武俠世界之所以成為我們向往的江湖,因?yàn)橛幸蝗簯{絕世武功快意恩仇、主持正義的俠客。時(shí)光穿梭流轉(zhuǎn)至今,在虛擬的網(wǎng)絡(luò)世界里,也有這樣一群憑高超技術(shù)找出潛在威脅,維護(hù)網(wǎng)絡(luò)安全的人,被稱為白帽黑客。當(dāng)這群白帽黑客齊聚一堂、高手過招,誰將登頂武林拿走百萬獎(jiǎng)金?
GeekPwn2019將給出答案。4月24日,GeekPwn組委會(huì)宣布,?2019國際安全極客大賽(GeekPwn 2019)以500萬的獎(jiǎng)金池正式啟動(dòng)全球招募,并將在10月24日舉行“巔峰對決”。
值得關(guān)注的是,今年GeekPwn將首次發(fā)起全球首個(gè)模擬真實(shí)云環(huán)境的“云安全”挑戰(zhàn)賽,升級CAAD 對抗樣本攻防賽至語音領(lǐng)域,以云安全、AI安全等產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代備受關(guān)注的安全攻防議題,開啟全新白帽黑客高手對決。
首屆云安全挑戰(zhàn)賽?聚群雄決戰(zhàn)云端
據(jù)介紹,在比賽形式上,GeekPwn2019將分為設(shè)置挑戰(zhàn)場景的命題專項(xiàng)賽和不設(shè)限制的非命題開放賽。其中,命題專項(xiàng)賽包括CAAD 對抗樣本攻防賽、隱私安全之反偷拍挑戰(zhàn)賽、青少年機(jī)器特工挑戰(zhàn)賽和云安全挑戰(zhàn)賽;非命題開放賽則秉承GeekPwn“無所不 PWN”的精神,分設(shè)基于漏洞 PWN 和非基于漏洞 PWN。
產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代的開啟,“上云”已經(jīng)成為各行各業(yè)數(shù)字化轉(zhuǎn)型過程中的關(guān)鍵一步,“云載萬物”是未來世界的寫照?!叭f物上云”在推動(dòng)社會(huì)潛能釋放與提升生產(chǎn)力的同時(shí),也將面臨全新的安全挑戰(zhàn)。GeekPwn以前瞻性的戰(zhàn)略眼光,聯(lián)合騰訊安全云鼎實(shí)驗(yàn)室發(fā)起云安全挑戰(zhàn)賽,單項(xiàng)獎(jiǎng)金池額度高達(dá)百萬,向各路極客廣發(fā)招募令,切磋探討如何讓云服務(wù)更安全。
云安全挑戰(zhàn)賽分為線上熱身賽和開放賽兩個(gè)賽段。線上熱身賽階段,主辦方將采用主流云計(jì)算平臺的架構(gòu)和技術(shù)搭建比賽環(huán)境,賽題設(shè)置上將覆蓋云操作系統(tǒng)、容器安全、虛擬化安全、云數(shù)據(jù)保護(hù)等層面,根據(jù)難度設(shè)置分值。選手通過線上解題的模式進(jìn)行參賽,需尋找并破解主辦方預(yù)設(shè)的賽題,獲得對應(yīng)題目的分?jǐn)?shù)。開放賽階段,主辦方將提供開放的模擬云計(jì)算環(huán)境供參賽隊(duì)伍研究,并將評選出5-8支超強(qiáng)戰(zhàn)隊(duì)登上“1024”的舞臺進(jìn)行終極對決。
“聲色”過招??挑戰(zhàn)“AI致盲AI”?
作為全球首個(gè)探索人工智能與專業(yè)安全的前沿平臺,GeekPwn以敏銳的科技洞察力,先人一步發(fā)問人工智能:它真的是那么強(qiáng)大且安全的嗎?從2016年將資深科學(xué)家圍繞對抗深度學(xué)習(xí)的最新研究成果搬上極棒舞臺,2017年特設(shè)“人工智能安全挑戰(zhàn)專項(xiàng)”,到2018年首創(chuàng)CAAD 可視化對抗現(xiàn)場展示,再到今年CAAD升級延展至語音識別領(lǐng)域,GeekPwn在探索AI安全的這條道路上從未止步。
CAAD 對抗樣本攻防賽是由GeekPwn 聯(lián)合谷歌大腦的 Alexey Kurakin、Ian Goodfellow 以及美國加州大學(xué)伯克利分校計(jì)算機(jī)系教授宋曉冬共同發(fā)起,賽事聚焦讓機(jī)器學(xué)習(xí)分類器頻頻犯錯(cuò)的對抗樣本,旨在預(yù)演 AI 領(lǐng)域可能存在的風(fēng)險(xiǎn)并不斷完善,從而推動(dòng)人工智能安全健康成長。值得一提的是,今年的CAAD攻防賽不僅聚焦圖像識別領(lǐng)域,還將突破性地增設(shè)聲音識別領(lǐng)域的對抗攻擊與防御議題。
2018年GeekPwn嘉年華CAAD CTF比賽現(xiàn)場上,選手成功誤導(dǎo)亞馬遜名人識別系統(tǒng),將主持人蔣昌建誤認(rèn)作施瓦辛格的場景還歷歷在目。那么,當(dāng)語音識別遇到對抗干擾,將上演怎樣的“鬧劇”?我們拭目以待。
嗅探隱秘偷拍攝像頭?破解真實(shí)安全難題
如果說CAAD 對抗樣本攻防賽與云安全挑戰(zhàn)賽是針對虛擬江湖里前沿命題的比試切磋,那么隱私安全之反偷拍挑戰(zhàn)賽則是對大眾日常生活中面臨安全問題的直觀演練。
《詭異偷拍!出租房竟藏針孔攝像頭》、《五星酒店房間驚現(xiàn)攝像頭,當(dāng)心這些東西正在偷偷盯著你》…這些現(xiàn)象不止出現(xiàn)在聳人聽聞的社會(huì)新聞里,甚至可能潛伏在我們?nèi)粘I钪?。為了更加立體、直觀地展示如何快速查找針孔攝像頭,提升大眾隱私保護(hù)意識,GeekPwn聯(lián)合?RC2 反竊密實(shí)驗(yàn)室全新開設(shè)“隱私安全之反偷拍挑戰(zhàn)賽”,將模擬真實(shí)的酒店環(huán)境,要求選手通過自制設(shè)備,變被動(dòng)防御為主動(dòng)偵探,快速嗅探出隱秘的偷拍攝像頭。
除通過各項(xiàng)破解預(yù)演潛在的危險(xiǎn)之外,GeekPwn將繼續(xù)打破固有思維,在青少年領(lǐng)域推動(dòng)信息安全技術(shù)研究。今年的賽制中,“青少年機(jī)器特工賽”將為未來的社會(huì)棟梁——青少年們提供一個(gè)充分展示創(chuàng)造力與想象力的擂臺。參賽選手可操控自制機(jī)器人挑戰(zhàn)救援任務(wù),去實(shí)現(xiàn)颯沓江湖行俠仗義的少年夢想。
無所不PWN?馬上啟程
此外,2019年?GeekPwn 將繼續(xù)秉承“無所不PWN”的態(tài)度,設(shè)置基于漏洞 PWN?和非基于漏洞 PWN?兩大開放挑戰(zhàn)項(xiàng)目,鼓勵(lì)選手腦洞大開,嘗試?yán)谩皬?到1”的全新手段突破安全限制,向所有的安全漏洞或安全缺陷發(fā)起挑戰(zhàn)。女黑客tyy利用共享單車漏洞,成功實(shí)現(xiàn)了“花別人的錢,騎自己的車”;騰訊安全玄武實(shí)驗(yàn)室“X興趣小組”操縱”手機(jī)僵尸”隔空竊密在非命題開放賽上,曾經(jīng)展示了一場場黑科技破解秀。2019年,來自全球的頂尖黑客們還將帶來哪些令人驚嘆的攻防表演,等你來揭曉。
無論你是深諳對抗樣本的攻擊與防御,還是能夠看穿漏洞一招制勝,亦或是有著突破想象的全新攻防技術(shù),都?xì)g迎帶到GeekPwn擂臺賽上一展身手。無論你是已在江湖名聲顯赫的名俠,還是暗藏功與名的“掃地僧”,也都?xì)g迎你到GeekPwn舞臺上一決高下。
即刻通過?GeekPwn?官方網(wǎng)站(geekpwn.org)了解賽事詳細(xì)信息,參與報(bào)名。