顫抖吧,黑客們。美國五角大樓的研究部門 DARPA(Defense Advanced Research Projects Agency,美國國防部先進研究項目局)覺得人類弱爆了,反應(yīng)慢,修 bugs 更慢,打算用超級計算機代替人類執(zhí)行安全防護及網(wǎng)絡(luò)入侵任務(wù)。
DARPA 今天公布了該項目的相關(guān)細節(jié),下月在拉斯維加斯將舉行一年一度的 DEF CON 黑客大會,屆時 DARPA 將把這套系統(tǒng)付諸測試。參加大會的有來自學(xué)術(shù)界及工業(yè)界的 7 支隊伍,他們將和 DARPA 提供的超級計算機斗智斗勇,互相攻防。每個團隊的系統(tǒng)將運行一套 DARPA 事先準(zhǔn)備好的軟件。參賽者通過尋找和競爭對手引發(fā)了軟件運行錯誤,同時捍衛(wèi)自己的軟件贏點。
DARPA 程序主管 Mike Walker,同時也是這次 Cyber Grand Challenge (網(wǎng)絡(luò)大挑戰(zhàn))項目的領(lǐng)導(dǎo)人,聲稱這個項目將有效改善世界網(wǎng)絡(luò)安全情況。
在星期三上的發(fā)布會上,他說,“對于互聯(lián)網(wǎng)安全的防御及漏洞的修復(fù),目前為止還是全手工化的”,“我們要建立的是這樣一套系統(tǒng),把這些全部自動化,并可以自行決定何時發(fā)布新版本。”
“通常,一個黑客發(fā)現(xiàn)漏洞以后,常常可以利用漏洞一年以上的時間,因為漏洞的發(fā)現(xiàn)的修復(fù)是非常緩慢的,我們希望修補漏洞的時間間隔能以分鐘計算,甚至數(shù)以秒計,超級計算機給了我們這樣的可能性”。
這七支隊伍是從去年夏天的黑客大會上選拔出來的。每一支隊伍都得到了 75 萬美金的資金支持,以及一臺擁有 1000 核心,16 Tb 內(nèi)存的高性能電腦。
在接下來一個月的最終考核中,團隊們只需要坐下來,看著自己的電腦與競爭對手的電腦過招即可,整個過程沒有任何人類干涉。獲勝的隊伍將獲得 2 百萬的獎金,并被邀請接受人類黑客的挑戰(zhàn)。
Walker 并不指望這套自動化的黑客能在發(fā)展初期就取得良好的效能,但只要這套系統(tǒng)對安全從業(yè)人員起到一定的輔助作用,國防部的目的就算達到了。
他還提醒道,在挑戰(zhàn)賽中所運用的技術(shù)有可能流落民間,雖然不確定比賽專用的軟件在現(xiàn)實中能有多少實用價值,但 DARPA 鼓勵團隊們盡可能擴大程序的使用范圍, Walker 說。值得注意的是,所有團隊的軟件源代碼都將放到網(wǎng)上,供所有人學(xué)習(xí)使用。
“如果這種技術(shù)在民間得到普及,我們并不認(rèn)為它會被別有用心的黑客濫用,因為漏洞在發(fā)現(xiàn)之前就被修補了。”