Maskiner dyster mod maskiner i ny form for hacker-match: Skal lukke sikkerhedshuller på få sekunder

Store computersystemer skal kunne lukke sikkerhedshuller på egen hånd inden for få sekunder. For at få automatiseret sikkerheden sender internettets stifter DARPA syv computersystemer i kamp mod hinanden i en hacker-konkurrence med store millionpræmier.

Artikel top billede

Foto: Petr Kovar.

Der er lagt i kakkelovnen til noget af en hackerdyst i starten af næste måned i Las Vegas.

For midt mellem to af de største hackerkonferencer, Blackhat USA og DEFCON, løber af stablen i starten af august, vil det amerikanske Forsvarsministeriums DARPA-afdeling afprøve, hvor gode maskiner er til at finde sikkerhedsfejl hos sig selv.

Mere konkret vil DARPA, der stod bag den spæde start af internet i slutningen af 1960'erne, sende syv kunstigt intelligente systemer i kamp mod hinanden for at finde svagheder i de andres computersystemer.

Kampene finder sted på DARPA's Cyber Grand Challenge, hvor det skal bevises, at maskiner hacker maskiner bedre, end vi mennesker er i stand til - og gerne at automatiserede maskiner beskytter sig selv bedre, end mennesker kan.

Det skriver Tech Insider.

"Vores Cyber Grand Challenge handler om at bringe automatik ind i cyberspace. Vi håber at se beviser på, at hele ens sikkerhedscyklus kan blive automatiseret," forklarer chef for DARPA-konferencen, Mike Walker, til Tech Insider.

Skal lukke huller på sekunder

En af baggrundene for at sende maskiner i kamp mod hinanden er, at sikkerhedshuller i gennemsnit kan leve i 312 dage uden at blive opdaget.

Når hullerne står åbne så længe, kan hackere møve sig ind i udnytte sikkerhedsbristerne, inden mennesker lukker dem og får spredt budskabet om sikkerhedslapper til omverdenen.

Så mange dage med åbne døre og vinduer til ens systemer ønsker DARPA med sin konference at sætte spotlight på, så maskiner kan finde og lukke den slags huller på minutter - og gerne inden for få sekunder.

Derfor har de syv finalehold i konkurrencen også kun et minimum af interaktionsmuligheder via keyboard, når først maskinerne er sendt i kamp mod hinanden.

13,5 millioner kroner på højkant

Systemerne skal altså med andre ord finde svagheder hos sig selv, og det vil også være muligt at scanne modstandernes systemer, uden det dog vil være muligt for maskinerne at angribe hinanden

"Maskinerne er nødt til at forstå software-sproget og logikken i softwaren, hvorefter de skal skrive deres egne netværksklienter og efterfølgende komme frem til rækken af nye sårbarheder helt på egen hånd," forklarer Mike Walker om konkurrencen til Tech Insider.

Under konkurrencen vil maskinerne sende beskeder til DARPA-dommerkomiteen, som vil kontrollere, at de fundne sårbarheder er korrekte, og at de disse sikkerhedshuller i givet fald ville kunne lamme modpartens maskiner.

Folkene bag det bedste automatiserede system vil score knap 13,5 millioner kroner i førstepræmie, mens nummer to får 6,7 millioner kroner, og der er godt fem millioner kroner til nummer tre i konkurrencen.

Læs også: 
Priserne falder i hacker-miljøerne: Så lidt koster det at købe et hack, et DDoS-angreb eller en RAT

Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

White hat-hacker: "Sådan stak vi en kæp i hjulet på en af nettets hårdeste hackerværktøjer"

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S