软件所团队斩获DataCon2024大数据安全分析竞赛三项一等奖

文章来源:  |  发布时间:2024-12-07  |  【打印】 【关闭

  

11月28日,由清华大学网络科学与网络空间研究院、奇安信集团等共同主办的DataCon2024大数据安全分析竞赛结果出炉。作为国内首个以大数据安全分析为目标的大型竞赛,此次比赛历时两周,吸引了706支战队,共1556名选手参加。参赛队伍来自包括清华大学、北京大学、中国科学院信息工程研究所、纽约大学、南洋理工大学等200余所海内外高校和科研院所,以及360、小米科技、字节跳动等70余家知名头部企业。软件所以开源软件供应链重大基础设施平台“源图”研究团队为主要成员组建三支参赛队伍,过关斩将荣获三项一等奖。

“SecureNexusLab供应链安全”战队在“软件供应链安全”赛道,经过“npm恶意软件包识别”和“PyPI恶意软件包识别”两大挑战的比拼后夺得冠军。“SecureNexusLab”战队在“漏洞分析”赛道进行了“大模型应用之情报提取”、“漏洞挖掘”以及“真实设备漏洞挖掘”三项挑战,荣获亚军。在“AI安全”赛道,“newbie_hunting”战队通过“大模型幻觉触发与缓解”和“大语言模型多轮对话越狱挑战”两项闯关,拿下了季军的好成绩。三项获奖均属于一等奖。

此次比赛的亮眼成绩,展现了软件所开源软件供应链重大基础设施平台“源图”研究团队的技术积累和突出实力。目前,“源图”已建成国内规模最大的开源软件知识图谱,代码行数超过3000亿行,累计发现存在维护性风险、合规风险、安全风险的项目超百万个,实现了代码缺陷检测、固件检测、漏洞感知、漏洞管理等创新应用。


“源图”官网:https://yuantu.ac.cn/#/