中国财经新闻网

您现在的位置是:首页 > 财经热点 > 正文

财经热点

“GEEKCON2023”中国站在上海举行6支队伍胜出

安全   黑客   对抗   漏洞   恶意  
财经网 2023-10-25财经热点
中新网上海10月24日电 (记者 陈静)“GEEKCON2023”中国站比赛决赛24日在上海举行。……

2023年GEEKCON·AVSS线上选拔赛共收到来自高校、企业、个人等组成的93支队伍参赛,横跨亚、欧、美、非四大洲。 最终,6支队伍获胜,进入决赛。 其中,AVSS网络安全崩溃测试场(移动赛道)线上预选赛第一名的天枢天枢队,是由一群来自北京邮电大学的朋友组成的安全队伍。 据悉,团队核心约30人,活跃于国内外各种规模的安全活动,致力于全方位安全技术的研究和交流。

“GEEKCON2023”中国站比赛上海收官  业界:安全行业提升空间很大_“GEEKCON2023”中国站比赛上海收官  业界:安全行业提升空间很大_

“GEEKCON2023”中国赛决赛举行。 (“GEEKCON2023”中国大赛组委会供图)

据了解,GEEKCON 2023中国区总决赛设有五个专题环节:“对抗研判AVSS挑战赛”、“深蓝洞察专题披露”、“年度主题碰撞:GPT与黑客”、“漏洞与利用DAF挑战赛” ”、“15+5深度分享”,涵盖真实攻防对抗、深度技术分享、黑灰行业秘笈、GPT与安全趋势研判等。安全专家、行业精英、高层来自蚂蚁集团、华为、百度、京东、OPPO、腾讯、小米、vivo等科技和互联网公司的“白帽黑客”选手参加了本次比赛。

现场,六支顶尖队伍激烈角逐长达八个小时,展示了多个版本的Android系统在浏览恶意网站时是否会被木马入侵、手机是否容易出现霸屏广告或流氓软件、位置信息是否会被盗取等。被泄露。 对抗性测试,例如短信和其他敏感信息被劫持。

今年,探索人工智能和专业安全的前沿平台GeekPwn升级为“GEEKCON·新GEEKCON”,旨在聚焦安全对抗,提升“白帽”价值,传递网络价值安全以及企业和社会意义,有助于推动科技和产业以及数字经济高质量有序发展。

采访中记者了解到,利用网络漏洞破坏网络与信息安全,为自己谋取非法利益的人被称为“黑帽黑客”; 那些发现系统漏洞、维护网络信息安全和社会正​​义的人被称为“黑帽黑客”,也称为“白帽黑客”。 换句话说,白帽黑客就是利用黑客技术维护网络信息安全的黑客。 他们是执行黑白行动的正义使者。 据悉,历年来参加极客大赛的白帽黑客中,不少人年龄都比较年轻,但他们利用自己的技术能力,帮助互联网企业或执法机构追查地下黑灰产业,并引领着互联网行业的发展。反欺诈、打击黑灰行业、保护用户。 最前沿。

GEEKCON组委会主席、DARKNAVY董事长兼首席执行官王奇表示,今年GEEKCON 2023中国赛将对安全行业的关注点从“个人能力价值”升级为关注“企业安全价值”。 通过安全对抗测试竞赛,智能汽车、手机等产品的安全逐步建立了安全行业标准和标杆效应,使安全性能成为企业和产品品牌价值的衡量维度之一。

王奇告诉记者,希望通过大赛提高网络安全的可衡量价值和可视化能力。 王琪解释,可衡量是指通过AVSS攻防对抗挑战及评分体系,为安全价值衡量标准化提供有力支撑; 可视化是指通过一系列攻防对抗来呈现真实场景,现场直观表达。 他告诉记者,中国已经拥有非常发达的数字产业和丰富的数字场景,在全球处于领先地位,但同时也需要将安全价值观融入到企业的品牌价值中和产品,使产品能够应用于国内乃至全球市场。 竞争力更强。

记者看到,今年的比赛设有专门的揭晓环节。 多组玩家披露了过去一年帮助执法部门铲除非法团伙的案例,包括层层攻击追查非法活动源头、非法活动踪迹、非法资金流向等,轻松发现恶意组件防止黑产利用系统漏洞伪造流量。

自2014年首届大赛以来,汽车安全相关项目备受关注。 不同品牌、不同漏洞、不同问题,现场出现了十多个汽车破解项目。 今年,多组参赛选手对极氪全系列智能网联汽车进行了研究,找出相关的网络安全问题。

据介绍,随着汽车从传统的机械产品向电子消费产品转变,除了汽车本身的安全性能外,汽车的信息安全也至关重要。 越来越多的智能汽车存储了越来越多的敏感信息,如个人信息、驾驶习惯、导航记录等,如果这些数据被窃取,可能会引发一系列问题。 去年,不同品牌的用户信息都有不同程度的出现。 泄漏问题。 如果车辆控制数据被恶意攻击、窃取、篡改,导致车辆被非法控制,将会产生严重的社会道路安全问题。 因此,对企业信息安全防护将不断提出更高的要求。

“从行业发展趋势来看,2025年智能汽车的代码行数将超过10亿行。因此,除了汽车的物理安全之外,数字安全的征程将会更长。汽车数字安全本次比赛的碰撞轨迹可以提高汽车数字安全的抗扰度。” 极氪智能科技副总裁刘浩说道。

GPT大模型的不断迭代和各类应用场景的广泛增加,不断创造出行业新业态、新模式、新工具和新市场,也在推动各行业智能化提升。 然而,随之而来的是,确保人工智能的安全和合理使用是快速发展的前提。

据悉,蚂蚁安全光年实验室等实验室的研究人员对GPT安全提出了挑战,并展示了他们的研究成果:利用自制工具批量生成“越狱”提示文字,误导GPT突破限制或导致错误。 ; 利用GPT从积极的角度辅助安全研究,将GPT应用于安全攻防,防止AI技术被滥用和利用,维护网络秩序和安全。

蚂蚁集团副总裁兼首席技术安全官韦涛同时担任GEEKCON大赛评委和专题评审委员。 他表示,未来的通用技术是人工智能和安全。 随着GPT带来生产效率的巨大提升,必须匹配相应的安全能力。 “当互联网产业和各行业数字化产值越来越大的时候,如果前向安全投入不足,反向就会受到更大范围的损害,而且波及的范围将是深广的。” 魏涛表示,目前,与AI领域相比,安防领域每年的投入不足,国内外安防市场差距较大。 安防行业还有很大的提升空间。

“整个证券行业的发展和市场化进程,需要合规、实操、保险等领域共同发展。 同时,信息安全的普及让每个人、每个企业都提高了安全意识和理解,从而在复杂的情况下运营成为可能。 在动荡的环境下,要切实保障各方安全。”业内人士指出。(上)