2023年11月12日,“华为杯”第二届中国研究生网络安全创新大赛在杭州落下帷幕。最终大赛评选出一等奖26个,二等奖56个,三等奖48个,学院两支队伍从全国600余支队伍、2000多名研究生中脱颖而出,分别获得一等奖,复旦大学获大赛“优秀组织单位”。
来自学院系统软件与安全实验室的白泽团队斩获了漏洞挖掘赛道的一等奖,团队指导老师张磊获大赛优秀指导老师奖。实验室另一团队——白泽智能团队在大模型隐私安全赛道上荣获一等奖,团队指导老师潘旭东获大赛优秀指导老师奖。
白泽团队的参赛作品《WhitezardHunter漏洞挖掘和验证框架》基于安全规约的规则语言提供的强大漏洞表征能力,设计和实现动态调用行为模拟技术,结合漏洞利用链路驱动的模糊测试技术,从而全面高效地进行漏洞挖掘。白泽智能团队的参赛作品《则根据大语言模型的生命周期以及数据传输过程中各个环节的特点,针对性的设计和优化了相应的隐私防泄漏解决方案。两支团队以出色的创新能力和技术实力为漏洞的挖掘修复以及隐私保护领域带来贡献。
WhitezardHunter漏洞挖掘和验证框架
LLM Shield隐私防泄漏通用框架
通过比赛,参赛队员们不仅磨砺了技能,提升了水平,也开拓了视野,同时,比赛还进一步增加了实验室成员之间的凝聚力和向心力。学院实验室始终坚持将科研与实践相结合,致力于创造一个积极、创新的学术环境,为科技进步和社会发展贡献力量。