葉夫根尼·瓦連京諾維奇·卡巴斯基[3](俄語:Евгений Валентинович Касперский;1965年10月4日—[4][5]),通稱尤金·卡巴斯基[6],是俄羅斯計算機安全專家、企業家,IT安全公司卡巴斯基實驗室的CEO。他於1997年與人合夥共同創辦了卡巴斯基實驗室,還作為研究負責人參與了政府資助的網絡戰。而他一直倡導禁止網絡戰的國際條約。
卡巴斯基於1965年出生在蘇聯新羅西斯克[7][8],1987年畢業於密碼學、電信與計算機科學研究所,獲得數學工程與計算機技術學位。1989年,他工作的電腦感染了Cascade病毒,於是他開發了一個程序並將其成功刪除,這一事故引起了他對IT安全領域的興趣。在他的幫助下,卡巴斯基實驗室通過安全研究和銷售產品不斷成長,最終他在2007年成為卡巴斯基實驗室首席執行官並擔任至今。
早年經歷
尤金·卡巴斯基的父親是一名工程師,母親則為歷史檔案保管員[9][8]。他在莫斯科附近長大,並在9歲時搬到市區[5][9]。卡巴斯基在兒時就表現出了對數學和技術的興趣[10][11][12],他會利用閒暇時間閱讀數學方面的書籍,並且在14歲時獲得了數學競賽第二名[5][8]。其後卡巴斯基就讀由莫斯科國立大學管理的柯爾莫哥洛夫寄宿學校,專門研習數學[10][12][13],而當時他還是蘇聯共產主義青年團團員[9][a]。
卡巴斯基16歲進入由俄羅斯軍方和克格勃贊助的密碼學、電信與計算機科學研究所,開始了為期5年的學習[18][10][11](當時,俄羅斯最負盛名的幾個數學學校都由克格勃贊助[19]),而後他於1987年畢業[18],獲得了數學工程和計算機技術學位[7][11]。
畢業後,卡巴斯基在蘇聯軍方擔任軟件工程師[9][4][13]。1987年,他在克格勃度假區舍維爾斯寇葉(Severskoye)遇到了後來成為其第一任妻子的娜塔莉亞·卡巴斯基[4]。
卡巴斯基實驗室
尤金·卡巴斯基對IT安全的興趣始於1989年,在為國防部工作時[20],他的電腦被Cascade病毒感染[1][21]。在研究了病毒的工作原理後,他編寫了一個程序將其刪除[18][1]。後來,他不斷發現新的病毒並開發反制軟件,並以此為愛好[18][21]。早期的卡巴斯基反病毒軟件只有40個病毒定義,主要給予他的朋友使用[4]。
1991年,卡巴斯基的服役期提前結束[9],在他離開國防部後,入職了一家私營公司KAMI的信息技術中心並在此工作,以便全力投入他的防病毒產品的開發[4][13]。他和同事改進了軟件[4],於1992年發布為一個名為Antiviral Toolkit Pro的產品[10][13]。起初,每月大約有10個客戶購買軟件,客戶主要是烏克蘭和俄羅斯的公司,他每月能賺100美元[1][11]。卡巴斯基未來的妻子娜塔莉亞·卡巴斯基當時在KAMI和他是同事[13]。
1994年,德國漢堡大學在對殺毒軟件的競爭分析中把卡巴斯基的軟件列為第一名[10][11][13],這使得卡巴斯基有了更多來自歐洲和美國的業務[11][22]。3年後,卡巴斯基與妻子和朋友創立了卡巴斯基實驗室[9][b]。娜塔莉亞任CEO,尤金為研究主管[4]。次年,CIH病毒(又名切爾諾貝利病毒)為卡巴斯基的反病毒產品創造了契機,卡巴斯基聲稱這是當時唯一可以清除此病毒的軟件[4]。據《連線》報道,「他們的軟件當時十分先進」。例如,它是第一個允許內網安全軟件的用戶觀察惡意軟件在隔離的沙箱中運行的軟件[18]。
卡巴斯基的公司在20世紀90年代末迅速成長。從1998到2000年,公司年收入增長了280%,到2000年,將近60%的收入來自國際業務[25]。2000年,公司員工從成立之初的13人增加到了65人[4]。同年,一家美國公司開始使用該產品的名字,而當時這一名稱並未註冊為商標,後來卡巴斯基把反病毒產品更名為Kaspersky Antivirus[20][25]。
卡巴斯基以研究主管的身份撰寫了一些關於病毒的文章[10],並參加會議推廣軟件[26]。他經常以防病毒專家的身份被技術出版社引用[4]。他幫助建立了公司的全球研究與專家分析團隊(GReAT),協助企業和政府調查IT安全威脅[18]。最初,他告訴團隊不要公開討論網絡恐怖主義,防止政府從中得到一些擊垮政治對手的想法。《虎膽龍威4》上映後,他說現在可以公開討論了[27]。卡巴斯基聘請了能識別震網蠕蟲的研究員,這被認為是國家支持網絡武器的第一個例子[18][28]。之後,公司應國際電信聯盟的要求披露了火焰病毒。該病毒據信已被用於中東國家的網絡間諜活動[18][21][28]。
卡巴斯基實驗室因發現網絡安全威脅而名聲在外[29][30]。2015年,卡巴斯基和實驗室發現了一群名為Carbanak的黑客,這些人從銀行偷取錢財。他們還披露了Equation Group,該團體開發了用於監控桌面活動的高級間諜軟件,被認為隸屬於美國國家安全局[30]。根據《經濟學人》的報道,正是這些發現,加上卡巴斯基「不懈的銷售人員」和公司的防病毒產品使卡巴斯基實驗室少見地成為了國際公認的俄羅斯公司。[4][30]
卡巴斯基於2007年成為卡巴斯基實驗室的首席執行官[10]。據《今日美國》2008年的一篇文章,他每年到二三十個國家推廣卡巴斯基實驗室的產品[31]。2009年初,IT網站CRN稱他的個性促進了公司的成長,使其從「默默無聞到緊咬知名競爭對手」。當時,卡巴斯基實驗室是第四大端點安全公司,其為企業市場推出了新產品,並擴大銷售渠道[32]。
2011年,卡巴斯基決定不讓公司上市,稱上市會導致決策緩慢,並阻礙長期的研發投資。這導致一眾公司高層離職,包括他的前妻和聯合創始人[26][30][33]。另一離職高峰發生在2014年,事因是對如何運營公司的分歧[33]。
卡巴斯基實驗室為自己辯護了一些無關緊要的專利權要求,比大多數IT公司更為積極。在2012年專利巨魔信息保護和身份驗證(IPAC)訴訟案中,卡巴斯基實驗室不像其他公司一樣支付費用,是IPAC控告的35家公司中唯一一家將案件提交到法院的公司。最終卡巴斯基勝訴[34]。同樣是2012年,另一家公司Lodsys起訴卡巴斯基和其他54家公司侵犯專利權,而卡巴斯基的態度也導致申請人撤銷了針對卡巴斯基的案件[35]。
TechWorld報道,公司不願解決索賠很可能是因為尤金「只是討厭」專利巨魔。他在個人博客中稱這些人為「寄生蟲」和「IT詐騙者」[36]。卡巴斯基自己是多項專利的共同作者,其中一項是一個基於約束和屬性的安全系統,用於控制軟件的組件交互[37]。
截至2012年,卡巴斯基一直致力於軟件開發,以保護發電廠等關鍵基礎設施免受網絡戰的損害[26]。他每年都會舉辦一個新年派對,邀請約1500名嘉賓,並在有異國風情的地方舉辦卡巴斯基會議[18]。
主張
尤金·卡巴斯基在政治家和安全專家中具有一定影響力[26]。他一直積極提出關於網絡戰可能以關鍵基礎設施為目標的警告。他經常在會議上倡導禁止政府資助的網絡攻擊的國際網絡戰條約[10][26][21]。
在Stuxnet蠕蟲攻擊事件後,卡巴斯基提出互聯網需要更多的監管與規定。其中一個想法是讓互聯網的部分區域匿名,而更安全的區域需要用戶身份驗證。例如,核電廠的網絡可以經數字護照驗證身份後才能訪問[18][28]。他認為目前匿名性的主要受益者是網絡犯罪分子和黑客[23]。
卡巴斯基說互聯網上的匿名者可以通過代理保護自己,由負責任的國際機構維護一組在線身份對應現實身份的記錄[9]。一些安全專家認為包含互聯網用戶真實身份的集中數據庫將是「隱私災難,對小偷極具吸引力。」[9]《世紀報》稱它「聽起來有點太接近『老大哥』方案,讓人不舒服」[9],《連線》報道卡巴斯基的觀點與俄羅斯政府的政策高度一致[18][8]。
因為卡巴斯基的論點,許多組織一直在考慮減少隱私以提高安全性[18]。在Slashdot的採訪中,卡巴斯基說互聯網應該分為三個區域:紅色區域用於投票、網上銀行和其他需要互聯網ID的「關鍵交易」;灰色區域的網站訪問可能只需要驗證年齡而非身份;綠色區域用於博客、新聞和「與你的言論自由有關的一切」。他提出紅色網站的「特殊代理」,只有在可疑不法行為的情況下才允許披露用戶的身份[38]。
爭議
尤金·卡巴斯基先前在俄羅斯軍方和在克格勃贊助的技術學院的工作教育經歷引發了爭議,即他是否利用自己的位置推動俄羅斯政府的利益與情報工作[28][39]。卡巴斯基說,在他有了第一批美國客戶後,俄羅斯機構就開始指控他與外國有可疑聯繫[26]。他花費大量工作時間,試圖讓政府和組織信任他和卡巴斯基軟件[29]。
《連線》稱卡巴斯基的批評者指責他利用公司為俄羅斯情報部門監視用戶。例如,俄羅斯聯邦法律要求俄羅斯電信公司需在必要情況下配合政府的軍事和間諜行動。卡巴斯基說,他的公司從未被要求修改軟件用於間諜活動[18],並稱指控者為「冷戰妄想狂」[40]。卡巴斯基的員工認為此事「不可信」,監視用戶不利於公司業務,公司與俄羅斯FSB的關係有限[18]。
高德納公司表示,「沒有證據表明他們在軟件中留有後門或與俄羅斯黑手黨或政府有任何關係……但仍令人擔心的一點是,你在俄羅斯經營就必須受執政黨控制。」[21]《Computing》嘲笑了一些更極端的間諜指控,但表示沒有與俄羅斯政府內部的關係,俄羅斯企業不可能增長到卡巴斯基實驗室的規模[41]。NPR記者還表示卡巴斯基不太可能使用其軟件進行間諜活動,因為這會讓公司業務承受風險,但卡巴斯基對俄羅斯網絡犯罪的不感興趣有些不同尋常[42]。彭博新聞社[43]和《紐約時報》[21]也表示卡巴斯基對發現來自俄羅斯的網絡攻擊不如來自其他國家那麼積極。例如,他在2011年12月忽略或淡化了一系列拒絕服務攻擊,這些攻擊是為了擾亂批評俄羅斯政客的網上討論[18][8]。卡巴斯基還忽略了一個名為Sofacy的俄羅斯間諜軟件,據稱俄羅斯已使用該軟件對付北約和東歐[42]。另一方面,卡巴斯基在彭博社指控他忽視俄羅斯網絡攻擊的前兩天發布了俄羅斯Crouching Yeti網絡攻擊的信息[19]。當時,公司發表了11份有關俄羅斯惡意程序的報告[44][45]。競爭對手火眼稱,即使在美國,調查自己政府實施的網絡犯罪也十分尷尬[19]。
彭博社2015年3月的一篇文章稱,卡巴斯基實驗室中曾在俄羅斯軍事和情報機構工作過的行政職員越來越多[46]。《新聞與觀察家》報稱,卡巴斯基「回應強烈,反擊彭博社的指責,並批評他們為了編織一個繪聲繪色的反俄故事而把事實拋到九霄雲外。」[45]火眼也表示,許多美國IT公司也有以前在政府軍事和情報機構工作的高管[19]。NPR報道卡巴斯基與俄羅斯網絡安全機構的合作越來越密切,以抓捕網絡犯罪分子[44]。卡巴斯基也證實俄羅斯機構是其政府客戶之一[30][40]。
2017年5月,美國國家安全局(NSA)局長麥克·羅傑斯(Mike Rogers)告知美國參議院情報委員會,稱NSA正在審查美國政府對卡巴斯基軟件的使用情況,其擔心俄羅斯情報部門會通過軟件進行間諜活動或發起針對美國數字基礎設施的網絡攻擊[47]。美國廣播公司報道稱國土安全部已在二月份發表了一份關於卡巴斯基實驗室可能與俄羅斯情報機構存在聯繫的秘密報告,FBI正在調查此事[48]。國防情報局(DIA)負責人文森特·斯圖爾特(Vincent Stewart)表示,他的機構正「追蹤卡巴斯基及其軟件」[49]。尤金·卡巴斯基在一份新聞稿中否認他的軟件目前或可能被用於此類用途,指出「作為一家私營公司,卡巴斯基實驗室與任何政府都沒有關係,公司從來沒有幫助過,也不會幫助世界上任何政府進行網絡間諜活動」[50]。他還表示,美國不想使用他公司的軟件是出於政治原因[49],並稱這些指控是「毫無根據的陰謀論」[51]。
2015年8月,兩名卡巴斯基前員工聲稱該公司將經過修改的文件混入VirusTotal社區反病毒數據庫,以欺騙競爭對手的程序觸發誤報。誤報的結果是一些未感染的重要文件會被禁用或刪除。指控還稱卡巴斯基本人已下令採取行動專門針對競爭對手,包括他認為複製其軟件的中國公司。據報道部分2009年的電子郵件被泄露給路透社,其中一封寫着卡巴斯基要威脅競爭對手,「把他們溺死在馬桶里」,這是來自弗拉基米爾·普京的流行短語。[52][53]卡巴斯基實驗室否認了這些指控[52]。
個人生活
尤金·卡巴斯基和妻子以及5個孩子住在俄羅斯莫斯科[1][54]。他和第一任妻子於1998年離婚[18]。2011年4月21日,他當時20歲的兒子伊萬遭到綁架,綁匪要求440萬美元的贖金[c]。卡巴斯基與FSB的一個朋友以及俄羅斯警察合作追蹤綁匪的電話。警方設下陷阱,救出伊萬,並逮捕了多名綁匪[9][11][21][55]。這一事件影響了卡巴斯基的個人安全感。他現在出行會帶保鏢並加強安全措施[26]。
卡巴斯基是俄羅斯最富有的人之一[18]。他的淨資產約10億美元[10]。據《連線》稱,他「樹立了一個燒錢的野人形象。」[18]他對賽車有興趣,以在賽道上開跑車為樂[56]。他贊助了各種「古怪的項目或科學項目」[8],如法拉利F1賽車隊[18][57]。卡巴斯基自己有一輛寶馬M3[25]。他稱自己為「腎上腺素癮君子」。他曾在俄羅斯的火山上徒步旅行,並預約了維珍銀河提供的太空旅行[26]。他經常旅行[26][8],並在他的個人博客上記述經歷[25]。業餘時他還喜歡攝影[8]。
注釋
參考資料
外部連結
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.