集結(jié)未來科技力量,培養(yǎng)更多云上安全人才,阿里云依托天池平臺(tái)聯(lián)合清華大學(xué)以“Capture the flag.Catch the future”為口號(hào)共同發(fā)起的2023首屆CTF大賽(以下簡(jiǎn)稱為“大賽”),已于4月1日順利在杭州啟動(dòng)。
(左為阿里云首席安全官 歐陽欣 ,右為清華大學(xué)藍(lán)蓮花戰(zhàn)隊(duì)教練 張超 )
Catch the future?隨著云計(jì)算代替?zhèn)鹘y(tǒng)機(jī)房成為新一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施,云已從未來成為現(xiàn)在,而有志于共同守護(hù)云上安全的你們,就是未來!
作為國內(nèi)云計(jì)算與云原生安全領(lǐng)域的先行者,阿里云自身擁有完善的云平臺(tái)縱深防御體系,并堅(jiān)持技術(shù)自研,為云上用戶提供包括可信計(jì)算、容器安全等高等級(jí)、一體化原生安全防護(hù)能力。作為此次大賽的聯(lián)合發(fā)起方,清華大學(xué)與CTF大賽結(jié)緣頗深,清華大學(xué)藍(lán)蓮花戰(zhàn)隊(duì)是國內(nèi)最早參與國際CTF網(wǎng)絡(luò)安全技術(shù)競(jìng)賽的戰(zhàn)隊(duì)之一,并且多次取得了極為突出的成績(jī)。
(清華大學(xué)藍(lán)蓮花戰(zhàn)隊(duì)教練 張超)
·洞察云環(huán)境風(fēng)險(xiǎn),設(shè)計(jì)實(shí)用性賽題
基于對(duì)云環(huán)境風(fēng)險(xiǎn)的洞察與實(shí)踐,本次大賽還將多種新型云上安全元素融入到了賽題當(dāng)中,以讓選手接觸更真實(shí)、更前沿的攻防世界。本次記者采訪了阿里云安全專家 若圭(化名),作為大賽其中一位出題人,他透露本次比賽中包括了以“TEE(可信執(zhí)行環(huán)境)+LLM(大語言模型)”場(chǎng)景下的賽題,以充分反映云上對(duì)于AI數(shù)據(jù)保護(hù)的最新趨勢(shì)——“使用TEE保護(hù)大模型數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)可用不可見”。基于此場(chǎng)景,大賽將考察選手在TEE的威脅模型下,是否可以有效發(fā)現(xiàn)可能泄露模型及其參數(shù)的安全問題。 期待此次大賽能夠引發(fā)更多適用于當(dāng)下的防護(hù)技術(shù)的深入討論,為以傳統(tǒng)網(wǎng)絡(luò)環(huán)境為參考的相關(guān)專業(yè)高校提供研究思路,未來補(bǔ)齊云上安全人才缺口。
本次大賽于4月2日至21日開啟熱身賽打榜,熱身賽雖不計(jì)入正式獎(jiǎng)勵(lì)分?jǐn)?shù),但其趣味性與實(shí)事性可見微知著其正題。記者聯(lián)系目前公布的熱身賽排行榜中,位于榜首的選手“卡戴邵親姐妹“分享說:“熱身賽的賽題很是出其不意,在翻遍了源碼后發(fā)現(xiàn)通過跟‘杠精’圍繞關(guān)鍵詞互動(dòng)就能問出來,既搞笑又有趣。賽事平臺(tái)操作也很容易,我相信正式比賽會(huì)更精彩。”網(wǎng)友“NAMA”談到關(guān)于本次熱身賽體感,表示此次題目是此前自己從未見過的,是非常有趣的體驗(yàn),所以對(duì)正式賽題也抱有很高的期待。NAMA也提及自己參加CTF大賽的主要原因就是接觸實(shí)際操作的層面,接觸多種網(wǎng)絡(luò)安全知識(shí),在比賽中快速學(xué)習(xí)新知識(shí),掌握新技能。
選手們的良好體驗(yàn)和超高期待,除了基于賽題的趣味性和實(shí)用性以及大賽的實(shí)戰(zhàn)體驗(yàn),還來源于參賽戰(zhàn)隊(duì)的強(qiáng)大。大賽不僅開放選手自主報(bào)名,還廣發(fā)英雄帖,計(jì)劃定邀全國36所985高校超強(qiáng)戰(zhàn)隊(duì),讓選手在高手如云的環(huán)境中互相切磋學(xué)習(xí),在競(jìng)爭(zhēng)與合作中成長(zhǎng)。清華大學(xué)藍(lán)蓮花戰(zhàn)隊(duì)教練張超在大賽發(fā)布現(xiàn)場(chǎng)表示,本次賽事對(duì)于安全人才成長(zhǎng)極具價(jià)值,希望學(xué)生找到更多志同道合的伙伴,也非常期待阿里云本次結(jié)合業(yè)務(wù)背景設(shè)置的云上場(chǎng)景賽題。
·超豪華陣容+優(yōu)厚獎(jiǎng)勵(lì),激勵(lì)未來力量
除了賽題匠心設(shè)計(jì),大賽的獎(jiǎng)金設(shè)置也十分豐厚。第一名獎(jiǎng)金設(shè)置為15萬人民幣,第二名獎(jiǎng)金8萬人民幣,第三名獎(jiǎng)金5萬人民幣,同時(shí),冠軍戰(zhàn)隊(duì)及第二三名優(yōu)秀選手均可獲得校招綠色通道,此外第4-20名選手也可分獲2萬-1000元不等的獎(jiǎng)金。
為保證比賽的嚴(yán)謹(jǐn)和權(quán)威,大賽還邀請(qǐng)了清華大學(xué)長(zhǎng)聘副教授張超,浙江大學(xué)網(wǎng)絡(luò)空間安全學(xué)院、計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院教授韓勁松,復(fù)旦大學(xué)副教授張?jiān)?上海交通大學(xué)信息化推進(jìn)辦公室、網(wǎng)絡(luò)信息中心副主任姜開達(dá),北京大學(xué)計(jì)算中心網(wǎng)絡(luò)安全室主任、計(jì)算與數(shù)字經(jīng)濟(jì)研究院網(wǎng)絡(luò)安全研究中心常務(wù)副主任周昌令,北京郵電大學(xué)教授崔寶江等多位來自頂尖高校的教授擔(dān)任大賽顧問為選手進(jìn)行專業(yè)指導(dǎo)與賽題解讀。
另外,需要選手格外注意的是,熱身賽在4月21日結(jié)束后,將迎來正式賽,正式賽啟動(dòng)打榜時(shí)間為4月21日21:00-4月23日21:00。選手通過官網(wǎng)報(bào)名成功后可創(chuàng)建或加入一支團(tuán)隊(duì),進(jìn)行線上競(jìng)賽。成績(jī)排名則采用積分制,按照積分從高到低排名,題目分?jǐn)?shù)固定但分值不同,前三名解出將有額外獎(jiǎng)勵(lì)。最終排名則會(huì)根據(jù)比賽積分及Writeup審核情況確定,并預(yù)計(jì)于4月26日公布。想要參賽的選手們可點(diǎn)擊文末“閱讀原文”直通報(bào)名!
阿里云將繼續(xù)依托天池舉辦更多賽事,通過開發(fā)者競(jìng)賽平臺(tái)圍繞云生態(tài)向行業(yè)挖掘輸送優(yōu)秀人才。正如阿里云智能首席安全官歐陽欣在本次大賽發(fā)布現(xiàn)場(chǎng)所說:“我們一直將攻防理念融入進(jìn)整個(gè)云平臺(tái)安全性的設(shè)計(jì)中,希望此次大賽能幫助大家搭建一個(gè)學(xué)習(xí)交流的線下平臺(tái),守護(hù)企業(yè)云上安全,以此為起點(diǎn),未來助力更多云上安全人才的培養(yǎng)。”
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )