https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

台灣獲第四名-首次人類駭客對抗機器人資安攻防大賽

2016 / 09 / 08
本篇文章內容由廠商提供,不代表資安人科技網觀點
台灣獲第四名-首次人類駭客對抗機器人資安攻防大賽
今年8月初在美國拉斯維加斯舉辦的駭客大賽世界盃DEFCON CTF成績於7日全部揭曉,今年改變賽制首次讓AI機器人參賽,但是機器人不敵所有人類隊伍,最終位居末位,而台灣駭客隊伍HITCON戰隊今年則是獲得第四名的成績。

本次前三名的隊伍分別是,美國卡內基美隆大學駭客隊伍PPP、中國駭客聯軍B1lo0p、去年冠軍韓國隊DEFKOR,而台灣HITCON面對新賽制與列強環繞的狀況下,仍然能打進世界前四強,HITCON戰隊領隊李倫銓表示,台灣隊伍這三年的成績分別是2, 4, 4,這是不容易的表現,跟其他國家投入的資源相比,算是CP值高的,但他同時也擔憂人才斷層的問題,因此對於國內學界開始有計畫的培訓資安技術人才,像是學習日韓制度的AIS3資安暑期班,認為非常重要。

今年美國駭客大賽跟往年不同,設計成能讓機器自動化的賽制,這是配合DARPA首次舉辦的全自動電腦機器人攻防大賽,8月4日當天總共有七台電腦互相進行不能人為介入的全自動電腦攻防,而奪冠的是forallsecure隊伍的機器人叫做Mayhem,這正是擁有知名駭客戰隊PPP的美國卡內基美隆大學領軍研發,隔天Mayhem便加入人類駭客大賽DEFCON CTF,期間Mayhem甚至領先兩隻人類隊伍,但最終仍然落居最後,對此這次參與賽事的選手之一,同時也任職於趨勢科技漏洞研究員梁偉明(Lucas)表示,題目多寡和難度是人和電腦決勝的關鍵,但一如他賽前的預測,證明他認為自動化挖漏洞技術還不夠成熟。

另外值得一提的是中國隊伍這次擊敗去年冠軍韓國DEFKOR,領隊李倫銓表示,中國有兩支知名駭客隊伍Blue Lotus和0ops,今年他們為了奪冠合體為B1lo0p,而且他觀察到中國留學生前往學習相關技術,再加上中國企業投資資安發展與贊助團隊的風氣較優,他們成績往上攀升是預期中的結果。而台灣這三年來資安廠商趨勢科技一直支持資安人才參與競賽,同時政府也持續挹注資源在資安人才培訓,期待能看到國內培育的新選手能夠繼續在明年打進決賽,持續讓國際看到台灣資訊人才的技術含量。

除了取得DEFCON第四名之外,台灣駭客協會也宣布一個好消息,年底由台灣舉辦的HITCON CTF 駭客大賽,剛剛通過美國主辦方審核成為2017年DEFCON CTF種子賽,獲得冠軍的隊伍可以直接晉級2017年美國拉斯維加斯DEFCON CTF決賽,除了證明台灣駭客團隊出題品質之外,年底的競賽將會吸引眾多國際駭客高手來踢館。