分水嶺
雖然奇虎360、騰訊和阿里巴巴在2010年就開(kāi)始爭(zhēng)搶安全人才,但彼時(shí)安全人員的平均薪水只是與IT行業(yè)其他工種持平。
分水嶺出現(xiàn)在2013年,“斯諾登事件”爆發(fā),此后的2014年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,網(wǎng)絡(luò)安全獲得前所未有的關(guān)注。
2014年,被黑客界尊稱為“TK教主”的于旸(網(wǎng)名tombkeeper)離開(kāi)綠盟科技加盟騰訊,年薪千萬(wàn),被稱為中國(guó)黑客界的標(biāo)志性事件。
2001年9月18日,Nimda蠕蟲(chóng)被發(fā)現(xiàn),于旸在自己電腦上架設(shè)了一個(gè)“蜜罐”,在Nimda蠕蟲(chóng)爆發(fā)當(dāng)天就捕獲了它,并寫(xiě)了一份分析報(bào)告。那是國(guó)內(nèi)第一份對(duì)蠕蟲(chóng)這種新型安全威脅做出多角度分析的報(bào)告。此后,于旸開(kāi)始研究軟件、硬件以及無(wú)線等各種安全風(fēng)險(xiǎn),曾發(fā)現(xiàn)并報(bào)告了Cisco、Microsoft等公司產(chǎn)品的多個(gè)安全漏洞。
2015年初,吳石團(tuán)隊(duì)也正式加盟騰訊,成立了專注于云計(jì)算與移動(dòng)終端安全研究的科恩實(shí)驗(yàn)室,其核心成員多來(lái)自原Keen Team團(tuán)隊(duì)。
“薪水,忽然一下子就高了。”奇虎360核心安全負(fù)責(zé)人鄭文彬說(shuō)。2006年底,鄭文彬接受360邀請(qǐng)來(lái)北京時(shí),只有19歲,網(wǎng)絡(luò)安全市場(chǎng)剛剛起步。
乍見(jiàn)鄭文彬,你可能會(huì)誤以為他是搞藝術(shù)的,但在黑客界,他有一個(gè)響亮的代號(hào):MJ0011。他領(lǐng)導(dǎo)的伏爾甘團(tuán)隊(duì)(360Vulcan Team),連續(xù)兩年在Pwn2Own攻破了IE和Chrome瀏覽器。
涼鞋、T恤、短褲、黑框眼鏡、略微卷曲的頭發(fā)和胖乎乎的身材,很難想象他就是中國(guó)最有名的網(wǎng)絡(luò)安全工程師之一。
“叫我們安全工程師也好,叫‘防火墻’也行,稱呼無(wú)所謂,做什么比叫什么更重要。”鄭文彬的家離單位半個(gè)多小時(shí),每天10點(diǎn)上班,晚上無(wú)確定下班時(shí)間。工作就是每天與網(wǎng)絡(luò)上的病毒、木馬、漏洞等進(jìn)行攻防對(duì)抗。核心團(tuán)隊(duì)里細(xì)分了多個(gè)小團(tuán)隊(duì),有人負(fù)責(zé)安全產(chǎn)品的研發(fā),有人分析和處理病毒、木馬,還有人負(fù)責(zé)高端漏洞修補(bǔ)。鄭文彬是把控整個(gè)方向的那個(gè)。
2015年,伏爾甘團(tuán)隊(duì)拿到Pwn2Own(Pwn2Own被稱為“黑客世界杯”)的冠軍時(shí),公司的幾位老板以下命令的方式,要求鄭文彬把決賽中所使用的那部電腦“貢獻(xiàn)”出來(lái),擺放在360公司的歷史榮譽(yù)展覽室里。
鄭文彬非常認(rèn)真地跟團(tuán)隊(duì)成員商量過(guò)這件事,但沒(méi)什么人回應(yīng)。“他們都內(nèi)向,太低調(diào)了。” 鄭文彬說(shuō),每次組織團(tuán)隊(duì)成員出去演講,也是一樣沒(méi)人回應(yīng),甚至團(tuán)建去KTV唱歌也沒(méi)人參與。
360樓下不遠(yuǎn)處,是烏云平臺(tái)開(kāi)的一個(gè)黑客酒吧,門(mén)口豎著一個(gè)牌子,上面寫(xiě)著:內(nèi)有黑客,后果自負(fù)。但鄭文彬只去過(guò)一次,還是烏云平臺(tái)的人邀請(qǐng)過(guò)去的。
“我已經(jīng)是我們這里最外向的了。”鄭文彬自我調(diào)侃道。
但即便如此,還是有很多同事直接、間接地認(rèn)識(shí)了他們。其他部門(mén)的同事們見(jiàn)面就會(huì)問(wèn):“聽(tīng)說(shuō)你們年薪幾百萬(wàn),還拿著大把股票?”對(duì)此,鄭文彬只能笑笑。
像鄭文彬這樣的人, 360還有幾十個(gè)。除了會(huì)向安全產(chǎn)品部門(mén)輸出一些核心技術(shù),更多的是純粹的研究,而多數(shù)研究成果還都很難立即商業(yè)化。
“所以,(養(yǎng)黑客)這個(gè)事只有在大公司里才有,而且會(huì)越來(lái)越貴。”鄭文彬說(shuō),從2014年開(kāi)始,漏洞安全人才年薪動(dòng)輒幾百萬(wàn)元,甚至上千萬(wàn)元。



