10月24日,以“让智能更安全、让安全更智能”为主题的GeekPwn 2021 极棒之夜在上海举办。本届大赛汇集了全国20组顶尖的安全极客团队,他们从AI、产业、智能生活的细节中挖掘容易被忽略的安全漏洞,为大众智能生活敲响安全警钟,让行业、厂商提高警惕。
腾讯副总裁丁珂在致辞中表示:“GeekPwn将门槛很高的专业知识,变成了大家喜闻乐见的内容,是一件不容易的事情。希望GeekPwn越办越好,继续为数字时代经济发展护航,也期待更多的年轻人加入网络安全行业。”
腾讯安全作为GeekPwn国际安全极客大赛的联合发起方,一直致力于挖掘安全技术人才,积累前沿安全技术,探索产业智能与消费智能潜在的安全问题,助力产业健康成长。
同时,腾讯安全也是GeekPwn前沿技术研究和实战应用的深度参与者,从腾讯安全联合GeekPwn举办首届新基建安全大赛,到腾讯安全玄武实验室首次公开演示“残迹重用”漏洞攻击,再到腾讯安全云鼎实验室联合极棒联合举办全球首个云安全挑战赛,腾讯安全一直携手全球极客不断进行前瞻性安全研究,探索前沿安全技术。
在今年的大赛中,来自腾讯安全玄武实验室的黎烨、林修乐、戴戈三位选手展示了最新的研究发现。部分蓝牙耳机存在安全漏洞,可以被快速植入定位功能,远程跟踪。在比赛中,他们在百米之外入侵蓝牙耳机并植入定位功能,成功实现远程定位跟踪,最终获得了第四名。
极棒舞台展现极客风采,攻防之战守护智能安全
以“让智能更安全、让安全更智能”为主题的GeekPwn 2021,极具冲击力地向观众展示了智能时代被忽视的安全漏洞。家庭智能网关“变身”监控、有缺陷蓝牙耳机被植入跟踪代码,送餐机器人被远程挟持、胰岛素泵被10倍剂量远程控制注射……一个个烧脑又刺激的网络安全攻防战,让观众对网络安全行业有了全新的认知。
在今年的赛事中,以线上真人秀《我是极客》和线下盛典“极棒之夜”的方式呈现,为选手提供更宽广的舞台展示极客风采。而在选手中,不乏少年极客和女性选手。两位十岁的少年极客,利用课外时间攻克儿童智能手表丢失找回难题,远程获取“拾遗者”面部照片及更换的SIM卡。单枪匹马作战的女生吴兴茹,破解智能机顶盒缺陷,远程偷袭电视屏幕,警醒厂商注意安全漏洞。更有大四在读女学生刘欣宇联合团队开发轻便式反偷拍装置,守护公众隐私安全。他们都为本届极客大赛注入了新鲜的活力。
自2014年创办以来,GeekPwn已成功在北京、上海、澳门、香港和硅谷、拉斯维加斯等多地举办,挖掘上千名顶尖安全人才,负责任地披露了数百个高危漏洞,帮助厂商修复安全问题,避免广大用户遭受信息泄露、财产损失。
七年来,GeekPwn搭建平台为社会输送了高水平的安全人才。在2020年9月颁布的《海南自由贸易港高层次人才分类标准》中,GeekPwn还成为“互联网和电信业专业和社会认可标准”之一。这意味着GeekPwn获奖选手,若成功认定为该条款所在类别人才,即可获得相应优惠政策支持和服务保障待遇,进一步认可了GeekPwn的价值。
网络安全人才培养任重道远,腾讯安全持续探索人才培养模式
网络安全的本质在于攻防两端人与人的对抗,因此培养网络安全高素质人才对于提升网络空间“免疫力”至关重要。据统计,我国当前网络安全人才需求预计将超过140万,然而每年网络安全学历人才培养数量不足1.5万。国内网络安全行业面临人才供需严重失衡、权威人才培训极度缺乏、人才培养体系不够健全的行业困境。
腾讯安全一直在探索网络安全人才挖掘和培养的模式,并通过GeekPwn极客大赛、TCTF腾讯信息安全争霸赛、西部云安全优才计划等赛事和项目,打造互联网安全领域未来领军人才。其中,TCTF举办五年来累计参赛选手超万名,持续以赛代练,深入产学研一体化探索,倾力打造赛事和人才培养“双一流”的网络安全人才培养平台。在“西部云安”峰会上,腾讯发布以“前沿技术探索+实战攻防模拟”培养模式的“西部云安全优才计划”,推进校企合作和产教融合。
在产业互联网升级浪潮下,腾讯安全希望持续不断地通过“以赛代练”模式,加快网安人才的培养和锻炼,推动网安人才成为网络安全的关键保障,助力守护产业安全。