关于学会
学会宗旨
加入学会
首页 > 资讯中心 > 互联网要闻 > 行业人物 > 5岁编程,18岁保送,27岁世界第一:90后少年的黑客帝国

5岁编程,18岁保送,27岁世界第一:90后少年的黑客帝国

  • A-
  • A+
来源:最人物 企鹅号    2019-05-24
  • 分享

文丨春秋十二郎

捉弄老师这件事,人人都不陌生。相信每个人的记忆深处,总隐藏着那么一两件与老师“交锋”的陈年往事。

这种的心态几乎人人都有,但有的是“熊孩子”,有的则会被老师笑着拍拍脑袋赞声聪明。

而谢天忆就是这样一个“小机灵鬼儿”。

2004年,微机课在全国各中小学刚开设不久,在学校机房里,微机老师正对97版本Word的使用功能侃侃而谈。

日后成为国内一线黑客的谢天忆,那年才14岁,但敲代码的本事已经比抄课文还溜了。

故而,每当上机实操的机会降临时,他总会期盼自己能自由驰骋于Internet,拥抱最新的资讯,可老师讲台上的总控电脑总会把同学们的机器给锁屏。

明明思维已经超越了课堂,但只能束手无策地面对锁屏的谢天忆,内心十分郁闷。

他决定用自己的聪明才智,和老师进行一次“斗智斗勇”。他通过键盘调出了常见的“智能ABC”输入法,将被锁屏的电脑成功独立于系统之外。

只是这点小伎俩,很快被巡弋的老师给察觉了。

老师没生气,却对他键盘旁边摆着的那本《Pascal语言》凝视许久。

下课后,他被老师喊住。后者问他:你有没有兴趣参加一个计算机的课外培训班?

多年后,当谢天忆接受「最人物」专访时,回忆起“少年时对他影响最深的人”,脱口而出的回答,便是那位在微机课上“慧眼识人”的王老师。

在采访谢天忆之前,笔者曾在某论坛看到一个很火的问题:

那些小时候沉迷网络的小孩,长大后都怎么样了?

问题下方,最高赞的回答,引用了IG战队问鼎世界冠军的那场巅峰对决。文字激昂,剧情热血,读来让人热泪盈眶。

同样是从小沉迷网络的谢天忆,却对上述问题给出了另一个答案。

1990年,谢天忆出生于小桥流水、风景如画的苏州。

烂漫的江南水乡丰富了他对世界的探索欲望。自小时候起,小谢同学就对世界的本源有着强烈的好奇。

“我小时候的梦想,就是要探寻世界的本质。虽然那会儿没有那么清晰的概念,但我确实对世界有着强烈的好奇心。”

而他的好奇心,爆发在了父亲买的那台“中华学习机”上。

谢天忆学龄前,互联网尚未实现民用,高瞻远瞩的谢父买了个二代苹果电脑Apple II的“仿制版”,好让儿子提前感受信息化时代的到来。

“中华学习机”在当时价格不菲,但流行程度却远不如后来风靡大江南北的“小霸王”。谢天忆为了探寻个中奥秘,开始自学代码和编程。

“那时候我不知道编程,但我认得参考手册上的那些英文字母,我在学习机上一个一个键入字母,最后解锁了《超级马里奥》的游戏。”

中华学习机

但与众不同的地方在于,吸引他的并不是最后的超级马里奥,而是解锁游戏时所使用的代码。当同龄人还在无忧无虑地玩游戏时,谢天忆已经学会了享受与代码交流的快感。

从“中华学习机”到“小霸王”,再到小学五年级时家里添置的第一台电脑。他左手键盘右手教程,在敲代码的路上一路狂飙,越走越远。

初中二年级,“锁屏事件”中的王老师推荐谢天忆去参加当时很冷门的一种新型“奥赛”——信息学奥林匹克竞赛。这项竞赛,为他的黑客人生打开了第一扇门。

从那时起,这位在代码方面天赋异禀的小孩,真正找到了适合他前进的路。从初中到高中,他在信息学奥赛里过关斩将,最后成功拿下“全国青少年信息学奥林匹克联赛”的全国一等奖,并在高三的时候凭借这个奖,获得了上海交大的保送资格。

从苏州到上海,直线距离84.7公里。那时的谢天忆还不知道,这段旅途,通向了他的“第二人生”。

在常人的印象里,黑客是一个相当神秘的群体。

电影里的黑客们,都是网络世界里的“独行侠”。他们离群索居,一般躲在常人难以察觉到的角落里,仅凭一台笔记本电脑,就能攻陷一个国家的防火墙。更能潜入企业的安全系统、盗窃机密如探囊取物。

而最酷的在于,他们似乎从不用鼠标。

“鼠标还是会用的,没有哪个傻子会跟便捷的工具过不去,尤其是黑客。”谢天忆笑笑说。

吃瓜群众对于黑客的刻板印象,谢天忆原本也有。

他曾以为,黑客的世界里只有“独孤求败”,但加入0ops战队之后,他发现事情和他想象得并不一样。

0ops是上海交大网络安全协会于2013年9月成立的CTF战队。2014年,正在读研究生二年级的谢天忆成为队伍里的一员。很快,他便迎来了人生的第一场正式比赛。

0ops战队合影

CTF(Capture The Flag),中文一般翻译成“夺旗赛”,是各国网络安全技术人员进行技术竞技的一种比赛形式。

简单点说,它和英雄联盟里的S级赛事一样,是黑客之间最常进行的一种竞技性比赛。某种程度上,它有点像是奥数竞赛和英雄联盟比赛的结合体,参赛队伍通过解题和攻防,最终以得分高低来分出胜负。

谢天忆与CTF的首次触电,发生在2014年的研究生二年级期间。

当时,加入0ops战队仅一周的他,恰逢中国国内第一场正式CTF赛事的举办。

作为“菜鸟”,他和队友一起,投入到与国内各路顶级战队的厮杀之中。出人意料的是,这支刚成立不久的队伍,竟能一路克敌,顺利拿下预赛冠军,一直打到南京的决赛现场。

那次CTF竞赛,0ops最终在决赛里惜败。但谢天忆在败绩前却产生出一种奇妙的归属感。

“我并不喜欢失败,但我也没有多渴望成功,我更看重过程。CTF的比赛对我来说,是一件很有趣的事情。”

在此之前,无论是参加信息学竞赛,还是研究编程的技巧与攻略,他都是单打独斗,从未想象过那么多网络安全爱好者聚集在一起、为了同一个目标而并肩作战的场景。

如果把黑客之间的竞技比作一场游戏,那么谢天忆从加入0ops的那一刻起,就正式开启了他人生游戏中的“开挂之旅”。

从辅助到输出,从队员到队长,短短一年的时间,这只“菜鸟”脱胎换骨,逐渐蜕变成一只网络安全领域里的“老鹰”。

从学校里的“怪才”到网络安全行业的新秀,一路支撑他走来的,无非是对互联网技术的热爱与追求。对于未来,他本没有过多打算。

“一开始没想当‘黑客’,因为我担心这个身份会限制我的自由。把兴趣当职业,完全是因为机缘巧合。”

毕业前夕,在宿舍里爬代码的谢天忆收到了0ops战队第一任队长发来的微信:

“你有没有兴趣来Keen Team(国内知名网络安全团队)实习?”

面对队长伸出来的橄榄枝,谢天忆问道:“有什么好处吗?”

队长秒回了他一句:

“有啊,我拉你进来能得到一笔推荐费。”

就这样,迈出校门后的谢天忆,旋即跳入了互联网安全行业的浪潮之中。

接受采访时,谢天忆对于自己的过往一概轻描淡写,努力地摆脱外界希望给他贴上的所有“人设”标签。

当笔者问他,“生命中哪一个瞬间,会让你泪流满面”时,他才沉吟片刻,给出了一个极其认真的答案:

“能让我热血沸腾的事情只有一种:就是当一个人摸到一手烂牌的时候,还能在最后打出王炸的效果。”

这样的热血故事,曾在举国瞩目的IG身上发生过,同样也曾出现在谢天忆的职业生涯里。

2016年,因腾讯大力重视网络安全技术的发展,Keen Team的部分安全研究员加盟到腾讯旗下,成立了科恩实验室。

谢天忆也是其中一员。原本就实力不凡的他,在科恩这片蓝海里得到了更充分的历练与提升。

在国家战略和腾讯等大企业的推动下,CTF的竞技赛事越来越多。在一次次的对抗锤炼中,谢天忆快速成长为腾讯科恩实验室旗下eee战队的队长。

就在IG夺冠的7个月前,腾讯eee战队也在CTF的国赛“强网杯”里,上演了一场“逆风翻盘”的好戏。

2018年4月14日,腾讯eee战队杀入“强网杯”决赛序列。在为期两天的比赛中,由于比赛赛制不太利于eee发挥战术风格,故而一直处于第二三名的尴尬位置。

随着时间的推移,他们与第一名的分差一度拉至2000分的巨大差距。

“这个分差,夺冠基本已经没机会了。”15日下午3点,赛事的直播解说员提前给了eee战队一张“死亡判决”。

而那时,距离比赛结束,只剩最后1小时。

就当观众把目光聚集到二、三名的争夺战时,eee却出乎所有人意料,利用最后一道题的机会,突然甩开了第三名追赶,不断刷新得分,在距离比赛结束45分钟时成功反超。

eee战队成员们的“大心脏”,引得直播间的解说员惊叫连连。

腾讯eee战队获得“强网杯”冠军

在国内顶尖的CTF赛事里,最后一小时逆风翻盘意味着什么?

“基本不可能。CTF的比赛虽然变数很大,但想在一小时内追赶两三千分,是件很难的事。”

然而面对来之不易的胜利,这支战队的队员们却并未表现出过多的欢喜。

“能赢下比赛,一是靠运气,二是靠长期的练习和技术积累。没有人会拒绝胜利,但重要的还是享受比赛的过程。”

作为战队“发言人”,谢天忆道出了他和队友们的真实心声。

在这支队伍里,90年出生的他已经算是“老人”了。那些在网络安全行业崭露头角的“新秀”们,年纪最小的已是00后。但这群“小孩子”,却有着跟“前辈”同样成熟的心智。

科恩实验室成员

有时候公司组织团建,或者科恩实验室搞一次度假旅行,这群“黑客少年”们都会自发地聚在一起进行模拟CTF攻防战。对他们而言,CTF的练习赛一旦打起来,就不再有日夜之分。经常一局终了才发现,窗外的星空已变成黎明。

对代码的痴迷、对技术的追求,似乎已经融进了他们的血液里。

也难怪外界对“程序员”群体有着诸多的不解。毕竟,旁人难懂这群少年人骨子里的纯粹,更不懂他们生命中的“燃”。

进入21世纪以来,人类的科技文明迎来爆发式的飞速发展。随着互联网技术的高度成熟,西方有关“高科技威胁论”的讨论似乎从未中止过。

而各国民众对此的诟病也与日俱增。当互联网深入渗透到人类生活的方方面面,无数的暗流,也都在这张“网”的背后不停涌动。

某种程度上讲,所谓的“网络安全”,不存在绝对的安全。用户的个人信息可能被盗取、账户可能被偷窃、就连手机和电脑,也都有可能因黑客的劫持而被勒索“赎金”。

病毒袭击、黑客入侵,无论对于企业还是个人,都相当于悬挂在头顶的“达摩克利斯”之剑。

而此时,这群网络安全的“守卫者”们,就显得尤为重要。

TCTF比赛现场

在国外,很多企业会聘请专业的黑客团队攻击自家安全网络来完善安全机制。在中国,作为互联网巨头的腾讯很聪明。不仅网罗天下黑客、组建“七大安全实验室”,还面向全国开创了独具“鹅厂”风格的“TCTF”腾讯信息安全争霸赛。

用比赛来替代演练、用比赛来挖掘人才,腾讯在网络安全领域的操作,算得上“棋高一着”。

腾讯安全科恩实验室所获得的各类比赛奖杯

而随着经验与实力的增长,谢天忆也从CTF的参赛者升级成TCTF的技术负责人。

从“做题”到“出题”,这个曾经的“黑客少年”看着越来越多的“小孩”加入到这个行业,心态也发生了些许变化。

“出题比起解题,尤其是出高质量的题目,是一件更有难度和挑战的事情。题目的难度设置要合理而具有挑战性:既不能太难,变成故意刁难选手,也不能简单到无趣让人家觉得你是在送分。题目的思路也要足够新颖,有创新性和趣味性。有时候出一道‘绝世好题’,要花整整一个月时间。可一旦被选手认可了,内心就会非常有成就感。”

“出题其实是一个和选手隔空交流的过程。真正有价值的题目是能够把出题者的思想和观点传达给选手的,同时这也是一个帮助选手学习和提高的机会。我是从CTF比赛中成长起来的,在这方面,我能够对他们感同身受。”

不论打过多少场比赛、经验如何丰富,安全技术的更新换代依旧能快到让人猝不及防。在这个圈子里生存,唯一的办法只有不断学习、不断练习,永无止境。

谢天忆和科恩实验室的安全研究员们

尽管如此,谢天忆对技术的发展仍持有乐观态度:

“技术的发展从不以人的意志为转移。尽管它确实是由人类发明的,但实际上它在历史进程中一直在客观向前,人类既不能使它一蹴而就,也不可能阻止它。”

“但我相信,所有技术发展带来的问题,都可以通过技术的进一步发展去解决。”

同样作为黑客,身在暗处的“黑帽黑客”,通过攻击一个漏洞便可获利成百上千万,而为网络安全效力的“白帽黑客”修补一个漏洞,得到的物质报酬却无法与之比拟。

面对技术带来的巨大诱惑,黑客们头上那顶“帽子”的颜色,变换或许只在一念之间。

采访结束前,笔者问谢天忆:

“当几行代码就能为一名黑客带来他人一辈子都望尘莫及的物质财富时,是什么让你们这群人守住本心?”

谢天忆说:

“这件事不能用钱来衡量。我打个比方,一个学徒学开锁,当他学会开四五种常见的锁之后,他是会选择利用现在的技术去开别人家的锁偷东西,还是继续研究更难开的锁、甚至帮造锁公司研发更新型的锁呢?

很显然,白帽黑客选择后者不是为了钱,是因为我们热爱技术,我们想要去挑战技术的极限。”

当我们在享受时代发展所带来的红利时,似乎不应该忘记,这种“红利”的背后,藏着多少汹涌与危机。

同时,又有多少搏击风浪的弄潮儿,在为我们挡住所有的惊涛骇浪。

在我们生活的世界里,在人类历史的进程中,从来不乏天才的出现,也从未缺少过“屠龙少年终成龙”的故事。

热血的传奇受世人追捧,但传奇的背后,其实一直都有一群甘愿孤寂、却始终纯粹的人,在书写属于他们的平凡篇章。

有句话说得好:天才是可贵的。但比天才更可贵的,是利用自己的天赋,去做一个好人。

我们感恩这时代,它实现了当代人对于构建新世界的所有幻想。满足了人们对于生活的所有渴望。

但我们更感谢那些默默无闻的“少年英才”,在公众视野的背后,愿意用自己的智慧与纯粹,去实现这个时代里,一个个平凡而又伟大的故事。

  • 分享
(编辑:丨本文链接:http://www.isz.org.cn/news/10/2/9839.html

深圳市互联网学会

学会的宗旨:整合行业资源,服务互联网,普及互联网知识,打造互联网在线学习、互联网生态服务。
更多学习进入互联网在线学习《互联网学会》公众号

欢迎加入学会
我们随时为您提供帮助

成为会员

热门文章

查看更多

咨询热线

0755-32875048

周一至周五 9:00-18:00

地址:深圳市福田区南园路68号上步大厦18A

  • 深圳市互联网学会官方微博扫码加客服微信
  • 深圳市互联网学会官方微信关注微信公众号
@深圳市互联网学会 版权所有
  备案号:粤ICP备14018046号