Агентство Advanced Research Projects готовится оценить семь систем кибер -мышления соревновательных команд на предстоящем конкурсе, организованном исследовательским гигантом Пентагона на конференции Def Con Con Hacker на следующей неделе в Лас -Вегасе.
В последнем раунде DARPA определит три лучших команда, чьи модели могут автономно идентифицировать и исправить уязвимости в коде с открытым исходным кодом. Системы искусственного интеллекта предназначены для обеспечения программного обеспечения с открытым исходным кодом, который лежит в основе критических секторов инфраструктуры, таких как водоснабжение и финансовые учреждения.
Инструменты с открытым исходным кодом могут бесплатно использовать и реализовать, что делает их удобными для критически важных владельцев и операторов инфраструктуры. Но они особенно уязвимый к кибер -эксплуатации, потому что его общедоступный код позволяет злоумышленникам более легко идентифицировать и использовать слабые стороны. Если хакеру удастся проникнуть и использовать недостаток, он может создать каскадные воздействия на здоровье и безопасность общественности.
Двухлетний конкурс был частично мотивирован появлением крупных языковых моделей, которые обеспечивают популярные генеративные инструменты искусственного интеллекта, ориентированные на потребителя. Многие из основных компаний, которые развернули такие предложения, в том числе антроп и OpenAI, предоставляют свою модельную инфраструктуру конкурентам.
Семь команд финалистов были выбран По крайней мере, год Def Con. В последние недели во время предварительных выставочных раундов финалиста несколько команд обнаружили реальные уязвимости кода, которые не были синтетически созданы для соревнований, сказал Эндрю Карни, менеджер программы для DARPA AI Cyber Challenge, известный как AIXCC.
По его словам, команды проанализировали более 7,8 миллионов строк кода в третьем выставочном раунде, выявив 59% синтетических уязвимостей и исправления 43%.
«С момента первоначального объявления два года назад мы работаем с существующими федеральными агентствами, [non-governmental organizations] И только сами владельцы коммунальных услуг, в различных способностях, чтобы определить базы открытого исходного кода, которые они обеспокоены или интересуют », – сказал Карни журналистам на этой неделе.
По его словам, цель состоит в том, чтобы помочь владельцам и операторам критически важной инфраструктуры таким образом, чтобы не заставлять их нести дополнительные расходы. В рамках правил соревнования команды должны согласиться с открытым исходным кодом своих систем. Этот пункт направлен на ускорение распределения и использования технологии, разработанной AIXCC, в областях кибербезопасности и разработки программного обеспечения.
Последний раунд отчасти вдохновляет китайскую кампанию, обнаруженную в прошлом году, которая была обнаружена, которая завала в крупные американские телекоммуникационные системы и их платформы для прослушивания прослушивания, заявил директор офиса информационных инноваций DARPA. Nextgov/FCW в мае.
Конкурс предлагает 4 миллиона долларов за первое место, 3 миллиона долларов на секунду и 1,5 миллиона долларов за третье место. Победители будут объявлены в следующую пятницу.
#DARPA #готовится #оценить #лучшие #команды #конкурсе #Def #AICyber
Продолжение темы
