8月16日,2018(第五届)中国网络安全技术对抗赛在北京国家会议中心成功举办。对抗赛由中央网络安全和信息化委员会办公室指导,国家互联网应急中心(CNCERT/CC)主办,百度、阿里巴巴、腾讯、360公司联合主办,中国科学院信息工程研究所技术支持。
(2018(第五届)中国网络安全技术对抗赛启动)
对抗赛围绕着网络安全分析引擎、关键基础设施、移动设备、无线路由、车联网、物联网(IoT)产品、工业互联网等领域开展,设立网络安全引擎比赛、人工智能安全夺旗赛、攻防实战对抗赛、智能安全破解挑战赛、PC安全夺旗五个赛区。其中,人工智能安全夺旗赛(AI CTF)由百度安全组织实施,多支AI战队和人类战队进行“真刀”的激烈比拼,呈现了一场超高水准的国内大型赛事。其中AI和人类战队的“厮杀”成为全场比赛关注的焦点。
(人工智能安全夺旗赛比赛现场)
2018中国网络安全技术对抗赛精彩纷呈,人工智能安全夺旗赛看点十足
人工智能安全夺旗赛立足于AI设计,主要目的是对当国内AI系统的漏洞挖掘和利用的能力进行竞赛比武。此次比赛采取队伍间竞争的方式,最先完成所有或尽量多赛题的漏洞挖掘、利用并提交正确flag的战队将获得更高积分。人工智能安全夺旗赛允许自动化系统参赛和人类战队参赛,但仅有以纯AI战队参加竞赛的优胜者获得独立奖项。所有纯机器人战队的AI程序都须将本队的机器人程序,部署于统一标准硬件资源中进行比赛,一旦开始比赛,战队选手将不允许再与机器人程序之间进行任何交互,完全依赖机器人进行工作。
比赛吸引了来自国防科技大学电子科学学院、北京航空航天大学、中国海洋大学和武汉大学等高校的多支AI战队和人类战队参加。比赛刚一开始,WHU战队就一举拿下14个一血,迅速抢占第一的宝座。当然,战队也不甘示弱,比赛过程中,每支战队都奋力拼搏,展开对赛题的攻势。在历经6个小时的紧张对决后,最终AI战队WHU与人类LANCET战队、WP战队获得比赛一等奖,AI战队HALFBIT与人类战队kn0ck、ROIS、洗月湖获得比赛二等奖,AI战队HELLO与人类战队时光塔、南天位获得比赛三等奖。
(国家互联网应急处理协调中心运营部主任严寒冰和百度安全云安全总经理冯景辉为第一名颁奖)
据悉,作为“2018中国网络安全年会”的重要组成部分,2018网络安全技术对抗赛旨在深入贯彻落实网络强国战略思想,促进我国网络安全整体防护能力提升,维护国家网络安全。比赛包含网络安全引擎比赛、夺旗赛和破解赛三种形式,其中,网络安全引擎比赛由CNCERT承办,破解赛由腾讯安全承办,夺旗赛(CapturetheFlag,CTF)包含三个项目,分别为由百度安全承办的人工智能安全夺旗赛,阿里巴巴承办的安全攻防对抗赛和360承办的PC端CTF比赛。
人工智能助力网络安全,提供AI安全解决方案
随着新技术,新业态的高度发展,人工智能已经成为新一轮产业变革的核心驱动力,在人脸识别、人机交互、自动驾驶等领域迅猛发展。此次百度安全组织实施中国网络安全技术对抗赛人工智能夺旗赛,正是一次将AI技术应用在网络安全攻防的有益尝试,AI战队和人类战队的比赛结果也体现出人工智能在漏洞挖掘与网络安全的应用上具有很大的发展空间,将激发出更多的研究成果。但不容忽视的是,人工智能本身也存在风险,所以AI时代的安全战线会比之前更长、更复杂,而且往往还会带来更多新的棘手难题。
对此,依托在互联网安全18年最佳实践的总结与提炼,百度安全加大了对AI安全方面的投入与研究。在信息安全综合治理领域,百度安全将语言识别处理、图像甄别能力、数据增量研究等多种AI安全技术应用在对抗各类违法有害信息中去,在2018年上半年共处理145.4亿条有害信息,积极参与了“净网2018”以及“护苗2018”专项行动,从源头上消灭有害信息,保护网络的健康环境。
为应对人工智能的潜在风险,百度研发了如下技术工具:在样本检测领域,百度提供了一套安全对抗样本的工具Advbox,通过百度深度学习平台测试AI模型的健壮性和安全性。而在生物识别领域,百度安全提出多因子认证解决方案,拓展多因子认证新场景,弥补单一因子的局限性和安全风险。在对智能终端的保护上,提出了以安全质量显性化、安全技术适应化、安全能力内建化为核心的智能终端生态安全理念,推出了百度云+管+端整体AI安全解决方案,据悉该方案已经在智能电视、智能音箱领域实现落地,为用户提供实时的安全保障。
同时,百度安全还在17年11月发起成立了OASES智能终端安全生态联盟,联合终端厂商、安全厂商、高校专家和科研机构的力量,希望能够引导一个开放、共享、合作、共建的安全生态链,促进智能终端厂商与安全厂商、安全专家之间建立良性的互动与合作,未来,OASES联盟还将开放更多技术能力,携手更多厂商共同推进智能终端安全生态的建设。
此次百度安全组织实施的人工智能安全夺旗赛,为AI安全生态健康发展创造了更新的竞赛形式,打造了更丰富的对抗场景,为全球网络安全人才技术交流提供了更大的舞台。未来,随着AI时代威胁挑战的不断升级,百度安全将继续深入对AI安全领域的探索,促进国内人工智能网络安全领域学术交流与应用发展,践行企业社会责任,描绘智能安全新未来。