11月29日,第五届网络空间内生安全学术大会暨第八届“强网”拟态防御国际精英挑战赛在南京紫金山实验室圆满落幕。本次大会由中国通信学会、中国计算机学会、中国汽车工程学会、中国网络空间安全学会联合指导,由紫金山实验室主办,并由嵩山实验室、国家数字交换系统工程技术研究中心、中国通信学会内生安全专业技术委员会以及中国网络空间安全学会网络内生安全与网络弹性专业委员会共同承办。赛事全程由赛宁网安提供平台技术支持与运维保障。
本届盛会汇聚了来自全球的顶尖网络安全专家、学者及企业代表,不仅是一场高水平的技术交流平台,更成为推动我国原创内生安全理论走向产业应用的重要契机。在闭幕式上,中国工程院院士邬江兴,南京市委网信办副主任黄益峰,江宁开发区管委会副主任、紫金山实验室副主任汤小南,南京市委网信办网安处处长丁进明,江宁区区委宣传部副部长、网信办主任王静等领导出席活动。
闭幕式领导合影
作为大会核心环节之一,第五届网络空间内生安全学术大会以“AI+生态构建新挑战,安全可信新机遇”为主题,聚焦人工智能时代下的安全可信问题,致力于为“AI+”产业的发展筑牢安全底座。会议集中展示了我国在网络空间内生安全领域的多项原创性突破和产业化实践成果。在全球加速推进网络强国战略、“AI+”技术深度融入各行各业的关键时期,此次大会不仅贡献了具有中国特色的网络安全治理思路,也预示着我国自主提出的内生安全理念即将迈入大规模落地应用的新阶段。
大会组委会主席、中国工程院院士邬江兴在开幕式致辞中强调,应携手共建人工智能时代的内生安全中国学派,探索一条区别于西方传统路径的人工智能安全治理新模式。
邬院士致大会开幕辞
本届大会发布了多项重量级科研成果,涵盖理论研究与核心技术两大方向。现场推出的《内生安全理论研究进展蓝皮书》《智能网联汽车内生安全技术蓝皮书》等四本蓝皮书,以及专著《6G安全可信体系及关键技术》,为行业发展提供了坚实的理论支撑。同时,三项关键技术创新成果首次亮相:面向6G AI Edge的内生安全高性能互联原型系统、面向6G的内生安全网络弹性测评服务平台、无人系统内生安全智能体。这些成果分别从AI设备互联、6G网络韧性评估、无人系统防护等多个维度,展现了我国在该领域的前沿技术实力。
目前,内生安全技术已实现从实验室到实际场景的跨越,在智能网联汽车、5G通信基础设施、电力能源系统等关键行业广泛应用,取得一系列令人瞩目的阶段性成效。
同期举行的第八届“强网”拟态防御国际精英挑战赛,被誉为网络安全领域的“世界杯”,是本届大会的一大亮点。赛事吸引了来自美国、德国、俄罗斯等国的40支国际战队及上千支国内队伍参赛,规模创下历届之最。经过为期72小时的高强度攻防对抗,比赛于11月29日中午12点正式收官。
赛事总榜
最终,由多所高校联合组成的W&M战队摘得总冠军桂冠。一等奖共7支战队获得殊荣:Lilac战队在CTF赛道排名第一,灵盾战队在云网互联赛道位列第一,Polaris战队在车联网赛道夺冠,FMC战队赢得人工智能赛道第一名,N0r7hSt4r战队在低空经济网络安全赛道拔得头筹,CTF_FOREVER战队在韧性安全检测赛道位居榜首,天枢Dubhe战队则在智能物联赛道荣获第一。此外,还评选出二等奖10支、三等奖15支,以及CTF赛道优秀奖、参与奖和国际友谊奖等多个奖项。
总冠军 W&M战队
在设计安全专项赛中,sixstars_2022、能跑就行队、now4yreal与九龙梦之队四支团队脱颖而出,成功获奖。值得一提的是,作为本次竞赛的核心靶标之一——拟态MCU芯片,已被特别赠予部分国际参赛战队,旨在推动拟态防御技术走出国门,接受全球顶级攻防能力的实战检验。
本届挑战赛首次引入AI攻击智能体作为“特邀战队”,并将全球首款内生安全芯片设为攻击目标。主办方提前一个月公开源码,供选手深入分析,打造了一个高度真实的“全真测试场”。依托全球首个网络内生安全试验场NEST,赛事设置了六大核心赛道,既覆盖现代数字基础设施的重点领域,也前瞻性地关注到低空经济等新兴应用场景的安全风险。
为全面检验技术可靠性,比赛采用“真实设备+虚拟仿真”相结合的模式,分阶段开展多场景、黑白盒混合测试,对动态异构冗余架构在极端对抗环境下的韧性表现进行量化评估。整场赛事共设置58个攻击靶标,其中仅有4个与内生安全相关的系统未被攻破。累计记录攻击次数达1254万次,其中约1150万次攻击来自俄罗斯战队Bushwhackers。

赛事攻击榜情况如下:
· 智能物联赛道
赛事中涉及的多款智能设备面临全面挑战,共有3款摄像头和5款门锁始终未被攻破,展现出一定的安全防护能力。然而,其余设备均被发现存在高危漏洞。其中,ALLES!战队表现突出,成功挖掘出8款摄像头设备的安全缺陷,具备实现近源攻击的能力,攻击效果令人震撼!

· CTF赛道
本赛道共设置22道赛题,竞争激烈。来自哈尔滨工业大学的Lilac战队表现出色,成功解出21道题目,唯一未能攻破的是由紫金山实验室内生安全团队设计的拟态SQL注入题,该题目的复杂性使其成为全场唯一“幸存”赛题。

· 云网互联赛道
该赛道设置了包括层层加码Web靶标、智能行为裁决云服务靶标以及ONOS控制器靶标在内的多个高难度目标。直至比赛结束,仅有灵盾战队成功完成全部突破,展现了其在复杂系统攻防中的领先技术实力。
· 车联网赛道
基于内生安全理念深度定制的车载域控软件靶标,在比赛中作为重点防护对象亮相。尽管参赛队伍多次尝试,该靶标至今仍保持“金身不破”,体现了当前先进防御机制在专用场景下的强大韧性。
· 人工智能赛道
共有12支战队在本赛道取得有效得分。在满分2000分的白盒模型测试中,FMC战队以1574分位居榜首,充分展示了其在图像后门攻击领域的专业攻坚能力与技术积累。
· 低空经济网络安全赛道
所有参赛使用的商用实体无人机均被成功击破,反映出当前民用无人机在网络安全层面存在的普遍隐患。各战队累计提交68份有效漏洞报告,为行业安全改进提供了重要数据支撑。
· 韧性安全检测赛道
在长达30天加72小时的持续挖掘与实战演示过程中,极速逃生的战地群星巴士队不仅完成了既定任务,更基于所发现的漏洞与靶标开发者进行了沟通,推动了一次版本更新与系统迭代,实现了从发现问题到促进修复的闭环实践。
邬江兴院士在赛事总结发言中指出,“强网”拟态防御国际精英挑战赛已连续成功举办八届,本届赛事始终坚持“以赛促研、以赛育才、以赛兴业”的核心宗旨,并取得了三大突破性进展,成果显著。

一、创新“人机共竞”模式,升级“深度攻坚”赛制
本届赛事汇聚全球顶尖力量,初赛阶段即形成老、中、青三代人才梯队的良好格局;决赛期间,国内外顶级白帽黑客齐聚南京,同时首次引入“AI智能体战队”,与人类选手同台竞技,开启人机协作与对抗的新范式。
多数赛题的源代码、设备型号及线上环境提前一个月公开,为选手提供充足的研究时间,彻底打破传统“临场突击”的比赛节奏,使赛事重心由单一技能比拼转向综合研发能力的深度较量,更加真实地反映参赛团队的技术底蕴。
二、引领“网络韧性”发展方向,检验实际评估能力
赛事系统性验证了动态异构冗余架构在云网互联、车联网、人工智能安全以及低空经济网络安全等前沿应用场景中的卓越防护能力。
紫金山实验室目前已初步建成网络韧性安全检测评估的技术体系与资源保障平台,计划于明年正式推出“韧性检测—整改赋能—回归检测”全流程业务链,提供一体化、闭环式的安全解决方案。
三、提升国际参与广度,扩大“中国学派”影响力
本届赛事在国际参与度方面创下新高,报名国家数量和境外战队数量均为历届之最。通过“云端互联+线下竞技”相结合的模式,配合全程直播、技术研讨与成果展示等多种形式,全面展现中国在网络安全领域的技术创新魅力。
面向未来发展,邬江兴院士提出关于进一步办好“强网”拟态防御国际精英挑战赛的三点设想:
1. 构建更丰富的赛道体系,覆盖更多数字基建关键场景
未来将重点拓展人工智能、6G通信、卫星互联网、量子计算等新兴技术领域赛道布局,为参赛者打造更具前瞻性与实战性的技术竞技舞台。
2. 推动更开放的赛制创新,激发技术攻坚活力
进一步扩大“设计安全”类赛题的覆盖范围,增设“最佳实践转化奖”,探索混合评测新模式,构建“AI赋能、人类主导、协同共治”的动态竞赛体系,推动技术创新与应用落地深度融合。
3. 打造更“接地气”的赛事生态,提升全民网络安全素养
深化“五色石”伙伴计划,推动竞赛内容与科普教育有机融合,让高端网络安全赛事走进公众视野,成为普及安全知识、传播防护理念的生动课堂。强调:挑战赛不仅是技术比拼,更是汇聚智慧、凝聚共识的创新共同体。虽然本届赛事已经落幕,但我们共同构筑的“数字长城”正不断延伸、日益坚固。