如果酒店送餐机器人的外卖被“调包”?如果胰岛素泵被“挟持”?如果把潘晓婷和王昱珩的人脸互换?如果这些尝试被实现了,会有什么后果?在GeekPwn 2021的舞台上,极客们展示了这些奇思妙想。挖掘智能生活中的缺陷,并预演安全威胁,一直是他们守护世界的方式。
10月24日,以“让智能更安全、让安全更智能”为主题的GeekPwn 2021极棒之夜在上海举办,角逐G-TOP年度极客榜。随着“天工实验室”战队披上象征极客荣耀的“战袍”,大赛宣告圆满落幕。本届大赛汇集了全国20组顶尖的安全极客团队,他们从AI、产业、智能生活的细节中挖掘容易被忽略的安全漏洞,为大众智能生活敲响安全警钟,让行业、厂商提高警惕,助力产业稳固发展。
另外,本届大赛全新升级,采用线上综艺《我是极客》+线下盛典《极棒之夜》的形式,并邀请著名主持人蒋昌建、九球天后潘晓婷、鬼才之眼“王昱珩”等嘉宾倾力加盟。
腾讯副总裁丁珂在致辞中表示:“GeekPwn将门槛很高的专业知识,变成了大家喜闻乐见的内容,是一件不容易的事情。希望GeekPwn越办越好,继续为数字时代经济发展护航,也期待更多的年轻人加入网络安全行业。”
腾讯副总裁丁珂
GeekPwn负责人、KEEN公司总经理杨泉表示:“今年,GeekPwn通过全新的形式,把节目推向非专业领域人群。我们希望通过这样的尝试,让大家了解到,极客并不是神秘莫测的,数字世界的攻防每天都在我们身边上演。”
GeekPwn负责人、KEEN公司总经理杨泉
知攻知防,探索前沿技术安全隐患
云计算、5G、AI等前沿技术发展,加速了产业数字化的步伐,但同时也带来了新的安全隐患。关注前沿技术的应用安全,是GeekPwn一直以来的传统。在今年的舞台上,极客们以AI对抗AI,上演了精彩的安全攻防。
近期,AI换脸风波不断,名人隐私饱受AI换脸的威胁。所幸AI能造假,也能打假。在“AI鉴定师”项目中,WE_Team战队的选手利用AI技术在15分钟内判断500段真假视频,最终正确识别394段视频,以78.8%正确率挑战成功。据介绍,78.8%的正确率相当于世界前十的水平。
在另外一个项目“眼镜易容术”中,TSAIL战队的选手利用AI算法生成的照片制成眼镜,成功“欺骗”了系统,通过了人脸识别活体检测,让AI“变笨”。
“未知攻,焉知防”,网络安全的本质是攻防两端能力的对抗。极客们积极探索前沿技术,并将其应用到安全实践中,用新技术来解决新的安全问题。
实战演练,预演智能硬件安全威胁
网联汽车、机器人、医疗器械等等智能硬件,正在改变人们的生活方式。GeekPwn在关注前沿技术安全的同时,也关注智能生活中的安全风险。
医疗领域,野生极客曾颖涛带来了一项通过控制胰岛素泵来突破其原有注射设置的挑战。选手通过蓝牙侵入胰岛素泵的控制器,修改了原有的注射设置,用几秒钟就将加大注射剂量的胰岛素全部推出,这种情况如果发生在现实中,将对病人的生命造成严重威胁。
车联网领域,手机数字钥匙的应用越来越广泛。在比赛中,有选手通过远程攻击破解了某租车平台的数字钥匙,只要提供车牌号码,选手就能无视地理限制,对平台上的汽车进行解锁、开关车窗及空调等操作。
除此之外,在GeekPwn 2021的舞台上,酒店送餐机器人、企业内部打印机、智能保险箱、电视机顶盒等和智能生活息息相关的挑战轮番上演。正如嘉宾王昱珩所说,“这就是智能圈的‘3·15’晚会,无论你是否懂网络技术,都可以从中了解到生活中的安全漏洞。”GeekPwn希望为大众的智能生活敲响安全警钟,让智能更安全、让安全更智能。
聚焦隐私,揭秘大众生活隐秘角落
万物互联的智能生活提供了极大便利性的同时,个人隐私也面临被恶意窥探的风险。用户的隐私安全问题,同样受到本届GeekPwn的重点关注。
来自腾讯安全玄武实验室的选手对蓝牙耳机发起挑战,在耳机中写入代码植入定位功能,通过算法实时记录行动轨迹,实现远程定位跟踪。蓝牙耳机作为普及率非常高的智能设备,安全防线一旦被攻破,将对大众隐私甚至生命安全带来严重威胁。
智能家居领域,越来越普遍的家庭摄像头,在选手的攻击下成为了窥探隐私的工具;武影安全实验室的选手则是利用漏洞成功攻破家庭智能网关,并伪装成物业打开单元门禁。类似的安全漏洞在生活里还有很多,极客们用自己的发现提醒行业,并帮助厂商修复安全漏洞。
传递极客精神,捍卫智能生活安全
GeekPwn自2014年创办以来,已在北京、上海、澳门、香港和硅谷、拉斯维加斯等多地举办,挖掘上千名顶尖安全人才,是极客们展示自我的绝佳舞台。同时,负责任地披露了数百个高危漏洞,帮助厂商修复安全问题,避免广大用户遭受信息泄露、财产损失。
八年来,GeekPwn搭建平台为社会输送高水平的安全人才。在去年9月颁布的《海南自由贸易港高层次人才分类标准》中,GeekPwn成为“互联网和电信业专业和社会认可标准”之一,平台价值进一步被认可。
今年,GeekPwn引入线上综艺的形式,打造全国首档极客真人秀节目,以往属于网络安全圈线下狂欢的攻防秀视觉盛宴,首次被搬到屏幕前,让更多的人了解极客,认识网络安全产业,吸引更多的青少年加入其中,为未来网络安全技术的进步与发展夯实人才基础。
从关注前沿AI安全,到智能生活安全,再到关注产业安全,GeekPwn大赛始终站在安全赛场的最前线,不仅给极客搭建了一个展示自己的舞台,还积极释放自身价值,将极客、安全厂商、企业以及大众凝聚在一起,推动安全生态构建。
GeekPwn将始终秉承初心,用实际行动传递极客精神,捍卫智能生活安全。