Российская команда заняла первое место на соревнованиях CTFZone 2020

Российская команда заняла первое место на соревнованиях CTFZone 2020

Российская команда заняла первое место на соревнованиях CTFZone 2020

На прошедших выходных завершились международные соревнования по этичному хакингу CTFZone 2020, организатором которых выступила компания BI.ZONE. В финал прошли команды из России, Китая, Италии, США, Польши и Японии.

На соревнованиях CTF (Capture The Flag) команды специалистов пробуют свои силы в решении практических задач из области кибербезопасности. За это они получают уникальный набор символов, который как раз и называется «флагом».

Если команда побеждает на турнире CTFZone, она автоматически получает место в финале DEF CON CTF. Всего таких соревнований, открывающих путь в  финал DEF CON CTF, по всему миру шесть.

В этот раз из-за непростой эпидемиологической ситуации финал соревнования проходил онлайн (формат — Attack/Defense). Каждой команде дали по серверу или небольшой сети, функционирование и защиту которой необходимо было поддержать.

Параллельно этичные хакеры должны были выявить как можно больше уязвимостей в сервисах своих противников. Участвующим в конкурсе нужно было продемонстрировать подготовленность во многих областях: безопасность приложений, прикладная криптография, обратный инжиниринг.

После напряжённой борьбы, которая длилась 24 часа, призовой фонд в размере $18 000 достался командам из России и Китая, занявшим первые три места. Первое место досталось российской команде, которая теперь имеет право выступить в финале DEF CON CTF.

Подпишитесь на новости

Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

По объяснению Касперской, доверенная система должна работать с заранее заданными параметрами и обеспечивать предсказуемый результат.

Генеративный ИИ, по её оценке, под это определение не подпадает: он не способен каждый раз выдавать один и тот же результат.

«Критерий доверенности в применении к генеративному искусственному интеллекту для меня является загадкой», — заявила она.

Главная проблема, считает Касперская, — масштаб моделей. Огромное количество параметров и данных делает полноценную проверку такой системы практически недостижимой. Можно протестировать отдельные ответы и сценарии, но это ещё не доказывает надёжность всей модели.

«Вы можете сделать какие-то выборочные проверки, частичные. Они будут выборочными и частичными, они ничего не докажут», — подчеркнула Касперская.

Получается неудобный вопрос для бизнеса и государства: как доверять системе, поведение которой нельзя исчерпывающе проверить? По словам председателя правления АРПП «Отечественный софт», задача создания доверенного ИИ поставлена, но готового способа её решения она пока не видит.

Одними разговорами, считает Касперская, проблему не закрыть. Нужна совместная работа специалистов по ИИ и информационной безопасности, методистов и разработчиков стандартов.

RSS: Новости на портале Anti-Malware.ru