鑒釋梁宇寧:用“厚”技術(shù)做產(chǎn)業(yè)新賽道的開(kāi)拓,實(shí)現(xiàn)靜態(tài)代碼分析市場(chǎng)的蓄水
梁宇寧表示,“從一開(kāi)始我們就是指向國(guó)際性公司這樣的目標(biāo),我們的技術(shù)與產(chǎn)品在國(guó)際市場(chǎng)是有競(jìng)爭(zhēng)力的?!?/p>
在剛剛落幕的ICT2020上,有一場(chǎng)以“數(shù)字金融的新場(chǎng)/新基建”為題的國(guó)際金融科技圓桌論壇備受關(guān)注。其中一位嘉賓,來(lái)自鑒釋的聯(lián)合創(chuàng)始人兼CEO梁宇寧先生,談及了一個(gè)非常重要且很有創(chuàng)造性的議題,那就是“金融業(yè)對(duì)信息技術(shù)的需求及信息通信技術(shù)如何助力金融業(yè)”,而他所持觀點(diǎn)的核心正是來(lái)自鑒釋著力打造的軟件安全解決方案。
鑒釋聯(lián)合創(chuàng)始人兼CEO梁宇寧于國(guó)際金融科技論壇發(fā)言
當(dāng)前全行業(yè)對(duì)軟件安全進(jìn)入了全新的訴求期,曾在三星、諾基亞深耕技術(shù)多年,也曾是華為方舟編譯器項(xiàng)目負(fù)責(zé)人的梁宇寧,擁有著二十多年的海外資深工作經(jīng)驗(yàn)的他敏銳地發(fā)現(xiàn)在中國(guó)還沒(méi)有任何一家公司是專注于通過(guò)靜態(tài)代碼分析實(shí)現(xiàn)從源頭確保軟件安全的,而軟件本身又是每一家公司的重中之重。
用“厚”技術(shù)去“建造”一個(gè)全新的產(chǎn)業(yè)賽道
當(dāng)被問(wèn)及為何會(huì)創(chuàng)立鑒釋時(shí),梁宇寧提到了一個(gè)可能很多人會(huì)忽略的因素,那就是效率與質(zhì)量。
縱觀全球軟件行業(yè)的發(fā)展,鮮少有公司專注于提供靜態(tài)軟件分析服務(wù),而更多的是公司中某個(gè)部門(mén)或個(gè)別工程師承擔(dān)這樣的角色,但如此一來(lái)在工程師的薪水無(wú)法攀高時(shí),工具化和效率程度是永遠(yuǎn)無(wú)法滿足一個(gè)公司實(shí)際需求的。而在中國(guó),目前為止既沒(méi)有一家專注做靜態(tài)分析技術(shù)的公司,也不會(huì)出現(xiàn)像鑒釋這樣在這個(gè)領(lǐng)域強(qiáng)調(diào)技術(shù)厚度的公司。
此外,國(guó)內(nèi)市場(chǎng)經(jīng)過(guò)多年的沉浸,開(kāi)始了核心訴求的轉(zhuǎn)型,即由數(shù)量級(jí)邁向質(zhì)量級(jí),而質(zhì)量才是帶來(lái)利潤(rùn)的原動(dòng)力,它會(huì)帶來(lái)更多的研發(fā)、發(fā)展以及創(chuàng)新。梁宇寧說(shuō),我們不做低端,鑒釋提供的技術(shù)從一開(kāi)始就必須高質(zhì)量。
在這樣的理念下,梁宇寧找到了在軟件安全和?級(jí)編譯器優(yōu)化??有著深?實(shí)踐經(jīng)驗(yàn),并且在全球編譯器技術(shù)領(lǐng)域?屈?指的計(jì)算機(jī)科學(xué)家,陳新中與劉新銘兩位老師。三個(gè)人在一拍即合之后又邀請(qǐng)?jiān)诙鄠€(gè)跨國(guó)公司擔(dān)任領(lǐng)導(dǎo)者的趙科林(Colin Giles)出山,讓這個(gè)創(chuàng)始團(tuán)隊(duì)的結(jié)構(gòu)更具多樣性,除了資深工程師,還有強(qiáng)運(yùn)營(yíng)的操盤(pán)手。
鑒釋聯(lián)合創(chuàng)始人團(tuán)隊(duì)
(左起:梁宇寧、陳新中、劉新銘、趙科林)
“從一開(kāi)始我們就是指向國(guó)際性公司這樣的目標(biāo),我們的技術(shù)與產(chǎn)品在國(guó)際市場(chǎng)是有競(jìng)爭(zhēng)力的。”
愛(ài)科識(shí)的底色,就是技術(shù)實(shí)力的差異性
當(dāng)前鑒釋團(tuán)隊(duì)推出的?度精確且直觀的靜態(tài)代碼分析?具——愛(ài)科識(shí),已經(jīng)獲得了不少合作伙伴的認(rèn)可。
靜態(tài)代碼分析工具愛(ài)科識(shí)
它通過(guò)集成到開(kāi)發(fā)這個(gè)過(guò)程,完成漏洞掃描,從?提?軟件開(kāi)發(fā)?員的?產(chǎn)?。同時(shí)愛(ài)科識(shí)采??級(jí)的編譯器技術(shù)能夠深度檢測(cè)源代碼的質(zhì)量、合規(guī)性和安全性。在應(yīng)?程序編寫(xiě)的早期階段,通過(guò)分析識(shí)別可能導(dǎo)致缺陷的源代碼,避免內(nèi)存污染、核?轉(zhuǎn)儲(chǔ)、緩沖區(qū)溢出、?法操作、以及空指針等問(wèn)題的出現(xiàn)。
簡(jiǎn)單來(lái)說(shuō),就是基于編譯器的靜態(tài)源代碼掃描工具,在編譯器里添加了一個(gè)規(guī)則引擎,在輸入相應(yīng)規(guī)則后,該工具會(huì)自動(dòng)審核檢測(cè)軟件,如有異常會(huì)進(jìn)行標(biāo)記。
一方面愛(ài)科識(shí)能夠幫助質(zhì)檢和安全審計(jì)團(tuán)隊(duì)執(zhí)?他們所需的代碼審查?作;另一方面它還可以為團(tuán)隊(duì)領(lǐng)導(dǎo)和企業(yè)?管直觀地展?軟件項(xiàng)目的?作進(jìn)展,實(shí)現(xiàn)全盤(pán)統(tǒng)籌。
當(dāng)被問(wèn)及愛(ài)科識(shí)和其他競(jìng)品的差異性時(shí),梁宇寧表示,“我們不是做普普通通的文本分析,去分析里面做過(guò)的模式識(shí)別來(lái)告訴你這一段代碼有問(wèn)題,我們是可以追蹤很深的跨模塊。而這個(gè),就是核心技術(shù)的本質(zhì)差異。從這個(gè)維度來(lái)說(shuō),我認(rèn)為除了我們,目前中國(guó)少有公司可以做。”
不擔(dān)心競(jìng)爭(zhēng)者,信任是市場(chǎng)合作的基礎(chǔ)
回到開(kāi)篇提及的信息安全問(wèn)題,正在成為困擾產(chǎn)業(yè)的一把利劍。事實(shí)上,數(shù)據(jù)與隱私安全的保護(hù)可以從保障源代碼安全及軟件開(kāi)發(fā)層面入手,這在很大程度上也能體現(xiàn)高安全性與更低成本的兩項(xiàng)優(yōu)勢(shì)。
而當(dāng)企業(yè)需要鑒釋提供這樣的軟件服務(wù)時(shí),無(wú)疑也是將自身最重要的代碼毫無(wú)保留地呈現(xiàn)給了鑒釋。由于創(chuàng)始團(tuán)隊(duì)都有擔(dān)任跨國(guó)大公司高層的經(jīng)歷,常常管理機(jī)密信息,并習(xí)慣了嚴(yán)格遵守合同約束,因此也把這種嚴(yán)謹(jǐn)、恪守職業(yè)規(guī)范的工作方式帶到了鑒釋,與客戶建立了深刻的信任。
對(duì)鑒釋和梁宇寧而言,保持這個(gè)信任的關(guān)鍵就是要“中立化”。
愛(ài)科識(shí)要做純粹的軟件服務(wù)工具,而不需要其他更多“眼花繚亂”的功能,就像鑒釋愿意將更深的技術(shù)運(yùn)用在國(guó)內(nèi)幾乎無(wú)人問(wèn)津的賽道。“我們需要耐得住寂寞,也要始終保持熱情,否則這確實(shí)是枯燥的。”
鑒釋作為一個(gè)創(chuàng)業(yè)公司,也要保持中立化,而這種中立化的前提就是“保持技術(shù)本色,而不被利益染色。”當(dāng)然,法律手段等也是鑒釋與合作伙伴之間信任不可或缺的輔助。
當(dāng)前,鑒釋已經(jīng)與國(guó)內(nèi)多家企業(yè)建立了市場(chǎng)合作,包括頭部型金融科技企業(yè),以及地平線、馭勢(shì)這樣的人工智能領(lǐng)域的知名企業(yè),未來(lái)也將持續(xù)擴(kuò)大合作伙伴池。而融資方面,梁宇寧坦言,他們?cè)诳紤]放慢融資的節(jié)奏,希望更有“技術(shù)工匠”的精神,把既有產(chǎn)品打磨得更精、更好。
“如果我們要做一款產(chǎn)品,那我希望一輩子都只做這一款產(chǎn)品,做到極致。”
最后,記得關(guān)注微信公眾號(hào):鎂客網(wǎng)(im2maker),更多干貨在等你!
硬科技產(chǎn)業(yè)媒體
關(guān)注技術(shù)驅(qū)動(dòng)創(chuàng)新
