找回密码
 立即注册
搜索
查看: 1000|回复: 6

从黑客竞赛到获投创始人

[复制链接]

413

主题

2

回帖

3908

积分

管理员

积分
3908
发表于 2026-6-14 22:42:15 | 显示全部楼层 |阅读模式 来自 湖北武汉
    亚利桑那州立大学博士生Wil Gibbs将DARPA竞赛获奖的AI研究成果,转化为一家估值150万美元的网络安全初创公司。

image.jpeg
Wil Gibbs是亚利桑那州立大学富尔顿工程学院计算与增强智能学院计算机科学专业的博士生。在即将完成学业之际,他已将自己在ASU的博士研究成果转化为一家科技初创公司,将为工业和企业客户提供由人工智能驱动的网络安全解决方案。摄影:Erika Gronek/ASU

    每天早晨,网络安全工程师们滑进工位,打开仪表盘,准备迎接冲击。

    红色警报接连叠加,自动扫描器不断尖鸣——代码注入、内存损坏、合规违规,警告声此起彼伏。在这片浩瀚的数字草垛中,藏着一根针——一个真实存在、随时可被利用的漏洞。但愿你能在黑客之前找到它。

    现代网络安全的悲剧不在于我们找不到漏洞,而在于我们找到了太多。

    "在那1000个问题里,真正需要你修复的大约只有50个,"Wil Gibbs说,"但有1000条告警的问题在于,你不知道从哪里开始。"

    Gibbs是亚利桑那州立大学富尔顿工程学院计算与增强智能学院计算机科学专业的博士生,专攻网络安全。他的学士学位同样在ASU获得,目前在网络安全与可信基础中心与副教授Adam Doupé合作。Gibbs说,他已经受够了看工程师们追着幽灵跑。

    在花了两年时间为一支网络安全竞赛队伍构建能自动发现并修复软件漏洞的人工智能系统之后,他如今是一家名为Artiphishell的初创公司的CEO,并押注150万美元,赌自己能把学术圈的网络魔法变成企业真正会用的东西。

image-1.jpeg
Gibbs手持在2025年8月于拉斯维加斯举办的DEF CON 33大会上,美国国防部高级研究计划局(DARPA)AI网络安全挑战赛中获得的Shellphish团队奖杯。Gibbs作为联合负责人带领的团队在比赛中获得了200万美元奖金,用于支持参赛期间的研发工作。摄影:Kelly deVos/ASU

生于拉斯维加斯
    要理解Artiphishell,你得先回到拉斯维加斯DEF CON大会的荧光灯下——每年有3万名黑客聚集于此,探测系统、揭露弱点、让技术更加安全。

    正是在那里,Gibbs作为联合负责人,带领25人的Shellphish团队参加了AI网络安全挑战赛。这是一项由美国国防部高级研究计划局(DARPA)资助的登月计划,目标是构建能自动发现并修复开源软件漏洞的AI系统。赌注关乎国家安全:网络犯罪持续攀升,全球有超过350万个网络安全岗位空缺,而从医院到电网,一切都建立在可能被黑客利用的开源代码之上。

    Shellphish打造了一套名为Artiphishell的AI系统,能够分析软件、识别安全缺陷、修复漏洞并重新测试系统。团队拿走了200万美元奖金,并证明了一个激进的观点:如果设计得当,AI确实能有意义地辅助漏洞研究。

    但Gibbs看到了一个缺点。

    "问题几乎在于,AI太让人兴奋了,"他说,"很多人一听到AI就立刻说:'我要加入,干就完了。' "

    经过两年的实战,Gibbs比谁都清楚。大语言模型即使在出错时,听起来也充满自信、看起来也像是对的。在网络安全领域,这类错误可能导致数据泄露,带来数据和金钱的双重损失。

    "如果你在查看结果时没有真正留心,你会一直以为它是对的,直到问题出现,"Gibbs说,"然后你才会问:'这一切到底是在哪里出了岔子?'"

image-2.jpeg
Gibbs(右)在DEF CON 33大会上与Artiphishell联合创始人Lukas Dresel(左)同台交流,两人向在场的网络安全专家和爱好者展示了其工作的技术基础。摄影:Kelly deVos/ASU

去除噪音
    那个问题催生了新的方向。于是Gibbs和几位队友一起创办了一家公司。

    Artiphishell并不试图取代企业已在使用的漏洞发现工具。那些自动化扫描器无处不在,而且确实有效。真正的问题在于分类筛选。为了满足合规要求,企业会运行静态分析工具,产生数千甚至数万条告警。其中大多数并不关键,有些甚至根本无法被利用。

    Artiphishell吞下这股告警洪流,对其进行压力测试。系统不去搜寻新漏洞,而是分析已有的告警,判断脆弱代码是否真的能被黑客触及,尝试复现缺陷,如果成功,就生成补丁。如果无法复现,该告警就会被降级。

    "在一次对1000条告警的测试中,我们成功触发并复现了约50条代表真实漏洞的告警,"Gibbs说,"所以你不用花几千个小时逐条排查,只需花10分钟审视那些真正重要的。"

    Artiphishell的核心差异在于证据——提供安全团队可以自行验证的可复现结果。

    "我们给你一份具体的数值或报告,你可以自己运行来复现结果,并对其充满信心,"Gibbs说。

    这个方向引起了共鸣。在Gibbs即将毕业、全身心投入创业之际,公司已获得约150万美元的初始融资。

让安全投入真正见效

    网络安全最讽刺的一点是:成功是隐形的。如果一家公司的数据防线做得好,什么事都不会发生,高管们却很难为这笔支出找到理由。如果投入不足、遭遇泄露,后果则是公开而残酷的。

    Gibbs相信,Artiphishell可以通过归还开发者的时间来扭转这个等式。工程师不再需要从噪音中筛选信息,而是可以专注于架构、创新和主动防御。

    今年年底前,Gibbs希望完成新一轮规模更大的风险投资融资,以推动公司扩张。未来12个月内,多款新产品也将陆续发布。公司的长期愿景,是打造一套以人工智能赋能的安全工作流程——其根基不是炒作,而是实证。

    Doupé表示,Gibbs将深厚的技术功底与创造者的直觉融为一体。

    "Wil在亚利桑那州立大学求学期间,展现出了卓越的领导力与研究能力,"Doupé说,"他正将这些能力转化为创业实践,我相信他和他的团队一定会成功。"

    回望DEF CON赛场上那片霓虹光影,Shellphish战队曾押下重注,并赢得了胜利。如今,Gibbs正在进行一场不同性质的豪赌——他押注的是:审慎、以证据为基础的人工智能,能够穿透网络安全领域每个清晨那千条告警构成的迷雾。

    因为在一个万物皆由代码驱动的世界里,真正的头奖不是奖金。

    而是比别人更早知道那50个真正重要的安全漏洞。


【McSafe点评】
相关报道请看McSafe的B站链接:ASU全面报道:ASU博士生创办网络安全初创公司_哔哩哔哩_bilibili

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-6-15 23:52:04 | 显示全部楼层 来自
现代网络安全的悲剧

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-6-15 23:53:44 | 显示全部楼层 来自
真正的问题在于分类筛选

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-6-21 23:58:25 | 显示全部楼层 来自
成功是隐形的

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-6-21 23:59:04 | 显示全部楼层 来自
从噪音中筛选信息

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-7-2 23:49:12 | 显示全部楼层 来自
卓越的领导力与研究能力

0

主题

279

回帖

600

积分

高级会员

积分
600
发表于 2026-7-2 23:49:32 | 显示全部楼层 来自
比别人更早知道
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表