*以下文章来源于百度安全应急响应中心
AI 正悄然重塑网络安全的攻防生态版图,也推动着漏洞挖掘能力从经验驱动迈向智能协同。对于长期深耕一线的安全研究员而言,这不仅是工具的升级,更是攻防范式与能力边界的重新定义。站在从「跟随」到「定义」的关键节点,唯有主动驾驭 AI、重构攻防思维,将技术潜能转化为可验证、可复用的实战能力,才能在智能安全时代掌握攻防演进的主动权,成为新规则的探索者与定义者。
基于此,百度安全应急响应中心发起"Agent+"攻防能力挑战赛,联合多家安全应急响应中心共同打造实战赛道。我们诚邀全网顶尖白帽力量与安全精英团队,以智慧为盾、以技术为矛,在 AI 与安全深度交融的新纪元中,淬炼攻防力量、打造全新武器,携手书写智能时代的安全新篇章。
Part.1
大赛主题
参赛作品须紧扣“AI攻防全链路构建与实践落地”主题,聚焦SRC定向漏洞挖掘、二进制漏洞自动化分析等细分方向,完整展示Agent的落地成果与全流程自动化逻辑。同时,需结合漏洞发现率、误报率、代码审计量级、单高危漏洞发现时长、大模型运行成本及人机验证时间比例等量化指标,全面对比传统模式,凸显AI在安全攻防中的实战效能提升。
Part.2
赛程速览
Part.3
作品提交要求
前往BSRC官网赛事页面提交以下材料:
1
个人 / 团队介绍(≤ 3 人,需标明分工)。
2
作品 Demo 或原型:形式不限,Web 应用 / 命令行工具 / 脚本 / PoC 均可,含脱敏漏洞实践案例。
3
技术方案文档:PDF 或 Markdown 格式,5000 字以内,涵盖技术架构、核心算法或方法、实验结果与创新点。
4
在线 Demo 链接或演示视频(可选加分项):MP4 格式,时长 ≤ 5 分钟。
5
源码仓库(可选加分项):附 README 说明运行环境与部署方式。
注:如多次提交,以最后一次提交版本为准 。
Part.4
赛制说明
初赛采用作品评审与靶场比赛成绩双轨制评分,每部分权重为 50%,综合排名前 8 名晋级线下总决赛。
作品评审(占比 50%)
参赛者须提交Agent作品及完整技术方案,评审委员会从落地成果、全流程自动化逻辑及量化指标表现等综合打分。
量化指标包含:漏洞发现率、误报率、代码审计量级、单高危漏洞发现时长、大模型运行成本、人机验证时间比例等。
靶场比赛成绩(占比 50%)
8 月 17 日上午十点靶场比赛开始后,参赛者使用本人提交的 Agent 在线上环境中闯关,每支队伍限跑两轮,以系统记录的成绩计分。
Part.5
奖励设置
注:以上奖励不可折现或转让。
赛事报名指南
Step 1
进入BSRC官网赛事活动页,登录账号后点击「立即报名参赛」。
Step 2
填写个人/团队信息并上传相关作品材料。
Step 3
加入「赛事咨询群」,第一时间获取赛事通知。
Step 4
8 月 17 日上午十点线上挑战通道开放,按时参与靶场实战。(仅开放24小时哦~)
注:点击进入https://tsecbench.zc.tencent.com/benchmark/select?mode=hosted(托管模式),提前熟悉环境,避免实战阶段次数损耗~
衷心感谢以下各位合作伙伴的鼎力支持与助力!
当 AI 成为这个时代最锋利的矛
谁来铸造最坚固的盾?🛡️
奔赴赛场
为智能时代的安全新篇章写下你的答案
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




发表评论