上周末,超過22000名世界各地的黑客聚集到了DEF CON,這個(gè)一年一度的黑客盛會。
(圖自:Cyber Grand Challenge )

(圖自:Apparat )
(圖自:Twitter)
(圖自:1080.plus )

但出人意料的是,這次同樣出席的還有數(shù)位機(jī)器人黑客,在隨后的人機(jī)黑客對戰(zhàn)中,機(jī)器人雖然沒能拿到第一,但是依舊打敗了數(shù)個(gè)人類頂尖黑客團(tuán)隊(duì)。
難道說,機(jī)器人當(dāng)黑客的時(shí)代已經(jīng)來了么?
這個(gè)跟人類黑客對戰(zhàn)的機(jī)器人黑客就是本次贏得 Cyber Grand Challenge (CGC, 網(wǎng)絡(luò)挑戰(zhàn)賽)冠軍的 Mayhem。
“吊打”全部機(jī)器人隊(duì)伍的 Mayhem 來到 CTF (奪旗大賽)戰(zhàn)場,和 14 支人類黑客戰(zhàn)隊(duì)開始了一場時(shí)長 60 小時(shí)(兩個(gè)半天)的“血戰(zhàn)”,結(jié)果卻未必如它所“想”。
畢竟,它要遵循的是人類制定的“游戲規(guī)則”。

(圖自:Cyber Grand Challenge )
人機(jī)對戰(zhàn)的“游戲規(guī)則”
在此次 CTF 人機(jī)對戰(zhàn)中,主辦方提供了一個(gè)定制的環(huán)境——存在特有漏洞的服務(wù)器和計(jì)算機(jī)系統(tǒng)(不同于市面上的 Windows 或者 MacBook 系統(tǒng)等),15 支隊(duì)伍要通過攻防的方式去奪別人的“旗子”取得積分。
具體來說,每個(gè)隊(duì)伍的任務(wù)包括兩個(gè)方面:
盡快發(fā)現(xiàn)自己服務(wù)器上的漏洞并對它做修補(bǔ),以此防御對方的攻擊; 在其他隊(duì)還沒修補(bǔ)完漏洞的時(shí)候去攻擊他們,奪得他們的“旗子”。

(圖自:Apparat )
在攻防過程中,每個(gè)戰(zhàn)隊(duì)會在基礎(chǔ)積分的基礎(chǔ)上“奪旗”加分,“失旗”丟分。
簡單來講,假如每個(gè)隊(duì)伍的基礎(chǔ)計(jì)分為 1 萬分,當(dāng)你發(fā)現(xiàn)攻下對方的一個(gè)漏洞,成功拿到他的“旗子”,就可以獲得這道題的積分 1000 分,此刻你的分值就是 11000 分,對方就變成 9000 分。(注:每種題型的分值不同,此處只做簡化說明。)
以此類推,在 15 支隊(duì)伍混打的過程中,只有當(dāng)你的攻防方法都強(qiáng)于其他隊(duì)伍,才能不斷拿到別人的“旗子”,并防止別人拿到自己的“旗子”。

(圖自:Twitter)
比賽中會有很多不同的題型,比如逆向分析、加解密等安全攻防題目,因此考驗(yàn)的是整個(gè)團(tuán)隊(duì)在各個(gè)分支技術(shù)領(lǐng)域的能力。
所以對人類黑客團(tuán)隊(duì)的安全技術(shù)能力以及協(xié)作能力有極高的要求。
一般來說,每個(gè)人類團(tuán)隊(duì)中的各個(gè)成員都有自己擅長的領(lǐng)域,隊(duì)員們要像“特戰(zhàn)小組”一樣協(xié)作來打比賽。

(圖自:1080.plus )
機(jī)器人黑客又是怎么跟人類黑客對決的呢?
遵循 CTF 比賽規(guī)則的機(jī)器人黑客雖然也通過攻防方式來“奪旗”積分,但是“作戰(zhàn)”方式卻有別于人類黑客。
機(jī)器人黑客程序是自動運(yùn)行,自己發(fā)現(xiàn)漏洞、做補(bǔ)丁,創(chuàng)建機(jī)器人黑客程序的團(tuán)隊(duì)只需要坐在一旁“觀戰(zhàn)”。
這次上場的機(jī)器人黑客全憑自己“一身本事”,因?yàn)楸荣惖乃芯W(wǎng)絡(luò)程序、代碼中的 Bug 都是主辦方特定的,它主要是通過預(yù)設(shè)應(yīng)用來分析和對發(fā)現(xiàn)的代碼漏洞做出反應(yīng),并且通過攻防方式來“奪旗”。
機(jī)器人黑客的時(shí)代:時(shí)候未到,但前景可觀
機(jī)器人黑客的時(shí)代:時(shí)候未到,但前景可觀
顯然機(jī)器人黑客的本身還沒到家,在和 14 支人類黑客團(tuán)隊(duì)混戰(zhàn)的過程中,一下子被甩開到 13 名。不可否認(rèn),機(jī)器人黑客與人類黑客戰(zhàn)隊(duì)還有一定的差距。
但是,別忘了它依舊打敗了 2 支人類頂尖黑客團(tuán)隊(duì)。換句話說,它打敗了人類最聰明的 14 支戰(zhàn)隊(duì)代表中的兩支。

而這次,騰訊-0ops 和 blue-lotus 組成的 b1o0p 戰(zhàn)隊(duì)獲得了 DEF CON 總決賽第二名,創(chuàng)造了歷史最佳戰(zhàn)績。騰訊也派出了旗下科恩實(shí)驗(yàn)室的三名成員參賽。
為此,記者采訪了來自騰訊科恩實(shí)驗(yàn)室總監(jiān)呂一平先生。他表示,在信息安全領(lǐng)域中,技術(shù)分析是一個(gè)相當(dāng)復(fù)雜的過程,完全通過機(jī)器的方式去模擬或者實(shí)現(xiàn),其實(shí)并不容易。
但是這次 CTF 也初步證明了機(jī)器人黑客能智能化和自動化地進(jìn)行信息安全防護(hù),并做出了一些技術(shù)原型。隨著 AI 深度學(xué)習(xí)技術(shù)的發(fā)展,結(jié)合 AI 人工智能的信息安全技術(shù)也是未來的發(fā)展方向。
“目前這個(gè)領(lǐng)域里面,機(jī)器人進(jìn)行信息安全防護(hù)其實(shí)是還是一個(gè)實(shí)驗(yàn)性的階段,還沒能稱之為一個(gè)成熟技術(shù),或者將其產(chǎn)品化。相對而言,它還處于這個(gè)技術(shù)能力的起步階段,總會發(fā)展和進(jìn)步的。”