10月18日消息,2021“天府杯”国际网络安全大赛于10月17日在成都天府国际会议中心落下帷幕。本次大赛由奇安信、启明星辰、绿盟、天融信、360、永信至诚、亚信安全、华为、百度、阿里巴巴、清华大学、赛博昆仑、中科院信息工程研究所、国家工业信息安全发展研究中心、成都天投集团等多家行业顶尖组织共同主办,安恒信息、中国网安、知道创宇、四叶草安全、智联招聘等企业协办。比赛总奖金高达150万美元,单项的赛事奖金最高达 30 万美元,创造了全球各类Pwn比赛单项奖金历史最高的记录。

本次比赛吸引了50多支战队,200多名队员报名参赛,超过了2019年的32支、2020年的34支战队,创造了新的赛会纪录。为贯彻向网络巅峰技术挑战的信念,参赛战队围绕着PC端、移动端与服务器端三大项,以及虚拟化软件、操作系统软件、浏览器软件、办公软件、移动智能终端、Web服务及应用软件、DNS 服务软件、共享管理类服务软件等八大类别的试题,进行了比拼。

11支队伍进入了最后的现场原创漏洞比赛,26支队伍参加了18道产品破解,在比赛中展现出了世界级水平。其中,昆仑实验室(Kunlun Lab)经过激烈的角逐摘的桂冠,获得了大赛的一等奖。

此次大赛产品破解赛中,多个破解的目标设备或系统有着数以亿计的用户,经受了内部大量的安全测试,以及外部海量安全人员与黑客的攻击检验,可谓“固守金汤”。而且规则要求,参赛队伍在不同参赛项目中使用的安全漏洞不能重复,不得使用已公开漏洞等等。

赛事拉开序幕之后,赛场很快就捷报频传,多个以破解难度大、安全系数高著称的设备与应用得迅速得到破解。这些破解成果一方面展示了安全研究人员的技术水平,另一方面也警示了网络安全存在的风险,这次比赛中所利用的漏洞信息也将被提供相应的厂商,帮助他们修补漏洞、持续提升网络安全防护的能力。

与往届比赛相比,本届比赛除了一如既往强调网络安全技术的高水平竞技之外,还紧跟安全攻防的最新态势,增加了不少新的内容。例如,复现赛中出现了更多针对智能装备和智能家居系列的比赛项目,在现场原创漏洞比赛中,还出现了不少国产设备与应用的身影,以帮助国内厂商提升网络安全能力。

2021“天府杯”国际网络安全大赛完整榜单如下:

· 最佳产品破解奖一等奖 :昆仑实验室(Kunlun Lab)

· 最佳产品破解奖二等奖 :胖@奇安盘古

· 最佳产品破解奖三等奖 :漏洞研究院青训队

· 最具价值产品破解奖 :胖@奇安盘古 

· 最佳产品创新突破奖:昆仑实验室(kunlun Lab)

· 最佳漏洞演示奖:STAR LABS

· 最佳漏洞复现奖:0x300战队