AIS3 2025 心得

AIS3 2025 心得

Xavier Lv1

前言

五月底扛著專題和期末硬著頭皮報名了 Myfirst 和 Pre-exam,天天看日出勉強打進了正取線,參加了我的第一次AIS3

收到錄取通知後要選專題組別,這時我其實有點想放棄不去了,感覺我哪塊都不熟,去了只有被電爛的份,後來問了實驗室同學 @frostbean 的經驗後,選了感覺相對友善的跨域組,看有沒有機會把我的工控專題拿去做延伸,然後稍微讀了一些課程相關的內容,等待著營期的到來

營期

原本很詳細的打了每天做了什麼,但回頭看太流水帳了,自己都看不太下去,這邊就簡單分成上課、專題、其它三部分這樣

上課

每天大概 8:30 ~ 9:00 開始上課,今年的主題除了一般常見的 web, reverse 外,還有關於 AI, OS kernel 相關的課程,而每年主題都不太一樣的跨域組,今年有講了醫療資安、量子密碼、威脅建模等 topic,總體而言還是滿硬的,助教也有說其實想聽懂每門課不太可能,所以也不用很怕自己程度不夠,就盡量聽肯定是會有收穫的

另外就是自己選的專題組別會跟選修課綁在一起,例如我是跨域組我就必須去上跨域組的選修,不能去聽軟體組的課程這樣,因為這樣自己錯過了一節 Orange 的課,覺得挺可惜的,如果有很想上的課程話在選組時可能要注意一下

專題

今年有幸拿到最佳專題,我認為跨域組是非常適合新手的組別,創意的佔比感覺挺高的,若是還能跟上課主題有關聯也非常加分(這部分可能每一組都是,因為上課老師也會參與專題評審),我們的專題是有關聲音識別的 side-channel attack,我們透過收集收集鍵盤數字鍵的敲擊聲訓練一模型,藉此辨識密碼輸入,最後的準確率約為 40%,與過往的研究相近,更詳細的內容之後可以再寫一篇

至於專題製作的時間規劃,我們大概是在第二天確定好主題,之後就開始瘋狂敲鍵盤收集資料集,然後在最後一天把報告生出來,我們算是相對順利的組別,甚至還有一兩天能準時 12 點睡覺,對比許多組天天熬到 6 點我們是相當幸福

最後關於選組的部分,如同前面提到新手最適合的應該是跨域組,但其實跨域組的很重要的另一點是很看你的組員有什麼專長,這會大大影響專題的走向與規模,像是我最扛的隊友 @Austin 就是做 AI 的,我們也才能弄出這方面的東西出來(原本是要做工控,但我的想法有 github 上有人做了一個超完整的工具,只能作罷);至於其他組的情形,軟體組大概就是挖漏洞 or 做工具,今年他們總共挖了 26 個 0-day,第一名就佔了 10 個,非常卷,ctf 組就出題互相打,最後有 A&D 和 KoH 比賽,部分成績會納入最佳專題做考慮,AI 組感覺也是方向很廣,但最後我比較有印象的只有用 LLM 做一個自動化 ctf 解題 agent 那組,剩下了解不多,就供大家參考

其他

除了專題和上課,營期間還有資安公司徵才,校友分享等活動,不少現在業界的前輩都是 AIS3 出來的,聽他們的求學求職經歷對我幫助滿大的,知道了不少若要往資安這塊繼續走下去大概要怎麼準備,有位學長的分享印象很深,他從第一次參加是 pre-exam 只解了 welcome 到現在在趨勢上班,給了我滿多希望;徵才部分也是有問到幾家公司有實習機會,感覺是有 AIS3 經歷在談資安公司都很加分

最後來 AIS3 我認為最大的收穫就是認識新朋友與許多大神們,這邊真的要謝謝我的隊友們 @Austin @Agong @Bali @Tass,拿下最佳專題真的是靠大家合作,還有最後一晚在地下室一起聊天打桌遊的助教和其他同學們,應該是我營期間最開心的時光

營期後

因為有最佳專題之後還去了 HITCON,也同時保送進明年的好厲駭,當初是真沒想到最佳專題的效益這麼高,最後還是很推薦有點基礎的人可以來報名看看 AIS3,認真投入真的會有不少收穫

  • Title: AIS3 2025 心得
  • Author: Xavier
  • Created at : 2025-08-19 11:15:39
  • Updated at : 2025-12-03 16:38:14
  • Link: https://github.com/YenTing95015/yenting95015.github.io/2025/08/19/AIS3-2025/
  • License: All Rights Reserved © Xavier
Comments
On this page
AIS3 2025 心得