2023年11月12日,“华为杯”第二届中国研究生网络安全创新大赛在杭州落下帷幕。中国研究生网络安全创新大赛以“汇聚专业英才,共建网络安全”为理念,围绕加强网络安全关键技术研发及创新,吸引全国高校研究生参与其中。其中本届大赛全国有六百余支队伍、共计2000多名研究生参赛,最终大赛评选出一等奖26个,二等奖56个,三等奖48个,同时复旦大学荣获了大赛的优秀组织单位。
来自我们系统软件与安全实验室的白泽团队带着他们的参赛作品WhitezardHunter斩获了漏洞挖掘赛道的一等奖,同时团队指导老师张磊荣获大赛优秀指导老师奖。我实验室另一团队——白泽智能团队则凭借他们的作品LLM Shield在大模型隐私安全赛道上荣获一等奖,指导老师潘旭东荣获大赛优秀指导老师奖。
白泽团队的WhitezardHunter基于安全规约的规则语言提供的强大漏洞表征能力,设计和实现动态调用行为模拟技术,结合漏洞利用链路驱动的模糊测试技术,从而全面高效地进行漏洞挖掘。而白泽智能团队的LLM Shield则根据大语言模型的生命周期以及数据传输过程中各个环节的特点,针对性的设计和优化了相应的隐私防泄漏解决方案。两支团队以出色的创新能力和技术实力为漏洞的挖掘修复以及隐私保护领域带来贡献。
WhitezardHunter漏洞挖掘和验证框架
LLM Shield隐私防泄漏通用框架
此次比赛不仅磨砺了参赛队员的水平,也开拓了同学们的视野,同时,比赛还进一步增加了实验室成员之间的凝聚力和向心力。我们实验室始终坚持将科研与实践相结合,致力于创造一个积极、创新的学术环境。我们热切欢迎志同道合的同学加入我们实验室,共同进行学术交流和探索,为科技进步和社会发展贡献力量。
(转载自 复旦白泽战队公众号)