你知道中国顶级安全团队是谁吗?你知道这个顶级团队在做什么事情吗?你知道有一种黑客叫白帽黑客吗?谁是第一个破解iphone的人?
2014年9月22日,CNET受邀采访国内顶级安全团队碁震创始人兼CEO王琦,了解到关于黑客世界鲜为人知的故事。在过去的数年里,有一支团队在国际赛场上所向披靡,在2013年和2014年国际顶级安全赛事Pwn2Own上,他们连续两次夺得三项冠军,这支中国顶级安全团队是Keen Team。
一直以来,Keen Team都在为厂商寻找漏洞,这些厂商是全球最顶级的企业,比如微软、苹果、谷歌等,过去的几年里,他们向这些知名厂商提交了数百个“严重”级别的安全漏洞,是全世界范围内发现并报告安全漏洞最多的团队,他们发现的全球主流软件高危漏洞超过三百多个。
Keen Team发现的苹果漏洞,是苹果整个安全团队的两倍多,同时还因攻破号称最安全的苹果ios操作系统成为全球顶级安全赛事Pwn2Own的全球冠军,是亚洲唯一冠军得主,而Keen Team也是Pwn2Own比赛历史上第一支把电脑桌面操作系统和移动操作系统全部攻破的安全研究团队。
Keen Team联合创始人、首席运营官吕一平告诉CNET,团队二分之一是各地历年高考状元,二分之一来自微软,二分之一数学专业,而Keen Team的CEO王琦,曾经是前微软美国总部以外第一个区域性安全响应中心China MSRC创始人之一和技术负责人,也是微软亚太区第一个漏洞研究领域专家级研究员。
10月24日至25日,由Keen Team举办的首届极棒(GeekPwn)嘉年华将在北京举行,包括特斯拉汽车、谷歌眼镜等一些超炫酷的智能硬件设备将在现场等待极客达人破解,这是国际首个关注智能硬件设备安全的极客挑战赛。
这个人是George Hotz,他在越狱界无人不晓,17岁的时候就成功破解iphone,是破解iphone的第一人。现在加入了谷歌的黑客精英团队。王琦告诉CNET,此人已经报名参赛。
此外,Keen Team表示,这是一个以智能生活为主题的极客嘉年华,通过这场比赛在全球寻找这方面的牛人。王琦称:“他不一定是技术或者安全高手,但是一定有奇特的思路来发现产品中的漏洞问题。”
上图是一个智能wifi灯,通过智能手机,你可以关闭或开启它们。有一位黑客将其破解,可以在30米内获得保护Wi-Fi网络的密码。这是极棒(GeekPwn)嘉年华大赛非常欢迎的黑客选手。
这是一个改装的跳蛋,一个女极客对其无线电射程和摇控器很不满意,然后自己拆卸重新编程,完美改造。如果你也拥有这样的才华,那么在极棒(GeekPwn)嘉年华大赛获奖的几率将非常高。
王琦说:“极客会玩很小的东西,但是他有机会改变世界。”但是中国的极客环境却不一定能实现这样的梦想。
“在中国,有人早在1998年就把摩托罗拉大哥大给黑掉,现在看来也是非常强的人,这样的人在美国可能会有很好的发展,但是在中国根本没有尊重他技术的人。”
“我们特地准备这样舞台,希望发现这样的人,给他们足够的尊重。这些人可能现在为止还是默默无闻。”王琦说。
据悉,在现场成功破解系统的选手不仅可以得到奖金,拿走黑掉的设备,开走黑掉的特斯拉,并且注册费还将一并返还。王琦表示,奖金池初始金额为300万人民币,随着赞助商加入将积累增加,甚至可以不设上限。
好文章,需要你的鼓励
想象一下,你有一个非常聪明的朋友,他知道很多知识,但每当需要使用计算器、搜索引擎或查询最新天气时,却变得像个笨手笨脚的孩子。这正是当前大语言模型(简称LLMs,如ChatGPT这类AI系统)面临的尴尬处境。
想象一下,你拥有一个聪明的助手,它知道很多知识,但在面对需要使用计算器、搜索引擎或查询最新信息时却显得笨手笨脚。这正是当前大语言模型(LLMs)面临的困境。虽然这些模型已经通过监督微调(SFT)学会了使用工具的基本能力,但它们常常在面对复杂或不熟悉的场景时表现不佳。
想象你正在和一个智能助手聊天。如果你直接要求它提供有害信息,它很可能会礼貌拒绝。但如果你通过一系列看似无害的对话,逐步引导它走向你的真实目标呢?这就是当前AI安全领域面临的一个严峻挑战——多轮对话中的安全漏洞。
想象你在使用一个非常聪明的AI助手完成一项复杂任务,比如解决一道数学难题。你可能注意到这个助手会花很长时间"思考",一步一步写下大量推理过程,最后才给出答案。虽然这种详细的思考过程确实帮助AI做出了更准确的判断,但同时也带来了一个明显的问题:它太"啰嗦"了,消耗了大量的计算资源和时间。