L’amministrazione Biden-Harris ha annunciato una competizione che permetterà ai partecipanti di vincere premi per un totale di quasi 20 milioni di dollari, se verranno individuate risolte vulnerabilità software utilizzando l’intelligenza artificiale. AI Cyber Challenge (AIxCC) avrà una durata di due anni e verrà gestita dalla DARPA (Defense Advanced Research Projects Agency). L’obiettivo del contest è proteggere le infrastrutture critiche degli Stati Uniti.
DARPA, Anthropic, Google, Microsoft e OpenAI
L’annuncio della AI Cyber Challenge è avvenuto durante la conferenza Black Hat in Nevada. Alla competizione, organizzata dalla DARPA, potranno partecipare sviluppatori, esperti di intelligenza artificiale e informatici. Anthropic, Google, Microsoft e OpenAI metteranno a disposizione le loro tecnologie per individuare e risolvere le vulnerabilità presenti nei software utilizzati nelle infrastrutture critiche, dalle reti elettriche ai sistemi di trasporto.
I concorrenti possono effettuare l’iscrizione al percorso Open tra il 1 novembre e il 15 dicembre 2023. Le piccole aziende possono invece effettuare l’iscrizione al percorso Funded tra il 17 agosto e il 19 settembre. Sette di esse verranno selezionate dalla DARPA e riceveranno un finanziamento di un milione di dollari a testa.
È prevista una fase di qualificazione (primavera 2024), al termine della quale verranno scelti i migliori 20 team che parteciperanno alla semifinale al DEF CON di agosto 2024. I migliori 5 team riceveranno 2 milioni di dollari a testa e parteciperanno alla finale al DEF CON 2025. I premi per i primi tre classificati sono 4, 3 e 1,5 milioni di dollari.
Open Source Security Foundation, un progetto della Linux Foundation, avrà il ruolo di challenge advisor. I vincitori saranno invitati a condividere il codice sorgente con l’intera comunità di sviluppatori. Durante il DEF CON 2023, iniziato oggi, verranno testati i principali LLM (Large Language Model) per individuare eventuali vulnerabilità.