Ficha · confiança medium
Tipo: pessoa
Empresa: Oligo Security
Papel: cofundador e CTO
Github status: nao_encontrado
Origem nome: wiki/empresas/oligo-security.md
X handle: GalElbaz1
X prova: Bio diz ‘Co-founder & CTO @ Oligo Security (@OligoSecurity) Security vulnerability researcher at Check Point (@CPResearch).’
X status: confirmado
Síntese
Gal Elbaz é cofundador e CTO da Oligo Security e trabalhou anteriormente na Check Point. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)
No X, ele se apresenta como pesquisador de vulnerabilidades e vincula o perfil à Oligo e à Check Point Research. (https://x.com/GalElbaz1)
A tese técnica mais recorrente na amostra é que observar aplicações e bibliotecas em execução permite encontrar exploração ativa, anomalias e vulnerabilidades que scanners podem classificar de forma insuficiente. (https://x.com/GalElbaz1/status/1775552747946848532)
Desde junho de 2023, 8 dos 9 posts coletados mencionam a Oligo Security ou seu time de pesquisa. (https://x.com/GalElbaz1)
Trajetória
Elbaz trabalhou na Check Point antes de cofundar a Oligo Security. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)
Em 24/09/2020, ele publicou que havia encontrado a vulnerabilidade CVE-2020-1895 no Instagram. (https://x.com/GalElbaz1/status/1309086246807928834)
A ficha da empresa relaciona essa descoberta a uma forma de comprometer o Instagram por uso indevido de biblioteca open source. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)
A imprensa descreve os três cofundadores da Oligo como amigos de infância e ex-oficiais de unidades cibernéticas israelenses, incluindo 8200, 81 e ICT Corps. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
A unidade específica em que Elbaz serviu: não encontrado.
Exit anterior: não encontrado.
Data de entrada e cargo exato na Check Point: não encontrado.
O que ele publica
A amostra contém 12 posts, publicados entre 15/07/2020 e 20/05/2025. (https://x.com/GalElbaz1)
A frequência é irregular: 2 posts em 2020, 1 em 2021, nenhum em 2022, 3 em 2023, 2 em 2024 e 4 em 2025. (https://x.com/GalElbaz1)
Temas principais, com sobreposição entre categorias:
- Pesquisas da Oligo Security: 8 posts. Esses posts mencionam a empresa ou seu time de pesquisa. (https://x.com/GalElbaz1)
- Segurança de open source e runtime: 5 posts. A amostra cobre Cassandra, shadow vulnerabilities, PyTorch, Ray e XZ Utils. (https://x.com/GalElbaz1/status/1666550931234619395) (https://x.com/GalElbaz1/status/1690380802650218496) (https://x.com/GalElbaz1/status/1709282552219836556) (https://x.com/GalElbaz1/status/1772771788017008940) (https://x.com/GalElbaz1/status/1775552747946848532)
- Apple e AirPlay: 3 posts. Ele publicou sobre correções, a divulgação da classe AirBorne e a repercussão da pesquisa. (https://x.com/GalElbaz1/status/1884285697529647212) (https://x.com/GalElbaz1/status/1917235301199630676) (https://x.com/GalElbaz1/status/1924814751281914263)
- Infraestrutura e workloads de IA: 2 posts. Os casos citados são TorchServe e Ray. (https://x.com/GalElbaz1/status/1709282552219836556) (https://x.com/GalElbaz1/status/1772771788017008940)
- Palestras técnicas: 2 posts. Ele anunciou apresentações na AppSec Village da DEF CON 31 e na BlueHat IL 2025. (https://x.com/GalElbaz1/status/1690380802650218496) (https://x.com/GalElbaz1/status/1896556329130422531)
O formato predominante é anúncio de pesquisa, correção ou repercussão: 8 dos 12 posts coletados. (https://x.com/GalElbaz1)
Dois posts anunciam palestras e dois elogiam pesquisas de terceiros. (https://x.com/GalElbaz1/status/1690380802650218496) (https://x.com/GalElbaz1/status/1896556329130422531) (https://x.com/GalElbaz1/status/1283312938070216705) (https://x.com/GalElbaz1/status/1431192573398462466)
Quatro textos coletados incluem link encurtado para material externo, geralmente blog ou página de evento. (https://x.com/GalElbaz1/status/1690380802650218496) (https://x.com/GalElbaz1/status/1709282552219836556) (https://x.com/GalElbaz1/status/1772771788017008940) (https://x.com/GalElbaz1/status/1775552747946848532)
Threads autorais e reposts identificáveis na amostra: não encontrado.
A timeline coletada é uma amostra de uma conta que declarava 47 tweets no momento da captura, portanto não sustenta uma descrição exaustiva da atividade. (https://x.com/GalElbaz1)
Teses datadas
Runtime pode detectar comportamento desconhecido
Elbaz apresenta a detecção comportamental em runtime como capacidade para encontrar zero-days sem uma regra nova específica. (https://x.com/GalElbaz1/status/1775552747946848532)
For the first time, a security product has the capability to detect 0-day vulnerabilities, also referred to as “unknown unknowns.”
Data: 03/04/2024 | Post: https://x.com/GalElbaz1/status/1775552747946848532
Scanners podem subestimar vulnerabilidades em infraestrutura de IA
Ao divulgar a campanha ligada ao Ray, Elbaz afirma que a falha usada nos ataques não era considerada uma vulnerabilidade real por muitos scanners. (https://x.com/GalElbaz1/status/1772771788017008940)
@OligoSecurity incredible Research Team @avi_lum @gkpln3 has uncovered that billions of dollars of GPU resources funneled away from hundreds of organizations worldwide, using a CVE in AI scaling framework Ray by @anyscalecompute that wasn’t even considered a “real” vuln by most scanners.
Data: 26/03/2024 | Post: https://x.com/GalElbaz1/status/1772771788017008940
Shadow vulnerabilities formam um conceito emergente
Elbaz trata shadow vulnerabilities em open source como um conceito emergente que merece investigação própria. (https://x.com/GalElbaz1/status/1690380802650218496)
Today! At @AppSec Village, @gkpln3 and I will dive into open-source shadow vulnerabilities and shed light on an emerging vulnerability concept and our journey uncovering it.
Data: 12/08/2023 | Post: https://x.com/GalElbaz1/status/1690380802650218496
Divulgação coordenada transforma achados em correções distribuídas
Na divulgação de AirBorne, Elbaz liga a pesquisa à validação de correções com a Apple e à publicação de 17 CVEs. (https://x.com/GalElbaz1/status/1917235301199630676)
In total, we disclosed 23 vulnerabilities to Apple, working closely with them to provide documentation and validate fixes with their technical team. The result is 17 CVEs that were published today, and millions of devices that are now protected against a variety of attack vectors.
Data: 29/04/2025 | Post: https://x.com/GalElbaz1/status/1917235301199630676
Presença técnica
Perfil confirmado no GitHub: não encontrado.
Handle de GitHub no corpus: não encontrado.
Repositórios próprios, linguagem dominante, contribuições públicas e atividade recente: não encontrado.
Ângulo de audit
Classificação: interlocutor possível do lado de fornecedor, pois lidera tecnicamente uma plataforma que oferece evidência de execução, priorização de vulnerabilidades e contenção em runtime para engagements de audit. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
O que NÃO se sabe
- Unidade militar específica de Elbaz: não encontrado.
- Formação acadêmica: não encontrado.
- Datas, equipe e escopo do trabalho dele na Check Point: não encontrado.
- Exit anterior: não encontrado.
- Participação individual de Elbaz na implementação técnica dos produtos da Oligo: não encontrado.
- Patentes, papers acadêmicos e apresentações gravadas: não encontrado.
- Perfil confirmado no LinkedIn: não encontrado.
- Perfil confirmado no GitHub: não encontrado.
- Frequência completa de publicação fora dos 12 posts coletados: não encontrado.