北京時(shí)間3月19日,世界頂級(jí)黑客大賽Pwn2Own 2015激戰(zhàn)正酣,開(kāi)賽僅僅6個(gè)小時(shí)前方捷報(bào)頻傳。中國(guó)超一流安全研究團(tuán)隊(duì)Keen Team連續(xù)攻破IE環(huán)境下運(yùn)行的Flash與Reader兩大插件,實(shí)現(xiàn)在該項(xiàng)賽事上的三連冠,三年五冠王。同時(shí)Keen Team也是亞洲首支完成這一創(chuàng)舉的安全研究團(tuán)隊(duì),中國(guó)信息安全技術(shù)實(shí)力再次讓世界為之震驚。
Keen Team選報(bào)的兩個(gè)項(xiàng)目率先開(kāi)賽,比賽一開(kāi)始就達(dá)到高潮。
僅僅用了30秒,Keen Team研究員Peter即成功將運(yùn)行在64位Windows下的Flash攻破,并獲取最高系統(tǒng)權(quán)限,拿到額外獎(jiǎng)金2.5萬(wàn)美元,使總獎(jiǎng)金金額達(dá)到8.5萬(wàn)美元。而第二位出場(chǎng)的前VEPUN團(tuán)隊(duì)頭號(hào)人物尼古拉斯雖然也實(shí)現(xiàn)了攻破,但是由于出場(chǎng)靠后且沒(méi)有獲取系統(tǒng)權(quán)限只能拿到一半基礎(chǔ)獎(jiǎng)金三萬(wàn)美元。
Keen Team第二位研究員陸吉輝同樣表現(xiàn)優(yōu)異,他和騰訊電腦管家的聯(lián)合團(tuán)隊(duì)僅用時(shí)不到60秒的時(shí)間就繞過(guò)Pdf項(xiàng)目的安全防護(hù),同樣獲取最高系統(tǒng)權(quán)限,獲得5.5萬(wàn)美元獎(jiǎng)金,將本次比賽KeenTeam的總獎(jiǎng)金額提升至14萬(wàn)美元。
Keen Team是上海碁震云計(jì)算科技有限公司旗下的安全研究團(tuán)隊(duì),像Pwn2Own這樣的國(guó)際性黑客大賽已經(jīng)連續(xù)參加三屆,從開(kāi)始的一鳴驚人到今年的三連冠,Keen Team只用三年的時(shí)間,就成為全球首支同時(shí)攻破蘋(píng)果、微軟桌面操作系統(tǒng)的安全研究團(tuán)隊(duì)。
Keen Team一次又一次向世界證明他們的成功不是偶然。KEEN公司COO呂一平這樣描述Keen Team的快速崛起:一方面我們研究團(tuán)隊(duì)隊(duì)員都是各個(gè)領(lǐng)域的天才和精英,和來(lái)自于國(guó)際大公司的安全骨干,他們掌握世界領(lǐng)先的攻防技術(shù);另一方面還是靠我們研究團(tuán)隊(duì)的潛心堅(jiān)持,發(fā)現(xiàn)漏洞并利用遠(yuǎn)沒(méi)有人們想象的那么簡(jiǎn)單。
Pwn2Own賽事向來(lái)以“不出題”比賽形式聞名于世,賽事主辦方通過(guò)懸賞高達(dá)近百萬(wàn)美元的賽事獎(jiǎng)金吸引著全球頂尖黑客團(tuán)隊(duì)對(duì)當(dāng)今最流行軟件進(jìn)行全方位的攻擊,查找其中的漏洞,進(jìn)而推動(dòng)相關(guān)廠商對(duì)產(chǎn)品的安全性進(jìn)行提升。
呂一平還向記者分析國(guó)內(nèi)外安全觀念的差距,國(guó)內(nèi)部分廠商在某些時(shí)候還是對(duì)安全漏洞研究報(bào)以排斥的態(tài)度,而國(guó)外的科技巨頭早已通過(guò)舉辦這樣比賽來(lái)完善自己系統(tǒng)的軟件防御。
由于安全研究能力的不斷提升,KeenTeam在2014年在北京主辦全球首個(gè)關(guān)注智能生活安全的極客嘉年華GeekPwn,并最終大獲成功。
隨著Keen Team的成功,國(guó)內(nèi)其他安全廠商意識(shí)到了將視野放到國(guó)際上的重要性。本屆賽事除超一流安全研究團(tuán)隊(duì)Keen Team派出團(tuán)隊(duì)參戰(zhàn)外,另外兩只一流安全研究團(tuán)隊(duì)騰訊電腦管家、奇虎360都分別派出自己的安全研究團(tuán)隊(duì)首次參加國(guó)際頂級(jí)安全賽事,首次亮相國(guó)際賽場(chǎng)的騰訊電腦管家與Keen Team團(tuán)隊(duì)聯(lián)合組隊(duì),拿到首個(gè)頂級(jí)黑客大賽冠軍。
此外,除了讓引領(lǐng)國(guó)內(nèi)信息安全廠商走出去,在對(duì)于信息安全人才的培養(yǎng)上,Keen Team也是傾盡全力。2014年Keen Team在北京創(chuàng)辦了世界級(jí)安全賽事GeekPwn,就是為國(guó)內(nèi)安全人才提供了一個(gè)與國(guó)際接軌的舞臺(tái),并在北京、武漢、上海,全國(guó)各地建立11處GeekPwn實(shí)驗(yàn)站為信息安全愛(ài)好者提供交流學(xué)習(xí)的場(chǎng)所。
不僅如此,Keen Team還是全國(guó)技術(shù)安全對(duì)抗聯(lián)賽XCTF的唯一協(xié)辦方,以安全導(dǎo)師的身份把經(jīng)驗(yàn)和技術(shù)分享給那些熱愛(ài)信息安全的人才。
碁震(KEEN)公司是全球領(lǐng)先的云計(jì)算與移動(dòng)安全產(chǎn)品和服務(wù)提供商,獲得特斯拉總部安全部門(mén)提供的最高安全榮譽(yù)勛章,連續(xù)四年ZDI全球計(jì)算機(jī)漏洞挖掘白金獎(jiǎng)獲得者,同時(shí)是世界上發(fā)現(xiàn)高危CVE漏洞最多的安全企業(yè),也是亞洲唯一加入谷歌全球頂級(jí)黑客天團(tuán)Project Zero計(jì)劃的安全研究團(tuán)隊(duì)。
好文章,需要你的鼓勵(lì)
浙江大學(xué)團(tuán)隊(duì)提出動(dòng)態(tài)專家搜索方法,讓AI能根據(jù)不同問(wèn)題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準(zhǔn)確率,且不增加計(jì)算成本。研究發(fā)現(xiàn)不同類型問(wèn)題偏愛(ài)不同專家配置,為AI推理優(yōu)化開(kāi)辟新路徑。
清華大學(xué)研究團(tuán)隊(duì)提出SIRI方法,通過(guò)"壓縮-擴(kuò)張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準(zhǔn)確率低"的問(wèn)題。實(shí)驗(yàn)顯示,該方法在數(shù)學(xué)競(jìng)賽題上將模型準(zhǔn)確率提升43.2%的同時(shí),輸出長(zhǎng)度減少46.9%,真正實(shí)現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團(tuán)隊(duì)開(kāi)發(fā)出Rolling Forcing技術(shù),實(shí)現(xiàn)AI視頻實(shí)時(shí)流式生成的重大突破。該技術(shù)通過(guò)滾動(dòng)窗口聯(lián)合去噪、注意力錨點(diǎn)機(jī)制和高效訓(xùn)練算法三項(xiàng)創(chuàng)新,解決了長(zhǎng)視頻生成中的錯(cuò)誤累積問(wèn)題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標(biāo)從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開(kāi)辟新可能。
華中科技大學(xué)研究團(tuán)隊(duì)發(fā)現(xiàn),通過(guò)讓AI模型學(xué)習(xí)解決幾何問(wèn)題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個(gè)幾何題目的Euclid30K數(shù)據(jù)集,使用強(qiáng)化學(xué)習(xí)方法訓(xùn)練多個(gè)AI模型。實(shí)驗(yàn)結(jié)果顯示,幾何訓(xùn)練在四個(gè)空間智能測(cè)試基準(zhǔn)上都帶來(lái)顯著提升,其中最佳模型達(dá)到49.6%準(zhǔn)確率,超越此前最好成績(jī)。這項(xiàng)研究揭示了基礎(chǔ)幾何知識(shí)對(duì)培養(yǎng)AI空間智能的重要價(jià)值。