7個自動駭客系統將在週四爭奪200萬美元的獎金

本週四,七個研究小組將在Defcon進行駭客挑戰賽,爭奪200萬美元的大獎。這在大會上是一個常見的景象,但這個挑戰伴隨著一個轉折——週四的挑戰將完全自動化,而不是人工團隊,實驗性的軟體程式駭客攻擊、修補,以及在沒有人工幹預的情況下防禦網路。...

本週四,七個研究小組將在Defcon進行駭客挑戰賽,爭奪200萬美元的大獎。這在大會上是一個常見的景象,但這個挑戰伴隨著一個轉折——週四的挑戰將完全自動化,而不是人工團隊,實驗性的軟體程式駭客攻擊、修補,以及在沒有人工幹預的情況下防禦網路。

007Ys3FFgy1gq8vf0815mj30uk0k8tlj

這是美國國防部高階研究計劃局(DARPA)一個為期三年的專案的結束。DARPA是一個實驗性軍事研究小組,為我們帶來了隱形摩托車、高速無人駕駛飛機和網際網路。這項特殊的競賽是DARPA的重大挑戰之一,該競賽的任務是讓研究人員建造能夠穿越障礙物的機器人和能夠自己駕駛的汽車。


“漏洞不像坑洞。”

週四的挑戰是可以說是更具野心的:能夠自我保護的軟體。這七個系統中的每一個都將在尋找漏洞、編寫漏洞攻擊和部署補丁程式方面展開競爭——這是安全研究人員的日常工作。計算機以前從來沒有這樣做過,而且它的工作非常微妙,所以不清楚它們是否能做到。

比賽的細節既錯綜複雜,而且在很大程度上仍是祕密。挑戰賽組織者已經構建了一個全新的二進位制軟體,並編寫了一套程式供參賽隊使用。我們的目標是利用對手的軟體而不被自己利用——組織者稱之為進攻和防守的分裂——但比賽中有一些關鍵部分要等到比賽當天才能揭曉。競爭對手仍然不知道週四他們將面臨哪些挑戰,也不知道每個團隊的補丁程式與其他競爭對手共享的頻率。更糟糕的是,沒有跡象表明比賽將如何得分,這迫使球隊盡可能做到多才多藝。

每個團隊都已經透過了一系列的資格賽,證明瞭他們的程式能夠完成編寫漏洞和防範漏洞的基本工作,但這將是程式第一次不得不相互做出反應。CMU教授David Brumley稱,這為遊戲性增加了新的維度,他的ForAllSecure團隊在最近一輪資格賽中獲得第一名“我們必須考慮自治和反自治,”布魯姆利說人們可以在我們的特定系統中找到弱點。”

活動將進行現場直播

識別軟體漏洞需要創造力和批判性思維——這是現代人工智慧研究中的一些薄弱環節。這迫使團隊在訓練演算法時發揮創造力,目前尚不清楚哪些策略可能會成功。”布魯姆利說:“漏洞不像你必須在影象中識別的坑洞這是一個非常微妙的問題。”

從長遠來看,解決這個問題將把人工智慧放在網路安全系統的中心,為我們提供了一個強大的新工具來防止駭客攻擊。開發人員可以使用這些系統的未來版本在釋出軟體之前自動掃描漏洞,從而使防禦者與攻擊者有更公平的競爭環境。

但目前,研究小組更關心的是在沒有人為幹預的情況下保持實驗程式的執行。大挑戰的性質迫使研究人員適應國防高階研究計劃局的時間表,並經常在系統完全測試之前推出。以去年的機器人技術大挑戰為例,這導致很多機器人在遇到意想不到的挑戰時只是摔倒了。完全有可能一個或多個程式會遭遇類似的命運。

雷神公司深紅隊的蒂姆·布萊恩特說:“作為一個團隊,我們最大的恐懼之一是,如果比賽開始,機器就安靜下來,停止了反應,那會怎麼樣?”許多成功將取決於工程。”

比賽將於美國東部時間8月4日下午5點/8點在巴黎酒店和會議中心開始,頒獎儀式將於次日上午開始。活動還將從賽博大挑戰主頁進行直播。

  • 發表於 2021-05-06 18:12
  • 閱讀 ( 42 )
  • 分類:網際網路

你可能感興趣的文章

提醒一下,駭客們:如果你能做到這一點,1password將支付10萬美元

...比使用瀏覽器的不安全密碼儲存功能更安全。然而,如果駭客能夠侵入密碼管理器,那麼密碼管理器就不是什麼好東西,這意味著這些工具背後的公司總是在努力讓自己的產品更好。 ...

  • 發佈於 2021-03-15 04:15
  • 閲讀 ( 40 )

傑夫·貝佐斯的藍色血統將格倫的首次亮相推遲到2022年底

...供載人登月器“藍月亮”。SpaceX也在與它的星際飛船火箭系統爭奪這個獎項。 該公司的另一個關鍵業務是為新格倫提供動力的液體BE-4火箭發動機。這臺發動機還將為聯合發射聯盟的火神火箭提供動力,火神火箭是擊敗新格倫獲...

  • 發佈於 2021-04-16 14:33
  • 閲讀 ( 47 )

pubgmobile將獲得1.0的大更新和200萬美元的電子競技比賽

...,使每一個鏡頭更現實,”該小組在新聞稿中說。“照明系統和紋理質量的升級使植被、天空和水充滿生機。模型和紋理質量也得到了改進,以提供更逼真的感覺和高質量的體驗。” 從11月開始,PUBG Mobile的電子競技巡迴賽將開...

  • 發佈於 2021-04-18 08:26
  • 閲讀 ( 39 )

dota2的國際10獎獎金池創下了34396000美元的紀錄(正在計算中)

...購買,獎金池將繼續增長。 Valve此前宣佈,目前的戰鬥***將在9月19日之前提供。獎金池還有足夠的時間繼續增長。

  • 發佈於 2021-04-18 09:09
  • 閲讀 ( 48 )

谷歌將最高網路安全漏洞懸賞提高到2萬美元

...關鍵型bug支付的費用將高於為不喜歡傷害使用者的產品和系統中的bug支付的費用。 谷歌還為其Chrome瀏覽器提供了漏洞獎勵計劃,該計劃還為嚴重的安全發現支付了巨額費用。這兩個專案肯定有助於谷歌在安全問題擴...

  • 發佈於 2021-04-22 02:53
  • 閲讀 ( 41 )

美國電話電報公司(at&t)以2萬美元的獎金獎勵了一款11歲的駕駛時反簡訊應用程式

...式設計了一個概念。這筆獎金是贏得今年8月舉行的一次駭客競賽的結果,旨在為“It Can Wait”活動鼓動人們的意識。維多利亞·沃克與設計師大衛·格勞合作,設計出了一隻騎馬狗。該應用程式的任何使用者都可以被放入“包”...

  • 發佈於 2021-04-24 04:29
  • 閲讀 ( 38 )

據報道,三星員工退還了290萬美元,為表現不佳道歉

...姿態並不少見。返還的獎金價值估計超過30億韓元(292萬美元)。...

  • 發佈於 2021-04-26 22:26
  • 閲讀 ( 30 )

一種新的初創公司正在幫助駭客合法地賺數百萬美元

...每天推出10次程式碼。為了跟上駭客的步伐,你不能依賴自動化的方法或偶爾的顧問。你需要一個擁有多種技能的大團隊,不斷探索你的系統的弱點。”

  • 發佈於 2021-04-29 04:44
  • 閲讀 ( 49 )

美國國防部高階研究計劃局(darpa)斥資數百萬美元尋找能夠自衛的軟體

...會有無數的方法被打破。沒有人為這樣的實際目的而建立自動的bug獵人,也不清楚如何最好地進行,或者是否可以做到。但是到明年夏天,德福召開時,沃克的目標是要有一個完整的昆蟲狩獵計劃,在角鬥捕獲國旗戰鬥中互相對...

  • 發佈於 2021-04-30 09:43
  • 閲讀 ( 35 )

hearthstone改進後的電子競技錦標賽有100萬美元的獎金

...ck 2015年冬季賽上有一場比賽,然後在明年年底前16名選手爭奪世界冠軍時結束。2015年決賽於本月早些時候在阿納海姆的Blizzcon舉行。
 Blizzard ...

  • 發佈於 2021-05-02 13:59
  • 閲讀 ( 49 )
blez7237
blez7237

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦