347 炸藥包-《科技之錘》
第(3/3)頁(yè)
偏偏還沒(méi)人敢不把寧為的電話當(dāng)回事。
不說(shuō)寧為已經(jīng)取得的那些成績(jī),光是之前曝光了java漏洞的影響都還沒(méi)完全散去,而且了解前因后果就會(huì)知道,寧為曝光java的史詩(shī)級(jí)漏洞只是為了自家學(xué)生出氣,隨手為之,在聯(lián)想到寧為的實(shí)驗(yàn)室里有著世界上最強(qiáng)目前來(lái)說(shuō)也是唯一的強(qiáng)人工智能平臺(tái)……
可以想象此刻這些大佬們有多糾結(jié)。
更煩躁的是,這個(gè)時(shí)間點(diǎn)卡的真的很好,剛好是下班不久……
此時(shí)大佬們還不知道,接到電話的可不止是他們一家。
當(dāng)然除去這些被突然告知有產(chǎn)品有嚴(yán)重漏洞嚇了一跳的大佬們外,以思科為代表的網(wǎng)絡(luò)設(shè)備提供商也是一臉懵的。
華為突然發(fā)來(lái)的緊急電子公函,突然到讓人目瞪口呆?
公函的內(nèi)容用詞還算含蓄,但其實(shí)表述的意思就是,湍流算法的開(kāi)發(fā)者寧為教授,因?yàn)榫W(wǎng)絡(luò)上的污蔑言論心情不好了,所以知會(huì)了華為在湍流算法使用權(quán)合同到期后不在對(duì)外進(jìn)行授權(quán),停止對(duì)外提供激活碼……
當(dāng)然大家也不用太憂心,因?yàn)楹贤趦?nèi)華為還會(huì)是按照合同辦事,保證合同期內(nèi)的激活碼不會(huì)斷供。
唯一的好消息是,之前簽訂的合同大概還有半年到期。但如果這件事情不解決的話,半年之后怎么辦?現(xiàn)在全球網(wǎng)絡(luò)設(shè)備市場(chǎng),加載湍流算法安全芯片已經(jīng)是最基本的配置了,曾經(jīng)那些沒(méi)有加載湍流算法芯片設(shè)備,都以清庫(kù)存的方式低價(jià)賣到了第三世界,換句話說(shuō),這一紙公函如果真的實(shí)施會(huì)直接打亂這些公司的新設(shè)備研發(fā)計(jì)劃……
也不能說(shuō)這些網(wǎng)絡(luò)設(shè)備公司不夠努力。
事實(shí)上這一年來(lái),許多工程師都在努力剖析著湍流算法的源代碼,試圖能溝通各種手段反向還原最原始的版本,或者研發(fā)出類似功能的產(chǎn)品。只是現(xiàn)在還沒(méi)有哪家能成功,所以這個(gè)時(shí)候突然宣布不續(xù)約,不是要人命了嗎?
更煩的是寧為心情不好了,憑啥要拿他們開(kāi)刀?哪里有這種道理?好吧,誰(shuí)特么不長(zhǎng)眼睛?惹誰(shuí)不好,要惹這位最不怕惹事的大佬?這是嫌棄日子過(guò)得太好了嗎?
一幫人腦瓜子“嗡嗡”的……
而此時(shí)腦瓜子“嗡嗡”的還不止這些國(guó)外的大佬們,華夏網(wǎng)絡(luò)安全威脅信息共享平臺(tái)的技術(shù)人員們此時(shí)也挺懵的。
……
郭賢明此時(shí)心情極為復(fù)雜。
作為一位在國(guó)家安全技術(shù)部門工作的技術(shù)人員,從業(yè)12年了,他還是第一次見(jiàn)有單位是以打包的形式提交漏洞的,更可怕的是這一個(gè)個(gè)漏洞還不是同一個(gè)平臺(tái)的,有硬件的,有關(guān)于操作系統(tǒng),有應(yīng)用軟件的……
而且這些硬軟件背后還代表著一個(gè)個(gè)世界五十強(qiáng)科技企業(yè)。
更可怕的是,只需要掃一眼這些關(guān)于這些漏洞的描述,就會(huì)發(fā)現(xiàn)這些漏洞隨便哪一個(gè)曝光出去都是王炸級(jí)別的存在,一起曝光出去,足夠讓互聯(lián)網(wǎng)被那些黑客們“核平”一段時(shí)間了……
在一個(gè)專業(yè)人士眼光來(lái)看,這哪里是一個(gè)漏洞包?這特么就是一個(gè)炸藥包!
如果換個(gè)視角,也可以說(shuō)這是個(gè)漏洞包就是一個(gè)美元包。
郭賢明很清楚這些漏洞的價(jià)值,即便走完全正規(guī)的渠道將這些漏洞提供給開(kāi)發(fā)者,以賺取獎(jiǎng)勵(lì),這些漏洞加起來(lái)最少也能有數(shù)百萬(wàn)美元。如果走黑產(chǎn)的路子,通過(guò)一些非法交易平臺(tái)將這些漏洞出售大概能賺十倍甚至百倍的利潤(rùn)。
走地下通道賺的錢雖多,但還是得看有沒(méi)有那個(gè)實(shí)力花出去,不如走正規(guī)平臺(tái)讓人安心。
那么問(wèn)題來(lái)了,雖然說(shuō)華夏網(wǎng)絡(luò)安全威脅信息共享平臺(tái)是一個(gè)官方平臺(tái),但在世界范圍來(lái)看依然是個(gè)第三方安全漏洞共享平臺(tái)。而據(jù)郭賢明所知,一般來(lái)說(shuō)想從正規(guī)渠道賺這些安全漏洞的錢,開(kāi)發(fā)方是會(huì)要求漏洞提供者在官方提供更新補(bǔ)丁包解決這些漏洞之前,是不允許提供者向第三方平臺(tái)透露這些安全漏洞細(xì)節(jié)的。
這誰(shuí)啊,數(shù)百萬(wàn)美元都說(shuō)放棄就放棄了?
掃了眼提交單位,華夏前沿智能科技研發(fā)實(shí)驗(yàn)室,提交人——寧為。
哦,那沒(méi)問(wèn)題了。
對(duì)于一位動(dòng)不動(dòng)就拿上億出來(lái)做各種獎(jiǎng)金的億萬(wàn)富豪來(lái)說(shuō),幾百萬(wàn)美元大概也就是九牛一毛了。
當(dāng)然看到這個(gè)單位跟名字的一瞬間,郭賢明也知道這個(gè)漏洞包大概率不是開(kāi)玩笑了。
所以第一件要做的事情當(dāng)然是……趕緊把這個(gè)炸藥包丟出去……雖然這是有生之年系列,但一次性見(jiàn)到如此多的漏洞,郭賢明還真不敢按照之前的步驟將這些漏洞全部分發(fā)給共享合作單位……
萬(wàn)一泄露了呢?
就在他準(zhǔn)備向上匯報(bào)的時(shí)候,電話先響了。
“喂,小郭啊,是你在值班吧?今天寧教授是不是給平臺(tái)上傳了一個(gè)漏洞包?嗯,好的,不要走常規(guī)測(cè)試的路子了,會(huì)有專門的專家來(lái)驗(yàn)證的。專家們馬上就到。”
第(3/3)頁(yè)
主站蜘蛛池模板:
普洱|
罗田县|
丹江口市|
兴业县|
阿鲁科尔沁旗|
和龙市|
滨海县|
凤庆县|
喀喇沁旗|
防城港市|
乌兰浩特市|
剑河县|
长顺县|
盖州市|
金溪县|
洛川县|
宜川县|
呼图壁县|
专栏|
东源县|
当雄县|
新竹县|
塔城市|
凌海市|
镇赉县|
霞浦县|
沂南县|
崇义县|
永城市|
孟津县|
永安市|
东辽县|
阿拉善右旗|
古交市|
攀枝花市|
三门峡市|
龙山县|
鹿泉市|
蓬安县|
蒙城县|
延川县|