Chris Swan是Atsign的工程师,也是QCon伦敦安全专场的主持人。在一档播客里,他回顾了QCon伦敦2026上被反复提起的几个想法,也顺带预告了下一届可能聊的方向。
他给出的判断很直接:安全工程正在从依赖人的警觉,转向自动化的、系统层面的防御,而且这种防御要覆盖整个应用栈。
打开网易新闻 查看精彩图片
三个被点名的方向
这期播客里,Swan围绕三个话题展开:硬件内存安全、自动化治理,以及后量子密码学。三者被放在同一个框架下讨论,指向的都是同一件事——把安全从"人不出错"的假设里挪出来。
为什么是"系统层"
依赖人的警觉,意味着安全的成败取决于某个人当天有没有看漏一行日志、有没有在告警响起时及时反应。Swan描述的转向,是把这种依赖换成系统级的自动化防御,覆盖范围不是某个单点工具,而是整个应用栈。
播客没有展开每一项的具体实现路径,但三个方向并列出现本身已经说明问题:内存安全往下走,治理往上走,密码学往前看。
这期内容属于QCon伦敦2026的回顾性质,Swan同时以安全专场主持人的身份,透露了未来一届可能延续的话题线索。
热门跟贴