台有位访客,说是有紧急情况要向您汇报。”前台接待的声音有些迟疑,“他说他叫周默。”
四个人交换了一个眼神。
“请他上来。”龙胆草说。
---
周默比他们想象中年轻,看起来不到三十岁,戴着一副厚重的黑框眼镜,穿着格子衬衫和牛仔裤,标准的程序员打扮。但他的眼神里有一种与年龄不符的疲惫。
“我知道你们在调查‘镜界科技’。”周默开门见山,“我就是来告诉你们真相的——但在此之前,我需要确认你们还是五年前的那群龙胆科技人。”
龙胆草做了个“请说”的手势。
“‘五彩绫镜’系统的核心加密算法,是基于‘星链’项目的第二代升级版,对吗?”周默问。
姚浮萍点头:“这是公开信息。”
“但在第二代和最终发布的‘五彩绫镜’之间,还有一个中间版本,代号‘棱镜beta’。”周默继续说,“这个版本为了解决跨国数据传输延迟问题,引入了一套临时的日志缓存机制。后来因为安全隐患被完全弃用,所有相关代码都从代码库中删除了。”
姚浮萍的脸色变了:“这件事只有当时的核心开发团队知道。你从哪里……”
“因为我曾经是那个团队的一员。”周默摘下眼镜,揉了揉眉心,“或者说,我曾经以‘影子开发者’的身份参与了那个项目。”
龙胆草示意他继续说。
“五年前,林晚事件之后,你们加强了内部权限管理,但‘棱镜beta’项目期间,公司曾经短暂地允许远程协作开发。”周默打开自己的笔记本电脑,“我当时在海外留学,通过一个开源社区被招募为外部协作者,用的是一套加密的匿名身份系统。”
屏幕上显示着一份五年前的邮件记录和代码提交日志。
“我参与了日志缓存模块的初步设计,后来因为学业原因退出了项目。”周默说,“但我保留了一份当时的开发文档和测试代码——这违反了保密协议,我知道。”
“所以‘镜界科技’拿到了这些资料?”曹辛夷问。
周默苦笑:“不,是我主动给他们的。”
房间里再次陷入沉默。
“解释。”龙胆草的语气平静,但透着一股压力。
“三个月前,‘镜界科技’的创始人找到我,说他们在开发一个开源的数据隐私框架,想参考一些成熟的设计思路。”周默的声音低了下去,“他们展示了完整的开源计划书,承诺所有代码都会公开,不接受任何商业投资。我相信了。”
“然后呢?”姚浮萍追问。
“然后我发现他们在利用我的资料反向破解‘五彩绫镜’。”周默抬起头,眼中满是懊悔,“等我意识到时,他们已经掌握了足够多的信息。昨天晚上的渗透测试,就是他们的一次‘验证’——用我提供的旧版漏洞信息,测试当前系统是否还存在类似隐患。”
九里香迅速记录着:“你为什么现在才来告诉我们?”
“因为今天早上,我发现了这个。”周默调出另一份文件,“‘镜界科技’根本不是要做开源项目。他们的真实投资方,是一家跨国数据经纪公司——全球最大的三家之一。那些海外基金只是幌子。”
四个人交换了一个眼神。
“请他上来。”龙胆草说。
---
周默比他们想象中年轻,看起来不到三十岁,戴着一副厚重的黑框眼镜,穿着格子衬衫和牛仔裤,标准的程序员打扮。但他的眼神里有一种与年龄不符的疲惫。
“我知道你们在调查‘镜界科技’。”周默开门见山,“我就是来告诉你们真相的——但在此之前,我需要确认你们还是五年前的那群龙胆科技人。”
龙胆草做了个“请说”的手势。
“‘五彩绫镜’系统的核心加密算法,是基于‘星链’项目的第二代升级版,对吗?”周默问。
姚浮萍点头:“这是公开信息。”
“但在第二代和最终发布的‘五彩绫镜’之间,还有一个中间版本,代号‘棱镜beta’。”周默继续说,“这个版本为了解决跨国数据传输延迟问题,引入了一套临时的日志缓存机制。后来因为安全隐患被完全弃用,所有相关代码都从代码库中删除了。”
姚浮萍的脸色变了:“这件事只有当时的核心开发团队知道。你从哪里……”
“因为我曾经是那个团队的一员。”周默摘下眼镜,揉了揉眉心,“或者说,我曾经以‘影子开发者’的身份参与了那个项目。”
龙胆草示意他继续说。
“五年前,林晚事件之后,你们加强了内部权限管理,但‘棱镜beta’项目期间,公司曾经短暂地允许远程协作开发。”周默打开自己的笔记本电脑,“我当时在海外留学,通过一个开源社区被招募为外部协作者,用的是一套加密的匿名身份系统。”
屏幕上显示着一份五年前的邮件记录和代码提交日志。
“我参与了日志缓存模块的初步设计,后来因为学业原因退出了项目。”周默说,“但我保留了一份当时的开发文档和测试代码——这违反了保密协议,我知道。”
“所以‘镜界科技’拿到了这些资料?”曹辛夷问。
周默苦笑:“不,是我主动给他们的。”
房间里再次陷入沉默。
“解释。”龙胆草的语气平静,但透着一股压力。
“三个月前,‘镜界科技’的创始人找到我,说他们在开发一个开源的数据隐私框架,想参考一些成熟的设计思路。”周默的声音低了下去,“他们展示了完整的开源计划书,承诺所有代码都会公开,不接受任何商业投资。我相信了。”
“然后呢?”姚浮萍追问。
“然后我发现他们在利用我的资料反向破解‘五彩绫镜’。”周默抬起头,眼中满是懊悔,“等我意识到时,他们已经掌握了足够多的信息。昨天晚上的渗透测试,就是他们的一次‘验证’——用我提供的旧版漏洞信息,测试当前系统是否还存在类似隐患。”
九里香迅速记录着:“你为什么现在才来告诉我们?”
“因为今天早上,我发现了这个。”周默调出另一份文件,“‘镜界科技’根本不是要做开源项目。他们的真实投资方,是一家跨国数据经纪公司——全球最大的三家之一。那些海外基金只是幌子。”
本章未完,点击下一页继续阅读
(2/5)