主要观点:团队亚特兰大(Team Atlanta)是 Atlantis 创新型 AI 驱动网络安全解决方案的幕后团队,参与 DARPA AIxCC 竞赛,由 6 个领先机构组成,各机构由佐治亚理工学院校友领导且有过往黑客竞赛获胜者。过去数月团队为竞赛做准备,在 AIxCC 半决赛中展示成果。竞赛起步时面临诸多不确定,团队选择聚焦静态分析和微调 LLM 用于源代码两个方向,后完成相关目标,基于 LLM 的 CRS 表现良好。3 月 29 日竞赛启动,首个挑战项目为 Linux 内核的 CVE-2021-43267 漏洞,期间团队遭遇对 PoV、Harnesses、Proof-of-understanding、Semantic patching、Sanitizers 等方面的误解,半决赛中团队 CRS 找到并生成补丁但仅获一个成就徽章,在新 CP 上表现不同,团队期待 AIxCC 决赛并提出改进建议,感谢赞助商和组织者。
关键信息:
- 团队组成:Georgia Tech、GTRI、Samsung Research、Samsung Research America、KAIST、POSTECH。
- 竞赛准备:从去年 10 月开始,聚焦静态分析和微调 LLM 用于源代码。
- 竞赛启动:3 月 29 日,首个挑战项目为 Linux 内核的 CVE-2021-43267 漏洞。
- 误解与挑战:对 PoV、Harnesses、Proof-of-understanding、Semantic patching、Sanitizers 等方面存在误解,半决赛中 CRS 表现受限。
- 决赛期待:提出不同执行时间、更多编程语言、标准化执行环境、改进可视化等建议。
重要细节: - 团队成员过往参与 DARPA Cyber Grand Challenge。
- 竞赛规则中 PoV 指 bug-triggering input,Harnesses 需确定触发漏洞的系统调用序列,Proof-of-understanding 需提供 CWE 分类,Semantic patching 要生成语义正确补丁,Sanitizers 因语言和 CP 而异。
- 半决赛中团队 CRS 在 Linux 内核上表现不佳,在新 CP 上表现不同。
- 团队期待的决赛改进措施包括不同执行时间、更多语言、标准化环境和改进可视化等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。