一句话顶级白帽黑客何淇丹的个人安全研究主页,展示Pwn2Own冠军研究成果与开源项目
定价无 无商业定价,仅披露Pwn2Own赛事奖金参考:2016年Pwn2Own累计发放$460K奖金,移动端Pwn2Own获奖者赢得$215K奖金
适合谁['安全研究人员', 'CTF参赛选手', 'AI安全开发者', '企业安全从业者', '反欺诈技术人员']
核心功能顶级漏洞研究:发现数百个关键CVE,获Google、Apple、Samsung、华为致谢,曾破解最新macOS和Android系统开源项目OpenCyvis:可审计、用户可控的开源AI手机,支持代码审计、模型自选、本地运行、数据流向控制高端行业影响力:Pwnie奖得主、Pwn2Own冠军、国际竞赛评委、CCF安全委员会委员学术与业界成果发表:Black Hat、DEF CON、CanSecWest、ACM ISSTA、USENIX等顶级会议论文与演讲企业安全建设经验:京东、拼多多、腾讯安全团队核心负责人,负责大规模安全风控、AI防御体系多领域研究覆盖:移动安全、AI安全、IoT安全、供应链安全、广告反欺诈、模糊测试、权限提升
防护类型移动安全漏洞研究、Android/iOS安全、IoT安全、软件供应链、广告反欺诈/反作弊、AI安全、Fuzzing、威胁情报与风控能力建设
合规认证CISSP;CCF安全与隐私专委会执行委员等专业服务经历
适用规模文本提到其在京东建设大规模安全、风控和AI驱动防御能力,也曾从零建设拼多多安全基础设施;但本站未提供商业产品适用规模
集成能力OpenCyvis提到开发者可检查代码、选择自己的AI模型、运行本地模型并控制数据流向;未提供企业安全产品集成说明
支付无
中国访问可直连
适用场景['企业级安全风控与AI防御体系建设''移动系统与应用的漏洞挖掘与防护''广告营销反欺诈与风控方案落地''开源可控AI原生系统的开发与研究''CTF战队技术指导与安全人才培养''顶级安全会议的前沿技术研究交流']
同类如需企业级移动安全、漏洞管理或威胁检测产品,可对比国内外的移动应用安全测试平台、漏洞管理平台、EDR/XDR、威胁情报平台及代码安全/SCA工具;若关注AI手机与开源智能体,可关注其他开源AI Agent、端侧LLM和移动自动化项目。