转载声明:本文转自浦东发布官方微信《聚焦模糊测试新赛道,来看这个95后的创业故事》
近日,上海市科学技术委员会公布上海市2024年第一批2434家入库科技型中小企业名单,浦东新区入库企业678家。其中,来自浦东的“95后”汪毅创立的上海安般信息科技有限公司(以下简称“安般科技”)赫然在列。这家企业是“国际首批、国内首家从事商业化智能模糊测试技术的科技公司”。那么,TA有着怎样的创业故事呢?
适时抓住新风口,转战模糊测试新赛道
安般科技是一家以当代智能模糊测试技术和程序分析技术为核心,以软件全流程负面测试为研发方向的企业。2018年,在读研三的汪毅在上海科技大学的一间办公室里,创立了安般科技。
安般科技CEO汪毅说,相较于前几次的创业实践,安般科技是他真正意义上的全职创业。这一次他真正感受到:技术或产品只是企业发展的一个环节,企业想要发展得好,更多需要经营和管理。
在公司成立之初,汪毅将产品定位于传统的信息安全领域。但随着对市场调研的深入,他逐渐发现单点的信息安全产品很难在激烈的市场竞争中突围。
“相比最初的一个软件仅有几万行代码,现在不夸张地估计,一个软件有十亿行代码。在软件定义世界的趋势下,软件规模越来越大,已经无法按照传统方法,依靠人工排查软件漏洞。此外,以前我们用国外的Windows、Oracle,只需要关注边界防护,如今软件全面信创化,我们国产软件本身的安全、可靠性就变得尤为重要。”汪毅介绍。
软件安全被提升到了前所未有的重要地位。2019年底,汪毅意识到“风口”到来,随即决定,将最初针对传统信息安全领域的产品定位,转为模糊测试以及软件安全这一更具探索价值的未来赛道。
“5年之后,我们将给AI做测试”
什么是模糊测试?
“它是软件安全里的一种非常新的技术,代表未来一种全新的测试方式。学术界也是从2015年才开始研究。”汪毅介绍,这是一种基于对目标对象的内部观测,向目标系统提供有针对性的输入,并监视异常结果来发现软件漏洞的方法。相对传统的基于漏洞库查找漏洞的方式,模糊测试能更全面地发现各种可能缺陷。
经过不断试错、迭代,如今,安般科技成功打造了以模糊测试为核心的软件全流程负面测试解决方案体系。其中,易恒智能模糊测试系统能够比开发者更了解他们的程序,曾在国际权威的评测集上,几乎找到了所有的漏洞,比历史排名第一的工具找出的漏洞数量高出一个数量级。
“我们想做的是一款好的工具,去支撑整个软件行业往前走。”作为国内最早一批研究模糊测试技术的公司,安般科技是全球首批实现嵌入式领域的模糊测试产品化的公司。
谈及未来,汪毅透露,安般科技最近将大模型技术引入到模糊测试领域,效果非常好。“短期内,我们更偏向于通过AI去做测试,5年之后,我们将重点给AI做测试。目前,我们在推动建立一个好的平台机制,共同构建面向国内软件安全的完整测试工具链。”