首页 > 动态 > 关键词  > 黑帽最新资讯  > 正文

黑帽大会创始人 Jeff Moss 访谈录

2008-08-14 18:23 · 稿源:Chinaz用户投稿

Jeff Moss 是刚刚在 Las Vegas 召开的Black Hat (黑帽)与 Defcon 安全大会的创始人。他1993年创办 Defcon,1997年创办黑帽并于 2005 年将黑帽以1400万美金卖给 CMP Media。以下是 VentureBeat 的记者对 Jeff Moss 的访谈。

VB: 请向那些不太了解 Defcon 的人介绍一下这个大会。

JM: 这个大会包含技术和社交两层意义,人们可以学习和分享技术,也可以在这里结交朋友。如果你是从那个没有视频聊天的早期黑客环境中长大,你会根据那些黑客的所作所为来了解他们,人们也因为各自所做的事或所知道的东西而相互接受。你看一下这里的人,染着蓝色头发的,梳小辫的,穿正规职业装的,他们都坐在一张桌子上交流,他们有共同的东西,这是一个很大的成功。

VB: Defcon 和 Black Hat (黑帽)有什么区别?

JM: Black Hat 是学院派,Defcon 是江湖派。在 Defcon 我们也有很好的内容,来 Defcon 的人想学习如何破解 Xbox,破解卫星系统,或者开锁。这些东西放在黑帽将很不合事宜,因为黑帽的参与者多是公司。

VB: 你是否注意到外部世界对你们的看法,比如,是否偏离法律或责任?

JM: 我并不关心外界的看法。

VB: 你如何保证不走歪?

JM: 你需要树立一个榜样,让其他人学着这个样子来。但我无法控制他们的作为。如果他们想犯罪,他们就会犯罪。我试图向他们展示,还有别的选择。你不能命令别人如何做。如果你发现一个新漏洞,你应该怎么做,是全部透露出去,还是部分透露出去,还是选择有责任地透露?我会选择有责任的透露,将漏洞透露给相关方,让他们有时间打补丁,然后再透露给公众。我们在选择发言者的时候,会选择那些有道德感的,我们希望其他人会学着来。

VB: 会有官方的人参加并发言吗?

JM: 从一开始,就有司法部门的人参加,观众中有他们要抓的人,我们尝试各种不同的观点。

VB: 那这还是一个中立的场所吗?

JM: 这是我要把它创办成的样子。一开始,我们还没有 Internet 和 Amazon.com。你要获取信息,就要来听人讲,就要让那些专家现场消解那些口耳相传的神话。我知道联邦机构会来,我还邀请了 FBI,每个人都以为我疯了,我给联邦情报局打电话,他们说,我们知道你们的行动。

VB: 他们没在这里抓过人吧?

JM: 2001年,FBI 在抓了一个,是 Dmitri Sklyarov,他刚参加完 Defcon 回到宾馆。那件事的起因是 Dmitri工作的公司和 Adobe 有争端,因为他们没有办法去俄罗斯去处理,便抓了 Dmitri做“人质”。

VB: 每年都有很多争端。Massachusetts Bay Transit Authority 曾起诉要求禁止你们的三个与会者讲话。你们每年都是怎么处理的?

JM: 这真不怎么样。有时候,要求取消某个讲话的理由是正确的,但绝大部分都是神经过敏,这对社区是一种伤害。那些公司如果不吸取这些现实的信息如何才知道各种风险?如果每个人都害怕讲话,谁会继续去研究?我们会失去这些最前沿的东西。

VB: 你自己是否黑过什么?

JM: 以前有过。我现在管理 Defcon 的网络,每天都看到数以百万的攻击,很自豪的是,没有人得逞,但我知道不会永远这样,我现在的主要精力放在这里。

VB: 你的网名“The Dark Tangent”是怎么来的?

JM: 有一本漫画,叫“D’Arc Tangent”,是我喜欢的一个作者出的,关于一个人工智能机器人的,我向杂志写文章的时候,用 The Dark Tangent。

VB: 一个政府与会者离开后曾说,他觉得很恐怖,安全漏洞到处都是,我们需要大量的工作来提高安全。

JM: 这是正常的反应。技术并不可靠,这不是一个什么事情都有条不紊的领域。

VB: 你们的“绵羊墙”(Wall of sheep)传统是怎么来的?(将一些使用无线网络的粗心笔记本用户的用户名和密码写在一面墙上)

JM: 刚开始一年,人们把那些帐户写在纸盘上并挂在墙上,无线网络是免费的格斗场,风险自担。今天头号入侵者是 iPhone,iPhone 发现任何无线网络都会自动关联。

VB: 你的胸牌是电子的,我看到还有媒体专用胸牌,你们对媒体有很多限制吗?

JM: 是的。媒体行为不检所以我们才为他们制定了制度。今年,我们把 G4 赶了出去,他们在一个房间中,未经同意拍摄与会者,那些电视摄像镜头总是规则的破坏者,他们只想着镜头效果,他们喜欢拍那些绿头发和穿孔的脸,那些文字记者写的东西更好。

VB: 在现实世界的物理安全和网络空间中的安全之间是否有某种接合?你们这里有开锁的吗?

JM: 我们吸引的是那些喜欢弄懂事情机理的人,他们喜欢一些非常规的东西。

VB: 那些安全领域的创业公司在做什么?

JM: 风险投资越来越聪明了,他们越来越会问问题。据我所知,他们喜欢投资一些可靠的,短期能获得回报的项目,那些说不清楚的项目他们是不会感兴趣的。

VB: 好象以安全行业作为职业生涯仍然是不错的。

JM: 也许是一些电影描述的缘故,这个行业有很多激动人心的东西,很多新人加入这个行业。但现在,因为经常卷入犯罪调查,所以这个行业更象一场辩论游戏。但这个行业仍然需要那些拥有计算机安全知识的人。

VB: 一些独立安全研究者可以通过将发现的漏洞卖给某些公司而赚大钱。

JM: 如果你有能力发现漏洞,人们就会雇你,一些人白天为安全公司工作,晚上研究漏洞赚外快。如果人们将发现的漏洞都卖掉,而不再讨论,我们是否将只有那些二线的信息在大会上讨论,因为所有有价值的东西都卖掉了?到目前位置,这种事还没发生。

中文翻译来源:COMSHARP CMS 官方网站

举报

  • 相关推荐
  • 终结“油车不智能”时代!联手奥迪,A5L Sportback首搭华为乾崑智驾

    8月1日,上汽奥迪A5L Sportback正式上市,成为全球首款搭载华为乾崑智驾技术的燃油车。该车融合德系机械底蕴与中国智能科技,配备32个高性能传感器和华为ADS 2.0系统,实现高速、城区、泊车全场景智能驾驶。动力方面搭载第五代EA888发动机(200kW)和quattro四驱系统,百公里加速5.6秒。设计上延续奥迪经典溜背造型,提供六款配置车型,售价25.99万元起。华为乾崑智驾系统已累计辅助驾驶35.41亿公里,泊车辅助超2.3亿次,用户人均辅助驾驶里程达524公里。此次合作标志着传统豪华品牌与智能科技的深度融合,为燃油车智能化发展开辟新路径。

  • Checkout.com携手Visa推出发卡业务 (Card Issuing)

    Checkout.com与Visa达成战略合作,在英国及欧洲地区推出全方位发卡业务。通过Visa全球支付网络,商户可即时获取收款资金用于支付供应商款项,显著提升资金使用效率。该合作特别针对旅游业企业,解决其支付流程分散、资金周转慢的痛点。Checkout.com每年处理数千亿交易的技术能力与Visa网络结合,帮助商户消除预存资金需求,优化现金流管理。双方表示这将大幅提升欧洲商户运营效率,释放增长潜力。

  • AI日报:GPT-5-Auto现身Mac客户端;阿里开源WebAgent项目WebShaper;腾讯推X-Omni多模态模型

    【AI日报】今日AI领域重要动态:1)阿里开源WebAgent项目WebShaper,GAIA评测超越Claude4-Sonnet;2)Moonvalley推出草图转视频功能,支持手绘生成电影级视频;3)腾讯X-Omni模型实现图文理解重大突破;4)百度搜索测试AI应用中心入口;5)Midjourney+新增个性化推荐功能;6)GPT-5或于2025年夏季发布;7)Ollama推出桌面客户端;8)OWL团队开源多智能体协作工具Eigent;9)OpenAI年收入激增至120亿美元;10)英伟达H20芯片因安全风险被约谈;11)万兴科技天幕2.0模型国内排名第四,与华为云共建AI视频实验室。

  • AI 大模型选型指导:一文实测 Kimi‑K2‑Turbo‑Preview 与 Qwen3‑Coder‑Flash

    本文对比分析了Kimi-K2-Turbo-Preview和Qwen3-Coder-Flash两款AI大模型在开发者选型中的表现。K2-Turbo采用MoE架构,激活参数32B,支持128K上下文,在代码调试和自动化流程方面表现突出;Qwen3-Coder为480B参数的MoE模型,原生支持256K上下文,擅长大规模代码库理解和API集成。二者在中级任务表现接近,但K2在复杂可视化任务更优,Qwen3在多轮Agent调用更稳定。建议根据需求选择:注重调试自动化选K2,需要长上下文支持选Qwen3。推荐使用AIbase模型广场进行高效选型对比。

  • 告别“数据录入机器”:ToB智能体如何让CRM回归业务本质

    2025年腾讯全球数字生态大会上,销售易推出首款AI CRM产品NeoAgent,基于大模型技术重构企业销售流程。该产品通过语音指令自动完成客户拜访规划、关联历史数据并生成策略建议,实现从菜单点击到自然对话的交互变革。销售易通过"三阶跃迁"模式:解放双手的语音转结构化记录、突破菜单层级的智能检索、结合销售方法论的场景赋能,深度重构CRM系统。产品依托统一数据平台,实现多模态信息整合与权限管控,采用混合模型架构平衡响应速度与决策质量。目前已在米其林等企业应用中显著提升销售转化率,并通过"用户+流量"混合收费模式验证商业化路径。这标志着ToB领域AI正从效率工具向"数字同事"进化,其核心价值在于理解业务、适配场景并创造增量。

  • 全新奥迪 A5L Sportback 上市,首搭华为乾崑智驾,限时臻享价25.99万元起

    2025年8月1日,上汽奥迪A5L Sportback正式上市,推出六款配置车型,售价25.99万元起。该车是全球首款搭载华为乾崑智驾技术的燃油车,配备32个高性能传感器和激光雷达,支持高速、城区、泊车全场景智能驾驶。动力方面搭载第五代EA888发动机,百公里加速5.6秒,并配备quattro智能四驱系统。新车延续奥迪经典掀背造型,轴距加长提升实用性,内饰采用新一代智能豪华座舱设计。此次上市标志着传统豪华品牌在智能化浪潮下的创新突破,为燃油车市场注入新活力。

  • Cactus Custody 与 Bybit 达成战略合作,提升加密安全系数

    7月23日,Matrixport旗下合规数字资产托管商Cactus Custody宣布与Bybit达成战略合作,其场外结算系统Cactus Oasis将于7月28日正式接入Bybit平台。该系统专为机构客户设计,融合资产安全托管与高效结算功能,用户无需预充值交易所账户,只需将抵押资产存入托管账户即可交易。合作将提升加密投资者的交易体验,降低交易对手风险。Cactus Custody持有香港信托公司牌照,采用冷热钱包分层架构和银行级存储设施,并通过SOC1/2审计认证,确保资产安全合规。双方表示此次合作将加速机构资金入场,推动加密行业机构化进程。

  • BOSS直聘通报“王某香”涉黄简历:男子恶意编造 已被刑拘

    今日,@BOSS直聘在微博就近日网络热议的“简历涉黄”事件作出回应。 此前,网络流传BOSS直聘平台上一名自称“王某香”的求职者与招聘方沟通时出现低俗信息。这些截图在社交媒体迅速热传,引发公众对BOSS直聘存在“色情招聘”的强烈声讨。 针对这一事件,BOSS直聘迅速与警方展开核实工作。经查,账号使用人为一尹姓男子,该男子为寻求刺激,盗用他人信息,冒充女性�

  • SSD Fans评测:忆联消费级SSD AM541|强性能 高可靠 长守护

    国内知名技术社区SSD Fans对忆联消费级SSD AM541进行了深度评测。这款PCIe4.0固态硬盘采用3D NAND闪存颗粒和最新主控芯片,1TB版本顺序读取速度达7143MB/s,写入6037MB/s,远超标称值。评测显示AM541在性能、压力测试和可靠性方面表现优异,采用无缓存DRAM-Less设计配合智能SLC缓存机制,在CDM、SNIA标准测试中均展现业界领先水平。游戏实测《FF14》加载仅7.445秒,《黑神话:悟空》启动快40%,充分满足消费级用户对高性能存储的需求,展现了忆联在存储领域的技术实力。

  • HOLLYLAND猛犸闪耀BIRTV:重磅新品全球首秀

    7月23日,猛玛品牌在北京国际广播电影电视展览会(BIRTV)上发布全新Logo"HOLLYLAND猛玛",标志着品牌全球化战略升级。作为深耕音视频行业十余年的中国科技企业,猛玛将旗下MOMA与HOLLYLAND两大品牌进行战略整合,产品已远销全球180多个国家和地区。品牌旗舰产品LARK MAX2无线麦克风集成了前沿声学技术,AI降噪功能可精准识别人声与复杂环境噪音。同时,猛玛针对不同创作需求推出无线图传解决方案,包括面向个人创作者的"微影"图传和团队使用的"极简5"无线图传监视器。在专业领域,猛玛还展出了支持8个主站、80个腰包组网的专业无线通话系统,填补了国内高端市场空白。此次品牌焕新展现了猛玛整合全球资源、引领行业技术创新的决心。

热文

  • 3 天
  • 7天