7个自动黑客系统将在周四争夺200万美元的奖金

本周四,七个研究小组将在Defcon进行黑客挑战赛,争夺200万美元的大奖。这在大会上是一个常见的景象,但这个挑战伴随着一个转折——周四的挑战将完全自动化,而不是人工团队,实验性的软件程序黑客攻击、修补,以及在没有人工干预的情况下防御网络。...

本周四,七个研究小组将在Defcon进行黑客挑战赛,争夺200万美元的大奖。这在大会上是一个常见的景象,但这个挑战伴随着一个转折——周四的挑战将完全自动化,而不是人工团队,实验性的软件程序黑客攻击、修补,以及在没有人工干预的情况下防御网络。

007Ys3FFgy1gq8vf0815mj30uk0k8tlj

这是美国国防部高级研究计划局(DARPA)一个为期三年的项目的结束。DARPA是一个实验性军事研究小组,为我们带来了隐形摩托车、高速无人驾驶飞机和互联网。这项特殊的竞赛是DARPA的重大挑战之一,该竞赛的任务是让研究人员建造能够穿越障碍物的机器人和能够自己驾驶的汽车。


“漏洞不像坑洞。”

周四的挑战是可以说是更具野心的:能够自我保护的软件。这七个系统中的每一个都将在寻找漏洞、编写漏洞攻击和部署补丁程序方面展开竞争——这是安全研究人员的日常工作。计算机以前从来没有这样做过,而且它的工作非常微妙,所以不清楚它们是否能做到。

比赛的细节既错综复杂,而且在很大程度上仍是秘密。挑战赛组织者已经构建了一个全新的二进制软件,并编写了一套程序供参赛队使用。我们的目标是利用对手的软件而不被自己利用——组织者称之为进攻和防守的分裂——但比赛中有一些关键部分要等到比赛当天才能揭晓。竞争对手仍然不知道周四他们将面临哪些挑战,也不知道每个团队的补丁程序与其他竞争对手共享的频率。更糟糕的是,没有迹象表明比赛将如何得分,这迫使球队尽可能做到多才多艺。

每个团队都已经通过了一系列的资格赛,证明了他们的程序能够完成编写漏洞和防范漏洞的基本工作,但这将是程序第一次不得不相互做出反应。CMU教授David Brumley称,这为游戏性增加了新的维度,他的ForAllSecure团队在最近一轮资格赛中获得第一名“我们必须考虑自治和反自治,”布鲁姆利说人们可以在我们的特定系统中找到弱点。”

活动将进行现场直播

识别软件漏洞需要创造力和批判性思维——这是现代人工智能研究中的一些薄弱环节。这迫使团队在训练算法时发挥创造力,目前尚不清楚哪些策略可能会成功。”布鲁姆利说:“漏洞不像你必须在图像中识别的坑洞这是一个非常微妙的问题。”

从长远来看,解决这个问题将把人工智能放在网络安全系统的中心,为我们提供了一个强大的新工具来防止黑客攻击。开发人员可以使用这些系统的未来版本在发布软件之前自动扫描漏洞,从而使防御者与攻击者有更公平的竞争环境。

但目前,研究小组更关心的是在没有人为干预的情况下保持实验程序的运行。大挑战的性质迫使研究人员适应国防高级研究计划局的时间表,并经常在系统完全测试之前推出。以去年的机器人技术大挑战为例,这导致很多机器人在遇到意想不到的挑战时只是摔倒了。完全有可能一个或多个程序会遭遇类似的命运。

雷神公司深红队的蒂姆·布莱恩特说:“作为一个团队,我们最大的恐惧之一是,如果比赛开始,机器就安静下来,停止了反应,那会怎么样?”许多成功将取决于工程。”

比赛将于美国东部时间8月4日下午5点/8点在巴黎酒店和会议中心开始,颁奖仪式将于次日上午开始。活动还将从赛博大挑战主页进行直播。

  • 发表于 2021-05-06 18:12
  • 阅读 ( 127 )
  • 分类:互联网

你可能感兴趣的文章

勒索软件的新领域:以下是2017年的目标

... 你的车有危险。它不一定是一辆自动驾驶汽车,尽管我很快就会谈到这些。 ...

  • 发布于 2021-03-16 13:19
  • 阅读 ( 169 )

pubgmobile将获得1.0的大更新和200万美元的电子竞技比赛

...,使每一个镜头更现实,”该小组在新闻稿中说。“照明系统和纹理质量的升级使植被、天空和水充满生机。模型和纹理质量也得到了改进,以提供更逼真的感觉和高质量的体验。” 从11月开始,PUBG Mobile的电子竞技巡回赛将开...

  • 发布于 2021-04-18 08:26
  • 阅读 ( 182 )

联邦政府表示,伯德至少获得了500万美元的救助贷款,但该公司予以否认

...”公司上榜。 TuSimple是一家在美国和中国设有办事处的自动驾驶卡车公司,获得了200万至500万美元的贷款。这家初创公司在向财政部和小企业协会提交的申请中表示,这笔贷款将帮助它保留324个工作岗位。 总部位于奥兰多的Lumi...

  • 发布于 2021-04-18 11:31
  • 阅读 ( 185 )

最佳自动化网络安全奖200万美元

...让参与者设计出能够在威胁发生之前发现并消除威胁的全自动网络安全系统。这项比赛大致是模仿“捕获旗帜”计算机安全比赛,就像那些在Def-Con黑客大会上组织的比赛。这类竞赛通常涉及参赛者分析和利用对方系统中存在的...

  • 发布于 2021-04-26 13:32
  • 阅读 ( 152 )

球迷资助的电子游戏锦标赛达到疯狂的1000万美元奖金池

...一个更大的竞技场,以适应该游戏爆炸式增长的人气。它将在西雅图拥有17000个座位的KeyArena举行,之前在德国科隆的Gamescom举行,最近在拥有2500个座位的Benaroya大厅举行。为期一周的聚会门票起价99美元,一小时内售罄。
 Valv...

  • 发布于 2021-04-26 19:01
  • 阅读 ( 145 )

一种新的初创公司正在帮助黑客合法地赚数百万美元

...司每天推出10次代码。为了跟上黑客的步伐,你不能依赖自动化的方法或偶尔的顾问。你需要一个拥有多种技能的大团队,不断探索你的系统的弱点。”

  • 发布于 2021-04-29 04:44
  • 阅读 ( 146 )

塔吉特提议为信用卡黑客攻击后的客户提供1000万美元的和解协议

...有点讽刺的是,零售商并不是唯一的目标销售点恶意软件黑客-在随后的几个月,家得宝,尼曼马库斯,和连锁餐厅PF张;攻击者用同样的方法抓到的人中就有两个。截至去年8月,美国国土安全部表示,1000多家美国企业受到网络...

  • 发布于 2021-04-29 08:24
  • 阅读 ( 168 )

美国国防部高级研究计划局(darpa)斥资数百万美元寻找能够自卫的软件

...会有无数的方法被打破。没有人为这样的实际目的而建立自动的bug猎人,也不清楚如何最好地进行,或者是否可以做到。但是到明年夏天,德福召开时,沃克的目标是要有一个完整的昆虫狩猎计划,在角斗捕获国旗战斗中互相对...

  • 发布于 2021-04-30 09:43
  • 阅读 ( 134 )

美国国防高级研究计划局对自动窃听器的探索正在升温

...现并修补漏洞的软件的比赛。预选赛是一轮24小时的疯狂自动寻虫和补丁,是多年精心团队建设和研究的结晶。现在,经过一个多月细致的数据分析,组织者终于公布了结果——和任何国防高级研究计划局的挑战一样,减员率惊...

  • 发布于 2021-04-30 17:00
  • 阅读 ( 131 )

利用漏洞的交易员说,有人声称有价值百万美元的iphone黑客攻击

...一种远程破坏运行iOS9的iPhone的方法。Zerodium公司上个月为黑客提供了100万美元的奖金,本周早些时候,该公司还在推特上发布消息称,一支“获胜团队”已经站出来收钱。该团队的身份和黑客攻击的任何细节仍不得而知,这让Zer...

  • 发布于 2021-05-01 20:55
  • 阅读 ( 192 )
blez7237
blez7237

0 篇文章

相关推荐