苹果|自动检测软件Bug,95后创业者拿下亿元融资( 二 )









弥补空白


汪毅是个95后 , 但安般科技已是他的第七次创业 。

最初萌生进入信息安全赛道的想法 , 是在大学期间 。 “那时 , 网购还有很多环节不智能 。 ”汪毅回忆道 , 快递员每天手动群发大量短信 , 为此 , 他做了款名为“到了吗”的软件 , 精准推送快递信息 。

运营过程中 , 软件时常遭受各种网络威胁 , 有竞争对手的恶意攻击 , 也有“脚本小子”的全网扫描 。

之后 , 他在区块链和量化金融的创业中 , 又遇到了各类信息安全问题 。



2016年 , 汪毅在上海科技大学启动信息安全领域的课题研究 。 期间 , 他发现国内外在信息安全领域产品技术能力上差距较大 。

2018年 , 结合创业途中遇到的信息安全问题 , 汪毅创立安般科技 , 专门研发针对中小公司的安全解决方案 。

刚开始 , 他将产品定位于传统的信息安全领域 , 但随着对市场调研的深入 , 发现传统的信息安全市场不以产品驱动 , 更偏向于合规检查 。

2019年底 , 在和中国信息安全测评中心合作过程中 , 汪毅发现我国信创产业快速发展 , 软件安全被提到至关重要的位置 。 “以前中国人用Windows、Oracle , 只需要关注边界防护 , 如今自主开发软件 , 软件本身的安全性、可靠性变得尤为关键 。 ”

尤其是关乎国防、基础设施建设的行业 , 要在关键领域用国产软件 , 还要确保国产软件的绝对安全 , 实践难度可想而知 。

2021年 , 看到金融行业遭遇供应链攻击 , 无人驾驶车辆频频失事 , 汪毅意识到 , 仅凭特定项目无法改造整个软件质量体系生态 , 他下定决心做标准化的产品 。 “我们在以模糊测试为核心的软件全流程负面测试体系上 , 耗费了更多精力 。 ”

针对军工、信创、金融和汽车等行业 , 安般又推出了四大测试系统产品——易侦协议模糊测试系统、易察Web/API模糊测试系统、易识固件供应链安全管理系统、SCA源代码成分分析系统 。



“我们之前统计过一个程序 , 如果依赖人工测试 , 需要5个人花近20天 , 代码覆盖率不到40%;在安般工具的帮助下 , 仅花5个小时 , 就达到了95%的综合覆盖率 , 找到了300多个bug 。 ”汪毅重点介绍道 。





加速落地


技术商业化挑战重重 。 汪毅遇到的第一个问题是产品适配 。

产品实际落地时 , 他发现用户的软件环境“千奇百怪” , 嵌入式环境没有操作系统 , 甚至只是个单片机 , 靠“标准化”很难适配 。

汪毅引入全数字仿真系统——把被测对象放到仿真环境中 , 进行智能模糊测试 。 针对部分没有源码的软件 , 安般科技开发了协议模糊测试系统 , 进行黑盒测试 。

去年 , 安般科技营收超1000万 , 今年预估能突破4000万 。

在汪毅看来 , 这得益于软件开发量快速增长 , 智能模糊测试已进入到大规模应用阶段 。

安般科技也受到了众多资本关注 。

2022年8月 , 安般科技对外宣布完成超亿元的A轮融资 , 由硅港资本、上海东方证券创新投资有限公司联合领投 , 名川资本和中南资本跟投 。

接下来 , 汪毅有两大规划 。

首先是将智能模糊测试大众化 , 使安般的工具真正嵌入到各软件公司的开发、测试和验收环节中 。