回到列表
AIS3 暑期課程心得
Blog

AIS3 暑期課程心得

7 min read

TL;DR

這是一篇我參加 2026 AIS3 新型態資安暑期課程 的流水帳心得。希望能讓正在考慮報名的同學參考,也順便推廣一下 AIS3 系列課程。(無贊助)

Day 1

AIS3 的會場是一個很大的國際會議廳,目測可以容納 200 多人。正前方是一排很高的講者舞台,整個空間很有大型活動現場的感覺。
PXL_20260720_004853373.jpg
PXL_20260720_020224218.jpg
PXL_20260720_054615521.jpg
PXL_20260720_062616687.jpg

暗網情資蒐集應用

之前就很好奇暗網到底在做什麼。這堂課先科普了整個暗網的架構,接著實際帶我們下載 Tor Browser、連上暗網,看看它究竟長什麼樣子。

Android 逆向分析實務入門

接下來挑幾個我比較有興趣、也想分享的議程。這堂課由酷澎的資安工程師陳忠信講授;我原本沒想到 AIS3 的主要贊助商之一會是國外電商,看到時其實滿意外的。
內容主要在介紹 Android 逆向分析的工具與理論。組員們覺得很簡單,但我前面的理論其實聽得不太懂;倒是後面的實作步調比較慢,跟著操作下來覺得滿有趣的。

2026 年的 Coding Agent 通識課

再來是我覺得最有趣的議程。這次 AIS3 背後有乾爹國網中心提供算力,據說用了 7 台 H200;照講者的說法,價值大概是新台幣 9,000 多萬元,我也不知道是不是真的。
總之前面幾堂課我其實沒有很認真聽,反而都在設定 Agent,研究要怎麼最大化地坑 AIS3 的算力。幸好這堂課剛好帶我們操作一次 OpenCode 或 Claude Code,串接國網中心提供的 API,也順便補充了不少 AI Agent 的知識。內容比台大資訊營時李宏毅教授講得再深入一點(畢竟人家是 AIS3),星星的講法也很讓人想繼續聽,Lab 我都有認真做,讚讚

Day 2

Modern Web Security: from textbook to takeover

Day 2 的第一堂課在談:許多以前 old school 的攻擊方式,放到現代系統裡已經不一定那麼好用了,例如比較基礎的 SQL Injection。現在的攻擊反而更常瞄準系統中「元件之間的信任邊界」與「邏輯漏洞」,再把多個看似微小的漏洞串成一條致命的攻擊鏈。
實作方面,我個人覺得沒有到很簡單。這次還刻意要求自己盡量不要用 AI 代打,所以解得比較吃力一些;整體算是滿有挑戰的 Web 題目。

職業紅隊的告白:從學涯到紅隊的路

這堂由 DEVCORE 的 Mico 主講,也是這次最讓我意外的議程。講者同樣出身高職,對我來說有種異常親切的感覺。不是因為技職體系有什麼差,而是在這樣的場合裡,能看到一位從技能競賽一路走到資安紅隊的選手,真的很難得。
議程大多是在分享他從國小到現在的成長經歷,其中最讓我印象深刻的是從資訊科一路走到全球技能競賽銀牌的過程。中間雖然有很多巧合,但整段故事真的很引人入勝。
AIS3 Day 2 住宿紀錄
AIS3 Day 2 課程會場
AIS3 Day 2 午餐紀錄
職業紅隊的告白議程
AIS3 Day 2 晚餐紀錄
AIS3 Day 2 議程紀錄

Day 3

這天另外還有「Linux 存取控制:理論與實務」和「模型為何開口,又為何選擇沉默」兩場議程;以下挑我最有印象的一場來寫。

Orange Tsai:台灣駭客史

上次在 HITCON 聽 Orange 演講時就大開眼界,第一次感覺到原來當一個 Hacker 可以這麼有趣。雖然已經有點忘記當時的主題是什麼,但那次留下的印象真的很深。
這次一看到 Orange Tsai,我就先跑去跟他合照(聽說議程後不開放合照,所以直接賺到)。他的議程其實也很 chill;如果講者不是 Orange,可能會覺得內容有點水。整場基本上是透過 HITCON 上古時期的網站來講台灣駭客史,有種看見上古神獸出現在台上的感覺。
和 Orange Tsai 的合照
交大的便當很便宜這樣只要 500
和隊友們夜衝覓食
雖然看起來很漂亮,但是交大好多蟑螂……

Day 4

AIS3 校友分享

這一場主要是助教們分享自己一路走進資安領域的經歷。比較讓我印象深刻的是 AI 組助教星星提到他參加女婕思的過程;可惜我沒辦法去,但聽起來感覺滿有趣的。
議程結束後是自由找助教交流的時間,我主要去找了 OsGa 和 Red。很幸運地邀請到 Red 之後來大安電資授課,電資的含金量又增加了。
其他議程期間,我比較常在做自己的事,就不一一寫了。

專題討論

專題 Repo:Sean-Hawks/ais3-llm-seceval(幫我按星星!)
這一屆的專題安排和往年不太一樣。2025 年以前,第一天就會和隊友決定題目,接下來一路做到第七天再進行專題報告;但這次直到第五天晚上才選定題目,而且我們只能修改副標題。這樣安排的目的,應該是希望大家上課時能更專心一點,但總覺得少了一點以前那種 AIS3 的感覺。
選題時,AI 組的十組人全部被叫到前台,抽完順序後再依序決定專題。我們最後抽到最不想要的「語言模型資安能力評量的方法設計」。不過後來想想,這種題目比較不要求特定領域的專業,對我來說好像也不算壞事。
簡單來說,我們做的是 LLM 在資訊安全領域的 benchmark。我們發現,頂刊上幾個知名 benchmark 在評估模型解 CTF 時,大多只看最後有沒有提交正確的 Flag;因此,我們想進一步分析 LLM 解 CTF 過程中的指令與 writeup,從中評量不同模型的資安水準與能力。
我們使用 Inspect AI 作為框架,讓每個 Agent 的 CTF 環境彼此完全獨立,底層基本上是用 Docker。最後總共篩選出 27 題 CTF:12 題來自 2023 年以前、12 題來自 2026 年,再加上 3 題比較複雜的題目,用來測試模型的能力上限。簡單講大概是這樣;有興趣的話,可以去看我們的 Repo 和簡報。
很幸運的是,這次在 AIS3 遇到的隊友都很好溝通,每個人也都很扛,分工相當明確。我主要負責前面的框架和解題部分,光是讓模型跑題目就累積跑了 80 多個小時。AIS3 提供的部分模型是真的很爛,常常直接撞到 30 分鐘上限後被砍掉。
在這篇文章截稿前,表現最好的模型是 Claude Code Opus 4.8。我也把這個模型完整跑過一次,結果直接吃掉我九成的 Claude Max Weekly 額度,現在有一點小後悔。
寫這篇文章時,最佳專題的結果還沒有公布。我個人覺得我們滿有機會的,而且 QA 環節似乎也成功引起博士和教授的一點興趣。希望最後真的能拿到,對我來說會是一個很大的認可。(祈禱中)

Takeaway

這是我除了 AIS3 EOF 以外,第一次正式參加 AIS3 的活動。比較可惜的是,只要參加過 AIS3,之後就不能再去 AIS3 Junior。老實說我在資安領域的涉獵其實不算深,所以大部分課程大概只聽得懂六成。
不過很開心能在營期遇到很多原本就認識的人,像是以前的隊輔、網友,也認識了不少新朋友。感謝教育部舉辦這種活動,讓我能免費看到各路大佬齊聚一堂,有種參加資安高峰會的感覺。
雖然很多課只聽懂六成,但這六成已經足夠讓我看到更多資安領域的方向,也更確定自己還有很多東西可以繼續玩。非常值得。
-Hawks

Related Talks