這次 HITCON 年會,我是透過 AIS3 最佳專題獎得獎人身份獲得免費入場資格。第一天報到時,主辦方就發給我們一個超酷的 Badge,竟然是透過電路板製成的,應該是我參加過所有活動中最精緻的一個名牌。這幾天的議程難度真的很高,很多內容聽得不是很懂,但我仍能掌握整體脈絡,也大致理解講者想傳達的重點。在眾多主題中,我覺得自己比較產生共鳴的多半是人工智慧與資訊安全的結合,例如:如何透過 AI 作為滲透工具、MCP 漏洞的攻擊手法,這些相關的議程讓我比較能夠了解。
雖然技術含量很高,但能聽到研究人員分享漏洞挖掘的過程,以及他們參加比賽的經驗,讓我覺得既新鮮又有趣,特別是在閃電講中,每位講者都快速分享自己最近發現的漏洞與探索歷程,令我印象深刻。除了議程,我也參觀了許多攤位。透過與不同社群的交流,不僅認識了更多資訊安全圈的人,還被邀請加入。有些攤位體驗設計得特別有趣,例如實際操作破解 Mifare Classic 內部加密演算法並進行 NFC 複製,讓我對資訊安全漏洞有了新的認識。