近日,北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)和旗下的“昆侖實驗室”,再次迎來軟件巨頭的多份官方新春賀禮:在微軟和谷歌最新的致謝名單中,昆侖實驗室研究員榜上有名。
與冬奧會上摘金奪銀的健兒一樣,在安全領域,獲得最高榮譽同樣要憑借過硬的技術實力。在這方面,昆侖實驗室稱得起“安全界的奧運冠軍”。昆侖實驗室在“天府杯”2021國際網絡安全挑戰賽上,斬獲65.45萬美金的成績,成功問鼎全球總冠軍。“天府杯”是全球首屈一指的網絡安全頂級賽事,去年的比賽,更創下參賽選手、隊伍數量以及總獎金額等多項紀錄,堪稱“安全界的奧林匹克運動會”,能夠在高手如云的賽事中摘得“金牌”,足證昆侖實驗室超人一籌的技術實力。
“天府杯”微軟系列安全漏洞如期修復,塵埃落定
本月,微軟再次因昆侖實驗室發現漏洞而給予致謝:在公布的五個漏洞(編號分別為CVE-2022-22000、CVE-2022-21981、CVE-2022-21996、CVE-2022-22715、CVE-2022-22709)中,CVE-2022-22715是昆侖實驗室在2021年天府杯比賽中,用于攻破Adobe PDF Reader full chain項目的Windows內核漏洞——值得一提的是,這也是2017年以來,首次有團隊在比賽中完美攻破Adobe PDF Reader。而另一個漏洞CVE-2022-22000,則是昆侖實驗室在天府杯比賽中攻破Windows 10項目時使用的內核漏洞,這也讓昆侖實驗室成為那次比賽中,唯一在該項目中做到直達內核的隊伍。
昆侖實驗室研究員表示,隨著本月微軟這兩個漏洞得到修復,意味著在天府杯2021比賽中發現的所有微軟漏洞,都已經被廠商修復。
賽博昆侖安全產品再出“大招”,首家捕獲并修復高危零日漏洞
本次公布的另一個漏洞CVE-2022-21981,也相當值得關注。這是昆侖實驗室發現的被用于在野攻擊的零日漏洞,極具威脅。昆侖實驗室發現,已有相關高級威脅組織,利用該漏洞入侵重要的計算機系統,并在相關的Windows系統上利用該漏洞,獲得了系統最高權限,進一步控制被攻擊的服務器和企業內部系統。
昆侖實驗室研究員表示,該零日漏洞攻擊事件的有關活動,最早發現于去年的10月下旬。昆侖實驗室于去年11月1日,使用獨家的漏洞庫和捕獲技術,全球首家捕獲到該在野攻擊,并第一時間將該攻擊報告給廠商,并協助廠商進行了修復。
據悉,這也是昆侖實驗室繼去年提前修復Chrome 零日漏洞后,再次提前修復并捕獲野外高危零日漏洞。去年9月,谷歌公告Chrome瀏覽器中存在高危的“在野”零日漏洞CVE-2021-30632,攻擊者可以通過漏洞控制上網用戶的電腦,而昆侖實驗室早在去年4月份,就已提前精準預測到這兩個漏洞的存在,并為其產品用戶進行了針對性的提前修復和保護。
所謂“在野”漏洞攻擊,即惡意攻擊者發現并早于廠商補丁進行漏洞攻擊,意味著攻擊者已經利用這些漏洞,對目標用戶進行了攻擊。理論上來說,除非提前知道攻擊者使用的漏洞,沒有其他手段能防御此類攻擊,而一旦遭到零日漏洞攻擊,受害者往往會瞬間丟失重要的數據資產,或導致其所在的內部網絡遭到更進一步的入侵。
可以說,遭遇“在野”漏洞,用戶基本上“在劫難逃”,唯有擁有豐富積累的“零日漏洞庫”和高級漏洞偵測技術的賽博昆侖,才可能為用戶在受到攻擊前及時修復、發現這種“在野”漏洞的攻擊。
本次的Windows內核漏洞,昆侖實驗室再顯神威,又一次通過獨家的漏洞庫提前數月捕獲并為客戶修復該高危漏洞。據介紹,使用賽博昆侖漏洞解決方案產品的客戶,可提前攻擊者超過五個月時間受到該漏洞修復保護,提前官方補丁超過9個月受到該漏洞修復保護,又一次實證了賽博昆侖領先而獨特的安全產品能力。

作為專注提供零日漏洞獨家防御能力的新一代網絡空間安全公司,賽博昆侖在軟硬件與系統安全、云安全、安全攻防對抗等領域,都具備較深經驗和技術特點,外界普遍將其視為網絡安全領域的“新勢力”,給予了更多的關注和重視。賽博昆侖旗下的安全研究團隊“昆侖實驗室”,由頂級安全專家組成,專門負責高級漏洞研究與對抗。實驗室成員在桌面和移動終端系統、云計算和虛擬化平臺、IoT與物聯網設備、企業級軟件、服務器和企業設備等多個漏洞研究方向上都有較深攻防能力和經驗。
上榜拿分致謝得獎到手軟,安全精英團隊實至名歸
自2021年初成立以來,昆侖實驗室就成為谷歌、微軟、蘋果等廠商致謝更新名單上的常客。每次補丁日或公布致謝名單時,昆侖實驗室成員總能因發現和修補安全漏洞而榜上有名。2022年剛一開年,昆侖實驗室就收到了來自微軟、Adobe PDFReader等廠商的致謝。
本月,微軟還公布了2021年第四季度的MSRC安全精英榜單和分項榜單,昆侖實驗室共5名研究員名列其中,成為登上榜單成員人數最多的安全團隊。無獨有偶,在谷歌隨后發布的更新榜單上,也出現了昆侖實驗室成員的名字。




出眾的技術實力,讓賽博昆侖受到投資者的青睞。截至去年,賽博昆侖已先后完成兩輪融資,融資總額近1.5億元人民幣。投資方代表表示,賽博昆侖已逐步構建起以零日漏洞攻防為核心的完善技術體系,并以此為基礎正在加緊打造全新一代的安全產品,以應對新技術條件和新場景下的安全威脅。對于這一點,昆侖實驗室成員頻繁拿出的優異“成績單”,恰是最好的明證,這也讓外界對于賽博昆侖公司今年的發展,抱以更高的期待。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。