信息技术中心

2026年09月08日 14:37点击:

关于组织参加第六届“长城杯”网络安全大赛暨京津冀蒙网络安全技能竞赛的通知

校属各单位:

为深入学习贯彻习近平总书记关于网络强国的重要思想,落实习近平总书记关于京津冀协同发展的重要指示精神,深化京津冀蒙网络安全专业人才培养和技术交流,北京、天津、河北、内蒙古四省(市、自治区)互联网信息办公室、教委(教育厅),共同举办第六届“长城杯”网络安全大赛暨京津冀蒙网络安全技能竞赛,现将有关情况通知如下。

一、比赛安排

1.参赛范围

面向在校本科生及研究生,不分学历专业。

2.比赛赛程

大赛包括报名、初赛、决赛三个环节:

线上报名:启动报名至9月12日

线上初赛:9月13日

线下决赛:9月18日

报名网址:https://endbm.ichunqiu.com/ccb2026

决赛地点暂定为北京市丰台区国联股份数字经济总部。

3.比赛规则

(1)初赛(共计4小时)。参赛选手以团队形式开展线上CTF夺旗赛与靶场渗透赛,参赛队伍需在规定时间内合理运用AI工具、自研AI智能体辅助合作解题得分。组委会将依据各支队伍初赛总成绩,综合筛选确定晋级线下决赛的入围队伍。

同一学校最多晋级3支队伍。北京、天津、河北、内蒙古四省(市、自治区)高校各晋级10支队伍,全国其他地区高校共晋级30支队伍。

(2)决赛(共计6小时)。参赛队伍以团队为单位参与线下人机协同渗透对抗竞技,在合规框架内,可运用AI大模型、自主研发AI智能体开展渗透攻击作业,同时借助AI辅助工具完成防御策略优化及靶场场景修复工作,由选手统筹调配智能工具开展攻防实操,依据队伍综合攻防实战成效赋予对应赛事积分。

4.考点设置

大赛聚焦垂直领域AI安全与人机协同场景,模拟真实攻防对抗,如金融场景绕过AI异常检测、工业控制场景劫持设备控制逻辑,以及AI辅助漏洞挖掘与利用验证的协同攻击场景等,提升选手AI安全水平与运用AI工具实战能力,推动AI在政务、工业、金融等领域安全应用。主要考察方向如下

网络安全基础理论:考察选手网络安全基础理论储备与逻辑分析实操水平。例如密码算法逆向破译、二进制程序逻辑还原、 Web应用漏洞挖掘、音视频图片隐写提取。考察形式为选手独立拆解各类安全场景,运用调试、流量分析、文件解析等技术手段挖掘隐藏关键线索,全面检验基础安全技术综合运用素养。

内网全域渗透能力:考察选手端到端网络纵深渗透实战能力。例如外网资产测绘、Web应用漏洞挖掘、凭证截获复用、本地权限提升、内网横向移动、域环境权限接管、流量日志取证分析。考察形式为选手在高度还原政企架构的仿真内网靶场中,完成外网突破至内网核心资产控制的完整攻击链条,全面挖掘系统安全弱点并梳理全部风险点。

AI辅助攻防能力:考察选手借助大模型实现人机协同攻防的实操水平。例如:AI辅助逆向还原混淆代码、智能生成漏洞利用载荷、自动绕过WAF与应用层防御、依托操作日志生成标准化渗透报告。考察形式为选手依托大模型工具完成代码逆向解析与多阶段链式自动化渗透攻击,实现攻击效率提升,展现AI工具的实战落地能力。

AI内生安全与前沿风险:考察选手挖掘AI模型自身漏洞、结合行业业务处置新型AI风险的能力。例如识别并复现训练数据投毒、模型提取攻击、模型记忆泄露、提示词注入越狱、深度伪造内容生成等攻击手段。考察形式为选手定位模型、数据集、 AI业务系统中的安全缺陷,完整复现攻击流程,梳理漏洞成因与潜在危害。

5.报名规则

(1)组队规则。参赛队伍须组队报名,每队队员1-3人。其中,需有1名队长负责队伍组织、管理及通讯;可另设1名领队,负责队伍资源支持、技术指导,领队不得兼任队长或参赛。同一队伍成员应来自同一学校,领队应由本学校老师担任,同一领队可指导多个队伍。

(2) 报名须知。报名截止后不允许更换队员,如有队员中途退出,原则上不能补位。队长退出可由队内其他队员担任。因特殊原因导致队员无法参赛,需向组委会报备并提供相关证明文件,经同意后方可进行人员替换。

(3) 队名要求。参赛队名相关信息不得违反国家法律和社会公德,不得侵犯他人的品牌权利、知识产权、名誉权等合法权利,不得有明显商业色彩。

6.奖项设置

(1)初赛阶段。排名前30%的队伍将获得“长城杯安全卫士”称号,提供电子版证书。

(2)决赛阶段。大赛设置一二三等奖。高校组一等奖2支队伍,二等奖8支队伍,三等奖10支队伍。其他进入决赛的队伍将获得优秀奖。

二、其他

进入决赛队伍的选手将根据名次获得京津冀蒙互联网企业、网络安全企业校招、社招或实习直通卡奖励,并获得由主办单位联合颁布的获奖证书。

进入决赛队伍的领队将获得优秀领队奖,组织报名队伍数前三的高校将获优秀组织奖。

联系人:靳老师 韩老师 联系电话:0335-8051286


信息技术中心

2026年9月8日


分享至