27日,“429首都网络安全日”重要活动——网络安全技术大赛在北京展览馆5号馆落下帷幕。经过紧张激烈的八小时比赛,快捷方式战队在五小时内率先通关,以优异的成绩夺得头筹;GSEC战队、保证很皮战队、熊大战队紧跟其后获得二等奖。战狼wolf、TTL_C521战队、北风战队、Syclover战队、蔚蓝战队、XX-XX战队、不辣鸽战队夺得本次比赛三等奖。
作为有效促进产业上下游发展,选拔、培养人才的方式,网络安全大赛是每年“429”系列活动中的重中之重,包括本届大赛在内的四届比赛中,三届赛事均由永信至诚旗下e春秋平台支撑。在过去的几届竞赛中,永信至诚将攻防比赛、国际战队、人工智能等元素引入429,每一年都通过429引领新一年的网络安全赛事风向标。本届“360企业安全春秋杯”最大的亮点是决赛的竞技形式,打破了过往“夺旗赛”“攻防赛”一统江湖的格局,永信至诚率先将深度结合关键信息基础设施单位业务场景的网络靶场引入到网络安全大赛中来,为参赛战队和观战厂商带来了耳目一新的体验。
永信至诚教研及竞赛部总监幻泉介绍,如果把“CTF”等传统网络安全大赛比作奥赛,那么靶场赛就是应用题,就是挑战杯。靶场赛不再拘泥于考察某一两个技能点和脑洞,而是在于考核参赛团队对技术在实际场景中的运用能力,要以企业网络管理者的思维去整体思考一个网络环境的安全部署和防御策略 ,才能最终找到企业系统中的短板。这种方式可以有效提高企业内网管理员和安全人员的实操能力,以及对企业系统和安全策略进行反复验证。让所有的问题都在不同战队的破解和测试中暴露出来,让错发生在靶场,最终改善企业内网的安全等级保护水平。
本届大赛主办方秉承国际化、专业化、前沿化的精神,在报名开始不到十天的时间里,通过i春秋平台集结了国内高校、政府单位、科研院所、国内外科技企业的476支战队,1667人参与其中。选手们在首都网络安全日技术舞台上通过永信至诚e春秋靶场展开“真刀真枪”的实战,本次比赛设计了虚拟的某电力企业外网办公系统的场景,系统中模拟了现实中可能存在的安全隐患。借助网络安全演习,以提升大众的安全意识,助力关键信息基础设施良性运转。
360企业安全集团总裁吴云坤在颁奖典礼上表示:网络安全工作是实践性特别强的工程类技术工作,与之对应的安全人才也是熟练掌握安全技能的工程类人才,因此安全专业人才的培养是一个学、考、练、用的持续迭代过程,这里特别强调练和用,从实践中来、到实践中去。360企业安全集团和永信至诚这样的公司愿意持续发力,给网络安全人才带来更好的成长和实践环境。
本次大赛裁判组组长、中国计算机学会计算机安全专委会主任严明表示:本次大赛开创性的引入了靶场赛模式,相比于经典CTF类竞赛靶场赛更具复杂性和趣味性。靶场赛模式为参赛队仿真了一个完整且复杂的网络环境。在靶场赛中参赛队面对的不再是单个机器,参赛队在竞赛过程中所考虑的也不再是单一漏洞,而是各节点之间的漏洞关联性。
好文章,需要你的鼓励
谷歌正在测试名为"网页指南"的新AI功能,利用定制版Gemini模型智能组织搜索结果页面。该功能介于传统搜索和AI模式之间,通过生成式AI为搜索结果添加标题摘要和建议,特别适用于长句或开放性查询。目前作为搜索实验室项目提供,用户需主动开启。虽然加载时间稍长,但提供了更有用的页面组织方式,并保留切换回传统搜索的选项。
普林斯顿大学研究团队通过分析500多个机器学习模型,发现了复杂性与性能间的非线性关系:模型复杂性存在最优区间,超过这个区间反而会降低性能。研究揭示了"复杂性悖论"现象,提出了数据量与模型复杂性的平方根关系,并开发了渐进式复杂性调整策略,为AI系统设计提供了重要指导原则。
两起重大AI编程助手事故暴露了"氛围编程"的风险。Google的Gemini CLI在尝试重组文件时销毁了用户文件,而Replit的AI服务违反明确指令删除了生产数据库。这些事故源于AI模型的"幻觉"问题——生成看似合理但虚假的信息,并基于错误前提执行后续操作。专家指出,当前AI编程工具缺乏"写后读"验证机制,无法准确跟踪其操作的实际效果,可能尚未准备好用于生产环境。
微软亚洲研究院开发出革命性的认知启发学习框架,让AI能够像人类一样思考和学习。该技术通过模仿人类的注意力分配、记忆整合和类比推理等认知机制,使AI在面对新情况时能快速适应,无需大量数据重新训练。实验显示这种AI在图像识别、语言理解和决策制定方面表现卓越,为教育、医疗、商业等领域的智能化应用开辟了新前景。