Как сделать так, чтобы CTF-задачи не заканчивались? Генерировать новые каждый день
Именно так устроен The HackNet — проект студентов онлайн-магистратур МФТИ. Это платформа для практики кибербезопасности, где задачи создаются на основе свежих уязвимостей из CVE/NVD.
Если по-простому, The HackNet — это тренажер для специалистов по кибербезопасности. Пользователь получает задачу с уязвимостью и пытается найти способ ее «взломать». Если решение найдено, он получает специальный код — «флаг».
По сути, команда автоматизировала одну из самых трудоемких частей таких платформ — создание нового контента. Вместо того чтобы вручную придумывать и собирать каждую задачу, The HackNet может постоянно создавать новые на основе свежих уязвимостей и сразу проверять, что они действительно решаются.
🤖 ИИ генерирует несколько вариантов задач, дальше пайплайн проверяет, можно ли их вообще решить, насколько они соответствуют исходной уязвимости, и выбирает лучший.
В тестовой выборке при слепой экспертной оценке специалисты по CTF признали пригодными к публикации 30 из 30 задач из пайплайна — против 10 из 30 при обычной одношаговой генерации.
Команда не остановилась на работающем прототипе для защиты диплома. The HackNet уже запустили.
На платформе зарегистрировались 1400+ пользователей, пайплайн генерирует 14 задач в день. Команда получила грант Фонда содействия инновациям на 1 млн рублей и зарегистрировала ООО.
Проект делали студенты «Управления цифровыми продуктами» — сейчас программа называется «Управление ИТ-продуктами» — и «Наук о данных» в формате «Стартап как диплом»: одни отвечали за продукт, аудиторию и маркетинг, другие — за AI-часть и разработку.
На Хабре подробно рассказали, как все это реализовали: от исследования с 1000+ респондентов и первой гипотезы до RAG, проверки сгенерированных задач и первых продуктовых метрик.
🩵 Читать статью
Post #455
104

- 🔥 2