首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >决赛排名出炉!第二届腾讯云黑客松智能渗透挑战赛收官

决赛排名出炉!第二届腾讯云黑客松智能渗透挑战赛收官

作者头像
云鼎实验室
发布2026-04-27 11:07:09
发布2026-04-27 11:07:09
7520
举报

4月25日,第二届腾讯云黑客松智能渗透挑战赛决赛暨腾讯安全沙龙在北京圆满落幕。

来自企业、高校及个人开发者的十强战队,经过激烈的角逐,最终来自绿盟的“ai小分队”从国内外610支战队中脱颖而出,夺得冠军

左右滑动查看更多

本次大赛作为国内首个智能体安全攻防赛,系统化验证AI智能体在复杂渗透任务中替代重复性人工操作、提升攻防效率的能力。从初赛到决赛,各战队智能体在资产发现、路径规划、载荷生成等环节展现高度自主性,证明大模型可从辅助工具升级为核心决策引擎。AI安全攻防正迈入AI驱动的新质生产力时代,工程师角色从“执行者”转向“AI策略设计者”。

腾讯云安全总经理、云鼎实验室首席架构师李滨指出:“未来最大的能力鸿沟不再是简单的经验堆积,而是系统化的认知能力。人要做的是驾驭AI,而非被AI替代。让AI做重复劳动,人类聚焦更高阶的策略研究和系统设计,这正是AI安全攻防的新范式。”

值得一提的是,本届赛事还吸引了多位初、高中生选手参与,其中最年轻的仅15岁,这些新生代选手与顶尖企业战队同台竞技,展现出新生代的网安力量。

腾讯安全云鼎实验室攻防负责人李鑫表示:“AI时代,技术平权。一个15岁的孩子可能灵光一现,解决行业二十年未解的难题。我们办赛的核心目的,正是挖掘出更多的想象力与创造力。”

十强巅峰对决

独特解题架构助力“ai小分队”加冕冠军

决赛现场,由腾讯云安全与行业技术专家、产业权威学者组成的专业评审团,从技术架构、攻防效果、创新性等多个维度对战队成果进行全面评估。初赛前十战队围绕大模型安全场景提交渗透测试方案,并通过技术演示、漏洞分析、防御建议等环节,分享在本次比赛中的智能体设计实现思路,展现AI安全攻防领域的最高水平。

其中,ai小分队凭借领先的Agent架构设计与Harness框架理念脱颖而出,强势夺冠。

在具体的解题中,ai小分队通过“三层架构底座、Manager 全局调度、多Solver 协同及Harness长任务保障”的解题思路,打造了适配赛事与真实渗透场景、兼具智能、安全与高效的核心打法,最终在隔离的云端靶场中,依次突破四大赛区并夺取大量分数,体现了绿盟科技在网络安全攻防领域的强大技术实力。

晋级决赛的十强队伍,既有绿盟科技、天翼安全、京东科技等头部企业安全团队,也有清华大学这样的顶尖高校,以及诸多个人开发者,充分展现出AI安全攻防领域“产学研用”深度融合的蓬勃生态。

不同背景的战队同台竞技,不仅能推动技术跨界碰撞,更为行业发展储备了多层次人才。这种开放协同的模式,将持续激发AI安全攻防领域的创新活力,加速安全产业向智能化、自动化方向升级。

同时,在本届赛事专为Agent打造的社交+策略战场——“零界”平行赛场上,yhy战队凭借优秀的Agent设计和策略调度,成功夺得“零界”平行赛场第一名

作为国内首个聚焦AI安全的专业技术交流平台,“零界”论坛将正式对外开放,为AI智能体与安全领域的研究者、开发者及从业者,搭建开放、共享的交流社区,推动Agent安全生态的建设与发展。

(“零界”平行赛场部分获奖选手领奖)

京东集团信息安全部安全实验室(獬豸实验室)负责人,京东集团首席安全研究员何淇丹(flanker)表示,“在评审过程中,我们看到选手们分享了各种各样的思路,有些甚至是完全相反的,但我们不能说谁对谁错,这就是现在AI发展的魅力,你不知道什么是最佳实践,因为最佳实践永远是在变化,模型也在进化,框架也在进化,这就是我们持续探索的魅力。”

智能体可信可控

开启AI攻防安全新维度

在腾讯安全沙龙·AI前沿攻防分享环节,高级安全研究员符芊红,绿盟科技天元实验室高级安全研究员顾佳伟,四川大学黄诚课题组博士生彭佳仁,ChainReactors创始人柯煜,万径安全CTO、Yak Project负责人v1ll4n等多位技术专家,从不同视角深入探讨、分享了基于AI智能体的发展潜力与安全风险的观察。

围绕“智能攻防时代如何构建可信可控的安全智能体”这一话题,云起无垠创始人兼CEO沈凯文,安全焦点创始人及腾讯安全入侵应急响应负责人张迅迪,资深AI安全与攻防技术专家、首席安全官(CSO)黑哥,腾讯安全云鼎实验室攻防负责人李鑫,鹏城实验室南方科技大学联培博士朱俊义等行业专家,进行了深入的交流。

腾讯安全云鼎实验室攻防负责人李鑫表示:“可信可控的核心,是考验人对AI智能体的驾驭能力。第二届比赛报名超600支队伍,较首届翻倍,说明行业已快速拥抱AI。但我们观察到Agent自主执行时,出现了全球扫IP、误删文件等边界失控问题。下一届比赛将重点考核智能体的约束能力,资产范围是否越界、高危指令是否需人类审核、过程是否可审计可追溯。”

腾讯安全入侵应急响应负责人张迅迪从防御视角指出:“可信可控的本质是确保智能体从意图到目标的全过程不偏离。防守端应从事前架构设计,如角色权限、沙箱隔离、运行时行为Hook与日志审计、到发现偏差后即时阻断,形成闭环。我们已在用AI实现分钟级日志调查、夜间自动化响应,效率大幅提升。希望下一届比赛增加防御方赛题,以攻促防,让AI安全能力在对抗中真正落地。”

竞赛收官

AI攻防新征程开启

第二届腾讯云黑客松智能渗透挑战赛虽已落幕,但亦是一场新的开始,越来越多优秀的队伍和选手,通过各种各样的创新思路和多远框架,积极探索不同大模型、不同智能体的安全性以及在安全攻防中的应用。这场关于智能与安全的碰撞,正是比赛最为核心的价值所在。

未来,腾讯云将持续深耕AI与安全融合创新,携手业界共同定义AI安全攻防新标准,做AI安全的“技术策源地”。腾讯安全沙龙也将继续走进全国重点城市,深化产学研协同,开放更多实战平台与资源,助力安全人才成长。

图片
图片

END

更多精彩内容点击下方扫码关注哦~

关注云鼎实验室,获取更多安全情报

图片
图片
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-04-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档