宣布 Save CTFs 基金

Lobsters Hottest 新闻

摘要

OtterSec 宣布 Save CTFs 基金,这是一项 10 万美元的承诺,用于资助新型 CTF 挑战,这些挑战能够抵御 AI 的一次性求解,旨在保护 CTF 的教育和竞争价值。

<p><a href="https://lobste.rs/s/geibgn/announcing_save_ctfs_fund">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/07/08 08:27

# 宣布拯救 CTF 基金 来源:https://osec.io/blog/save-ctfs-fund/ ## 引言https://osec.io/blog/save-ctfs-fund/#introduction OtterSec 宣布成立**拯救 CTF 基金**,这是一笔 10 万美元的承诺,旨在让 CTF 在 AI 时代保持竞争力。 我们一直对 CTF 充满热情。没有 CTF,就没有我们团队。然而,随着时间推移,坦率地说,CTF 的现状令人沮丧。你花几个月时间设计一个新颖的挑战,结果比赛前一天新模型发布,一击就把挑战解决了。当前 AI 发展的速度让 CTF 变成了“付费获胜”。 我们认为(希望)这个问题是有解的。因此,在 2026 年,我们在赞助 Jeopardy 式 CTF 时会更加挑剔,并鼓励其他公司也这样做。取而代之,我们资助那些排行榜依然有意义的新想法——即使 AI 参与其中。**尤其是**当 AI 参与其中时。 ### 快速总结https://osec.io/blog/save-ctfs-fund/#tldr - AI 现在可以一击解决大多数 Jeopardy 挑战。Jeopardy 的排行榜越来越体现的是 token 预算,而非技能。 - 解决方案不是“禁止 AI”,也不是“运行 AD 哈哈”。我们认为解决方案在于创造能够更精细衡量解决方案与其他团队相比表现的挑战。一个例子见“一个示例挑战”。(https://osec.io/blog/save-ctfs-fund/#an-example-challenge) - 我们资助实验。我们还在 rCTF v2 中推出一些有趣的功能,允许你构建得分更精细的挑战。 - 认为你有拯救 CTF 的点子?我们很乐意赞助!请将一页方案发送至[[email protected]](mailto:[email protected]),方案需符合“如何申请赞助”中列出的要求。(https://osec.io/blog/save-ctfs-fund/#how-to-ask-for-a-sponsorship) ## CTF 的意义是什么?https://osec.io/blog/save-ctfs-fund/#what-is-the-point-of-ctfs 首先,有必要介绍一下 CTF:CTF 即 Capture The Flag,是一种有趣的现象:由内在驱动的作者提出智力问题(通常涉及计算机,但并非必须),活动时长从几小时到几天不等。玩家通过这些问题了解系统如何崩溃、如何组合、如何屈服于自己的意志,以捕获一段称为 flag 的文本。这常常激励这些玩家成为作者,从而形成我们今天看到的活跃场景。1 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-1) CTF 的主要意义在于其提供的**教育**价值:反馈循环非常紧密且回报丰厚。你尝试解决挑战,失败了,然后阅读他人的 write-up。到某个时候,你成为撰写 write-up 帮助他人的人,同时也成为在 DEFCON 的 LiveCTF 上登台的人。 第二个意义是**奖励**:你可以获得炫耀的权利,有时是金钱,有时是许可证,最受欢迎的奖励是前往现场决赛的航班(和住宿)。尽管与从这些活动中获得的知识量相比,这些奖励可能不算多,但社区中的绝大多数人是学生,这意味着利害关系很大。 AI 如何拉平 CTF 的技能曲线一张折线图,x 轴为玩家技能,y 轴为结果。在 AI 出现前,结果随技能从低起点稳步上升。有了 AI 后,即使是低技能玩家也起点很高,曲线在中间几乎保持平坦,仅在技能顶端急剧上升。结果(分数、解出数)→ 之前的 AI → 现在的 AI → 玩家技能 →AI 完全打破了循环。它通过为你解决挑战来拉平技能曲线,然后提供 write-up,使得许多挑战的 write-up 变得唾手可得。由于涉及利害关系,在实时活动中没有动力不使用它们。因此,现在只有最天才的人才能竞争,因为唯一有价值的挑战是 LLM 无法触及的极难挑战,新手玩家没有明确的路径可以在不严重牺牲成长的情况下竞争,而这种成长在排行榜上很长时间内都不会显现,与 LLM 之前的时代形成对比。 这也影响了组织者。挑战是 CTF 最重要的部分。需要有人来编写它们。现在,如果挑战一发布就有 write-up 可用,那么编写一个旨在教会别人某些东西的挑战还有什么意义?因为在比赛环境中,用 LLM 解决它比手动尝试更好,你将无法获得关于挑战的任何反馈。 ## Jeopardy 的现状https://osec.io/blog/save-ctfs-fund/#the-state-of-jeopardy 最初在 DEFCON CTF 20252 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-2) 中敲响的警钟如今已加速,有人宣告 CTF 已死。3 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-3) Renwa Renwa@RenwaX23 https://x.com/RenwaX23/status/2058693215662780687 "爸,AI 之前玩 CTF 是什么感觉?" 下午 7:34 · 2026 年 5 月 24 日 (https://x.com/RenwaX23/status/2058693215662780687) · **121.7K** 观看 212 74 1.5K 275 Jeopardy 的现状 (https://osec.io/blog/save-ctfs-fund/#) 数据也证明了这一点。在每个级别的赛事中,最佳团队与前十名其余团队之间的差距一直在悄悄缩小: 随着 GPT-5.5 的发布,公众现在可以使用比普通 CTF 玩家更好的模型。从这个模型开始,任何被认为是中等偏难难度的 CTF 挑战4 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-4) 都可以一击解决。 你根本无法超越大语言模型改进的节奏。仅仅让挑战更难是不合理的;这基本上是在与前沿实验室的训练运行玩难度“斗鸡”,在此过程中让 CTF 对所有人都更无趣。 ## 解决方案是什么?https://osec.io/blog/save-ctfs-fund/#whats-the-solution 我们认为问题在于 Jeopardy 这种格式本身。 Jeopardy 挑战的得分是**绝对**的;要么被解决,要么没被解决。一次解出值固定的分数。绝对得分有一个共同的上限;如果 AI 接近这个上限,那么剩下的相对衡量基本上就是运气问题。可能是某个团队侥幸让 LLM 通过正确的步骤解决了问题,或者他们只是拥有更多 token。 因此,直观上常见的解决方案是 AD 和 KOTH。我们认为这是朝着正确方向迈出的一步。 对于不了解的人: - 在**AD**(攻防对抗)中,每个团队在自己的服务器上运行同一个脆弱服务的副本。比赛中,团队尝试利用其他团队服务器上的这些服务窃取 flag,同时修复自己的服务以防止他人窃取。得分按 tick 划分,每个 tick 的得分取决于窃取的 flag 数量和服务存活性。 - 在**KOTH**(山丘之王)中,团队竞争一个会在比赛期间被反复评估的挑战,而不是一次性解决以获取静态 flag。团队通常提交类似 bot、漏洞利用、补丁、配置或策略,挑战基础设施将这些提交相互对抗或与共享环境对抗。得分通常按 tick 或回合划分,每个 tick 根据当前排名或每个团队提交的表现授予分数。 然而,我们想非常精确地指出几个错误,这些错误使这些格式变得完全无趣,有时甚至惩罚性。 - 累积得分(常用于 KOTH)严重惩罚后来者。花更长时间想出最优解不应该因为早期没有花时间构建一个朴素解而受到惩罚。根据挑战的不同,这可以通过增加负分、最佳-n-tick 得分或增加曲线末端的分值来修复。 - 在 AD 中,通常至少需要几个人才能有竞争力,同时元游戏和准备方面存在巨大问题,以至于很多时候重要程度不在于谁找到最佳漏洞或写出最佳补丁,而在于防御者在环境中拥有多少控制权?(导致超级防御5 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-5) 的元游戏)。得分如何运作?能否被滥用?(没有翻盘可能性)。谁拥有最花哨的二进制混淆,或者谁能自动复制漏洞等?这些在 AI 帮助下可以更快地加速。 - 不幸的是,高尔夫式挑战也基本完蛋了……LLM 非常擅长爬山优化。6 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-6)7 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-7) 有一些权宜之计可以挽救 Jeopardy。例如: 1. 使用更陡峭的得分曲线,最小和最大分差更大(如 KalmarCTF 和 LakeCTF 所做)。其意图是让一个由人类解决的挑战在其它所有挑战都被一击解决的情况下,单独赢得一场 CTF。但长期来看这难以持续,因为模型在持续改进。 2. 举办无 AI 的 LiveCTF。8 (https://osec.io/blog/save-ctfs-fund/#user-content-fn-8) 例如,参与者可以共享屏幕解决挑战,谁最快完成谁赢。 3. 更多现场 CTF。在现场举办活动是其他竞争领域的传统解决方案,那里有更多自由来执行对反竞争工具的限制。例如禁止 AI、密室逃脱、硬件挑战等。 4. 在 CTF 期间举办需要 PvP 互动或有有趣得分机制的挑战。 但没有一个是完全的,真正的竞争衡量解决方案必须涉及更精细的得分。然而,我们承认,我们并没有提出一个解决社区所喜爱的 Jeopardy 乐趣的方案;这是一个开放问题,也是我们设立这个基金的原因。 ### 一个示例挑战https://osec.io/blog/save-ctfs-fund/#an-example-challenge 为了将上述内容付诸实践,上周我创作并主持了`minions-in-16k`,这是一个具有相对得分的逆向工程挑战。 Michael Debono Michael Debono@_mixy1 https://x.com/_mixy1/status/2069583467277619297 我投入最多精力的一个 CTF 挑战:采用新颖的格式,最大化人类在得分中的影响力... 下午 8:48 · 2026 年 6 月 23 日 (https://x.com/_mixy1/status/2069583467277619297) · **6.1K** 观看 8 10 65 11详解一下:这是一个第一人称射击游戏,团队需要逆向工程客户端和网络协议,然后实现作弊工具和机器人,以在与其他玩家的对战中获胜。 这个挑战成功之处: - 排行榜很好地衡量了每个团队的努力。 - 每个团队采取了不同的方法,导致比赛结束后聊天中有健康的讨论。 - 许多团队喜欢这个挑战,并且产生了一些非常棒的重放 (https://minions.mixy.one/)。我推荐以第一人称视角观看 (https://minions.mixy.one/watch?id=m-b113ffdce7f5),特别致敬 parkour,他发现了 infobahn bot 的弱点,并从顶部蹲守它 (https://minions.mixy.one/watch?id=m-bcc145e4b797)。 不成功之处: - 不清楚如何将这种挑战风格带到 pwn、web 和 crypto 领域。 - 它引入了一定程度的元游戏,这不太可取,因为 CTF 历史上侧重于问题解决方面。 然而,整体设计理念是:将挑战从依赖发现单个漏洞(或漏洞链)转移到强调玩家利用这些漏洞能做什么来最大化其影响。 要明确的是:人们**会**使用 AI 来增强他们的游戏,这没问题。设计目标是:人类的决策仍然重要;在挑战中有足够多的变量时,获胜的举动是其他玩家(以及他们的 LLM!)根本没有注意到的边缘优势。 我们还分享一些作为赞助商想看到的内容: 1. 简洁。大多数申请不应超过一页。 2. 清晰。我们想了解基本信息。 3. 至少包含以下内容:- 活动名称 - 活动详情 - 比赛形式是什么? - 你如何处理 AI? - 其他细节? - 活动时间线 - 你为什么有资格主持这个活动? - 你预算多少资金? - 你期望从每个赞助商获得多少资金(等级等)? - 你已经有赞助商了吗? 一个示例赞助申请: 示例赞助申请 (https://osec.io/blog/save-ctfs-fund/#) > **组织者**:你好,我们正在举办 otterCTF,一个面向所有人开放的在线 CTF,将于 2026 年 2 月 31 日举行。历史上我们有 500 支队伍参赛,包括 CTFtime 前十名的队伍。将有 10 个不同的闭源游戏服务器,涵盖第一人称射击、平台格斗、卡牌游戏等……玩家可以自由实现自己的客户端和作弊工具。赢得最多比赛的队伍赢得 CTF。总预算为 5000 美元,其中 1000 美元用于基础设施,4000 美元用于奖品。**赞助商**:当然可以,很乐意赞助! ## 结论https://osec.io/blog/save-ctfs-fund/#conclusion 我们乐观地认为社区会找到方法保持 CTF 独特的乐趣。我们设立这个基金是为了让人们能够尝试那些他们原本认为不具经济可行性的想法。 作为活跃的组织者和参与者,我们不仅是经济上的帮助。特别是,我们目前有兴趣举办一场现场 CTF,团队可以通过提交他们动态评分的挑战来获得资格,用于一场“拼盘”CTF。如果你有兴趣与我们合作或分享想法,请通过[[email protected]](mailto:[email protected])联系我们。 1. ctftime.org (https://ctftime.org/)—— CTFtime 是一个平台,跟踪全球最佳 CTF 团队的排行榜以及 CTF 团队举办的比赛日程,各个团队轮流提出和解决彼此定义的问题。重要的是要注意,与其他生态系统(如 Erdős 问题)不同,这里的作者应该知道他们自己问题的解决方案。↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-1) 2. 参见 wilgibbs.com/blog/defcon-finals-mcp (https://wilgibbs.com/blog/defcon-finals-mcp/),seeinglogic.com/posts/livectf-ai-debut (https://seeinglogic.com/posts/livectf-ai-debut/)。↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-2) 3. 参见 blog.krauq.com/post/ctf-is-dying-because-of-ai (https://blog.krauq.com/post/ctf-is-dying-because-of-ai),kabir.au/blog/the-ctf-scene-is-dead (https://kabir.au/blog/the-ctf-scene-is-dead),k3ng.xyz/blog/ctf-is-dead (https://k3ng.xyz/blog/ctf-is-dead)。↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-3) 4. aisi.gov.uk/blog/our-evaluation-of-openais-gpt-5-5-cyber-capabilities (https://www.aisi.gov.uk/blog/our-evaluation-of-openais-gpt-5-5-cyber-capabilities) ↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-4) 5. A Brief History of CTF — 超级防御 (https://github.com/psifertex/a-brief-history-of-ctf/blob/master/briefhistory.md#superman-defenses) ↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-5) 6. Karpathy 谈爬山优化 (https://x.com/karpathy/status/2030371219518931079) ↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-6) 7. ecdsa.fail (https://ecdsa.fail/) ↩ (https://osec.io/blog/save-ctfs-fund/#user-content-fnref-7) 8. YouTube 上的 LiveCTF (https://www.youtube.com)

相似文章

CTF 场景已死

Lobsters Hottest

文章认为,CTF(夺旗赛)场景实际上已经消亡,因为现代AI模型能够解决大多数挑战,使比赛变成了对自动化和计算能力的考验,而非人类技能。

OpenAI 网络安全赠款计划

OpenAI Blog

OpenAI 推出一个 100 万美元的网络安全赠款计划,以 10,000 美元的增量提供资金和 API 额度,以支持防御性网络安全工具和方法中的实际 AI 应用,优先考虑具有明确公开发行计划的项目。

通过我们的网络安全赠款计划赋能防御者

OpenAI Blog

# 通过我们的网络安全赠款计划赋能防御者 资料来源:[https://openai.com/index/empowering-defenders-through-our-cybersecurity-grant-program/](https://openai.com/index/empowering-defenders-through-our-cybersecurity-grant-program/) 自创立以来,该计划已支持了多种多样的项目。我们很高兴能够突出展示其中的一些项目。 *UC Berkeley Wagner Lab* 加州大学伯克利分校教授 David Wagner 的安全研究实验室正在开创旨在保护防御者的技术

加速保护我们所有人的网络防御生态系统

OpenAI Blog

OpenAI宣布了'Trusted Access for Cyber'计划,向经过审核的组织(包括大型金融机构、安全供应商和政府机构)提供1000万美元的API积分,并允许访问GPT-5.4-Cyber模型,以加速防御性网络安全能力。