第1432期 某厂商Web及APP安全测试

第1432期 某厂商Web及APP安全测试

预计2020年06月29日20点启动

赏金等级

加入

2018「初号机」养成 | “网藤杯”智能安全机器人养成计划 ·AI安全嘉年华

2017年10月18日起,5位人工智能领域学者、信息安全领域一线大咖带来的免费AI安全公开课受到了大家的热烈关注和讨论。通过大咖们专业、精彩的分享,相信大家对人工智能在信息安全领域最前沿的研究和应用已经有了一定的了解。

「AI安全嘉年华」系列活动之“网藤杯”智能安全机器人养成计划,邀请大家共同参与智能安全机器人的培养,见证「智能安全机器人」的诞生。

15151220003125.jpg

“网藤杯”智能安全机器人养成计划                                                        15150412959920.jpg

如果一个系统没有人的参与,是无法变得越来越聪明的,强大如AlphaGo也需要在同人类高手对弈中不断强化自己,应用于安全领域的机器学习系统亦是如此。让安全系统更安全更智能是我们不断追求的目标。

参与者在活动页面提交AI安全机器人“成长”所需的三大模型部件(暗链、恶意URL、WebShell通信样本)使AI机器人不断自我学习,最终根据参与者提交的样本数量与质量综合评定,送出万元大奖!

活动官网

http://ai.freebuf.com

活动时间

2018年1月4日~3月5日

养成规则

1、参与者可以从AI机器人的三个“模型部件”(暗链、恶意URL、WebShell)中选择一个或者多个进行“样本”提交

2、根据参与者提交的样本数量和质量分别计算出“贡献值”和“智力值

贡献值:由每个符合条件的样本且未重复提交的样本数量及分布决定分值

智力值:由每个符合定义且未重复提交的样本在进行机器学习后,根据其机器学习结果的“可疑度“进行评分

可疑度:机器学习结果呈现的一种方式,用户上传样本后,网藤智能机器人会根据特定的模型对样本进行运算,得出上传样本异常的可能性,即可疑度。同时随着网藤智能机器人样本数据库的更新,样本检测可疑度的准确率也将不断调优

3、贡献值及智力值有Lv1—Lv4 四个等级,每个等级分别有对应的积分值,达到对应的积分值即可升级

4、活动结束之后,贡献值和智力值相加总积分排行前10名的参赛者将获得丰厚大奖

三种样本定义

1、暗链,网页源码:包含暗链网页源码(utf8)

暗链类型:标注暗链所属类型(1商广,2淫秽,3博彩,4游戏, 5医疗,6其它)

技术细节:简述暗链使用技术手段,如使用display:none做隐藏,js做隐藏

暗链核心代码:实现暗链的核心代码

2、恶意请求URL,URL:url中包含payload

类型:标识恶意URL类型(1:SQL Injection,2:XSS,3:Code Injection,4:File Include)

Playload: 填写URL中识别出的playload

3、webshell通信

URL:url中包含webshell通信数据

类型:指明所使用的webshell类型或未知

活动奖品

15149601039824.png

商务咨询:400-156-9866
商务邮箱:mkt@vulbox.com

电话服务(周一至周五 早9:00–18:00)