热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

蚂蚁安全天穹实验室在GeekPwn国际极客大赛中刷新历史纪录,荣登榜首

鞭牛士报道 近日,GeekPwn 2022国际极客破解大赛在上海落下帷幕pwn2own。蚂蚁安全天穹实验室凭借《越狱-逃出虚拟机》项目获评“年度极客榜冠军”,以6.04分创该赛事历年得分最高记录。此外

鞭牛士报道 近日,GeekPwn 2022国际极客破解大赛在上海落下帷幕pwn2own。蚂蚁安全天穹实验室凭借《越狱-逃出虚拟机》项目获评“年度极客榜冠军”,以6.04分创该赛事历年得分最高记录。此外,该队伍还凭借另一参赛项目《特洛伊文档》,获评“年度卓越极客奖”。

GeekPwn与Pwn2Own、Defcon并称世界三大黑客赛事,是全球最大关注智能生活的安全极客大赛,每年吸引着众多极客团队参与,聚焦前沿AI安全、机器人安全、智能生活安全与产业安全等领域,揭示了诸多未知漏洞,为行业安全防护提供了有效支撑pwn2own。截止2021年,GeekPwn已负责任地披露了近千个高危漏洞。

本次大赛中,蚂蚁安全天穹实验室在“越狱-逃出虚拟机”项目中,通过自己挖掘的虚拟机产品漏洞从16个顶尖安全极客团队中突围,不仅成功破解了最新虚拟机产品VMware Fusion,在1分钟内迅速夺得了宿主机的摄像头权限,还获取了宿主机内的机密文件,最终以该比赛历年最高分6.04分,成功挑战网安领域公认的超高技术难度项目,被评为GeekPwn 2022“年度极客榜总冠军”pwn2own

蚂蚁安全天穹实验室打破GeekPwn国际极客大赛历史记录,位列第一名

近年来,随着数据存储需求的增多,虚拟机安全性需要越来越高pwn2own。一般来讲,虚拟机是运行在一个完全隔离环境中的计算机系统,不影响宿主机(虚拟机所在的物理机),是安全可靠的。可受限于技术及虚拟化产品漏洞,一旦在虚拟机中的操作导致宿主机被控制,打破虚拟化的安全设定,将是重大安全事件。该次挑战成功,也为更多企业敲响了安全警钟。

此外,在线办公、远程会议的盛行,使得办公文档的信息安全性引起重视pwn2own。天穹实验室参赛的另一个项目“特洛伊文档”,便是通过钓鱼文档这类攻击,展示了日常办公中存在的安全隐患。赛事中,参赛队员通过挖掘在线办公软件漏洞,获取了代码执行权限,实现当用户双击打开文档时,远程获得用户的计算机权限。该挑战提前预演了相关办公软件的潜在风险,有助于产业安全水位提升,避免用户再次遭受此类攻击。

GeekPwn创办人、极棒大赛总策划“大牛蛙”王琦表示,做出基础软件领域的安全研究成果,不仅需要扎实的技术基础,更要研究员有敢于挑战的耐心和毅力,这也是 GeekPwn所鼓励的极客品质pwn2own。此次天穹实验室00后技术少年的成功挑战,再次验证了科技公司攻防团队的高能实力。

据了解,蚂蚁集团有九大安全实验室,其中天穹实验室和光年实验室是基础安全研究的主力军,多次在国内外重量级舞台上发布高质量研究成果pwn2own。今年9月,两大实验室进行了组织升级,光年并入天穹旗下运作,此次参赛是其重组后的首次亮相。天穹实验室负责人曲和表示,未来,天穹专注前瞻性安全攻防与红蓝对抗,光年主攻基础软件及设备的攻防研究,双方会师将合力建设顶尖安全攻防能力,助力提升蚂蚁及生态安全水位。

蚂蚁安全天穹实验室打破GeekPwn国际极客大赛历史记录,位列第一名


推荐阅读
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • 问题描述现在,不管开发一个多大的系统(至少我现在的部门是这样的),都会带一个日志功能;在实际开发过程中 ... [详细]
  • 深入理解:AJAX学习指南
    本文详细探讨了AJAX的基本概念、工作原理及其在现代Web开发中的应用,旨在为初学者提供全面的学习资料。 ... [详细]
  • 本文记录了在Windows 8.1系统环境下,使用IIS 8.5和Visual Studio 2013部署Orchard 1.7.2过程中遇到的问题及解决方案,包括503服务不可用错误和web.config配置错误。 ... [详细]
  • 新浪微博热搜暂停更新;即刻APP回归;Android 11 Beta版发布 | 科技新闻速递
    为您带来最新的科技资讯,涵盖社交媒体动态、软件更新及行业重大事件。CSDN携手您共同关注科技前沿。 ... [详细]
  • 探讨低代码行业发展现状,分析其未能催生大型企业的原因,包括市场需求、技术局限及商业模型等方面。 ... [详细]
  • 探讨密码安全的重要性
    近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ... [详细]
  • 本文介绍了编程语言的基本分类,包括机器语言、汇编语言和高级语言的特点及其优缺点。随后详细讲解了Python解释器的安装与配置方法,并探讨了Python变量的定义、使用及内存管理机制。 ... [详细]
  • 开发笔记:前端之前端初识
    开发笔记:前端之前端初识 ... [详细]
  • 自动驾驶中的9种传感器融合算法
    来源丨AI修炼之路在自动驾驶汽车中,传感器融合是融合来自多个传感器数据的过程。该步骤在机器人技术中是强制性的,因为它提供了更高的可靠性、冗余性以及最终的 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • DedeCMS 6月7日补丁更新后版权链接问题分析与解决
    本文探讨了在安装DedeCMS官方于6月7日发布的最新安全补丁后,出现的版权链接问题。更新完成后,底部自动生成了“Power by DedeCMS”的链接,尽管配置文件中的`cfg_powerby`字段并未包含相关信息。文章详细分析了这一现象的原因,并提供了有效的解决方法,帮助用户快速恢复网站的正常显示。 ... [详细]
author-avatar
宁波慈城老朋友客栈
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有