加密交易所新闻

系紧安全带,Buttercup领衔DARPA AI网络安全挑战赛激烈角逐

加密交易所新闻
Buckle up, Buttercup, AIxCC's scored round is underway

DARPA AI网络安全挑战赛(AIxCC)进入关键评分阶段,以Buttercup为代表的自动化AI系统竞相寻找并修复开源软件中的安全漏洞,展现了人工智能赋能软件安全的新高度,为开源生态系统安全保障开启新时代。

2025年夏季,DARPA AI网络安全挑战赛(AIxCC)的评分回合正式拉开帷幕,全球领先的自动化网络推理系统Buttercup与其他六支顶尖团队展开激烈竞赛。作为AIxCC的决赛环节,这次有奖挑战不仅考验各参赛团队的技术实力,更代表着人工智能自动漏洞检测与修复技术走向实际落地与广泛应用的重要里程碑。 作为由Trail of Bits团队历时两年研发的先进网络推理系统,Buttercup肩负着推动软件安全智能化变革的重任。在AIxCC竞赛中,它将通过自主发现和修补开源软件中的真实漏洞,向业界展示AI自动化在网络安全领域的革命性潜能。此次评分回合对Buttercup来说既是检验战果的机会,也是展示多年技术积累与创新魔力的舞台。 评分回合环节设定复杂严苛。

参与竞赛的各团队需批量处理涵盖C语言与Java语言的多个广泛使用的开源项目,这些项目包括SQLite数据库、Nginx服务器、Apache Tika内容分析框架、Jenkins自动化平台,甚至曾用于上轮比赛的Linux内核。组织方精心设计并重新注入了众多历史性漏洞,确保挑战既贴近真实场景又具备高度技术挑战性。 参赛的网络推理系统以波次形式逐个应对各类漏洞检测和修复挑战。每一波挑战均配有符合OSS-Fuzz标准的模糊测试接口(fuzzing harness),并在许多情况下配备完整的功能性测试集分支。系统需证明漏洞存在的有效输入能够触发程序崩溃或运行时安全检测器警报,继而生成能够根治漏洞而不破坏程序现有功能的补丁。此外,团队还需对静态代码分析发出的潜在漏洞警告进行准确判断,甄别真阳性和假阳性,为漏洞分类贡献分数。

为了支持这些高强度计算任务,各参赛团队均配备了规模可观的计算资源和第三方人工智能预算。AIxCC评分回合的庞大规模彰显了赛事对开源软件生态安全保障潜力的期待。通过竞赛的洗炼,未来的网络推理系统将不仅具备超高发现修复漏洞效率,更能实现即时大规模部署的防御能力,为全球开源项目护航。 除了比赛本身,DARPA与ARPA-H将于DEFCON 33大会现场于8月8日揭晓最终获奖团队,冠军团队将获得高达400万美元奖金,亚军与季军亦分别获得300万美元与150万美元的奖励。Trail of Bits团队计划在现场见证这一历史时刻,同时举办有关Buttercup建设与竞赛参与历程的分享会。此举不仅促进业界交流,亦拉近了安全研究者与广大技术爱好者的距离。

未来,Buttercup团队将继续深耕系统优化,计划于8月将其开源,使更多开发者和研究者得以体验和推动自动化漏洞检测与修补技术。更令人期待的是,团队还正在开发Buttercup的简化版,适配普通硬件环境,努力降低人工智能安全技术的应用门槛,让广大社区成员均可参与到安全保护的实践中。 技术细节方面,Buttercup创新地结合了先进的人工智能算法与传统模糊测试技术,通过AI辅助策略加速漏洞定位,提升模糊测试的覆盖率与效率。其补丁生成模块则利用机器学习模型分析漏洞根因,自动生成高质量代码修复方案,保证补丁稳定性和兼容性。未来官方将发布深度技术解析,让更多技术人员能够深入理解Buttercup的设计理念及实现方法。 AIxCC挑战赛不仅是一场技术比拼,更是全球软件安全创新趋势的风向标。

此前,Trail of Bits曾多次分享关于AIxCC的参赛经验、比赛机制和团队进展,如DARPA向旗下团队授予百万美元研发奖金、Buttercup成功跻身决赛等资讯都受到行业广泛关注。通过持续的交流与公开,AIxCC推动业界合作,激发AI安全研究的无限潜能。 与此同时,开源软件的安全问题因其庞大代码量与复杂依赖关系愈发突出。传统人工审核费时费力,难以满足当下快速迭代的软件开发节奏。AI赋能的网络推理系统应势而生,它能自动执行持续的漏洞检测与补丁推送,让软件维护进入智能时刻。伴随着Buttercup这样的系统逐渐成熟,未来开源社区的安全保障水平必将跃升至全新高度。

此外,AIxCC赛事的成功举办对推动安全人才培养和产业生态建设亦发挥积极作用。参赛者通过实际操作竞赛挑战,累计宝贵经验,促进战略合作与技术共享。各方专业力量共聚一堂,形成强大合力应对网络安全威胁,这对新时代信息保障体系建设至关重要。 简而言之,当前AIxCC评分回合的进行不仅代表了Buttercup和其他竞争团队在自动漏洞检测修复方向取得的技术突破,同时也映射出整个网络安全和开源软件领域向智能化、安全自动化迈进的广阔前景。待最终成绩揭晓,不仅将诞生一支能力卓绝的冠军队伍,更令业界见证AI驱动软件安全革新的新纪元。 期待公众和安全爱好者在即将到来的DEFCON 33现场,与Buttercup团队亲密互动,了解最新进展,感受人工智能助力网络安全的未来动向。

无论是技术深度探讨还是实践应用分享,这场挑战赛都将成为推动数字世界安全生态健康发展的重要节点。未来,随着Buttercup开源版本问世,普罗大众将更直接参与到保障开源代码安全的伟大事业中,共同筑牢全球软件供应链的安全防线。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
2 ‘Strong Buy’ Stocks That the MAHA Movement AND Wall Street Love
2025年10月03号 20点18分32秒 深度解析MAHA运动与华尔街共同看好的双强买入股——雅培与DexCom

随着MAHA运动的兴起,医疗穿戴设备市场迎来爆发式增长。本文详细剖析了两家受益于这一趋势的领军企业——雅培(Abbott Laboratories)和DexCom(DXCM),揭示它们未来成长潜力及投资价值。

Contactless Crypto Payment Terminal with Zero Fees
2025年10月03号 20点19分31秒 零手续费的无接触式加密货币支付终端:推动数字支付新时代

随着加密货币的快速发展和数字支付的普及,无接触式加密货币支付终端以零手续费的优势,为消费者和商户带来了全新的支付体验,提升了交易效率,减少了中间费用,助力构建去中心化的支付生态系统。本文深入探讨了无接触式加密货币支付终端的工作原理、技术挑战以及未来发展前景。

Unburnt Clues: Spectral Signs of a Double Detonation
2025年10月03号 20点20分27秒 未燃烧的线索:双重爆轰模型中氦元素的光谱特征解析

本文深入探讨了双重爆轰(Double Detonation)模型中未燃烧氦元素在Ia型超新星光谱中的表现及其科学意义,揭示了天文学家如何利用氦的光谱信号辨识超新星的形成机制,从而促进宇宙学研究和恒星演化理论的发展。

SEC temporarily halts Grayscale’s multi-asset crypto ETF debut despite conversion greenlight
2025年10月03号 20点21分15秒 美国SEC暂缓灰度多资产加密ETF上线,监管框架成关键

在获得美国证券交易委员会(SEC)批准后,灰度投资计划将其数字大盘基金(GDLC)转换为多资产加密交易所交易基金(ETF),但因监管暂停令而暂时搁置。SEC或在等待更广泛的ETF监管框架出台,以统一标准推进加密资产ETF的发展。

SEC Chief Hails Tokenization as Innovation, Signals Regulatory Pivot
2025年10月03号 20点22分14秒 美国SEC主席赞扬资产通证化创新,暗示监管方向重大转变

随着区块链技术的不断发展,资产通证化成为金融科技领域的重要突破。美国证券交易委员会(SEC)新任主席保罗·阿特金斯(Paul Atkins)近期公开表达了对通证化创新的肯定,并释放出监管政策可能转向更加包容和明确的信号。这一态度转变不仅标志着数字资产监管的新时代,同时也为加密市场带来更多机遇和挑战。本文深入解析SEC在通证化领域的监管动向及其对加密产业和投资者的深远影响。

A foundation model to predict and capture human cognition
2025年10月03号 20点23分12秒 探索人类认知的未来:基于基础模型的行为预测革命

本文深入解读了一种能够预测和捕捉人类认知行为的基础模型的发展历程与应用前景,揭示了它如何推动认知科学迈向统一理论,突破传统领域局限,实现跨领域的普适性认知模拟。

Does the Trump Economy Mean Investors Should Look To Invest Overseas?
2025年10月03号 20点24分23秒 特朗普经济时代:投资者是否应将目光投向海外市场?

在特朗普经济政策和全球市场波动的影响下,投资者面临着是否转向海外投资的关键选择。本文深入分析当前全球经济环境及中美市场表现,探讨投资者如何在不确定性中找寻最佳投资策略。