有哪些顶级水平的中国程序员?

本文讲述了中国顶级程序员吴石的故事,他在安全领域有着显著成就,包括发现大量Safari和iOS漏洞,推动腾讯安全应急响应中心的成立。吴石从数学爱好者到黑客,再到微软和腾讯的安全专家,其职业生涯充满传奇色彩。他的经历展示了对技术的热情和对挑战的执着追求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这位大佬叫吴石,在企鹅职级调整之前就做到了T5(科学家)。

吴石曾经是全球提交漏洞数量最多的个人。

他曾独自发掘超过100个Safari的CVE漏洞(“Common Vulnerabilities & Exposures”,公共漏洞和暴露)。

他曾创造过单月申报微软漏洞数量全球占比10%、独自发掘15个iOS漏洞的惊人成绩——这个数字比同期苹果自家研究人员发现漏洞(6个)的两倍还要多。

他曾发现只要给对方的QQ发送一条消息,就能够得到对方电脑的权限,进而控制对方的电脑,这对于受众巨大的QQ而言无疑是颗不定时炸弹,从此推动腾讯安全应急响应中心(TSRC)的成立。

据说初二之前吴石的数学非常差。但后来遇到良师启蒙,他对数学的兴趣一发不可收拾。高二拿了全国数学竞赛一等奖,后来考入了复旦大学数学系。

上了名校的吴石也和在座各位一样打游戏,但不是帝国时代和红警2,而是叫做“MUD”。但人家玩着玩着就黑进了游戏的服务器,并且成功修改了自己的游戏数据,从此走上了走漏洞之路。

你玩王者只想着喷队友,别人玩游戏自己开挂,这就是差距啊同学们。

整个大三吴石几乎都在搞计算机,他去软件公司打工,以至于几乎没有上一节课,但就是这样人家也就挂了一科。

一次偶然的机会,吴石向微软提交了可以实现系统提权的高质量漏洞,出乎他意料的是微软居然提供了奖励——要知道在当时的环境下,国内很少有公司能做到这么体面的事情。

受宠若惊的大神一发不可收拾,没多久又提交了数十个漏洞,这甚至超过了微软自家安全团队,2007年他收到了来自微软的offer。

再到后来,漏洞大牛的简历愈发丰满:

在加入KEEN Team后,吴石和队友们用两种不同的姿势搞定了 Safari,拿到了数万美金的奖金。第二年全世界的黑客用类似方法掀起了挖掘 IE 漏洞的狂潮。

2013年,腾讯抛出橄榄枝,吴石成为科恩实验室的首席科学家。2016年他带领科恩实验室团队和腾讯电脑管家组成的联合战队 Sniper 一举拿下了 Edge、Safari、Chrome,总分38分,以超越第二名13分之多的优势摘得了“世界破解大师”,比赛中所有的破解中都至少有一个吴石系统跑出来的漏洞。

“每一个破解过程都用到不止一个漏洞,所有的破解中都至少有一个我的系统跑出来的漏洞。”说吴石是科恩实验室的“兵工厂”毫不为过。

但是吴石仍然心存遗憾。

每次 Pwn2Own 之前, 厂商都会把他们掌握的漏洞在最后时候全部修复,目的就是为了让破解的团队措手不及。如果已经准备好的漏洞被修补了,那么留给团队重新发现漏洞、写利用程序的时间就只剩下几天了。

今年破解 Flash 的是赵泽光,比赛之前三天,Adobe 放出“大补丸”(漏洞补丁),熬夜下载补丁的赵泽光早晨告诉我,这个漏洞被修补了。虽然当时我们手里还有一堆 Flash 的漏洞,但是只靠他一个人时间已经不够了。于是我和几个年轻人都加入进来,三天三夜没睡觉,一直在尝试各种方法重新攻破 Flash。

在两天多的时候,我提出来一种新的利用方法,但是所有的人都已经没体力去验证了。最后的比赛,我们以失败告终。但是回来之后只用了两周,我们就采用之前提到的那种方法成功攻破了 Flash。

吴石转了转水杯,笑了。

那个看到数字两眼放光的学生,那个在赛博世界里用漏洞射落美金的赏金猎人,那个为了追赶房价而身赴商海的创业者,那个曾为了生计而在黑产边缘挣扎的凡人,那个四个月不出门和“0”“1”一起睡觉的疯子,那个坐在路边一边撸串一边畅想未来的做梦者,那个科恩实验室的首席科学家,那个和无数漏洞战斗的吴石,至此全部站到我们面前。


感谢每一位愿意读完我文章的人,对于新媒体创作我也是一个刚入门的,也在不断学习中。 创作是一件非常值得持续投入的事情,因为你们每一次的支持都是对我极大的肯定!

为了方便想学python的小伙伴们,我建了一个交流群,里面上传了

很多python的学习资料,有需要的小伙伴进群免费获取哦。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值