Maskiner dyster mod maskiner i ny form for hacker-match: Skal lukke sikkerhedshuller på få sekunder

Store computersystemer skal kunne lukke sikkerhedshuller på egen hånd inden for få sekunder. For at få automatiseret sikkerheden sender internettets stifter DARPA syv computersystemer i kamp mod hinanden i en hacker-konkurrence med store millionpræmier.

Artikel top billede

Foto: Petr Kovar.

Der er lagt i kakkelovnen til noget af en hackerdyst i starten af næste måned i Las Vegas.

For midt mellem to af de største hackerkonferencer, Blackhat USA og DEFCON, løber af stablen i starten af august, vil det amerikanske Forsvarsministeriums DARPA-afdeling afprøve, hvor gode maskiner er til at finde sikkerhedsfejl hos sig selv.

Mere konkret vil DARPA, der stod bag den spæde start af internet i slutningen af 1960'erne, sende syv kunstigt intelligente systemer i kamp mod hinanden for at finde svagheder i de andres computersystemer.

Kampene finder sted på DARPA's Cyber Grand Challenge, hvor det skal bevises, at maskiner hacker maskiner bedre, end vi mennesker er i stand til - og gerne at automatiserede maskiner beskytter sig selv bedre, end mennesker kan.

Det skriver Tech Insider.

"Vores Cyber Grand Challenge handler om at bringe automatik ind i cyberspace. Vi håber at se beviser på, at hele ens sikkerhedscyklus kan blive automatiseret," forklarer chef for DARPA-konferencen, Mike Walker, til Tech Insider.

Skal lukke huller på sekunder

En af baggrundene for at sende maskiner i kamp mod hinanden er, at sikkerhedshuller i gennemsnit kan leve i 312 dage uden at blive opdaget.

Når hullerne står åbne så længe, kan hackere møve sig ind i udnytte sikkerhedsbristerne, inden mennesker lukker dem og får spredt budskabet om sikkerhedslapper til omverdenen.

Så mange dage med åbne døre og vinduer til ens systemer ønsker DARPA med sin konference at sætte spotlight på, så maskiner kan finde og lukke den slags huller på minutter - og gerne inden for få sekunder.

Derfor har de syv finalehold i konkurrencen også kun et minimum af interaktionsmuligheder via keyboard, når først maskinerne er sendt i kamp mod hinanden.

13,5 millioner kroner på højkant

Systemerne skal altså med andre ord finde svagheder hos sig selv, og det vil også være muligt at scanne modstandernes systemer, uden det dog vil være muligt for maskinerne at angribe hinanden

"Maskinerne er nødt til at forstå software-sproget og logikken i softwaren, hvorefter de skal skrive deres egne netværksklienter og efterfølgende komme frem til rækken af nye sårbarheder helt på egen hånd," forklarer Mike Walker om konkurrencen til Tech Insider.

Under konkurrencen vil maskinerne sende beskeder til DARPA-dommerkomiteen, som vil kontrollere, at de fundne sårbarheder er korrekte, og at de disse sikkerhedshuller i givet fald ville kunne lamme modpartens maskiner.

Folkene bag det bedste automatiserede system vil score knap 13,5 millioner kroner i førstepræmie, mens nummer to får 6,7 millioner kroner, og der er godt fem millioner kroner til nummer tre i konkurrencen.

Læs også: 
Priserne falder i hacker-miljøerne: Så lidt koster det at købe et hack, et DDoS-angreb eller en RAT

Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

White hat-hacker: "Sådan stak vi en kæp i hjulet på en af nettets hårdeste hackerværktøjer"

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til lokal IT støtte i Tirstrup

    Midtjylland

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Annonceindlæg fra Pax8

    Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

    Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,