热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

蚂蚁安全天穹实验室在GeekPwn国际极客大赛中刷新历史纪录,荣登榜首

鞭牛士报道 近日,GeekPwn 2022国际极客破解大赛在上海落下帷幕pwn2own。蚂蚁安全天穹实验室凭借《越狱-逃出虚拟机》项目获评“年度极客榜冠军”,以6.04分创该赛事历年得分最高记录。此外

鞭牛士报道 近日,GeekPwn 2022国际极客破解大赛在上海落下帷幕pwn2own。蚂蚁安全天穹实验室凭借《越狱-逃出虚拟机》项目获评“年度极客榜冠军”,以6.04分创该赛事历年得分最高记录。此外,该队伍还凭借另一参赛项目《特洛伊文档》,获评“年度卓越极客奖”。

GeekPwn与Pwn2Own、Defcon并称世界三大黑客赛事,是全球最大关注智能生活的安全极客大赛,每年吸引着众多极客团队参与,聚焦前沿AI安全、机器人安全、智能生活安全与产业安全等领域,揭示了诸多未知漏洞,为行业安全防护提供了有效支撑pwn2own。截止2021年,GeekPwn已负责任地披露了近千个高危漏洞。

本次大赛中,蚂蚁安全天穹实验室在“越狱-逃出虚拟机”项目中,通过自己挖掘的虚拟机产品漏洞从16个顶尖安全极客团队中突围,不仅成功破解了最新虚拟机产品VMware Fusion,在1分钟内迅速夺得了宿主机的摄像头权限,还获取了宿主机内的机密文件,最终以该比赛历年最高分6.04分,成功挑战网安领域公认的超高技术难度项目,被评为GeekPwn 2022“年度极客榜总冠军”pwn2own

蚂蚁安全天穹实验室打破GeekPwn国际极客大赛历史记录,位列第一名

近年来,随着数据存储需求的增多,虚拟机安全性需要越来越高pwn2own。一般来讲,虚拟机是运行在一个完全隔离环境中的计算机系统,不影响宿主机(虚拟机所在的物理机),是安全可靠的。可受限于技术及虚拟化产品漏洞,一旦在虚拟机中的操作导致宿主机被控制,打破虚拟化的安全设定,将是重大安全事件。该次挑战成功,也为更多企业敲响了安全警钟。

此外,在线办公、远程会议的盛行,使得办公文档的信息安全性引起重视pwn2own。天穹实验室参赛的另一个项目“特洛伊文档”,便是通过钓鱼文档这类攻击,展示了日常办公中存在的安全隐患。赛事中,参赛队员通过挖掘在线办公软件漏洞,获取了代码执行权限,实现当用户双击打开文档时,远程获得用户的计算机权限。该挑战提前预演了相关办公软件的潜在风险,有助于产业安全水位提升,避免用户再次遭受此类攻击。

GeekPwn创办人、极棒大赛总策划“大牛蛙”王琦表示,做出基础软件领域的安全研究成果,不仅需要扎实的技术基础,更要研究员有敢于挑战的耐心和毅力,这也是 GeekPwn所鼓励的极客品质pwn2own。此次天穹实验室00后技术少年的成功挑战,再次验证了科技公司攻防团队的高能实力。

据了解,蚂蚁集团有九大安全实验室,其中天穹实验室和光年实验室是基础安全研究的主力军,多次在国内外重量级舞台上发布高质量研究成果pwn2own。今年9月,两大实验室进行了组织升级,光年并入天穹旗下运作,此次参赛是其重组后的首次亮相。天穹实验室负责人曲和表示,未来,天穹专注前瞻性安全攻防与红蓝对抗,光年主攻基础软件及设备的攻防研究,双方会师将合力建设顶尖安全攻防能力,助力提升蚂蚁及生态安全水位。

蚂蚁安全天穹实验室打破GeekPwn国际极客大赛历史记录,位列第一名


推荐阅读
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 洞态IAST Java Agent 实现AOP技术详解
    本文深入探讨了洞态IAST Java Agent如何通过AOP技术实现方法调用链和污点值传播等功能,为读者提供了详细的源码分析。 ... [详细]
  • 本文探讨了亚马逊Go如何通过技术创新推动零售业的发展,以及面临的市场和隐私挑战。同时,介绍了亚马逊最新的‘刷手支付’技术及其潜在影响。 ... [详细]
  • 深入解析Apache SkyWalking CVE-2020-9483 SQL注入漏洞
    本文详细探讨了Apache SkyWalking中的SQL注入漏洞(CVE-2020-9483),特别是其影响范围、漏洞原因及修复方法。Apache SkyWalking是一款强大的应用性能管理工具,广泛应用于微服务架构中。然而,该漏洞使得未经授权的攻击者能够通过特定的GraphQL接口执行恶意SQL查询,从而获取敏感信息。 ... [详细]
  • VMware vRealize 平台高危漏洞安全公告
    近期,VMware 发布了关于其 vRealize 平台存在服务器端请求伪造(SSRF)及任意文件上传两个严重漏洞的安全公告。这些漏洞可能导致未授权的远程代码执行,建议用户尽快采取措施进行防护。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
  • WinSCP: 跨Windows与Linux系统的高效文件传输解决方案
    本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ... [详细]
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 正则表达式是一种强大的文本匹配工具,但在不当使用时,也可能成为安全漏洞的源头,特别是当它们被恶意利用以触发拒绝服务(DoS)攻击时。本文将深入探讨正则表达式如何成为攻击者的目标,并提供防范策略。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • 自SQL Server 2005以来,微软的这款数据库产品逐渐崭露头角,成为企业级应用中的佼佼者。本文将探讨SQL Server 2008的革新之处及其对企业级数据库市场的影响。 ... [详细]
  • 本文详细介绍了SSH(Secure Shell)的基础知识、应用场景以及如何在不同平台上使用SSH进行安全的远程操作。文章还探讨了SSH的高级用法,如免密登录和其他安全增强措施。 ... [详细]
  • 智能全栈云风暴:AI引领的企业转型之路
    当提及AI,人们脑海中常浮现的是天才少年独自编写算法,瞬间点亮机器人的双眼。然而,真正的AI革命正由大型企业和机构推动,它们利用全栈全场景AI技术,实现数字化与智能化的深度转型。 ... [详细]
author-avatar
宁波慈城老朋友客栈
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有