參加了「網絡攻防精英培訓暨攻防大賽2026」
前幾日去咗參加「網絡攻防精英培訓暨攻防大賽2026」,收穫非常豐富,呢度同大家分享吓我嘅感受同經歷。
挑戰令人上癮
老實講,今次比賽好多題目都超出咗我本身嘅知識範圍,但正正係咁先至有趣。我鍾意呢種唔識然後逼自己學識嘅過程。每解開一題,都有種 "Yeah!" 嘅快感。
安全係系統嘅根基
我唔係網絡安全出身,但一直都對資訊安全好有興趣。無論係寫程式、砌系統定係做產品,安全都係最底層嘅基礎。如果根基唔穩,上面做幾靚都係虛嘅。今次活動令我更肯定,呢個領域值得長期投入。
學習係無止境
活動入面覆蓋咗好多攻防技術,包括 web 漏洞利用、滲透測試、防禦加固等等。每一題背後都涉及唔同概念,解完一題仲有下一題。學習真係永無止境,亦都因為咁先好玩。
AI Agent 係隊友,都係老師
今次我當然有利用 AI Agent 幫手。最有趣嘅發現,係「點樣引導 AI Agent」本身已經係一門新技能。問得好唔好、步驟拆得清唔清楚,直接影響輸出質素。我特別請 Agent 將攻擊同防禦嘅流程、思路同步驟整理出嚟,等我邊做邊學,而唔係只係求答案。
輪流試用唔同開源 LLM
除咗引導 Agent,今次仲試咗按唔同任務切換唔同開源 LLM,包括 qwen3.5:397b、kimi-k2.7-code、GLM-5.2、DeepSeek-V4-Flash、DeepSeek-V4-Pro、Nemotron-3-Ultra、MiniMax-M3。每個模型各有所長,有啲適合快速推理,有啲適合深度分析,因應題目特性去揀會更有效率。
過程入面我發現 DeepSeek-V4-Flash 喺某啲挑戰上真係好快就成功過關,反而一啲深度思考 reasoning model 未必係最佳選擇。所以關鍵唔係淨係用「最勁」嘅模型,而係按情境揀最適合嘅工具。
至於 kimi-k3 就未有試,始終挑戰用成本太高,唔抵。😄
高手如雲,互相推動
現場見到好多隊伍完成挑戰嘅速度好快,睇到人哋嘅實力,自己自然想再進步。同隊友合作亦都係重要一環,大家分工、討論、互相補位,最後一齊完成,呢種感覺好正。
時間與堅持
今次前後加埋我花咗超過 10 個鐘去鑽研,唔係一次過做晒,而係分開幾段時間慢慢磨。遇到樽頸就停一停、食吓嘢、瞓個覺、再返嚟,反而有好幾次都係咁先諗到突破位。
總結
整體嚟講,今次"網絡攻防精英培訓暨攻防大賽2026"係一次好充實嘅體驗。學到新技術、學到點同AI夾得更好、學到團隊合作,最重要係提醒自己:保持好奇,持續學習。期待下一次!