集結(jié)未來科技力量,培養(yǎng)更多云上安全人才,阿里云依托天池平臺聯(lián)合清華大學(xué)以“Capture the flag.Catch the future”為口號共同發(fā)起的2023首屆CTF大賽(以下簡稱為“大賽”),已于4月1日順利在杭州啟動。
(左為阿里云首席安全官 歐陽欣 ,右為清華大學(xué)藍蓮花戰(zhàn)隊教練 張超 )
Catch the future?隨著云計算代替?zhèn)鹘y(tǒng)機房成為新一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施,云已從未來成為現(xiàn)在,而有志于共同守護云上安全的你們,就是未來!
作為國內(nèi)云計算與云原生安全領(lǐng)域的先行者,阿里云自身擁有完善的云平臺縱深防御體系,并堅持技術(shù)自研,為云上用戶提供包括可信計算、容器安全等高等級、一體化原生安全防護能力。作為此次大賽的聯(lián)合發(fā)起方,清華大學(xué)與CTF大賽結(jié)緣頗深,清華大學(xué)藍蓮花戰(zhàn)隊是國內(nèi)最早參與國際CTF網(wǎng)絡(luò)安全技術(shù)競賽的戰(zhàn)隊之一,并且多次取得了極為突出的成績。
(清華大學(xué)藍蓮花戰(zhàn)隊教練 張超)
·洞察云環(huán)境風(fēng)險,設(shè)計實用性賽題
基于對云環(huán)境風(fēng)險的洞察與實踐,本次大賽還將多種新型云上安全元素融入到了賽題當(dāng)中,以讓選手接觸更真實、更前沿的攻防世界。本次記者采訪了阿里云安全專家 若圭(化名),作為大賽其中一位出題人,他透露本次比賽中包括了以“TEE(可信執(zhí)行環(huán)境)+LLM(大語言模型)”場景下的賽題,以充分反映云上對于AI數(shù)據(jù)保護的最新趨勢——“使用TEE保護大模型數(shù)據(jù),實現(xiàn)數(shù)據(jù)可用不可見”?;诖藞鼍?大賽將考察選手在TEE的威脅模型下,是否可以有效發(fā)現(xiàn)可能泄露模型及其參數(shù)的安全問題。 期待此次大賽能夠引發(fā)更多適用于當(dāng)下的防護技術(shù)的深入討論,為以傳統(tǒng)網(wǎng)絡(luò)環(huán)境為參考的相關(guān)專業(yè)高校提供研究思路,未來補齊云上安全人才缺口。
本次大賽于4月2日至21日開啟熱身賽打榜,熱身賽雖不計入正式獎勵分?jǐn)?shù),但其趣味性與實事性可見微知著其正題。記者聯(lián)系目前公布的熱身賽排行榜中,位于榜首的選手“卡戴邵親姐妹“分享說:“熱身賽的賽題很是出其不意,在翻遍了源碼后發(fā)現(xiàn)通過跟‘杠精’圍繞關(guān)鍵詞互動就能問出來,既搞笑又有趣。賽事平臺操作也很容易,我相信正式比賽會更精彩。”網(wǎng)友“NAMA”談到關(guān)于本次熱身賽體感,表示此次題目是此前自己從未見過的,是非常有趣的體驗,所以對正式賽題也抱有很高的期待。NAMA也提及自己參加CTF大賽的主要原因就是接觸實際操作的層面,接觸多種網(wǎng)絡(luò)安全知識,在比賽中快速學(xué)習(xí)新知識,掌握新技能。
選手們的良好體驗和超高期待,除了基于賽題的趣味性和實用性以及大賽的實戰(zhàn)體驗,還來源于參賽戰(zhàn)隊的強大。大賽不僅開放選手自主報名,還廣發(fā)英雄帖,計劃定邀全國36所985高校超強戰(zhàn)隊,讓選手在高手如云的環(huán)境中互相切磋學(xué)習(xí),在競爭與合作中成長。清華大學(xué)藍蓮花戰(zhàn)隊教練張超在大賽發(fā)布現(xiàn)場表示,本次賽事對于安全人才成長極具價值,希望學(xué)生找到更多志同道合的伙伴,也非常期待阿里云本次結(jié)合業(yè)務(wù)背景設(shè)置的云上場景賽題。
·超豪華陣容+優(yōu)厚獎勵,激勵未來力量
除了賽題匠心設(shè)計,大賽的獎金設(shè)置也十分豐厚。第一名獎金設(shè)置為15萬人民幣,第二名獎金8萬人民幣,第三名獎金5萬人民幣,同時,冠軍戰(zhàn)隊及第二三名優(yōu)秀選手均可獲得校招綠色通道,此外第4-20名選手也可分獲2萬-1000元不等的獎金。
為保證比賽的嚴(yán)謹(jǐn)和權(quán)威,大賽還邀請了清華大學(xué)長聘副教授張超,浙江大學(xué)網(wǎng)絡(luò)空間安全學(xué)院、計算機科學(xué)與技術(shù)學(xué)院教授韓勁松,復(fù)旦大學(xué)副教授張源,上海交通大學(xué)信息化推進辦公室、網(wǎng)絡(luò)信息中心副主任姜開達,北京大學(xué)計算中心網(wǎng)絡(luò)安全室主任、計算與數(shù)字經(jīng)濟研究院網(wǎng)絡(luò)安全研究中心常務(wù)副主任周昌令,北京郵電大學(xué)教授崔寶江等多位來自頂尖高校的教授擔(dān)任大賽顧問為選手進行專業(yè)指導(dǎo)與賽題解讀。
另外,需要選手格外注意的是,熱身賽在4月21日結(jié)束后,將迎來正式賽,正式賽啟動打榜時間為4月21日21:00-4月23日21:00。選手通過官網(wǎng)報名成功后可創(chuàng)建或加入一支團隊,進行線上競賽。成績排名則采用積分制,按照積分從高到低排名,題目分?jǐn)?shù)固定但分值不同,前三名解出將有額外獎勵。最終排名則會根據(jù)比賽積分及Writeup審核情況確定,并預(yù)計于4月26日公布。想要參賽的選手們可點擊文末“閱讀原文”直通報名!
阿里云將繼續(xù)依托天池舉辦更多賽事,通過開發(fā)者競賽平臺圍繞云生態(tài)向行業(yè)挖掘輸送優(yōu)秀人才。正如阿里云智能首席安全官歐陽欣在本次大賽發(fā)布現(xiàn)場所說:“我們一直將攻防理念融入進整個云平臺安全性的設(shè)計中,希望此次大賽能幫助大家搭建一個學(xué)習(xí)交流的線下平臺,守護企業(yè)云上安全,以此為起點,未來助力更多云上安全人才的培養(yǎng)。”
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )