(原標題:極棒嘉年華開幕 全球首例無人機CTF亮相)
北京時間10月24日,國際黑客大賽GeekPwn2016上海站·硅谷站如期舉行。開幕當天精彩不斷,全球首次跨次元CTF華麗亮相,來自物理世界的天樞戰隊、Phrack戰隊、FlappyPig戰隊及Nu1L戰隊以代碼對抗,爭奪無人機控制權,展開一場打破結界的較量,成為當天比賽的焦點。
作為本屆大賽協辦方和戰略合作伙伴的騰訊安全,在繼GeekPwn2016澳門站上派出騰訊電腦管家團隊秒破Surface pro4之后,繼續在上海站給大家帶來驚喜。匯集國內頂尖安全人才的騰訊安全聯合實驗室旗下七大實驗室悉數亮相,除設有專門的展臺答疑解惑之外,還分享了此前參加國際頂尖黑客大賽Defcon CTF并刷新中國隊歷史排名的經驗,讓在場觀眾可以在11月9日第二屆中國互聯網安全領袖峰會(CSS2016)到來之前,提前感受這些國內最頂級“白帽黑客”的魅力。
騰訊安全聯合實驗室再度亮相 國內頂尖“白帽黑客”現場教學
今年7月2日,在騰訊電腦管家十周年慶典的現場,國內首個互聯網安全實驗室矩陣、騰訊安全聯合實驗室宣布正式成立。旗下涵蓋反病毒實驗室、反詐騙實驗室、移動安全實驗室、科恩實驗室、玄武實驗室、湛瀘實驗室、云鼎實驗室七大實驗室,實驗室將專注安全技術研究及安全攻防體系搭建,安全防范和保障范圍覆蓋了連接、系統、應用、信息、設備、云六大互聯網關鍵領域。時隔數月之后,“七劍下天山”,騰訊安全聯合實驗再度亮相GeekPwn嘉年華專設展臺,與現場觀眾和參賽選手交流安全知識和行業看法。騰訊玄武實驗室,騰訊湛瀘實驗室同時也是本屆GeekPwn的支持單位,TK教主于旸、yuange袁仁廣作為評委對多項參賽項目進行了評審。
事實上,騰訊安全在嘉年華現場如此受歡迎來源于其在另一場黑客比賽上取得的成績。今年8月,在美國拉斯維加斯舉辦的國際頂尖黑客大賽Defcon CTF上,由騰訊-0ops和blue-lotus組成的b1o0p戰隊,成功創造Defcon CTF賽事中國戰隊新的排名紀錄,獲得亞洲第一的歷史最好成績。而聯隊中由騰訊安全派出的科恩實驗室與玄武實驗室研究員在其中發揮的作用功不可沒。
除此之外,騰訊安全今年來取得的一系列成績更是吸引了不少觀眾駐足在展臺前方。以漏洞挖掘為例,截止到2016年9月,騰訊安全累計向微軟、谷歌、adobe、蘋果等世界四大廠商共提交漏洞110個。其中2016年上半年騰訊安全團隊共提交漏洞99個,在國內名列第一。同時,今年9月21日,騰訊科恩實驗室成功地在遠端侵入特斯拉公司的S型豪華電動車,揭露多項安全漏洞,這在全球尚屬首次,引發行業內外對車聯網安全的高度重視。
跨次元CTF引爆全場四國部隊“與無人機共武”
谷歌AlphaGo大勝韓國圍棋選手李世石之后,關于人工智能有朝一日將統治人類的說法甚囂塵上,而作為關注智能安全的GeekPwn同樣也在積極思考,試圖通過安全對抗的形式給出答案。今年的GeekPwn2016上就創新地設置了前所未見的比賽模式。其中,在以往任何黑客大賽都從未出現過的機器人特工挑戰和打破結界的跨次元CTF對抗賽,著實讓所有現場觀眾眼前一亮。
不同于以往的CTF比賽,來自GeekPwn的跨次元CTF呈現了一場突破數字世界與物理世界的“四國部隊”無人機諜戰。每支參賽隊會分配到一個無人機作戰系統。大家不但要進行傳統 CTF 比賽的網絡攻防,爭奪無人機作戰系統的控制權,還要控制無人機發起對其他隊伍作戰基地的物理攻擊。最后以物理攻擊的結果論勝負。FlappyPig戰隊憑借快速反應、成熟經驗不斷在防守和攻擊中化解其他對手的攻勢,并在取得控制權后多次澆滅對手翻盤的希望,并最終奪得冠軍。
攜手共建安全生態圈 騰訊安全人才培養模式引關注
據了解,此次無人機CTF不僅形式別出心裁,對抗難度更是接近安全人員與黑客之間的真實攻防。據出題方騰訊玄武實驗室透露,為了讓參賽選手們能突破自己的極限,此次決賽的題目與初賽的思路一樣,都秉持“貼近實戰”的原則。
事實上,這也是GeekPwn舉辦以來的初衷,通過比賽的形式,聚集安全圈的技術人才、安全廠商以及智能廠商,為安全極客提供更多展示自己才能的舞臺,進而幫助廠商技術進行革新升級。這也與騰訊安全推動不同產業間安全融合,護航企業“連接一切”的戰略目標不謀而合。作為從GeekPwn舉辦第一屆開始就與其建立深度合作關系的伙伴,騰訊安全深知在當今連接一切的時代,任何一家廠商,都無法單獨解決用戶面臨的安全挑戰和問題,各大安全廠商不僅要著眼于開放合作安全生態,同時也要打牢安全行業人才培養的這一基石,為安全技術升級注入動力。
為此,騰訊安全更是開展了一系列培養安全人才的舉措。首當其沖的就是騰訊安全對于國內安全賽事的大力支持,騰訊安全不僅在此次GeekPwn嘉年華上全程助力,同時還贊助了國內頂級賽事XCTF。2015年,騰訊安全就圈定了XCTF聯賽中90%的優秀選手,并將他們輸送到騰訊多條業務線的安全部門。梳理今年無人機CTF的決賽隊伍也可以發現,FlappyPig以及Nu1L戰隊都有著XCTF比賽的經驗,這段經歷為其能走到跨次元CTF決賽起到了至關重要的作用。
同時,騰訊安全的人才培養并不局限于新人培養,今年7月成立的騰訊安全聯合實驗室,吸引了包括吳石、TK教主于旸、yuange袁仁廣等眾多互聯網安全領域的頂尖人才。騰訊安全聯合實驗室為他們提供包括資源、人才、技術價值轉化等在內的系統支持,讓他們從各自擅長的角度和技術手法來挖掘系統漏洞、技術研究。通過這種模式,騰訊安全在不斷吸引頂尖技術人才的同時,也以更開放的模式持續促進實驗室安全技術成果的價值轉化,不僅提升了騰訊安全的整體實力,也反哺了互聯網安全產業。
據悉,本屆GeekPwn嘉年華共邀請了全球數十名頂尖黑客,并首度將人工智能和機器人領域引入賽事,向在場觀眾展示控制與被控制之間的博弈。之后,GeekPwn還將登陸11月9日在北京舉辦的第二屆中國互聯網安全領袖峰會(CSS2016),作為今年CSS極客秀協辦方,騰訊安全聯合實驗室將和GeekPwn,攜優秀選手為屆時出席的行業人士帶來另一場黑科技破解秀。