2021年9月25日,由奇安信技術研究院星圖實驗室和中科院軟件所可信計算與信息保障實驗室ISA研究組聯合組成的IQ戰隊,于“隴劍杯”網絡安全大賽RHG人工智能賽道中榮獲冠軍,并在兩個賽題上獲得一血(第一個解題)。這也是IQ戰隊今年3月在“縱橫杯”網絡安全競賽總決賽RHG智能漏洞挖掘賽道中榮獲冠軍之后,再次問鼎RHG比賽冠軍。
本次比賽共有四輪,并在第二輪和第三輪中間設有調試間隙。在第一輪次結束前,IQ戰隊斬獲兩個一血,以390分的好成績位列榜首。此后三輪分別取得670分,770分的好成績,始終牢牢占據積分榜第一名的位置。經過8個小時的激烈角逐,最終有7支機器人戰隊成功得分,IQ戰隊以領先第二名210分的成績贏得比賽。
在此次比賽前,IQ戰隊進行了充足的準備,通過提前部署的自動攻防機器人系統,自主完成了棧漏洞、格式化字符串漏洞以及堆漏洞的自動發現與利用。此外,在賽場上IQ戰隊臨危不亂,沉著冷靜,在第二輪與第三輪的間隙,利用主辦方提供的調試機會,積極修正前兩輪遇到的問題,從而在后續兩輪比賽中繼續保持第一的位置。
本次大賽于甘肅·蘭州新區舉行,由公安部網絡安全保衛局指導,甘肅省委網信辦、甘肅省公安廳、甘肅省百萬職工職業技能素質提升活動組委會聯合主辦,蘭州新區管理委員會承辦。
大賽以“守護數字安全,構建清朗空間”為目標,匯聚了來自政法、通信、金融、政務、能源、交通、國防等國家重要行業單位,以及院校、科研機構、網絡安全企業、互聯網企業、社會力量等各行業領域3020支人類戰隊和10支機器人戰隊參賽。
RHG(Robo Hacking Game)國際機器人網絡安全大賽類似于2016年美國DEF CON引入的CGC(Cyber Grand Challenge)賽事,整個比賽由自動攻防機器人系統自主完成,全程無人工參與。目的是促進程序分析及漏洞挖掘相關前沿技術在自動攻防場景中的應用,提升其在真實場景下對軟件漏洞的自動發現和利用能力,推動網絡安全相關攻擊和防御技術的發展,發掘和培養人工智能攻防人才。首屆RHG大賽于2017年9月在武漢舉辦,此后在DEF CON China、黃鶴杯、縱橫杯上舉辦了多次比賽。
星圖實驗室隸屬于奇安信技術研究院,專注于軟件與系統安全的核心技術研究與系統平臺研發,對外輸出“天穹”軟件動態分析沙箱、“天問”軟件供應鏈分析平臺、“天象”軟件漏洞挖掘系統等核心能力和工具系統。
我們目前正在招聘,工作地點覆蓋北京、上海、成都等城市,詳情請參見:
https://research.qianxin.com/recruitment/