AI News HubLIVE
站內改寫2 分鐘閱讀

前沿AI摧毀了開放式CTF競賽形式

作者以自身CTF競技經歷為基礎,論證前沿AI模型(如Claude Opus 4.5、GPT-5.5)已使開放式線上CTF競賽失去意義。AI能一鍵解決中等難度挑戰,甚至部分困難挑戰,導致排行榜不再反映人類技能,而是比拼AI編排能力和資源投入。作者認為CTF的競爭性已死,但社群精神可轉向學習平臺和線下活動延續。

來源Hacker News AI作者: frays

作者卡比爾(Kabir)是一名自2021年起活躍於CTF(Capture The Flag)競賽的網路安全選手。他曾贏得澳大利亞最大CTF賽事DownUnderCTF,並效力於國際頂尖戰隊TheHackersCrew,與團隊多次躋身全球前十。然而,他在近期發表的一篇部落格中直言:前沿人工智慧已經破壞了開放式CTF競賽的形式,使其不再能衡量人類安全技能。

卡比爾指出,隨著AI能力提升,尤其是GPT-4推出後,大量中等難度的CTF挑戰可以透過單一提示詞解決。當時,硬核挑戰尚未受太大影響,AI的輔助作用尚可接受。但問題在於,當AI開始自主推理、編寫解題指令碼,而人類僅需複製貼上結果時,競賽的本質就被改變了。

轉折點出現在Claude Opus 4.5的釋出。卡比爾描述道,幾乎所有的中等挑戰和部分困難挑戰都可被AI智慧體攻克。藉助Claude Code等工具,參賽者可以輕鬆構建一個編排器,在競賽前幾小時讓AI自動處理大量挑戰,人類只需處理剩餘難題。這導致排行榜上開始出現“誰更願意使用前沿模型”的競爭,而非純粹的安全技能比拼。

隨後GPT-5.5的出現徹底終結了懸念。卡比爾親自測試表明,GPT-5.5 Pro可以一鍵解決HackTheBox上被稱為“極限”難度的無漏洞堆利用挑戰。在48小時的CTF中,只要投入足夠多的令牌數,AI有很大機率在比賽結束前拿到勝利旗幟。開放式CTF變成了“誰付得起更多AI計算資源”的遊戲。

這種變化對初學者尤為不利。傳統的CTF提供了一個從新手到頂尖選手的成長階梯,新手可以透過排行榜看到自己的進步。然而,當排行榜被AI主導後,初學者要麼被迫使用AI(從而剝奪了主動學習的機會),要麼因看不到進步而失去動力。卡比爾認為,初學者應轉向專注於教育的平臺,如picoGym和HackTheBox。

對於“CTF並未死亡,只是被AI增強”的觀點,卡比爾反駁稱,雖然極少數頂級決賽(如DEF CON)仍難以被AI攻克,但這些決賽的資格賽往往更容易被AI自動化,導致真正有實力的選手無法進入決賽。他指出,問題不在於每個挑戰都被解決,而在於排行榜已不再代表人類能力。

卡比爾還將AI比作國際象棋引擎,但強調在象棋比賽中引擎是被禁止的,僅用於訓練和分析。若允許每位棋手自由使用引擎,比賽將失去意義。同樣的邏輯適用於CTF。

對於賽事組織者來說,阻止AI的嘗試收效甚微。規則容易被忽略,技術手段如提示注入很快被AI超越。如果為了對抗AI而故意設計刁鑽的挑戰,反而會降低人類參賽者的體驗。

卡比爾感嘆,他所熱愛的CTF社群正在流失頂尖人才。TheHackersCrew、Emu Exploit等強隊或減少參賽,或難以進入前十。一些著名CTF如Plaid CTF已停辦。儘管如此,他呼籲社群保持團結,透過SecTalks、學生會議和本地見面會等活動延續熱情。學習平臺和線下交流或將成為未來的發展方向。