近期,在电子设计自动化领域顶级会议DATE 2025期间,全球规模最大的硬件安全大赛HACK@DATE 2025公布了总决赛结果。国科大南京学院信息学院2023级硕士研究生吕浩、朱慧迪加入的两支参赛队伍分别斩获全球冠军和季军。其中,夺冠战队以985分的绝对优势打破大赛历年得分记录。

▲获奖队伍合影
基于“源图”开源软件供应链重大基础设施平台,HASS Lab战队研发了基于LLM的RISC-V处理器形式化验证工具、RISC-V处理器差分模糊测试工具及基于说明文档检索增强生成的漏洞检测工具,在初赛和决赛共提交43个漏洞并成功构建21个漏洞利用程序。其中,吕浩同学主要负责 RISC-V 处理器测试工具的设计与实现,以及针对处理器漏洞利用程序的构建工作,共构建了12 个漏洞利用程序。

▲HASS Lab战队领奖照片(左一:吕浩)
Secure Nexus Lab战队则基于该平台,研发了基于LLMs与领域知识增强的RISC-V漏洞检测工具,初决赛共提交57个漏洞,其中成功实现5个漏洞利用。其中,朱慧迪同学负责设计了基于CWE知识库的多智能体硬件漏洞感知系统,对每个文件进行多层次的漏洞分析,并将结果保存到JSON文件中,共提交了28个漏洞。

▲Secure Nexus Lab战队领奖照片(右二:朱慧迪)
HACK@DATE 2025聚焦硬件安全漏洞挖掘,包括初赛与决赛两个阶段,共吸引来自中国、美国、英国、加拿大、印度等国家和地区的27支战队、82名安全领域研究人员参与。
参赛队伍此次的优异表现,展现了其在RISC-V安全领域的技术积累、突出实力和育人成效。在老师的指导下,从比赛前期的资料收集、工具准备,到比赛过程中的漏洞查找和利用等,吕浩与朱慧迪全程参与,他们与团队成员默契配合,展现了卓越的专业素养。
未来,研究团队将继续开展联合攻关,立足RISC-V处理器及其基础软件安全研究的核心领域,以构建安全可靠的RISC-V开源生态为目标,为RISC-V处理器及其基础软件产业化应用提供坚实的安全保障。