一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“零日攻擊”——利用以前未知的漏洞侵入計(jì)算機(jī)系統(tǒng)

JsPm_robot_1hjq ? 來(lái)源:未知 ? 作者:李倩 ? 2018-10-11 15:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在報(bào)告的每10起網(wǎng)絡(luò)安全事件中,有9起是軟件代碼錯(cuò)誤的結(jié)果。黑客特別重視所謂的“零日攻擊”(zero-day attack)——利用以前未知的漏洞侵入計(jì)算機(jī)系統(tǒng)。針對(duì)伊朗鈾濃縮計(jì)劃的計(jì)算機(jī)病毒“震網(wǎng)”(Stuxnet),就是“零日攻擊”的著名例子。

然而,每年有數(shù)十億行的代碼被編寫,發(fā)現(xiàn)和糾正每個(gè)錯(cuò)誤非常困難。美國(guó)和中國(guó)的研究人員認(rèn)為,人工智能有望提供解決方案。

到目前為止,人類的努力未能跟上步伐。如果說(shuō)有什么變化的話,那就是缺陷數(shù)量有增無(wú)減。例如,分析開源軟件的《Coverity Scan Report》去年收集的數(shù)據(jù)似乎表明,漏洞數(shù)量在增加。

美國(guó)軍方研究機(jī)構(gòu)——國(guó)防高級(jí)研究計(jì)劃局(Defense Advanced Research Projects Agency, DARPA)的項(xiàng)目經(jīng)理桑迪普?尼瑪(Sandeep Neema)表示:“軟件中的漏洞并沒(méi)有減少,這令人擔(dān)憂并帶來(lái)挑戰(zhàn)?!痹摍C(jī)構(gòu)已支出數(shù)百萬(wàn)美元資助開發(fā)工作,目的是開發(fā)能夠檢測(cè)軟件漏洞的人工智能(AI)系統(tǒng)。

當(dāng)前的軟件檢查技術(shù)有點(diǎn)像文字處理軟件中的拼寫檢查,識(shí)別拼寫或句法錯(cuò)誤。在投放新軟件之前,開發(fā)人員通常還會(huì)審查彼此的代碼并進(jìn)行測(cè)試。

尼瑪表示:“就我們?nèi)绾翁岣哕浖|(zhì)量而言,最先進(jìn)的方法仍然是測(cè)試驅(qū)動(dòng)的?!彼f(shuō),這些方法的問(wèn)題在于有許多差錯(cuò)漏網(wǎng)——即使50%到75%的開發(fā)時(shí)間通常用于測(cè)試。AI漏洞探測(cè)器有望讓開發(fā)人員更準(zhǔn)確地審查代碼,并減少他們的勞動(dòng)強(qiáng)度。

機(jī)器學(xué)習(xí)科學(xué)家麗貝卡?拉塞爾(Rebecca Russell)在談到她幫助德雷珀實(shí)驗(yàn)室(Draper Laboratory)設(shè)計(jì)的AI系統(tǒng)時(shí)表示:“它確實(shí)減少了他們花在尋找那些高優(yōu)先級(jí)漏洞上的時(shí)間?!痹擁?xiàng)目得到DARPA的資助。根據(jù)麗貝卡及其同事今年夏天發(fā)表的一篇研究論文,德雷珀的系統(tǒng)掃描軟件以識(shí)別程序的哪些部分包含漏洞,其性能優(yōu)于采用靜態(tài)分析(當(dāng)前可用的最佳軟件審查方法之一)的三種工具。

該項(xiàng)目的技術(shù)總監(jiān)馬克?麥考利(Marc McConley)表示,德雷珀實(shí)驗(yàn)室目前正在與美國(guó)國(guó)防部的各個(gè)部門合作,以尋找該技術(shù)的應(yīng)用領(lǐng)域。他說(shuō):“他們主要關(guān)心的是保護(hù)他們的大型軟件系統(tǒng)免受網(wǎng)絡(luò)攻擊,諸如此類的事情。”

但德雷珀也在開發(fā)能夠自動(dòng)修復(fù)軟件漏洞的AI系統(tǒng),雖然這項(xiàng)研究處于更早期的階段。多倫多大學(xué)(University of Toronto)計(jì)算機(jī)科學(xué)助理教授龍凡也從事自動(dòng)軟件修復(fù)工作,他表示,未來(lái)幾年很可能會(huì)出現(xiàn)商業(yè)上可行的自動(dòng)修復(fù)常規(guī)錯(cuò)誤的工具。龍凡說(shuō):“修復(fù)這些差錯(cuò)中的很多差錯(cuò)并不需要很有創(chuàng)意。人們傾向于在類似的系統(tǒng)上犯類似的錯(cuò)誤?!?/p>

中國(guó)政府機(jī)構(gòu)也資助了漏洞檢測(cè)AI系統(tǒng)的研發(fā)。德克薩斯大學(xué)圣安東尼奧分校(University of Texas at San Antonio)的計(jì)算機(jī)科學(xué)教授徐壽懷表示,在對(duì)4種“非常廣泛使用的”商業(yè)軟件產(chǎn)品進(jìn)行測(cè)試時(shí),該系統(tǒng)發(fā)現(xiàn)了10個(gè)尚未檢測(cè)到的漏洞。徐壽懷和一些中國(guó)學(xué)者開發(fā)了該系統(tǒng)。鑒于此類漏洞可用于“零日攻擊”,徐壽懷拒絕進(jìn)一步透露其團(tuán)隊(duì)發(fā)現(xiàn)的漏洞的細(xì)節(jié)。

這些檢測(cè)安全風(fēng)險(xiǎn)缺陷的工具仍處于開發(fā)階段,但一些公司已經(jīng)在使用AI進(jìn)行一般軟件掃描。例如,視頻游戲制造商育碧(Ubisoft)在今年3月發(fā)布了一款工具,使用AI在軟件實(shí)施前標(biāo)出存在錯(cuò)誤的代碼。該公司位于蒙特利爾的研究實(shí)驗(yàn)室負(fù)責(zé)人伊夫?雅基耶(Yves Jacquier)表示,他們的工具在測(cè)試期間將開發(fā)時(shí)間縮短了20%,公司計(jì)劃在今年底之前進(jìn)行“重大”推出。

DARPA檢測(cè)漏洞的工作是“Muse計(jì)劃”的一部分,該計(jì)劃還在被稱為“大代碼”的更廣泛類別中促進(jìn)AI研究。該領(lǐng)域基于與“大數(shù)據(jù)”大致相同的原則,考察海量代碼庫(kù)以生成見解,并學(xué)習(xí)如何編寫更好的代碼。它旨在從另一面解決軟件問(wèn)題——通過(guò)創(chuàng)建從一開始就漏洞較少的代碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:美中競(jìng)相支持AI軟件漏洞檢測(cè)

文章出處:【微信號(hào):robot-1hjqr,微信公眾號(hào):1號(hào)機(jī)器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    計(jì)算機(jī)網(wǎng)絡(luò)入門指南

    計(jì)算機(jī)網(wǎng)絡(luò)是指將地理位置不同且具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過(guò)通信線路連接起來(lái),在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。
    的頭像 發(fā)表于 04-22 14:29 ?1107次閱讀
    <b class='flag-5'>計(jì)算機(jī)</b>網(wǎng)絡(luò)入門指南

    專業(yè)的第三類醫(yī)療器械經(jīng)營(yíng)企業(yè)計(jì)算機(jī)系統(tǒng),確保合規(guī)無(wú)憂

    第三類醫(yī)療器械經(jīng)營(yíng)企業(yè)計(jì)算機(jī)系統(tǒng)因其簡(jiǎn)單明了的特性而受到了眾多用戶的歡迎。與其他第三類醫(yī)療器械經(jīng)營(yíng)企業(yè)計(jì)算機(jī)系統(tǒng)相比,盤谷醫(yī)療的快速上手為用戶提供了極大的便利。該系統(tǒng)還支持遠(yuǎn)程操作,用戶可以隨時(shí)隨地對(duì)醫(yī)療器械進(jìn)行進(jìn)銷存管理。
    的頭像 發(fā)表于 12-12 16:05 ?459次閱讀
    專業(yè)的第三類醫(yī)療器械經(jīng)營(yíng)企業(yè)<b class='flag-5'>計(jì)算機(jī)系統(tǒng)</b>,確保合規(guī)無(wú)憂

    量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別

    ? 本文介紹了量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別。 量子計(jì)算是一個(gè)新興的研究領(lǐng)域,科學(xué)家們利用量子力學(xué),制造出具有革命性能力的計(jì)算機(jī)。雖然
    的頭像 發(fā)表于 11-24 11:00 ?1521次閱讀
    量子<b class='flag-5'>計(jì)算機(jī)</b>與普通<b class='flag-5'>計(jì)算機(jī)</b>工作原理的區(qū)別

    計(jì)算機(jī)接口位于什么之間

    計(jì)算機(jī)接口是計(jì)算機(jī)硬件和軟件之間、計(jì)算機(jī)與外部設(shè)備之間以及計(jì)算機(jī)各部件之間傳輸數(shù)據(jù)、控制信息和狀態(tài)信息的硬件設(shè)備和軟件程序。它在計(jì)算機(jī)系統(tǒng)
    的頭像 發(fā)表于 10-14 14:02 ?1332次閱讀

    信號(hào)繼電器在計(jì)算機(jī)系統(tǒng)中的應(yīng)用

    信號(hào)繼電器在計(jì)算機(jī)系統(tǒng)中的應(yīng)用是一個(gè)重要且復(fù)雜的領(lǐng)域,它作為電氣控制的關(guān)鍵元件,在計(jì)算機(jī)系統(tǒng)中發(fā)揮著信號(hào)轉(zhuǎn)換、隔離、放大以及控制等多種作用。以下將從信號(hào)繼電器的基本概念、工作原理、特性、在計(jì)算機(jī)系統(tǒng)中的應(yīng)用場(chǎng)景、優(yōu)勢(shì)以及未來(lái)發(fā)展
    的頭像 發(fā)表于 09-27 16:29 ?948次閱讀

    計(jì)算機(jī)存儲(chǔ)系統(tǒng)的工作原理和功能

    計(jì)算機(jī)存儲(chǔ)系統(tǒng)作為計(jì)算機(jī)系統(tǒng)中至關(guān)重要的組成部分,其原理和功能對(duì)于理解計(jì)算機(jī)的運(yùn)行機(jī)制具有關(guān)鍵意義。以下將詳細(xì)闡述計(jì)算機(jī)存儲(chǔ)
    的頭像 發(fā)表于 09-26 16:42 ?2975次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?952次閱讀

    計(jì)算機(jī)系統(tǒng)的硬件組成和主要部件

    計(jì)算機(jī)系統(tǒng)的硬件組成是計(jì)算機(jī)運(yùn)行的基礎(chǔ),它包含了多個(gè)關(guān)鍵部件,這些部件相互協(xié)作,共同實(shí)現(xiàn)計(jì)算機(jī)的各種功能。
    的頭像 發(fā)表于 09-10 11:41 ?6950次閱讀

    簡(jiǎn)述計(jì)算機(jī)總線的分類

    計(jì)算機(jī)總線作為計(jì)算機(jī)系統(tǒng)中連接各個(gè)功能部件的公共通信干線,其結(jié)構(gòu)和分類對(duì)于理解計(jì)算機(jī)硬件系統(tǒng)的工作原理至關(guān)重要。以下是對(duì)計(jì)算機(jī)總線結(jié)構(gòu)和分類
    的頭像 發(fā)表于 08-26 16:23 ?5205次閱讀

    晶體管計(jì)算機(jī)和電子管計(jì)算機(jī)有什么區(qū)別

    晶體管計(jì)算機(jī)和電子管計(jì)算機(jī)作為計(jì)算機(jī)發(fā)展史上的兩個(gè)重要階段,它們?cè)诙鄠€(gè)方面存在顯著的區(qū)別。以下是對(duì)這兩類計(jì)算機(jī)在硬件、性能、應(yīng)用以及技術(shù)發(fā)展
    的頭像 發(fā)表于 08-23 15:28 ?3640次閱讀

    存儲(chǔ)器在微型計(jì)算機(jī)系統(tǒng)中的作用

    存儲(chǔ)器在微型計(jì)算機(jī)系統(tǒng)中扮演著至關(guān)重要的角色,它是計(jì)算機(jī)存儲(chǔ)和處理數(shù)據(jù)的核心部件。以下將詳細(xì)介紹存儲(chǔ)器在微型計(jì)算機(jī)系統(tǒng)中的作用,包括其分類、功能、特性以及與其他系統(tǒng)組件的交互。
    的頭像 發(fā)表于 08-22 14:25 ?4220次閱讀

    微處理器如何控制計(jì)算機(jī)系統(tǒng)

    微處理器,作為計(jì)算機(jī)系統(tǒng)的核心部件,承擔(dān)著控制整個(gè)計(jì)算機(jī)系統(tǒng)運(yùn)行的重要任務(wù)。它不僅是計(jì)算機(jī)的運(yùn)算中心,還是控制中心,負(fù)責(zé)執(zhí)行程序指令、處理數(shù)據(jù)以及協(xié)調(diào)計(jì)算機(jī)各部件之間的工作。以下將詳細(xì)
    的頭像 發(fā)表于 08-22 14:21 ?989次閱讀

    簡(jiǎn)述微型計(jì)算機(jī)系統(tǒng)的組成

    微型計(jì)算機(jī)系統(tǒng),簡(jiǎn)稱微機(jī)系統(tǒng),是一個(gè)集硬件和軟件于一體的復(fù)雜系統(tǒng),旨在高效處理信息、存儲(chǔ)數(shù)據(jù)和執(zhí)行用戶指令。下面將從硬件和軟件兩大方面對(duì)微型計(jì)算機(jī)系統(tǒng)的組成進(jìn)行詳細(xì)闡述。
    的頭像 發(fā)表于 08-22 12:37 ?8526次閱讀

    計(jì)算機(jī)系統(tǒng)的組成和功能

    計(jì)算機(jī)系統(tǒng)是一個(gè)復(fù)雜而龐大的概念,它涵蓋了計(jì)算機(jī)硬件、軟件以及它們之間相互作用的所有元素。為了全面而深入地探討計(jì)算機(jī)系統(tǒng),本文將從定義、組成、功能、發(fā)展歷程以及未來(lái)趨勢(shì)等方面進(jìn)行詳細(xì)闡述。
    的頭像 發(fā)表于 07-24 17:41 ?2418次閱讀

    DRAM在計(jì)算機(jī)中的應(yīng)用

    DRAM(Dynamic Random Access Memory,動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)在計(jì)算機(jī)系統(tǒng)中扮演著至關(guān)重要的角色。它是一種半導(dǎo)體存儲(chǔ)器,用于存儲(chǔ)和快速訪問(wèn)數(shù)據(jù),是計(jì)算機(jī)主內(nèi)存的主要組成部分。以下是對(duì)DRAM在計(jì)算機(jī)中的
    的頭像 發(fā)表于 07-24 17:04 ?3038次閱讀