GeekPwn2019:匯聚全球頂尖黑客 解剖雲、AI、隱私等安全攻守道

2021-01-09 中國新聞網

  中新網10月25日電 如何快速發現房間裡隱藏的偷拍攝像頭?最被看好的人臉識別技術為何也會出錯?你的智能音箱為何突然胡言亂語?發現強大技術中不為常人察覺的「弱點」,並把世界拉回正軌,一直是極客們最引以為傲的事情。

  10月24日,以「Geek Me 5」為主題的2019國際安全極客大賽(GeekPwn2019)在上海開幕,來自全球各地的白帽黑客、少年極客齊聚一堂,通過預演安全風險,探索產業智能與消費智能潛在的安全問題,提升大眾和廠商的安全意識,助力產業健康成長。同時,本屆大賽再次特邀「足球名嘴」黃健翔擔任主持人,妙趣橫生的解說,極客的機智對答,現場「火花四濺」。

碁震KEEN公司創始人兼CEO、GeekPwn大賽發起創辦人王琦演講

  碁震KEEN公司創始人兼CEO、GeekPwn大賽發起創辦人王琦提出,要承認數位化世界帶給我們的美好,也要承認數位化世界帶給我們的不美好。GeekPwn和極客們的使命,就是消滅那些不美好的事物。「完美的未來必然是安全的未來。」王琦認為,對極客來講,消滅更多不安全的問題,我們才有更安全的未來。

  騰訊集團副總裁丁珂在開場致辭中表示:今年的GeekPwn在堅持初心的同時,實現了新突破,變得更加純樸,更加包容,今年不僅推出了雲安全的攻防挑戰賽,還有代表中國安全未來的青少年力量參與挑戰。從第一屆GeekPwn大會走到現在,GeekPwn這個舞臺已經走出了不少中國安全領域的頂梁柱級的人物,有了越來越多的朋友,也推動了越來越多的廠商認識到安全的重要性,藉助GeekPwn舞臺來推動產品升級與漏洞修復。

  實戰演練全新挑戰,感受攻與防的極致樂趣

  以雲計算、AI、物聯網、5G為代表的前沿科技的普及,正在拓寬極客的影響力邊界。這些技術的應用,既是人們開始享受科技前沿生活的「下一站」,也是極客們永不停歇挑戰未來的「下一戰」。

  為了應對新形勢下的安全威脅,GeekPwn2019賽事全面升級,分為設置挑戰場景的命題專項賽和不設限制的非命題開放賽,以更前沿、更普世、更專業的視角為全球極客的技術交流提供更大的舞臺。其中,命題專項賽包括 CAAD 對抗樣本攻防賽、隱私安全之反偷拍挑戰賽、青少年機器特工挑戰賽和雲安全挑戰賽;非命題開放賽則秉承GeekPwn「無所不 PWN」的精神,分設基於漏洞 PWN 和非基於漏洞 PWN。本次賽事從世界各地的數百支隊伍中篩選出52支參賽隊伍,共計參與8大類目的挑戰。

雲安全挑戰賽參賽隊伍

  今年,由GeekPwn與騰訊安全雲鼎實驗室聯合推出的全新命題專項賽「雲安全挑戰賽」,是首個基於真實通用雲環境的安全挑戰賽,覆蓋全路徑攻擊與防禦,通過攻防對決實戰開拓防禦思路,鼓勵選手積極探索雲上攻防問題,提升雲計算整體的安全性。賽題設定了四個難度級別,共十六道真實攻擊場景賽題。最終0ops戰隊率先突破9道賽題,累計得到2210分,拿下雲安全挑戰賽一等獎,復旦白澤、r3kapig分列二、三位。但沒有一支戰隊突破最後一個級別的挑戰。

  作為GeekPwn的傳統項目,讓AI犯錯依舊是比賽的大熱門,除了比賽難度和規則上的升級,GeekPwn2019組委會希望極客們可以進一步拓寬AI攻防的視野。在「CAAD CTF圖像對抗樣本攻防賽」現場,多個戰隊成功利用圖片對抗樣本針對圖像分類器發起攻擊,導致分類器出錯,騙過AI圖像識別。其中,TSAIL戰隊在第三關「人臉識別攻擊」中用圖片成功欺騙Clarifai人臉識別系統,讓AI將黃健翔識別成了「美國第一千金」伊萬卡,並最終以229.77分的累計得分,成功拿到GeekPwn2019 CAAD CTF圖像對抗樣本攻防賽的第一名。

  除了讓AI「臉盲」,參賽者們還可以讓AI「失明」。在比賽現場,Hiding Cat、NISLer、TSAIL三支戰隊選手通過一張「圖像對抗樣本」,並讓現場觀眾將樣本舉在胸前,成功躲過了檢測系統的識別完成挑戰。而值得一提的是,此次比賽選手全部攻破的是被視為「目標檢測網絡的巔峰之作」的YOLOv3系統。

  與全民聯繫緊密的「反偷拍挑戰賽」由GeekPwn聯合RC2反竊密實驗室共同推出。參賽選手化身偵探,在起居室或房間等密閉空間中,僅依靠自製的設備、不靠眼睛尋找房間內隱藏的攝像頭。為了避免人為因素幹擾,所有物品(包括針孔攝像頭)統一由布簾覆蓋。GeekPwn希望利用極客的智慧為廣大群眾解決實際問題,用技術讓普通人也擁有檢測偷拍攝像頭的能力。儘管參賽選手採用的技術手段五花八門,令人腦洞大開,但沒有一支戰隊攻克全部隱藏的攝像頭,本年度的挑戰以失敗告終。

  而清華-奇安信網絡安全聯合研究中心的參賽隊伍,通過利用HTTPS協議的漏洞,攻擊部署了HTTPS最佳實踐的網站,遠程劫持篡改HTTPS保護的網頁內容、竊取HTTPS保護的用戶密碼;來自騰訊安全移動安全實驗室的韓紫東和韓景維,利用三個主流品牌手機中的未知安全漏洞,實現在手機中自動安裝、運行APP,獲取手機的GPS位置信息等操作;武影 AIoT安全團隊的瘦和煒唯則在現場演示了利用帳號認證的漏洞,攻擊並登錄多款 APP 帳號,獲取被攻擊者帳號中的隱私數據;來自騰訊安全玄武實驗室的挑戰隊伍通過獲取玻璃表面指紋,進行自動化克隆復原,產生新指紋模型,通過了多款指紋身份認證設備的識別……諸多精彩的攻防賽事,在GeekPwn 2019的舞臺上不斷呈現。

  此外,在GeekPwn2019大賽上,騰訊安全、華為終端安全、百度安全、OPPO安全、小米安全、京東安全等通過酷炫展位、腦洞大開的互動、極具挑戰性的測試,成為比賽之外的另一個亮點。

  釋放極客潛能,打造最前沿的安全賽事平臺

  世界上沒有絕對的安全,極客總是樂於出現在更為關鍵的賽場。

  從2014年創辦至今,GeekPwn始終聚焦前沿安全議題,從智能生活領域,到AI領域,再到如今的產業網際網路安全,GeekPwn不僅帶領全球極客構築了更加廣泛地、針對公眾智能生活的安全防線,更推動他們在最為前沿的安全技術探索上,展現更具創新的突破。歷經此前五年賽事經驗的累積與沉澱,GeekPwn已經成為了全球首個關注智能生活的安全平臺、全球首個探索人工智慧與專業安全的前沿平臺、全球首個產業安全實戰操練地。

  得益於對企業信息安全的持續關注,GeekPwn已經贏得包括華為、小米、騰訊等全國最具影響力的ICT和網際網路企業的支持,例如華為主動提供其平臺產品用於選手在GeekPwn上進行安全實戰演練,騰訊安全更是GeekPwn多年來的聯合主辦方,並在每年的比賽中輸送了眾多參賽隊伍。

  5年來,GeekPwn通過引領極客的跨界、跨維漏洞發現,利用對基礎系統與協議、行動支付、物聯網以及人工智慧等安全領域的研究,創建了業界一流的安全實戰演練平臺,實現更多創新安全技術人才的發現與培養,促進智能安全生態進一步良性發展。

  拓展極客防線的安全邊界

  憑藉與時俱進的硬核賽制、豐富多維的安全思考、頂級人才的參賽團隊、奇思妙想的智能對抗、風趣幽默的現場互動,以及多媒體的立體展示,GeekPwn賽事不僅成為全球極客世界的視聽交互盛宴,也成為了輸出全球信息安全人才的「黃埔軍校」。

  今年,GeekPwn 2019特設「青少年機器特工挑戰賽」,讓年少的技術夢想照進現實,為少年極客提供一個全新的平臺,讓他們盡情釋放腦洞。更重要的是,挖掘並鼓勵更多具備優秀極客潛力的青少年,為安全行業培養後備軍。經過激烈角逐,來自猴賽雷隊的凌深傑與KO戰隊的王正杰摘得冠軍,而憑藉創意大開的腦洞,遊刃有餘的熟練操作,WIN隊的陳天澤被網友評為「最具魅力機器人獎」。

  從移動網際網路到產業網際網路,GeekPwn總是站在安全技術探索的前沿。當下,數位化科技正在從消費領域向產業領域不斷縱深發展。作為全球首個產業安全實戰操練地,GeekPwn將產業安全作為「下一戰」的挑戰目標之一,並推動全球極客聚焦產業網際網路應用的前沿探索,為全球產業生態持續保駕護航。

相關焦點

  • 全球頂級極客匯聚GeekPwn 2020,解剖新基建、雲、AI安全威脅
    挖掘漏洞並預演安全威脅,一直是他們逆行守護世界的方式。10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術,通過預演安全威脅,打響「新基建」安全前哨戰,助力產業穩固發展。
  • 全球頂級極客匯聚GeekPwn 2020 打響新基建安全前哨戰
    挖掘漏洞並預演安全威脅,打響新基建的安全前哨戰。  10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術。同時,「最強大腦」蔣昌建再度來到極棒舞臺擔任主持人,一同見證極客的奇思妙想與新基建的碰撞。
  • 精彩回顧 | GeekPwn 2020國際安全極客大賽圓滿落幕!
    GeekPwn(極棒)由國內頂尖信息安全團隊碁震(KEEN)於2014年發起並主辦,已經成功在中國北京、上海、澳門、香港和美國矽谷、拉斯維加斯等多地舉辦
  • 中國黑客的隱秘江湖:攻守對立,頂尖高手月入千萬美元
    中國民間黑客們自發打響黑客反擊戰,「綠色兵團」也參與其中。在戰鬥過程中,蔡晶晶和幾個朋友組建了名為「0x557」的黑客組織。現在來看,這個團隊出現了眾多頂尖黑客,這些人幾乎構建了中國的網際網路安全骨架。這場民間力量的黑客抗衡,最終沒有贏家。美國黑客導致中國很多網站癱瘓,中國黑客也攻陷了白宮網站。
  • 世界頭號傳奇黑客凱文·米特尼克首度來華 將亮相 CSS2017 分享安全之道
    )將首度來華,亮相第三屆中國網際網路安全領袖峰會(Cyber Security Summit 2017,簡稱「CSS2017」)分享他的黑客技術與傳奇經歷,並與騰訊安全玄武實驗室負責人「TK教主」於暘、卡巴斯基資深安全研究員Vladimir Dashchenko 、 KEEN CEO 王琦、知道創宇CEO趙偉等全球頂尖安全人才展開對話,共議「安全之道」。
  • 匯聚全球頂尖白帽黑客的TCFT 2020終終終終於來了
    ↓↓↓首次線上比賽,頂尖戰隊隔空較量TCTF決賽每年都是線下舉辦,今年由於特殊原因,首次採取了線上比賽的方式,我們將用特殊的方式對賽況進行直播。對於觀眾而言,今年的比賽將沒有「場內」和「場外」的分別,只要關注直播,每個人都可以「在場」。
  • GeekPwn2016全球招募頂級黑客
    GeekPwn2016嘉年華全球啟動選手招募在5月12日落下帷幕的GeekPwn澳門站比賽上,極棒選手現場成功進行了「TCP遠程劫持」的展示,微軟Surface Pro 4及十款路由器等智能設備的漏洞都被選手一一發現,這是智能安全領域最巔峰的對決。
  • DeFi最大黑客事件的背後:資產安全與用戶隱私的平衡
    4月19日,dForce 的去中心化借貸協議 Lendf.Me 遭到黑客攻擊,價值約兩千五百萬美金的加密數字資產被黑客盜走;當晚,黑客向Lendf.Me帳戶歸還了12614枚PAX,並附言Better Future;4月20日,黑客再次陸續歸還代幣,最終悉數歸還了全部被盜資產。由於資產已被追回,dForce 團隊向警方提交撤案請求。
  • GeekPwn(極棒)安全極客嘉年華在京舉辦
    堪稱全球最大規模的智能設備破解挑戰賽在北京舉行。在這次中國頂級黑客的「華山論劍」中,特斯拉無人駕駛被Keen Team全球首次實現,此外,一次性攻破七十款主流智慧型手機,藉助未公開網絡基礎協議設計漏洞攻破網絡銀行等展示均為活動最大亮點,各大安全路由器、智能家居、電視盒子、手環等主流智能硬體產品悉數被攻破。
  • 全球年度黑客大賽盤點
    全球年度黑客大賽盤點,透視「第五空間」智能安全大賽「刀光劍影」曾經,黑客大賽是一種高智商的硬核遊戲。它類似「奧數競賽和英雄聯盟」的結合體,主要分為解題和攻防兩種形式,綜合考驗黑客戰隊的技術、策略和智商。
  • B站美妝網紅黨妹遭黑客勒索,損失難以計數,AI時代如何保護個人隱私
    然而,科技是把雙刃劍,人類在享受科技帶來的成果的同時,也在擔憂科技發展帶來的負面影響,如近年來不斷出現在大眾視野中的個人隱私數據洩露等問題。 對於黨妹這種頂級當紅流量博主來說,按照其日常的播放量估算,黑客這次給她造成的損失幾乎是致命的。
  • 賽事 | 2019 WCTF世界黑客大師賽落幕 中國戰隊再度奪冠
    7月7日,歷經「奪旗廝殺」和「復盤分享」兩輪鏖戰,為期3天的2019 WCTF世界黑客大師賽在360總部決出勝負。中國新秀Nu1L戰隊2019 WCTF世界黑客大師賽是由360公司贊助,世界知名安全團隊360Vulcan主辦的國際級CTF挑戰賽,自2016年創辦以來,一直秉持著定向邀請全球
  • 你絕對想不到中外黑客在GeekPwn做了什麼?
    被譽為「黑客奧運會」的GeekPwn(極棒) 2016嘉年華就選在10月24日舉行。作為已有國際影響力的黑客大賽,此次GeekPwn吸引了眾多來自國內外的頂尖白帽黑客選手參加。  在比賽現場,來自中、美、俄、新加坡等國家的58名頂級黑客,輪番展示了眾多炫酷的黑科技破解。智慧型手機、指紋破解、機器人、人工智慧等多領域的智能軟、硬體均現場淪陷。
  • 中國首部黑客紀錄片 《新聞調查》聚焦GeekPwn(極棒)大賽
    在向世界秀出他們的才華的同時,也幫助了上百個廠商及產品去修復安全問題。從極棒開賽以來便設立一個300萬的獎金池,目前每屆比賽的獎池金額已經升級到了500萬,單個項目設立的最高獎金標準為80萬元,希望以此鼓勵全球的黑客前來打開腦洞接受挑戰。
  • 如何用 AI 技術保護隱私安全?
    在 AI 技術與相關產品高速發展的時代,大量用戶隱私未經同意而被用於 AI 機器學習中,危害用戶隱私安全。而 國內外 AI 巨頭也意識到這一點,並積極用 AI 技術制定出保護隱私安全的產品。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 嚴苛的隱私安全防護華為AppGallery保護全球消費者應用安全
    HMS Core 4.0上線,攜手全球開發者帶來更多創新應用體驗華為終端雲服務在應用安全、雲端數據安全、全球隱私合規認證等方面不斷實現突破,並將基於"芯-端-雲"協同基礎的領先安全能力、作為終端能力面向開發者全面開放。同時HMS Core作為華為終端雲服務開放能力的合集,為手機應用開發者提供包括定位、通知、地圖等服務。
  • 首部大型黑客紀錄片出爐 《新聞調查》特寫下的GeekPwn大賽
    節目組歷經3個月的跟蹤拍攝,全景記錄了全球首個關注智能生活的黑客大賽GeekPwn(極棒)年中賽的全過程,展現了一場驚心動魄的黑客賽事,用心製作出了中國首部大型黑客紀錄片。 電影《速度與激情7》中,黑客通過對城市中密布的攝像頭的控制,製造了讓人驚恐的無所不見的「天眼」,而這一切將不只是電影中的藝術想像,在我們生活裡卻近在咫尺! 遠程操控特斯拉、用鼻尖解鎖手機、任意遠程劫持世界任一用戶的通訊……創辦於2014年的國際安全極客大賽GeekPwn(極棒),白帽黑客們將他們的逆向思維、奇思妙想的腦洞發揮到了極致。
  • 世界頭號傳奇黑客凱文•米特尼克首度來華 將亮相 CSS2017 分享...
    」的凱文•米特尼克(Kevin Mitnick)將首度來華,亮相第三屆中國網際網路安全領袖峰會(Cyber Security Summit 2017,簡稱「CSS2017」)分享他的黑客技術與傳奇經歷,並與騰訊安全玄武實驗室負責人「TK教主」於暘、卡巴斯基資深安全研究員Vladimir Dashchenko 、 KEEN CEO 王琦、知道創宇CEO趙偉等全球頂尖安全人才展開對話,共議「安全之道」。
  • Wasabi和Samourai兩大比特幣隱私錢包開撕
    金色財經 比特幣8月7日訊比特幣隱私錢包Samourai質疑其競爭對手的安全性,他們在上周四宣稱Wasabi Wallet正在成為持續網絡攻擊的目標。事實上,這已經不是Samourai第一次對Wasabi Wallet提出「指控」了。