文章总结: 第九届强网拟态防御国际精英挑战赛设计安全大赛报名启动,设两道赛题,分别聚焦软件多样性与端侧大语言模型安全。报名截止2026年11月6日,分两阶段评审及线下答辩,可通过中英文入口报名,赛事QQ群提供咨询。
综合评分: 70
文章分类: 安全意识,AI安全
第九届“强网”拟态防御国际精英挑战赛设计安全大赛报名启动!
XCTF联赛
XCTF联赛
XCTF联赛
2026年9月19日 15:38
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
第九届“强网”拟态防御国际精英挑战赛设计安全大赛现已开启报名!本届大赛设置两道赛题,分别聚焦软件多样性与端侧大语言模型安全,邀请高校、科研院所、企业及安全技术团队组队参赛。
从软件变体构造到多模型安全防御,本届设计赛共同关注一个问题:当不同程序或模型面对同类攻击时,如何减少共同弱点带来的关联失效,并用可复现的实验说明安全增益?
赛题一|让软件实现不同,让安全增益可验证
▶ 面向软件多样性的异构变体构造与安全增益验证
同一套软件实现被反复使用,也意味着缺陷和攻击路径可能被反复利用。软件多样性通过构造功能等价、内部实现或运行形态不同的变体,探索降低同一攻击在多个变体上同时成功的可能性。
本题采用开放式作品赛形式。参赛战队自主选择基准程序,设计并实现自动化异构变体生成流水线,生成两个可独立运行的变体,并完成漏洞复现、差异检测和安全增益分析。
主要任务
- 选择自主开发或合法获得的开源软件作为基准程序V1,使其能够在Linux x86-64环境中部署运行。
- 通过自动化流水线生成V2、V3两个变体,保持外部功能和输入输出语义一致,并通过功能一致性测试。
- 自主选择不少于3个有效漏洞,逐一比较V1、V2、V3的安全相关行为,提供可复核的差异证据。
- 分析攻击跨变体迁移难度、攻击抑制效果及性能和资源开销,形成完整的作品与实验材料。
参赛战队可探索二进制改写、多样化编译、代码生成与转换、运行环境和攻击链多样化等方法。漏洞复现和攻击测试须在有权控制的隔离环境中开展。
评分构成:异构变体生成流水线50分、漏洞验证30分、作品质量10分、现场答辩10分。
评审关注方法创新性、自动化程度、泛化能力、工程实用性以及实验的可复现性。
赛题二|防住共模攻击,也要答好正常问题
▶ 面向共模安全失效的端侧大语言模型安全解决方案
大语言模型逐步走向手机、个人电脑、车载系统等端侧环境。面对越狱攻击,如果多个模型共享或采用相近的训练语料、对齐方法和推理机制,可能出现同时或关联失效。如何组织不同模型与防御组件、降低共模风险,是本题的核心问题。
参赛战队需在指定模型和计算资源约束下,设计并实现端侧大语言模型安全推理方案,在阻断有害请求的同时,保持对正常用户请求的有效响应。
本题聚焦三个指定模型在冻结推理评测环境中的相关安全失效,通过实现与评测检验防御效果。
主要任务与技术边界
- 围绕Qwen、Gemma、LLaVA三类模型开展设计,三类指定模型均须能够运行和接受评测。
- 可探索异构执行、动态裁决、输入输出检测和反馈调整等机制;允许使用规则引擎、传统机器学习分类器及其他非生成式安全检测模块。
- 所有模型和代码须在赛事方统一计算环境内离线部署运行,不得调用赛事环境之外的第三方云服务。
- 使用GPU进行推理,采用PyTorch框架和Hugging Face Transformers库,资源占用不得超过赛事方提供的计算能力。
评分构成:客观评测60分、主观评测40分。
客观评测结合对抗性安全率(ASR)与服务可用率(SAR),按以下公式计算:
客观分 = 60 × ASR × SAR
主观评测包括内生安全特性20分、共模攻击防御特性20分,考察冗余与异构设计、动态裁决、反馈调整,以及风险建模、安全恢复和对未知攻击的泛化能力。
两阶段推进,线下答辩
一阶段:报名与设计思路提交。战队可先完成报名,再按所选赛题分别提交设计思路文档,说明拟解决的问题、技术路线和验证计划。
二阶段:程序实现与验证。入围战队按各自赛题要求完成程序及相关材料,通过赛事QQ群联络,与赛题老师点对点提交。具体运行与提交规范以对应赛题附件及后续通知为准。
线下答辩。晋级战队进行作品展示和答辩,与第九届“强网”拟态防御国际精英挑战赛决赛同期颁奖。
赛事日程
2026年9月19日:报名及一阶段材料提交启动。
2026年11月6日:报名及一阶段设计思路提交截止。
2026年11月9日:公布进入二阶段的战队。
2026年11月30日:二阶段程序提交截止。
2026年12月3日:公布晋级线下答辩的战队。
线下答辩环节确认后通知。
第九届“强网”拟态防御国际精英挑战赛决赛与设计安全大赛将共同颁奖,具体时间安排确认后将另行通知。
如何报名
每支战队由1—4名成员组成,须明确1名队长。中英文报名入口均已开放。
一道或两道赛题均可选择。两道赛题使用同一份战队资料和申请编号,材料及评审状态分别管理。已报名战队可凭申请编号和队长邮箱验证码增报另一道赛题,无需重复填写完整战队信息。
一阶段方案支持DOCX或PDF格式,单个文件不超过20MB。报名时可以暂不上传方案;报名成功后,在截止日期前按赛题补交或替换材料。请妥善保存申请编号。
中文报名入口
https://nest.pmlabs.com.cn/events/qiangwang-9/design-competition/registration
English Registration
https://nest.pmlabs.com.cn/en/events/qiangwang-9/design-competition/registration
点击文末“阅读原文”进入中文报名页面。两道赛题的完整题面及中英文附件可在报名页面对应赛题区域查看、下载。
资料获取与赛事咨询
设计安全大赛QQ群:767060123
即日起可加入赛事QQ群咨询报名、赛题及材料提交等问题。赛题二配套附件、风险问题说明和后续补充资料请在群内获取。
欢迎带着研究问题与设计思路组队参赛,以完整作品和可复现实验,展示软件多样性与端侧大模型安全的探索成果。
✬如果你喜欢这篇文章,欢迎点击在看✬
评论功能现已开启,我们接受一切形式的吐槽和赞美☺
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:XCTF联赛 XCTF联赛
XCTF联赛《第九届“强网”拟态防御国际精英挑战赛设计安全大赛报名启动!》