0
本文作者: 又田 | 2018-04-20 14:38 |
4 月 20 日,雷鋒網(wǎng)從上海碁震獲悉,2018 黑客大賽 GeekPwn(極棒)宣布全面升級(jí)比賽項(xiàng)目與規(guī)則,設(shè)立命題專項(xiàng)賽和非命題開放賽兩大比賽形式。其中,命題專項(xiàng)賽包括:聚焦AI安全的“CAAD 對(duì)抗樣本攻防賽”和“數(shù)據(jù)追蹤挑戰(zhàn)賽”,攻擊真實(shí)智能環(huán)境的“機(jī)器特工挑戰(zhàn)賽”和“黑客屋挑戰(zhàn)賽”;非命題開放賽包括:基于漏洞攻破挑戰(zhàn)賽和非基于漏洞攻破挑戰(zhàn)賽。目前,部分比賽項(xiàng)目已經(jīng)開啟報(bào)名。
此外,GeekPwn 2018 將于8月在拉斯維加斯以及10月24日在上海舉行兩場(chǎng)大賽,并設(shè)立500萬人民幣初始獎(jiǎng)金池。
“對(duì)抗樣本攻防賽”針對(duì)圖像識(shí)別領(lǐng)域的對(duì)抗攻擊與防御研究分別設(shè)置了定向?qū)构?、非定向?qū)构粢约皩?duì)抗防御三個(gè)項(xiàng)目。參賽者可以分別參加、提交獨(dú)立報(bào)名。
數(shù)據(jù)追蹤挑戰(zhàn)賽挑戰(zhàn)要求選手通過主辦方提供的數(shù)據(jù)集運(yùn)用 AI 等工具進(jìn)行分析研究,并最終完成指定目標(biāo)。例如,通過爆破地點(diǎn)的數(shù)據(jù)、匿名舉報(bào)電話以及社交媒體等信息結(jié)合追蹤炸彈制造者;對(duì)歷史記錄、海量數(shù)據(jù)充分分析之后發(fā)現(xiàn)金融騙局;通過分析大量代碼,找到編程者等等。
機(jī)器特工挑戰(zhàn)賽和黑客屋挑戰(zhàn)賽
在機(jī)器特工挑戰(zhàn)賽中,每個(gè)團(tuán)隊(duì)需要制作一個(gè)能夠進(jìn)入模擬實(shí)驗(yàn)室的機(jī)器人。參賽者需要通過遙控機(jī)器人或機(jī)器人自主方式,在規(guī)定時(shí)間內(nèi)完成主辦方設(shè)置的三個(gè)預(yù)設(shè)任務(wù):潛入、避障及入侵,即機(jī)器人需要選擇門、窗或者通風(fēng)管任意一種途徑完成潛入工作,并通過躲避激光網(wǎng)的方式,靈活執(zhí)行避障任務(wù),最終進(jìn)入到入侵環(huán)節(jié),選擇安裝竊聽器、遮擋攝像頭、打開保險(xiǎn)箱、植入鍵盤記錄器等不同的入侵任務(wù)。
GeekPwn還聯(lián)合騰訊玄武實(shí)驗(yàn)室打造:黑客屋挑戰(zhàn)賽。主辦方將規(guī)劃一個(gè)智能產(chǎn)品組合成的場(chǎng)景,參賽者需要通過線下對(duì)漏洞進(jìn)行挖掘,并經(jīng)線上方式進(jìn)入主辦方搭建的智能環(huán)境,在有限時(shí)間內(nèi)完成規(guī)定的基礎(chǔ)任務(wù)和高級(jí)任務(wù),優(yōu)勝者可獲得最高獎(jiǎng)金80萬。
非命題開放賽
基于漏洞攻破挑戰(zhàn)賽的攻擊目標(biāo)包括但不限于市場(chǎng)在售的或者常用的所有智能設(shè)備、物聯(lián)網(wǎng)(IoT)產(chǎn)品、人工智能相關(guān)產(chǎn)品,框架和庫等。利用攻擊目標(biāo)的安全漏洞,在合理的攻擊條件下,實(shí)現(xiàn)越權(quán)控制、越權(quán)訪問數(shù)據(jù)、突破原有安全機(jī)制或者引導(dǎo)目標(biāo)作出錯(cuò)誤決策。
非基于漏洞攻破挑戰(zhàn)賽攻擊目標(biāo)可以是市場(chǎng)在售的或者常用的所有智能設(shè)備、物聯(lián)網(wǎng)(IoT)產(chǎn)品、人工智能相關(guān)產(chǎn)品、框架和庫等,或者造成的安全威脅并不針對(duì)某一明確目標(biāo)。攻擊時(shí)并不要求利用攻擊目標(biāo)的未知漏洞(0day),而是采用新穎的攻擊手段和方法達(dá)到突破安全限制。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。