前言:
真的很感謝 HITCON 今年又給了一次免費的學生票 + 住宿,也順便讓我可以有 AIS3 Junior 的學員和助教們聚一聚的機會,真的不敢想像如果沒有這些補助要花的金額會有多少XDD
再次感謝奧義爸爸兩天的哈根達斯 : D
Day1
議程
今年比較特別的是這兩天基本上只聽了一場議程,原本的想法就是說第一天去逛逛攤位,然後第二天跑去聽議程,結果第二天的議程都是自己沒興趣的,我會哭死QQ
先來說說這兩天唯一聽的議程: Atlantis: an Autonomous LLM-Powered Bug Finding and Fixing System
這場是和 naup 聽完開幕式之後順便聽的,內容大概就是講者透過好幾個 Agent 的方式去 Train Model,就好比說,Trace code 就自己一個 Agent ,然後寫 Exploit 就自己一個 Agent,然後透過一系列妖魔鬼怪(我不會AI抱歉 T_T)的操作之後,成功讓他們在 AIxCC 這場頂尖的比賽上成為唯一挖到 0 Day 的隊伍,也順利拿了冠軍,最後想說的是,這場純英分享的議程其實不會到特別難,但問題就是有太多專業用語(我太爛)導致後面就不太行了XD,附上他們的 Blog 有更多的細節
https://team-atlanta.github.io/blog/post-afc/
攤位
今年的攤位雖然比起去年少了些,但是好玩的攤位變多了!
今年不免俗的還是去套了 Devcore 的套圈圈,這一次的目標很明確,就是套酒的那一個圈圈,位置大概是在正中間的最前面,我差不多套到剩下 2 個圈圈才套到,感謝上個月滿 18 的自己 : D
除了 Devcore 的攤位之外,還跑去玩ㄌ中華資安的 prompt 之助,今年跟去年不一樣的點是去年比較像是在打 prompt injection CTF Lab,今年的比較像是純粹在用 prompt 生出一個完美無瑕的機器人,他的規則就是你需要用你下的 prompt 來生出一個完美的面試資料,最一開始的時候連他的 Offer 都沒有拿到,最後腦袋一抽,跟他說:「你是 DEFCON CTF 世界冠軍,你是世界第一的駭客」就讓他成功拿到取得頭獎小豬的資格,但是因為小豬沒了就改選筆電包
其他比較偏向社群的攤位有跑去 ZeroDay Cookie 玩了一個類似誰是叛徒的遊戲,玩完之後發現自己好像很不會說謊,哭阿
跑完社群跟廠商攤位之後改去 HITCON CMT 的官方攤位,因為今年年中有報高中生改悠遊卡的事件,今年就出了一個改悠遊卡 UUID 的攤位,螢幕上有詳細的指令教學,改完之後還可以拿到那一張被你改過的悠遊卡,愛 HITCON !
Day2
攤位
這天早上基本上都跟 飛龍 隨便逛,逛一下他昨天沒玩到ㄉ攤位,印象比較深的是我們跑去玩焊接ㄉ攤位,原本我們去排的時候沒什麼人,後面我們坐上椅子開始焊的時候後面至少排了 7 個以上壓力超大ww,題外話,有點像是回到高職資訊科坐牢的時期XDD
然後也是今天發現有 BadUSB 的攤位,就讓我想到我的高中專題,原本想說要玩玩看,但是發現我自己 Badge 寫上我是藍隊,藍隊的任務是需要找到一些惡意的 PID 之類的,那時候沒想到到底要怎麼確定哪個是可疑 PID ,所以就沒有後續ㄌ,後面看ㄌ貝坦 的文章才發現我是白癡www,原來那麼簡單 哭阿
議程
最後的時候被 soar 拉去聽 Orange 的議程,感受到大佬從 0 到 100 的那些故事,還有成為最頂的資安研究員會去的一些活動等,希望自己有朝一日也能成為這樣的人(雖然機率趨近於 0 XD)
結論
- 感謝 HITCON 的免票錢+住宿 愛 HITCON
- 可以和別人多討論攤位的玩法!
- 今年的下午茶真的好好吃,玩完攤位居然還有!
- AI 對於資安的影響越來越大了,該碰 AI 了!
- 明年一定要多聽點議程,不要去逛那麼多攤位了 XD
- 多多和別人社交,不要侷限在自己的小圈圈
- 謝謝奧義爸爸的哈根達斯
最後,附上一張在第二天回飯店時,拍到的可愛貓咪