GeekPwn 2018 国际安全极客大赛

拉斯维加斯     2018.8.10            上海     2018.10.24

赛事规则
赛事日历
选手报名
观众购票

常见答疑

Q:  谁可以报名 GeekPwn ?如何报名?

A:  GeekPwn 面向全球招募,任何人都可以报名,只要报名的项目符合道德与法律的底线、预备展示的技术得到 GeekPwn 组委的初审即可完成报名,在线报名,待评委初审、复审之后,最终确定是否可以入选。

Q:  什么样的项目能被 GeekPwn 接受?

A:  从物联网智能设备到 AI 服务,突破安全限制的尝试都有机会被 GeekPwn 接收。我们并不提供破解设备列表,但你可以通过历届极棒名人堂了解到过去的参赛选手及项目。

Q:  比赛时目标设备由谁提供?

A:  目标设备(或 AI 产品)由主办方提供,主办方会在赛前根据选手指定的型号进行采购。比赛前一天,选手会在评委组的监督下对设备进行升级,以确保软件版本符合比赛要求。攻击设备由选手自己携带,包括电脑、软件工具、硬件工具等等。

Q:  比赛目标设备的软件版本要求是什么?

A:  依据比赛规则,设备需要安装官方提供的补丁更新,且版本等于或高于比赛前 30 天的最新版本。

Q:  比赛会场是否提供网络接入?

A:  主办方向选手提供专用的比赛网络,接入方式为1根网线,以及 Wi-Fi。该专用网络只用于特定比赛项目,不与其他项目和观众共享。该网络可以根据选手需求决定是否访问互联网。选手也可携带自己的网络设备作为备用,在评委的许可下使用。

Q:  对于提交报名项目的数量会有限制吗?一位选手可以提交两个不同的 EXP 或者参与不同项目?

A:  我们欢迎选手参与不同的项目,同时会对同款项目的数量加以限制,最大程度上的满足研究者们多元化的需求。欢迎大家积极参加。

Q:  我的项目并没有出现在 GeekPwn 的范围中,怎么办?

A:  我们欢迎任何新形式的 PWN。如果评委组认为你的项目足够新颖、技术难度高、可观赏性强,都有机会入围极棒。

Q:  我自己可能没办法参加,但我认识(或者听过)一个人(或者技术)很牛。

A:  那就推荐给我们吧,在线推荐,如果被推荐的项目最终获奖,作为推荐人的你将获得选手奖金的额外 10% 作为推荐奖励。

Q:  观众如何到比赛现场观看?

A:  观众注册通道尚未开启,可以通过微信、微博等社交媒体,搜索并关注 GeekPwn,一有消息我们会第一时间公布的。

Q:  GeekPwn 2018年中赛有哪些看点?

A:  你会看到网络安全与人工智能领域的最新研究成果,超乎想象的极客演示和精妙绝伦的挑战项目。

/  GeekPwn 2018 比赛规则  /

初始奖金池:500万 元人民币

作为国际化的智能生活安全社区,GeekPwn 是安全极客们施展才华和分享研究成果的舞台。

2018 年,GeekPwn将举行两场大赛:8 月 10 日拉斯维加斯站和 10 月 24 日上海站。今年大赛设立了 500 万人民币初始奖金池,力邀才华横溢的极客选手报名,突破安全的边界。

同时,一直在引领与创新的GeekPwn全面升级比赛项目与规则,分为设置不同挑战场景的  命题专项赛  ,不设限制的  非命题开放赛PWN4FUN趣味挑战赛

|
|
GeekPwn 推出了 CAAD 对抗样本攻防赛(拉斯维加斯站)、机器特工挑战赛(两站均设)、黑客屋挑战赛(上海站)、数据追踪挑战赛(上海站)四大命题项目,覆盖机器学习、机械、安全等多个领域。欢迎广大极客选手发挥各自的专业背景与实战能力,完成看似“不可能”的挑战任务。
对抗样本
攻防赛


数据追踪
挑战赛

黑客屋
挑战赛

机器特工
挑战赛

奖 金
CAAD对抗样本攻防赛,总奖金为 65 万人民币
比赛说明
CAAD 对抗样本攻防赛(Competition on Adversarial Attacks and Defenses)是由GeekPwn 联合谷歌大脑的 Alexey Kurakin、Ian Goodfellow 以及美国加州大学伯克利分校计算机系教授宋晓冬共同发起,今年 5 月正式开赛。大赛聚焦让机器学习分类器频频犯错的对抗样本,通过机器学习图像识别领域的安全攻防对抗研究,预演 AI 领域可能存在的风险并不断完善,从而推动人工智能安全健康成长。“对抗样本攻防赛”针对图像识别领域的对抗攻击与防御研究分别设置了三个项目。参赛者可以分别参加、提交独立报名。三个项目为: 定向对抗攻击,非定向对抗攻击,对抗防御
参赛流程

比赛时间:2018年 5 月 10 日-8 月 31 日

GeekPwn上海站将继续举行CAAD CTF邀请赛,请有兴趣参加的选手在月底之前尽快发送报名邮件到 caad@geekpwn.org 介绍自己在AI对抗和防守方面所做的工作。规则草案请看 CAAD CTF 极棒上海站规则。 八月在拉斯维加斯站举行的 CAAD CTF 邀请赛,清华TSAIL,Northwest Security, YYZZ三队获得前三名。UCNesl,Blade,JD-Omega获得优胜奖。

*CAAD线上赛详细说明请查看 CAAD 官网(caad.geekpwn.org)
/  GeekPwn 日历  /

四月

10

基于漏洞攻破挑战赛(上海)报名开启
非基于漏洞攻破挑战赛(拉斯维加斯/上海)报名开启
机器特工挑战赛(拉斯维加斯/上海)报名开启

五月

10

CAAD对抗样本攻防赛(拉斯维加斯)报名开启
黑客屋挑战赛(上海) 报名开启

六月





七月

10

CAAD 对抗样本攻防赛(拉斯维加斯)报名结束

七月

15

非基于漏洞攻破挑战赛(拉斯维加斯)报名结束
机器特工挑战赛(拉斯维加斯)报名结束

八月

10

GeekPwn安全极客大赛拉斯维加斯站举行
CAAD CTF 颁奖仪式

九月

10

黑客屋挑战赛(上海)报名结束

九月

30

基于漏洞攻破挑战赛(上海)报名结束
非基于漏洞攻破挑战赛(上海)报名结束
机器特工挑战赛(上海)报名结束

十月

24

GeekPwn安全极客大赛上海站举行

十一月



 

十二月

 

... 2019 年

/  约束与承诺  /

1、GeekPwn组委(以下称我们)认可获胜选手个人的安全技术能力,但不认为活动结果和获胜选手所属机构的安全技术能力存在对应关系。
2、我们不认为活动结果能直接反映相关智能产品的安全性水平。
3、我们严格保证对厂商负责任的信息披露。我们会配合获胜选手共同在活动现场将详细的技术信息提供给厂商代表;如未有厂商代表在场,我们将在活动结束后以邮件形式将详细的技术信息提供给厂商。我们和获胜选手承诺在厂商修补相关问题之前不对任何第三方泄露相关信息。
4、我们承诺非中国籍GeekPwn评委不参与中国产智能项目的评定工作。
5、我们保证对选手个人隐私的保护。在未经选手同意的情况下,我们不会将选手个人信息透露给第三方,也不会利用选手个人信息及隐私从事任何商业活动。

*本次活动评判标准和规则的最终解释权归极棒组委会所有

/  GeekPwn 组委  /
丁珂GeekPwn 顾问

腾讯安全负责人,国内著名安全专家,2003年加入腾讯。曾任腾讯九大业务部门第一负责人,是手机QQ&Qzone、浏览器、应用宝、腾讯安全等多条产品业务线的奠基人之一。丁珂目前所负责的腾讯安全业务涵盖腾讯手机管家、腾讯电脑管家、腾讯企业安全等行业领先品牌,组建国内首个互联网安全实验室矩阵——腾讯安全联合实验室,旗下七大实验室已成为国际最顶尖的安全技术团队,曾多次在PWN2OWN、DEFCON等国际大赛中蝉联冠军。丁珂推动成立了天下无贼反信息诈骗联盟,发起腾讯守护者计划、CSS中国互联网安全领袖峰会、TCTF信息安全争霸赛等行业交流平台,积极构建安全新生态体系。同时,丁珂还是腾讯医疗业务的第一负责人。

主办方碁震(KEEN)是一支由在信息安全理论和技术研究方面全球领先的中国“白帽”安全专家组成的信息安全研究队伍,是世界范围内由厂商官方确认发现计算机漏洞数量最多、最了解突破现代安全保护技术的专业安全团队之一。如今,碁震的数百项安全研究成果已经应用于世界上每一台 Windows 和 Mac OS 设备,每一台 Android 和 iOS 智能终端。

作为国际化的智能生活安全社区,GeekPwn 是安全极客们施展才华和分享研究成果的舞台。 自 2014 年创办以来,GeekPwn 已经成功在中国北京、上海、澳门、香港和美国硅谷等多地举办,负责任地披露了上百个高危漏洞。在历届比赛中,从攻破智能手机、无人机、机器人、智能家居等智能产品,到SSL/TLS 协议挑战专场、人工智能安全挑战专项,GeekPwn一直在创新和引领,在这个舞台上,从来不缺少安全极客带来的惊喜和震撼。

战略合作伙伴:
技术委员会:
  
合作伙伴:
报名咨询: cfp@geekpwn.org 商务合作: business@geekpwn.org
购票咨询: ticket@geekpwn.org 媒体合作: marketing@geekpwn.org

© 2018 GeekPwn 组委

KEEN 碁震(上海)云计算版权所有

沪ICP备12003057号-3