至顶网CIO与应用频道 05月17日 北京消息:5月17日消息,滴滴出行今日启动首届信息安全闯关赛(DiDi Capture The Flag,简称DDCTF),滴滴出行信息安全副总裁卜峥表示,通过这次比赛希望吸引优秀的信息安全人才,为他们提供展示才华的机会和舞台,帮助滴滴应对和解决出行领域里的安全挑战,以后我们将举办更多类似活动,培养更多的国际化创新型网络安全人才。
首届DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,在全球网络安全领域是一种流行的竞赛形式。本次比赛由来自滴滴美国研究院的顶级安全专家亲自出题,出题人包括拿过四次Pwn2Own大赛冠军的世界顶级安全专家查理·米勒、曾在Black Hat USA 2014演讲和出任GeekPwn活动评委的王宇、曾获微软Mitigation Bypass Bounty的杨军锋和毕业于斯坦福大学计算机专业的翟津健。
本届DDCTF于5月17日11:00正式开赛,5月30日24:00点结束。最终比赛前十名将获滴滴出行信息安全部实习offer,其中前2名优胜者将获得滴滴出行信息安全部实习资格,并由两位硅谷安全大腕——滴滴出行信息安全战略副总裁弓峰敏和滴滴出行信息安全副总裁卜峥亲任实习导师;前5名优胜者将受邀来京参加第三期《安全说》,与顶级安全专家查理·米勒(Charlie Miller)、蔺毅翀面对面交流;此外,这十名优胜者还将获赠查理·米勒签名版《黑客攻防技术宝典:iOS实战篇》和银质奖章,并进驻“DDCTF英雄榜”。
数据显示,目前我国网络安全专业人才缺口高达70万,并以每年1.5万人的速度递增,但高校学历教育培养的网络安全人才只有数万人,远跟不上网络安全的发展需求。DDCTF高校闯关赛这种形式将帮助发现和培养优秀的安全人才。
滴滴出行2017年3月宣布在硅谷成立美国研究院,该研究院由安全领域知名专家、滴滴研究院副院长弓峰敏领导。
滴滴全平台上每天超过2000万订单,伴随出现的海量出行和交易数据对网络安全也提出了更高要求。弓峰敏表示:“滴滴平台从乘客到司机到合作伙伴,涉及大量金融付费交易的过程,带来信息保护以及类似身份信息偷盗、欺诈犯罪等有关问题,滴滴需要保护客户信息、避免付费和交易过程中的欺诈以及个人账户信息泄露等,而最让人振奋的是,滴滴不只是解决出行问题,同时还能解决更大的问题,从国家到全球层面,包括城市发展、交通、环境保护等社会问题,这是极大的挑战!”
当前,滴滴出行信息安全部拥有世界领先的应用安全防护能力为业务保驾护航;专业的安全情报搜集能力使得面对外部攻击时可迅速反应;先进的机器学习和人工智能技术,可实现海量安全数据的自动分析和学习。首届DDCTF前十名优胜者进入滴滴信息安全部实习,将学习并参与到上述先进安全技术的研发工作。
本次比赛以线上答题闯关形式进行,涵盖三大平台(Windows、OS X、Android)、三大ISA(x86、AMD64、ARM),包括逆向、Web安全、移动安全、Misc、加解密算法等方向。更多比赛信息,可访问比赛官网:http://sec.didichuxing.com/DDCTF/2017.html#/。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。