8月9日,在2023年美国黑帽大会(Black Hat USA 2023)活动上,美国国防部高级研究计划局(DARPA)向顶尖计算机科学家、人工智能专家、软件开发人员等群体发出了参加人工智能网络挑战赛(AIxCC)的号召。这项为期两年的竞赛旨在推动人工智能和网络安全领域的创新,从而创造出新一代网络安全工具。

在一个日益互联的世界里,软件支撑着从金融系统到公共事业的一切。软件在推动现代生活、提高生产力的同时,也为恶意行为者创造了不断扩大的攻击面。

这个攻击面包括关键基础设施,据DARPA专家介绍,由于缺乏能够大规模保护系统安全的工具,关键基础设施特别容易受到网络攻击。近年来,恶意网络行为者利用这种状况对社会造成的威胁已经暴露无遗,网络防御者要保护的攻击面之大也昭然若揭。尽管存在这些漏洞,但现代技术的进步可能为解决这些问题提供了途径。

据DARPA信息创新办公室(I2O)负责AIxCC的项目经理佩里·亚当斯(Perri Adams)介绍:“AIxCC代表了顶尖人工智能公司在DARPA领导下的首次合作,旨在创建人工智能驱动的系统,帮助解决社会面临的最大挑战之一——网络安全。在过去的十年中,我们看到了人工智能所带来的充满希望的新能力的发展。如果以负责任的方式使用,我们认为这项技术在解决关键网络安全问题方面具有巨大潜力。通过大规模自动防御关键软件,我们可以对全美国乃至全世界的网络安全产生最大的影响。”

人工智能网络挑战赛时间表(图片信息来源:DARPA)

AIxCC将允许两个赛道参赛:资助赛道和开放赛道。资助赛道的参赛者将从提交给小企业创新研究(Small Business Innovation Research)招标的提案中选出。最多将有七家小型企业获得参赛资助。开放赛道的参赛者将通过竞赛网站向DARPA 注册,并在没有DARPA资助的情况下参赛。

所有赛道的参赛队都将参加半决赛阶段的资格赛,得分最高的参赛队(最多20 支)将被邀请参加半决赛。其中,得分最高的团队(最多5个)将获得奖金,并继续参加决赛阶段的比赛。决赛中得分前三名的选手将获得额外奖金。

AIxCC汇集了领先的人工智能公司,这些公司将与DARPA合作,为挑战者提供尖端技术和专业知识。Anthropic、谷歌、微软和OpenAI四大人工智能公司将与DARPA合作,帮助参赛者开发最先进的网络安全系统。

Linux基金会的一个项目_开源安全基金会(OpenSSF)将担任挑战赛顾问,指导参赛团队创建能够解决重要网络安全问题(如关键基础设施和软件供应链的安全)的人工智能系统。大多数软件,也就是大多数需要保护的代码,都是开源软件,通常由社区志愿者开发。根据Linux基金会的统计,大约80%的现代软件堆栈都使用了开源软件,这些软件包括手机、汽车、电网、制造工厂等。

最后,AIxCC 竞赛将在DEF CON(全球最大的计算机安全会议之一,自1993年6月起,每年在美国内华达州的拉斯维加斯举办)会议期间举行,并在Black Hat USA会议期间举行其他活动,这两个会议都是国际公认的网络安全会议,每年八月都会吸引数万名专家、从业人员和观众从世界各地来到拉斯维加斯。AIxCC将包括两个阶段:半决赛和决赛。半决赛和决赛将于2024年和2025年在拉斯维加斯的DEF CON上举行。

据佩里·亚当斯介绍:“如果成功,AIxCC不仅将产生下一代网络安全工具,还将展示如何利用人工智能通过保护其关键基础来改善社会。

有关比赛的完整详细信息,包括注册时间、资格信息、规则等,可访问 AICyberChallenge.com。

参考信息来源:

https://www.darpa.mil/news-events/2023-08-09

声明:本文来自从心推送的防务菌,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。