首页 > 传媒 > 关键词  > GeekPwn2018最新资讯  > 正文

GeekPwn2018:集结黑客界比较强大脑 为智能安全保驾护航

2018-10-24 15:32 · 稿源: 站长之家用户

用AI技术骗过AI“指鹿为马”? 攻破虚拟机开启“上帝视角”?用一张纸秒破手机屏下指纹锁?那些原本只可能存在于科幻大片中的未来场景在GeekPwn的舞台上一一变成了现实。10月24日-25日,2018国际安全极客大赛(GeekPwn 2018)在上海如期而至,来自世界各地的安全研究员、白帽黑客、安全大牛们,组成黑客界“最强大脑”团队,攻破重重关卡与迷阵,上演了一场现实版“黑客帝国”。

GeekPwn 2018以“人‘攻’智能,洞见未来”为主题,旨在通过集结最强黑客战队,预演智能设备及人工智能领域潜在的安全问题,探索智能生活的安全之道,助力人们可以更安全地享受智能生活。同时,为了更加全方位洞见未来安全风险,本届大赛分为设置不同挑战场景的命题专项赛,不设限制的非命题开放赛和PWN4FUN趣味挑战赛。在24日上午的比赛现场,GeekPwn通过扣人心弦的沉浸式剧情串联起各项赛事,观众得以无缝融入剧情。创新有趣的赛制,脑洞大开的破解,让本次大赛的主持人——来自《最强大脑》的蒋昌建都不禁惊叹连连。

KEEN公司CEO、GeekPwn大赛发起和创办人王琦

KEEN公司CEO、GeekPwn大赛发起和创办人王琦表示:这已经极棒的第五个年头,希望通过极棒能够让大家看得懂那些前沿科学。自创办以来,极棒带来了许多脑洞大开的破解展示,向厂商提交了数百个,近千个严重安全威胁漏洞,在GeekPwn的努力下,在还没有在现实生活中爆发危害就已经被提前消灭。漏洞从来不是因为黑客才存在,恰恰是被黑客发现后消灭的。极棒要让更多人关注到智能生活中安全问题的重要性,人“攻”智能不是目的,我们这些年的努力,是为了让更多的人可以享受智能生活,让黑客带给我们更安全的光明和未来。

腾讯高级副总裁丁珂在开场致辞中表示:我们希望在未来发展当中,以前瞻和敏锐的黑客思维去探索,发现世界的新规律,而GeekPwn的这个舞台就是一个展现的平台。腾讯安全与GeekPwn已有五年的深度合作,我们始终致力于推动安全社区的建立。一方面,腾讯安全保持对安全社区的持续关注和投入,通过组织极客赛事、发布前沿技术、参与比赛等形式打造国际前沿的技术交流平台;另一方面,腾讯安全团队将自身安全能力开放给各行各业,为建设数字安全新生态提供助力。

黑客对决AI 上演“黑客帝国”绝地反击

当AI将你识别为“终结者”,可不是为了讨好献媚。GeekPwn2018的选手现场用自己生成的对抗样本成功骗过图像分类器,将宇宙飞船飞行器识别为巨石,将导弹物体误认为安全的,甚至将现场的特邀嘉宾、“最强大脑”节目主持人蒋昌建老师的照片识别为阿诺德·施瓦辛格。AI版“指鹿为马”让现场观众大跌眼镜。

作为全球首个探索人工智能与专业安全的前沿平台,极棒在探索AI安全的道路上从未止步。本届大赛更是首创CAAD 可视化对抗现场展示、AI“生成式对抗网络”(GAN)技术趣味挑战赛、利用AI对脱敏大数据进行追踪还原等赛事,为AI安全带来全新启示。

为了推动GAN技术的普及,由GeekPwn 联合谷歌大脑人工智能研究科学家 Ian Goodfellow、Alexey Kurakin 以及美国加州大学伯克利分校计算机系教授宋晓冬共同发起的 CAAD 对抗样本攻防赛。在CAAD线上比赛的100多支战队中成绩优异的6支战队在现场展开CAAD CTF线下对战的激烈角逐。他们分别是来自于自清华大学、中国科学技术大学、美国约翰·霍普金斯大学、Facebook、腾讯、阿里巴巴等知名高校与企业。

CAAD对抗样本攻防赛参赛队伍

此次GeekPwn设置的CAAD专项挑战,在预演人工智能领域可能存在风险的同时,让更多人了解到如何以黑客思维去解决未来人工智能与专业安全的跨界问题,最终帮助人工智能健康安全成长。

攻防千千万万次 消灭危机于萌芽

时至今日,随着手机的越来越智能化,让手机承载了太多的功能与信息,同时也成了每个现代人手中最不可侵犯之物。正所谓越禁忌、越吸引,手机几乎成了各路黑客们的兵家必攻之器。

你以为加密的手机相册,别人就看不到吗?在GeekPwn2018的现场,来自AMC团队杨志伟、胡强,在观众和主持人蒋昌建老师的配合下,成功完成手机私密相册的破解挑战。据悉,他们是利用手机操作系统的漏洞,通过在手机中安装一个恶意APP,root权限执行任意命令,从而实现在手机中静默安装木马。对此选手还解释到,即便相册密码再长、再复杂,都抵不过操作系统存在的漏洞。

你能想象一张纸就能打开安卓手机的屏下指纹锁?腾讯安全玄武实验室在现场首度演示了影响触屏解锁型安卓设备的“残迹重用”漏洞——安全研究员通过一张普通的卡片,可以让任何人对手机的屏下指纹进行解锁。目前的屏下指纹解锁功能是利用光学技术捕捉用户的指纹影像,通过反射体欺骗的方法,可以利用屏幕上残存的指纹痕迹,让屏下指纹传感器认为手机的主人正在使用指纹验证。

手机屏下指纹锁项目破解演示

据悉,该漏洞属于屏下指纹技术设计层面的问题,会几乎无差别地影响所有使用屏下指纹技术的设备。腾讯安全玄武实验室负责人于旸(TK教主)同时也表示,用户无需太过担心,腾讯安全玄武实验室早在今年初就开始和国内几家主流手机厂商合作,不仅通过更新算法修复了已上市手机中的漏洞,还将相关解决方案提交给相关芯片厂商,推动了供应链层面的安全修复。

此外,更有“世界级难度”的挑战在GeekPwn2018的舞台上演。长亭科技团队利用VMware虚拟机系统漏洞,仅用9分钟便成功获取ESXi宿主机系统的最高权限并进行任意控制,这无疑给私有云的运行安全和数据安全敲响了警钟,提醒各云计算企业在防御此类攻击时能具备先机。

是专业的竞技场,更是奇思妙想的舞台

诚如KEEN公司CEO、GeekPwn大赛发起创办人王琦曾说过的那样:“GeekPwn不止于破解,比起破解本身,我们更加注重脑洞大开的创意”,GeekPwn的舞台从未缺少过奇思妙想。

除了在科技与智慧上演激烈 PK外,本届GeekPwn还开创了很多天马行空的新玩法。既有腾讯安全、百度安全、京东安全、小米安全带来的烧脑游戏派对,又有棒还联合摩拜、唯品会、盘古、看雪论坛、机械工业出版社共同发起的“黑客公益集市”,有趣、有爱两不误。

人“攻”智能,不是GeekPwn的目的,是预演潜在风险、拓宽安全思维、帮助智能设备更加安全地问世、协助人工智能健康成长的手段。而GeekPwn所代表的安全极客们正在通过不倦的努力,为人们提供安全的智能生活。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 苹果iOS 18.6正式版发布:修复 24 个漏洞

    苹果公司面向iPhone用户正式推送iOS18.6系统更新,距离上一版本发布间隔78天。此次更新除常规性能优化外,重点修复了24项安全漏洞,并针对中文用户优化了无障碍功能,但备受期待的国行版Apple Intelligence(苹果AI)仍未上线。

  • PPIO亮相WAIC 2025,重磅推出国内首个Agentic AI基础设施服务平台

    7月26日至29日,中国领先的分布式云服务商PPIO在2025世界人工智能大会上发布国内首个Agentic+AI基础设施服务平台,加速智能体应用开发。平台推出通用版和企业版:通用版提供高性价比分布式GPU云底座,兼容E2B接口的智能体沙箱环境;企业版支持多模态协同、长时记忆等五大差异化功能,构建决策到执行闭环。PPIO智能体沙箱基于Firecracker微虚拟机技术,具备毫秒级启动、强隔离等特性,成本仅为行业标准的50%以下。在教育领域已有落地案例,帮助学校实现备课效率提升50%以上。CEO姚欣表示,该平台将降低开发者门槛,推动智能体从技术探索迈向规模化应用新阶段。

  • 理想首款纯电SUV来了!理想i8正式上市:32.18万元起

    理想i8于7月29日正式上市,推出Pro、Max、Ultra三款车型,售价32.18万-36.98万元。新车延续MEGA设计风格,风阻系数仅0.18Cd,配备双电机四驱系统,零百加速4.5秒,CLTC续航最高720公里,支持5C超充。内饰采用家族化设计,配备AR-HUD和后排吸顶娱乐屏,空间表现超越5.2米全尺寸SUV。全系标配激光雷达和双腔空悬,搭载多项主动安全功能。作为理想首款纯电SUV,i8将与蔚来ES8等车型展开竞争,但其最大对手或是自家兄弟L8。

  • 4.77米的纯电轿车只卖8.98万!零跑B01上市72小时锁单破万台

    零跑汽车官方海报显示,零跑B01上市72小时锁单10132台,已成为国内纯电轿车市场中最新黑马车型。

  • 呼啦圈发明者去世:享年101岁

    当地时间本月14日,呼啦圈的发明者琼安德森于在加州圣地亚哥北部卡尔斯巴德的一家疗养院去世,享年101岁。 据了解,在1956年,琼安德森在回澳大利亚探亲时发现了一种奇特的健身热潮:很多人会把一个木制的玩具环套在腰上和屁股上转。 安德森女士把这个玩具环带回洛杉矶与朋友分享,并受到朋友你看起来像在跳Hula(一种夏威夷舞蹈)”的启发,正式将其命名为呼啦圈

  • AI日报:Kimi K2 高速版发布;美图WHEE上线视频超清功能;字节发布新模型Seed Diffusion Preview

    【AI日报】今日AI领域重要动态:1)美图WHEE推出"视频超清"功能,通过AI技术提升视频画质;2)Kimi K2高速版发布,输出速度提升至每秒40 Tokens;3)通义千问开源编程模型Qwen3-Coder-Flash,支持大规模上下文理解;4)Anthropic企业AI市场份额升至32%,超越OpenAI;5)字节跳动发布实验性扩散语言模型Seed Diffusion;6)马斯克将为Grok用户推出视频生成器Imagine和AI虚拟男友;7)Quora的Poe平台推出开发者API;8)Black Forest Labs开源图像生成模型FLUX.1-Krea;9)Augment推出CLI工具Auggie优化开发流程;10)清华开源AI语音模型MOSS-TTSD;11)Claude升级支持多格式文件上传。

  • 2025互联网大会聚焦智能体,微美全息(WIMI.US)多模态AI革新入局抢占Agent赛道

    2025年中国互联网大会在北京开幕,聚焦"数驱新质·智创未来"主题,重点探讨AI、5G/6G、低空经济等前沿技术。大会指出AI发展正从大模型转向智能体(AI Agent)时代,微软CEO纳德拉等科技巨头已布局智能体产品。专家分析智能体由"大模型+记忆系统+工具调用+规划能力"构成闭环系统,能自主完成任务并优化结果。微美全息等企业正推进多模态大模型技术重构行业服务模式,构建"技术-产品-行业"一体化生态。行业共识2025年将成为智能体爆发元年,尽管尚处早期阶段,但微软、谷歌、OpenAI等已加速布局,如OpenAI推出的ChatGPT Agent。智能体被视为实现AGI的重要路径,将推动人机协作进入新阶段。

  • 七牛云上线Agent和MCP托管服务

    七牛云AI大模型推理平台推出Agent与MCP托管服务,通过标准化接口实现LLM与多工具协同。MCP协议统一了应用程序与云端服务调用方式,LLM+MCP成为AI Agent生态核心。平台提供一站式模型推理和工具调用服务,支持复杂Agent应用开发,具备三大优势:1)统一接入管理多种工具和模型;2)集中托管敏感密钥确保安全;3)简化本地环境配置。开发者可通过Token API直接调用托管MCP工具,或使用SSE协议接入外部工具。典型应用场景包括:聚合多工具调用、灵活编排服务、安全密钥管理等。该服务显著降低AI应用开发门槛,加速智能化应用构建。

  • 2025WAIC:腾讯地图上线旅游规划Agent,打造一站式智能出行新体验

    腾讯地图在2025世界人工智能大会上推出全新"旅游规划Agent",实现一站式智能出行服务。该AI助手能根据用户需求一键生成个性化旅行攻略,支持深度编辑与灵活调整,整合景点推荐、路线规划、周边探索等功能。创新亮点包括:地图式攻略联动实现"所见即所得"、小红书种草内容智能转化行程、全语音交互操作等。产品覆盖行前规划到行中导航全流程,通过AI技术推动从工具到智能伴侣的升级,让旅行更自由省心。

  • 台风天女生坐74站地铁从上海回苏州:18 元 但身心俱疲

    7 月 30 日,受 8 号台风“竹节草”侵袭,上海部分列车被迫停运。当日,一位网友的特殊返程方式引发关注——她选择乘坐地铁,历经 74 站后从上海回到了苏州。 ​她表示,出发前导航预计行程需三个多小时,然而实际乘坐时间却接近四小时。黄女士称,出上海市区后,地铁站间距离大幅增加,这让她深切体会到与平日乘坐高铁不到三十分钟即可到家的巨大差异。