文章总结: L3Harris将英国子公司Trenchant更名为CYONYX,完成网络能力品牌换装。此举被视为品牌切割与体系整合,旨在摆脱泄密案负面影响,面向五眼与北约客户重塑形象。新品牌延续原Linchpin-Trenchant体系,业务本质未变,仍聚焦高级漏洞研究与任务型网络工具。
综合评分: 75
文章分类: 威胁情报,安全大事件,红队
独家|Trenchant 隐入 CYONYX:L3Harris 在英国完成网络能力品牌换装
原创
天御
天御
天御攻防实验室
2026年9月21日 17:33
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026 年 7 月 1 日,英国公司注册处签发一份看似例行的更名证书:公司号 09068202 的主体,由 L3HARRIS TRENCHANT LTD 改为 L3HARRIS CYBER-CYONYX UK LTD。登记类别仍是“商业与家用软件开发”,注册地址仍在伦敦 Blossom Yard 四层。没有新闻稿,没有业绩说明,母公司官网也几乎不提这次更名。
推荐阅读:首发 | 五眼联盟网络武器承包商Trenchant总经理为澳大利亚信号情报局前黑客
但这不是一次无意义的换招牌。结合 L3Harris 新近上线的 CYONYX™ 专页、进攻性网络能力口径,以及过去一年围绕 Trenchant 的司法案件,这次更名更像一次品牌切割与体系整合:把 2018 年收进来的精英网络团队,从“Trenchant”这个已被媒体和法庭反复点名的名字,迁入一个面向五眼与北约客户的新对外标识。
公开文件比官网更早说出真相
英国公司登记把谱系写得很清楚。该主体 2014 年 6 月 3 日成立,原名 LINCHPIN LABS LIMITED;2022 年 1 月 27 日起称 L3HARRIS TRENCHANT LTD;2026 年 7 月 1 日起称 L3HARRIS CYBER-CYONYX UK LTD。控制权在 L3Harris Technologies UK Limited 名下。换句话说,CYONYX 英国法人不是新设空壳,而是 Linchpin—Trenchant 这条线的直接延续。
更名前三个月,董事会已经换血。2026 年 4 月 1 日,John Philip Cantillon 与 Duncan James Thomas 就任董事,长期在任的 Stuart John Evans、Ian Duncan Menzies 同日卸任。更名证书本身注明依据公司章程条款完成,属于内部决议即可推动的程序,无需等待资本市场公告。
与此同时,L3Harris 官网把 CYONYX 写成一个“网络能力业务单元”:服务五眼情报同盟、北约及盟国政府、情报机构、国防组织与执法部门;枢纽设在华盛顿、渥太华、伦敦、悉尼;团队由网络操作员、工程师和漏洞研究人员构成,以远程办公为主。这与英国法人的地理遗产高度重合——Linchpin 本就横跨加、英、美、澳,Azimuth 则以悉尼为基地。
从两家精品实验室到防务集团的网络臂膀
时间往回拨八年。2018 年 7 月,当时的 L3 Technologies 宣布以约 2 亿美元(另有最高约 3200 万美元股票对价挂钩后续销售)收购两家信息安全公司:澳大利亚悉尼的 Azimuth Security 与 加拿大渥太华的 Linchpin Labs,并明确二者将合并为 L3 Trenchant,放入 ISR 业务板块。交易于同年 8 月 31 日交割。L3 当时预计该组合 2019 年可贡献约 6500 万美元销售额。
公开描述里,Azimuth 侧重深度软件分析、威胁建模与代码审查;Linchpin 侧重面向政府客户的定制软件、跨平台与底层系统开发,以及计算机网络行动相关服务。当时媒体已指出,这两家公司与西方情报、执法客户走得很近。2019 年 L3 与 Harris 合并为 L3Harris 后,Trenchant 成为集团网络域里最不公开、也最敏感的一块。
CYONYX 专页上的那句定位——“高级漏洞研究,以及可支撑任务的网络工具”——与官网 Offensive Cyber 条目几乎同构:计算机网络行动、漏洞研究、设备与访问能力、面向情报收集的端到端方案;并强调“工作事实上既不公开也不宣传,客户圈子小而精”。新品牌没有改业务本质,只是换了一套可以对外讲的名字。
更名发生在品牌承压之后
Trenchant 这个名字在 2025 至 2026 年被写进美国司法文书。公开报道显示,曾任 Trenchant 总经理的 Peter Williams(澳大利亚籍)承认窃取并出售公司商业秘密给俄罗斯方面的中间商,2026 年 2 月被判监禁,随后又被责令向前雇主支付巨额赔偿。英国登记显示,他曾在 2024 年 10 月 23 日至 2025 年 8 月 21 日担任该英国公司董事。检方与报道将此事描述为近年西方盟友任务型网络工具外流的重大案件之一;L3Harris 方面对具体案情保持沉默。
没有文件写明“因案件而更名”。但时间线很难被忽略:高管卸任与刑事程序收尾之后,是 2026 年 4 月的董事更替,再是 7 月的法人更名,以及官网以 CYONYX™ 重新招揽五眼人才。对一家客户仅限盟国政府的业务来说,名字本身就是准入证件。Trenchant 已与泄密案绑定;CYONYX 则把叙事拉回“任务、同盟、技术卓越”。
新名字覆盖旧结构,不覆盖旧约束
把公开碎片拼起来,CYONYX 的真实轮廓是这样的:
它是 L3Harris 内部的任务型网络能力品牌,客户被明确限定在五眼、北约及“共享高伦理标准”的盟友机构;能力语言集中在漏洞研究与可嵌入情报、国防、执法任务链的工具,而不是面向企业市场的防御产品。地理上,华盛顿—渥太华—伦敦—悉尼四点,正好踩在五眼国土上。法律上,英国公司仍是 2014 年那家 Linchpin 实体,只是门牌从 Trenchant 换成了 CYONYX。
这也决定了报道边界。公开源能够确认的是组织沿革、客户圈层、品牌意图和治理变动;无法确认的是合同规模、具体产品线、与集团其他网络业务(加密、信息韧性、SIGINT 等)的内部结算关系。官网写得越干净,越说明这块业务仍按“能见度最低”的方式运转。
对盟友采购方而言,更名可能意味着一次合规与声誉重置:同一支队伍、同一套许可与清关通道,换一块较少被搜索引擎自动关联到旧案的招牌。对观察者而言,英国登记处这份 7 月证书的价值,恰恰在于它拆穿了“全新业务单元”的错觉——CYONYX 是 Trenchant 体系的再包装,不是从零开始的实验室。
截至本稿发稿,L3Harris 未就英国法人更名单独发表声明。公司官网继续用一句话概括这项业务:高级漏洞研究,以及让任务得以执行的网络工具。在这个行业里,最短的句子,往往对应最长的保密协议。
推荐阅读
闲谈
美国网络政策与战略专题
- 独家解读新版《美国网络战略》释放的危险信号
- 首发 | 特朗普政府对华网络政策评估
- 首发 | 美国国防部网络战略的演变
- 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入”涉军企业清单”
- 特朗普上台,中美会发生网络战吗?
- 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力
- 美军新增10亿美元预算用于对华进攻性网络战
- 白宫闭门会议:授权美国私营部门进行网络攻击
- 特朗普政府正在推动授权私营部门进行网络攻击的法案!!
- 美国公司是我们需要重视的下一个网络威胁
威胁情报
1.威胁情报 – 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 – 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)
APT
- XZ计划中的后门手法 – “NOBUS”
- APT研究顶级会议
- 十个常见的归因偏见(上)
- 抓APT的一点故事
- 揭秘三角行动(Operation Triangulation)一
- 闲话APT报告生产与消费
- 一名TAO黑客的网络安全之旅
- NSA TAO负责人警告私营部门不要搞“黑回去”
- 我们为什么没有抓到高端APT领导者的荷兰AIVD
- 抓NSA特种木马的方法
- 美中央情报局(CIA)网络情报中心
入侵分析与红队攻防
天御智库
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天御攻防实验室 天御
天御《独家|Trenchant 隐入 CYONYX:L3Harris 在英国完成网络能力品牌换装》