自从去年AlphaGo战胜李世石之后,“人机对战”便又成了一个热点词汇;两方之间持续到现在的比赛,几乎没有一个能让人类一方笑逐颜开的结果。
但在不久前由永信至诚主办、360企业安全集团战略支持的人与机器网络攻防竞赛(Robo Hacking Game)中,人类战队却在更高维度的比赛中战胜了机器。
钛媒体记者在比赛现场看到,在8支机器人、4支人类战队组成的混战中,最终人类战队 Mirage 夺得第一,而机器人战队 Tinker 取得了第二名的成绩,后面的名次人类黑客略占先。
据360安全专家李康教授介绍,这次网络攻防大赛的灵感来源于Cyber Grand Challenge(CGC),它是第一场在CTF竞赛中没有人类参与完全由计算机完成的CTF竞赛;本次比赛也沿用了经典的 “CTF” 模式,即“挖漏洞、坑对手”。李康教授告诉钛媒体:
参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。
在CGC总决赛和DEFCON CTF中,计算机程序已经证明了其可以做出较为突出的发现漏洞和进行修补的能力,但是在漏洞发掘和利用程序生成能力方面,计算机程序依然无法与人类的安全专家相抗衡。
而在本次比赛与人类黑客的正面对抗中,机器人黑客的表现也有着可圈可点之处。
“如果我们有10万的安全人员,真正做漏洞挖掘不到1万”,在永信至诚 CTO 张凯看来,“机器人已经能够完成攻防人员全部的工作,拿到赛题,解除利用程序,发布出去,再搜集相应流量等等”。李康教授也认为,现在的很多程序已经可以替代初级安全人员。