肖新光,網名江???,中國共產黨黨員,畢業于哈爾濱工業大學,安天科技集團股份有限公司董事長、首席技術架構師、主要創始人之一,教授級高級工程師,第十三屆全國政協委員。
肖新光研究方向為反病毒引擎、惡意代碼分析、高級威脅檢測等。自小學起,他在電腦上編寫程序。1998年,他成為哈爾濱工業大學軟件開發中心的技術骨干。2000年,他提出病毒分析流水線的思路。2002年,他修訂完善了反病毒引擎較為明確的定義。隨后,他與高校聯合發起“捕風計劃(2007)”“探云計劃(2009)”。2012年,他提出以分析報告作為條件線索,為發現并成功溯源“白象”的攻擊組織奠定基礎。2017年11月底,他當選中國網安聯盟理事長。2021年12月,他受聘為哈爾濱工業大學兼職教授。自2024年起,他擔任中國計算機學會計算機安全專業委員會常務委員。
肖新光創立了安天實驗室,他主持研制的AVL SDK反病毒引擎與支撐體系、大規模惡意代碼捕獲與分析系統等得到業內廣泛認可,他是中國APT攻擊分析領域的領軍人物。他曾獲2016年第一屆全國網絡安全優秀人才獎,2018年中華國際科學交流基金會“杰出工程師青年獎”、2019年中國計算機學會“中國計算機學會夏培肅獎 杰出工程師獎”等。
人物經歷
自小學起,肖新光在電腦上編寫程序。1997年,肖新光畢業于哈爾濱工業大學航天學院自動控制專業。1998年,肖新光成為哈爾濱工業大學軟件開發中心的技術骨干,同時也是互聯網上有名的反病毒技術愛好者。2000年,肖新光受到工業流水線的啟發,提出了病毒分析流水線的思路。2002年,肖新光基于對反病毒引擎技術的探索,修訂完善了反病毒引擎較為明確的定義,并概括提煉了反病毒引擎研發的“歸一化”工程化思路。隨后,肖新光與相關高校聯合發起了“捕風計劃(2007)”“探云計劃(2009)”。2012年,肖新光提出了以分析報告作為條件線索,為發現并成功溯源“白象”的攻擊組織奠定了基礎。
2015年5月30日,肖新光在北京航空航天大學作題為“八小時跨越三十年”的演講。2016年4月19日,肖新光在全國網絡安全和信息化工作座談會上,作為網絡安全領域代表向習近平總書記作了匯報。2017年,肖新光提出了“客觀的敵情想定是做好網絡安全工作的前提”的觀點,并指出最基本的敵情想定是“敵已在內”。2017年11月底,肖新光當選中國網安聯盟理事長。2021年12月20日,肖新光受聘為哈爾濱工業大學兼職教授。自2024年起,肖新光擔任中國計算機學會計算機安全專業委員會常務委員。2024年11月8日至10日,肖新光受邀作為中國網絡大會嘉賓參會,作題為《重新認識“已知檢測”和“未知檢測”的辯證關系——對“未知檢測”概念技術烏托邦化的批判》的報告。
研究領域
肖新光研究方向為反病毒引擎、惡意代碼分析、高級威脅檢測等。
主要成就
肖新光創立了安天實驗室,他主持研制的AVL SDK反病毒引擎與支撐體系、大規模惡意代碼捕獲與分析系統等得到業內廣泛認可,是中國APT攻擊分析領域的領軍人物。
肖新光率領安天自7人、3臺計算機起步,發展成為中國威脅檢測與防御領域的技術領先企業,其產品與服務覆蓋全球多個國家和地區。肖新光提出了細粒度可嵌入式反病毒引擎的技術思路,安天引擎為全球超過四十家IT及安全廠商提供威脅檢測能力,應用于超過十萬臺防火墻設備和兩億部移動終端。在其領導下,安天培養出潘宣辰等一批優秀青年技術專家,在移動安全威脅等領域取得了一系列技術成果,其中部分成果獲得AV-TEST年度獎項,受到國際產業界關注。肖新光還帶領安天分析小組,深入開展對“方程式組織”“APT-TOCS”“白象”等一系列境外針對中國機構的APT事件的分析響應與挖掘,為中國應對相關網絡安全風險積累了實戰經驗和資源。
肖新光曾提出,主機殺毒處置應從“文件感染的逆過程”轉變為“病毒對系統操作的逆過程”,并自2001年起將該思路應用于反木馬軟件Antiy Ghostbusters的研發中,該軟件為安天智甲終端防御系統的前身。2002年,肖新光在反病毒引擎技術探索基礎上,修訂并完善了反病毒引擎的明確定義,提出了“歸一化”的工程化研發思路。2004年,其帶領安天團隊將反病毒引擎改造為適應多種應用場景的基礎安全中間件,摒棄x86匯編模塊,采用全C/C++重構,實現效率與可移植性的兼顧。2015年,肖新光推動下一代威脅檢測引擎的構想,推動引擎由獨立檢測環節向支撐態勢感知研判的信息提供環節轉變。2020年,他指導完善安天態勢感知系統中的策略中心與表達式構建能力,提升了檢測能力的可擴展性和場景適配性。
2000年,肖新光受工業流水線理念啟發,提出病毒分析流水線的概念,并于2004年實現全量樣本的自動化分析處理,嘗試在后端分析中引入決策樹等方法。2007年,他規劃建設了集成化的人工分析環境,提升了人工與自動分析之間的協同效率。
2000年,肖新光提出構建以網絡側分布式捕獲為前端、后端執行“ArrectNET”預警監測的體系設想,并成功捕獲“紅色代碼II”,形成包括分析報告、隱患排查工具、專殺處置工具等環節在內的標準化響應流程。肖新光曾先后聯合相關高校發起“捕風計劃(2007)”“探云計劃(2009)”,支持高校網絡安全研究者獲取惡意代碼樣本資源,推動安全研究實踐。2010年“震網事件”曝光后,肖新光帶領安天團隊探索從事件分析、裝備分析延伸至外方能力體系分析的高級威脅對抗路徑,并于2010年9月27日發布震網事件分析報告。2012年,肖新光提出以分析報告為條件線索的思路,為發現并成功溯源“白象”攻擊組織提供了基礎。2017年,他提出“客觀的敵情想定是做好網絡安全工作的前提”,并指出“敵已在內”是網絡安全工作的基本敵情假設。
人物作品
肖新光曾為CCCF撰寫了《反病毒方法的現狀、挑戰與改進》等文章。
社會任職
社會活動
2015年5月30日,肖新光在北京航空航天大學進行題為“八小時跨越三十年”的演講,從架構師視角出發,探討威脅對抗與演進過程,嘗試總結反病毒技術發展的規律性因素。2016年4月19日,在全國網絡安全和信息化工作座談會上,肖新光作為網絡安全領域代表向習近平總書記作了匯報。2021年12月20日,肖新光受聘為哈爾濱工業大學兼職教授,并為師生作專題報告。2024年11月8日至10日,中國網絡大會在蘇州市張家港市舉行。肖新光受邀作為嘉賓參會,作題為《重新認識“已知檢測”和“未知檢測”的辯證關系——對“未知檢測”概念技術烏托邦化的批判》的報告。
人物觀點
肖新光認為,網絡安全和信息化需同步規劃、同步推進,以構建動態綜合的網絡安全防御體系。
隨著AI技術的發展,由此衍生出的安全問題受到關注?;ヂ摼W行業過度數據采集,越權獲取,用戶精準畫像,帶來一系列個人隱私權益問題,以及衍生的國家安全風險,甚至出現部分手機應用利用漏洞獲取數據等問題。各大手機廠商紛紛推出搭載端側大模型的智能手機,部分廠商在技術應用過程中存在“重功能創新、輕合規管理”的傾向。部分廠商通過技術手段,破壞了行業互信基礎。對此,肖新光認為,手機廠商和第三方App之間的關系類似商場和商戶需要有行為邊界。建議面對AI與智能設備發展情況,需由相關主管部門、行業協會和消費者協會推動手機廠商、互聯網(含大模型)平臺廠商、移動應用廠商和消費者協商。在用戶個人信息采集、安全權限設定、無障礙功能使用、API標準接口授權機制等領域推進理解,更好地促進各方權責利的平衡,共同推進AI應用的行業合規,避免出現消費者權益和隱私安全受損。
在全球經濟一體化背景下,隨著企業業務的不斷擴展和國際化進程的加速,中國民營企業在全球市場中扮演著越來越重要的角色。對此,肖新光認為,在全球壓力面前,需要重新理解全球化的過程,并著力提升中國經濟內循環的質量。內循環的質量提升和體制升級,不僅伴隨著需求側的整體系統質量提升,也面臨著供給側產業體系走向新質生產力的過程。民營高科技企業成為了推動內循環質量升級的重要力量。
所獲榮譽
2016年9月19日,肖新光在第三屆國家網絡安全宣傳周期間舉行的網絡安全先進典型表彰儀式上,被評為“2016年網絡安全優秀人才”。2018年4月,“杰出工程師獎”啟動評選工作,肖新光被評選為30名“杰出工程師青年獎”獲得者之一。2018年5月17日,肖新光被授予首批“龍江科技英才”榮譽稱號。2019年8月29日,肖新光入選“第五屆全國非公有制經濟人士優秀中國特色社會主義事業建設者名單”。在2020年1月舉辦的中國計算機學會夏培肅獎頒獎大會上,2019年“CCF杰出工程師獎”授予了肖新光。
人物評價
肖新光以極客精神創立安天實驗室,多年一直在網絡空間安全專業一線工作,主持研制的AVL SDK反病毒引擎與支撐體系、大規模惡意代碼捕獲與分析系統等得到業內廣泛認可,是中國APT攻擊分析領域的領軍人物。他在網絡安全方面做出了突出貢獻。?(2019年“CCF杰出工程師獎”頒獎詞 評)
肖新光所代表的民間反病毒群體憑借其技術底蘊,無論對中國安全產品的炒作還是對中國黑客群眾運動式的瘋狂,都表現出一種不合時宜的反感。他是中國黑客運動中少有的冷靜批評者之一,他不斷地批評和建言,中國黑客群體應該建立起技術正義感和基本的商業倫理,反對黑客平民化,也對黑客借強烈的民族主義情緒出名,保持必要的警惕。事實證明,這些都成為后來中國黑客未能像美國一樣,形成一股獨立力量和特色群體的關鍵所在。(書籍《沸騰十五年》 評)
參考資料 >
肖新光.武漢大學國家網絡安全學院.2025-06-05
承擔大使命 把握大機遇.微信公眾號.2025-06-05
愛企查.愛企查.2025-06-05
中國網絡大會 | 專題論壇:高級網絡威脅智能化檢測.微信公眾平臺.2025-06-05
《沸騰十五年》.QQ閱讀.2025-06-05
以工程體系對抗安全威脅——2019“CCF杰出工程師獎”獲得者肖新光.中國計算機學會.2025-06-05
安天科技集團董事長肖新光校友受聘我校兼職教授.哈爾濱工業大學新聞網.2025-06-05
計算機安全專業委員會.中國計算機學會.2025-06-05
【網絡安全宣傳月】計算學部聯合安天科技集團開展“從惡意代碼檢測到威脅對抗的演進”名企微課.【網絡安全宣傳月】計算學部聯合安天科技集團開展“從惡意代碼檢測到威脅對抗的演進”名企微課.2025-06-05
聚焦|第三屆國家網絡安全宣傳周開幕 19名網絡安全先進典型受表彰.微信公眾平臺.2025-06-05
中國人民政治協商會議第十三屆全國委員會委員名單.中國政協網.2025-06-05
履職五年間丨全國政協委員肖新光:為網絡安全撐起“硬核”保護傘.百家號.2025-06-05
#2025兩會好聲音....新浪微博.2025-06-05
肖新光委員:民營企業創新力撬動經濟內循環升級.肖新光委員:民營企業創新力撬動經濟內循環升級.2025-06-05
第三屆“杰出工程師獎”頒獎典禮舉行.人民網.2025-06-05
黑龍江省表彰首批“龍江科技英才” 每名獎勵資金50萬元.東北網.2025-06-05
(受權發布)中央統戰部、工業和信息化部、人力資源社會保障部、市場監管總局、全國工商聯關于表彰第五屆全國非公有制經濟人士優秀中國特色社會主義事業建設者的決定.新華網.2025-06-05
2019年“CCF杰出工程師獎”評選結果公告.中國計算機學會.2025-06-05