2025年10月24日,我校数字化与微电子学院网安竞赛团队学生丁彬洋、耿兴宇、周渝钦,参与了极客安全技术交流大会。本次大会以“种下一颗不让世界变坏的念头”为主题,聚焦前沿科技趋势与实践创新,采用“主题分享+赛事展演+互动体验”的多元架构。


以下为部分活动内容:
1. 智能眼镜攻破演示
选手利用主办方提供设备中的未知缺陷,在2分钟内成功植入恶意代码,使摄像头的拍照指示灯失效,并实现了实时画面远程截获与直播,同时演示了应用劫持的链路。该演示直指智能穿戴设备在隐私与安全性设计上的薄弱点。

2.无人机远程劫持(格物实验室)
在几十米距离内,数分钟内远程控制并使多款无人机失控坠毁,同时在演示中令其他型号无人机无视遥控器指令并产生异常动作。相关缺陷已由选手负责披露给厂商。

3.DNS 攻击实战(清华 RedBud 与南开 AOSP)
两支队伍逐步展示了对互联网基础协议的挑战:先引流使 99% 流量指向单台服务器,再升级为使查询失效的 DoS,最后实现域名劫持示范,暴露了 DNS 在流量分配与验证机制上的脆弱点。

蚂蚁集团副总裁、蚂蚁密算董事长、GEEKCON组委韦韬表示,“十年来的经验告诉我们,当一类智能产品没有上过 GEEKCON(接受挑战),其安全性是没有保证的,无一例外。智能产品上了GEEKCON,开始可能爆出挺多的漏洞,但这也正标志着这类产品安全的起步。”

此次参会学生收获颇丰:不仅对大模型赋能产业的实际价值建立了具象认知,更从青年开发者的安全案例中获得灵感;同时结识了网络安全的从业者与同好,为后续学习与实践积累了资源。