2026-08-13 16:45:21223人阅读
AI 正悄然重塑网络安全的攻防生态版图,也推动着漏洞挖掘能力从经验驱动迈向智能协同。对于长期深耕一线的安全研究员而言,这不仅是工具的升级,更是攻防范式与能力边界的重新定义。站在从「跟随」到「定义」的关键节点,唯有主动驾驭 AI、重构攻防思维,将技术潜能转化为可验证、可复用的实战能力,才能在智能安全时代掌握攻防演进的主动权,成为新规则的探索者与定义者。

基于此,百度安全应急响应中心发起"Agent+"攻防能力挑战赛,联合多家安全应急响应中心共同打造实战赛道。我们诚邀全网顶尖白帽力量与安全精英团队,以智慧为盾、以技术为矛,在 AI 与安全深度交融的新纪元中,淬炼攻防力量、打造全新武器,携手书写智能时代的安全新篇章。
参赛作品须紧扣“AI攻防全链路构建与实践落地”主题,聚焦SRC定向漏洞挖掘、二进制漏洞自动化分析等细分方向,完整展示Agent的落地成果与全流程自动化逻辑。同时,需结合漏洞发现率、误报率、代码审计量级、单高危漏洞发现时长、大模型运行成本及人机验证时间比例等量化指标,全面对比传统模式,凸显AI在安全攻防中的实战效能提升。

前往BSRC官网赛事页面提交以下材料:
1 个人 / 团队介绍(≤ 3 人,需标明分工)。
2 技术方案文档:PDF 或 Markdown 格式,5000 字以内,涵盖技术架构、核心算法或方法、实验结果与创新点。
3 作品 Demo 或原型(可选加分项):形式不限,Web 应用 / 命令行工具 / 脚本 / PoC 均可,含脱敏漏洞实践案例。
4 在线 Demo 链接或演示视频(可选加分项):MP4 格式,时长 ≤ 5 分钟。
5 源码仓库(可选加分项):附 README 说明运行环境与部署方式。
注:如多次提交,以最后一次提交版本为准 。
初赛采用作品评审与靶场比赛成绩双轨制评分,每部分权重为 50%,综合排名前 8 名晋级线下总决赛。
参赛者须提交Agent作品及完整技术方案,评审委员会从落地成果、全流程自动化逻辑及量化指标表现等综合打分。
量化指标包含:漏洞发现率、误报率、代码审计量级、单高危漏洞发现时长、大模型运行成本、人机验证时间比例等。
8 月 16 日 零点靶场比赛开始后,参赛者使用本人提交的 Agent 在线上环境中闯关,每支队伍限跑两轮,以系统记录的成绩计分。

注:以上奖励不可折现或转让。
Step 1 进入BSRC官网赛事活动页,登录账号后点击「立即报名参赛」。
Step 2 填写个人/团队信息并上传相关作品材料。
Step 3 加入「赛事咨询群」,第一时间获取赛事通知。
Step 4 8 月 16 日 00:00 线上挑战通道开放,按时参与靶场实战。(仅开放24小时哦~)
注:可进入Tsecbench · 智能攻防 AI 跑分基准平台(托管模式),提前熟悉环境,避免实战阶段次数损耗~
衷心感谢以下各位合作伙伴的鼎力支持与助力!

当 AI 成为这个时代“最锋利的矛”
谁来铸造“最坚固的盾?”