热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

黑客挑战赛冠军拿走200万美元编程序能自动防御

网易科技讯8月6日消息,据路透社报道,持续三年的网络大挑战(CyberGrandChallenge)迎来了决赛,最终赢得冠军的是一个名为“Mayhem(意为混乱)”的软件程序。这个

hacker

网易科技讯 8月6日消息,据路透社报道,持续三年的网络大挑战(Cyber Grand Challenge)迎来了决赛,最终赢得冠军的是一个名为“Mayhem(意为混乱)”的软件程序。这个程序能够教会电脑发动和抵御网络袭击。编写该程序代码的团队赢得了200万美元的奖金。排名第二和第三的参赛团队分别赢得了100万美元和75万美元。

这场决赛在拉斯维加斯会议中心的宴会厅中举办,厅中舞台上放置着7部超级电脑,进入决赛的软件程序在这些电脑中同时运行,展开数字角逐。随后,同在宴会厅中举办的一场晚会宣告了大赛的结束。数千名观众在决赛中观战。主持人对比赛展开了实况报道。

网络大挑战由美国国防部高级研究计划局(DARPA)赞助。该机构发明了互联网,是一个隶属于美国军方的实验室。

DARPA为这场大赛耗费了5500万美元,并将之称为首场完全由电脑参与的“夺旗”黑客大赛。

DARPA官员表示,这场大赛成功地推进了一些技术的发展,具体而言,这些技术能够让电脑网络抵御攻击的过程实现自动化。

DARPA项目主管迈克-沃克说,7部超级电脑成功地识别出650处代码漏洞并重写了421个修复漏洞的程序。

“今天的比赛迸发着火花,”他说,“我们已经证明,自主性是可能的。”

DARPA之前也举办过一些比赛,例如,一场设计自动驾驶汽车的比赛。许多人将如今自动驾驶汽车行业的兴起归功于这场比赛。

这场黑客大挑战包括96轮比赛,电脑负责审查软件程序、识别漏洞、提供修复补丁并寻找袭击竞争对手的方法。

DARPA表示,目前在现实操作中识别并修复漏洞的过程缓慢,从发现漏洞到发布软件补丁通常需要一年多的时间,而DARPA希望这场大挑战能够加快这一过程。

从发现漏洞到发布补丁相隔这么久,这让黑客拥有了袭击未修复系统的可乘之机。安全专家表示,正是这一因素导致网络攻击的次数激增。

Mayhem程序由来自旧金山、匹兹堡、宾夕法尼亚等8名电脑专家编写。他们都隶属于卡耐基梅隆大学。这所大学的参赛队伍常常在每年举办的Def Con世界黑客大赛中获得优异成绩。

在网络大挑战结束后的第二天,拉斯维加斯的两大会议中心又迎来了Def Con黑客大赛,这场鼎鼎有名的比赛有望吸引2万多人来到现场。

而Mayhem程序也将参加这场Def Con大赛,与卡耐基梅隆大学的学生以及其他黑客精英一争高下。

Xandra程序在网络大挑战中排名第二,开发团队是来自弗吉尼亚大学和GrammaTech公司的安全专家,他们获得了100万美元的奖金。

排名第三的是Mech Phish程序,来自加州大学的研发团队赢得了75万美元的奖金。(惜辰)


推荐阅读
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 洞态IAST Java Agent 实现AOP技术详解
    本文深入探讨了洞态IAST Java Agent如何通过AOP技术实现方法调用链和污点值传播等功能,为读者提供了详细的源码分析。 ... [详细]
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • 派瑞莎是谷歌250名网络安全工程师之一,被誉为“安全公主”。她不仅在黑客圈中声名远扬,还曾于2012年被评为30位杰出青年科技安全卫士之一。随着网络技术的飞速发展,网络安全威胁日益严峻,派瑞莎及其团队的工作显得尤为重要。 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
  • 百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • 本指南详细介绍了金仓数据库KingbaseES的安全威胁及应对措施,旨在帮助用户更好地理解和实施数据库安全保护。 ... [详细]
  • WinSCP: 跨Windows与Linux系统的高效文件传输解决方案
    本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 正则表达式是一种强大的文本匹配工具,但在不当使用时,也可能成为安全漏洞的源头,特别是当它们被恶意利用以触发拒绝服务(DoS)攻击时。本文将深入探讨正则表达式如何成为攻击者的目标,并提供防范策略。 ... [详细]
author-avatar
爱的甜蜜日记2010
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有