Kỹ sư Viettel giành top thế giới ở cuộc thi khai thác lỗ hổng bảo mật
Thành viên của Team VCS (trái) tại Pwn2Own Berlin 2025. Ảnh: ZDI
Trên website của ban tổ chức Zero day Initiative (ZDI) cuộc thi Pwn2Own, đội của Viettel Cyber Security (VCS) đạt 15,5 điểm, xếp thứ hai chung cuộc.
Pwn2Own là một trong những cuộc thi khai thác lỗ hổng bảo mật danh giá nhất toàn cầu, được tổ chức thường niên bởi chương trình ZDI. Cuộc thi năm nay có ba mùa giải chính bao gồm: Pwn2Own Automotive Tokyo với trọng tâm là thiết bị ô tô thông minh; Pwn2Own Berlin với chủ đề về hệ thống cho doanh nghiệp; và Pwn2Own Toronto cuối năm tập trung vào thiết bị thông minh.
Đội của VCS có kết quả tốt nhất của một nhóm đến từ Việt Nam tại mùa giải lần này. Xếp trên họ là nhóm STARLabs đến từ Singapore. Ngoài ra, một số nhóm khác đến từ Việt Nam như FPT NightWolf đạt 1,5 điểm cùng phần thưởng 15.000 USD, Qrious Secure đạt 3 điểm và 30.000 USD.
Năm nay, trong lần thử sức ở hạng mục giải mới, các nhóm thi tham gia ba thử thách gồm: hệ thống máy chủ AI Nvidia Triton Inference Server, nền tảng ảo hóa mã nguồn mở Oracle VirtualBox và hệ thống quản trị dữ liệu Microsoft SharePoint.
Các đội thi sẽ chuẩn bị trước các lỗ hổng bảo mật và trình diễn việc khai thác tối đa 3 lần trong 30 phút tại cuộc thi. Thách thức ở chỗ các hãng có thể vá lỗ hổng ngay trước thềm sự kiện, hoặc các lỗ hổng có thể bị đối thủ khác khai thác trước. Vì vậy để đảm bảo giành điểm, các nhóm phải chuẩn bị nhiều lỗ hổng nhất có thể, đặc biệt là lỗ hổng khó, ít người tìm ra, đồng thời tập trung cao độ trong quá trình thực hiện.
Ở cả ba phần thi, nhóm thi đến từ Việt Nam đều khai thác thành công các lỗ hổng, trong đó lỗ hổng ở hệ thống Microsoft mang về 10 điểm, là một trong những điểm số cao nhất tại cuộc thi.
Ở phần thi VirtualBox, các kỹ sư VCS cũng gây ấn tượng khi mất chưa đến một giây để khai thác. Tuy nhiên ở phần sản phẩm Nvidia, do lỗ hổng đã được phát hiện trước, nhóm chỉ đạt 1,5 điểm.
Trong khi đó, đối thủ của họ là STARLabs đăng ký 6 hạng mục và khai thác thành công 5 lần, nhận về 35 điểm và phần thưởng 320.000 USD.
Các kỹ sư bảo mật từ VCS từng hai lần vô địch ở mùa giải về thiết bị thông minh năm 2023 và 2024. Theo đại diện VCS, cuộc thi lần này là sự thử sức với các thử thách mới và cho nhóm kỹ sư trẻ, toàn bộ đề là GenZ. Đây cũng là lần đầu tiên Pwn2Own có hạng mục AI, trong đó các nhà bảo mật phải khai thác được lỗ hổng trong các cơ sở hạ tầng AI được dùng trong việc chạy các mô hình. Lỗ hổng trên Nvidia Triton Inference Server là một trong những thử thách về AI đã bị nhóm kỹ sư Việt vượt qua. Thử thách này được đánh giá là đòi hỏi năng lực phân tích sâu, khả năng tấn công ở tầng hệ thống và tư duy bảo mật cập nhật theo xu hướng công nghệ mới.
"Thành tích này góp phần mở đường cho những xu hướng mới trong lĩnh vực nghiên cứu và khai thác lỗ hổng bảo mật tại Việt Nam", đại diện nhóm cho biết.
Theo: vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Tập huấn về tổ chức và hoạt động của tổ chức Đảng, chính quyền, Mặt trận Tổ quốc, đoàn thể
- Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình
- Diễn tập thử nghiệm mô hình hoạt động của các cơ quan đảng, chính quyền, MTTQ xã Long Hưng
- Thái Bình chủ động ứng phó với cơn bão số 01
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026
- Các trung tâm phục vụ hành chính công tại địa bàn thành phố Thái Bình sẵn sàng vận hành từ ngày 15/6
- Đảng ủy, UBND tỉnh họp nghe và cho ý kiến vào một số nội dung quan trọng
- Hội nghị Ban Thường vụ Tỉnh ủy
- Xã An Ninh, huyện Tiền Hải tổ chức lễ trao huy hiệu Đảng và công bố quyết định phát hành sách lịch sử Đảng bộ và nhân dân xã giai đoạn 1925 - 2025
- Thống nhất nội dung, chương trình kỳ họp để giải quyết công việc phát sinh đột xuất và kỳ họp thứ mười của HĐND tỉnh