報(bào)告題目:人工智能時(shí)代的漏洞攻防
報(bào)告人: 張超
報(bào)告時(shí)間: 9月13日下午14:30
報(bào)告地點(diǎn):多學(xué)科交叉研究創(chuàng)新大樓403教室
報(bào)告內(nèi)容:
軟件漏洞是網(wǎng)絡(luò)攻防的主要突破口,是網(wǎng)絡(luò)空間安全的核心問(wèn)題之一。傳統(tǒng)漏洞攻防主要依賴人工經(jīng)驗(yàn),2013年DARPA發(fā)起的 CGC項(xiàng)目推動(dòng)了自動(dòng)化漏洞攻防研究,十年后的今天DARPA發(fā)起了AIxCC項(xiàng)目進(jìn)一步推動(dòng)智能化漏洞攻防研究。本次報(bào)告將分享團(tuán)隊(duì)圍繞漏洞攻防技術(shù)開(kāi)展的研究,概要介紹團(tuán)隊(duì)在二進(jìn)制軟件分析、漏洞挖掘、漏洞分析、漏洞緩解與防御、漏洞利用與攻擊等方面取得的成果,并探討人工智能等技術(shù)在漏洞攻防中的應(yīng)用與前景。
報(bào)告人簡(jiǎn)介:
張超博士,清華大學(xué)網(wǎng)絡(luò)研究院副院長(zhǎng),長(zhǎng)聘副教授,華為冠名教授,藍(lán)蓮花戰(zhàn)隊(duì)教練,CCF杰出會(huì)員。曾獲得清華大學(xué)學(xué)術(shù)新人獎(jiǎng)、國(guó)家級(jí)青年人才、MIT TR35 China、求是杰出青年學(xué)者等榮譽(yù)。主要研究軟件和系統(tǒng)安全,尤其是智能攻防方向。主持承擔(dān)重點(diǎn)研發(fā)計(jì)劃項(xiàng)目等20余項(xiàng),發(fā)表國(guó)際四大安全會(huì)議論文近40篇,其他CCF A類論文近30篇。研發(fā)的自動(dòng)漏洞挖掘、利用、防御方案分別獲得騰訊CSS安全探索論壇專業(yè)獎(jiǎng)、突破獎(jiǎng)、微軟BlueHat特別提名獎(jiǎng)等,在Linux/Android/macOS等系統(tǒng)軟件中挖掘一千多個(gè)未知漏洞,漏洞防護(hù)方案在Windows 10等應(yīng)用;構(gòu)建的自動(dòng)攻防系統(tǒng)獲得DARPA CGC機(jī)器自動(dòng)攻防競(jìng)賽初賽防御第一、決賽攻擊第二。
永利yl23411官網(wǎng)
2023年9月11日