據技術探索在線17日消息,國際商業機器公司(IBM)的研究人員最近設計了一種新技術,可以在發現安全漏洞之前就進行虛擬修補。他們日前在一個國際研討會上展示了這一技術。
據該項目的首席研究員非迪·考普提稱,工程師們為尋找流行軟件中的安全漏洞而不斷研究解決方案,他們清楚地知道,在應用程序中找到所有漏洞是不可能的,這在實際上以及理論上都是如此。這就意味著,需要不斷向系統部署安全補丁。
但在應用程序上部署安全修補程序是一項繁瑣且耗時的任務,需要執行一系列步驟,包括識別應用程序的易受攻擊版本、管理該漏洞、交付修補程序、部署修補程序,然后重新啟動應用程序。通常,補丁要在很長時間內才能部署,因此應用程序在發現漏洞后的一段時間內仍然容易受到攻擊。為了顯著加快這一過程,IBM研究人員推出了虛擬補丁。
團隊成員利用機器學習技術來解決問題。他們在給定的應用程序上運行各種測試工具來生成數據,然后使用這些數據來訓練模型。他們先為應用程序創建了數百萬個樣本,然后確定輸入的分類標簽:良性、錯誤或惡意,最終他們訓練模型來預測一個新樣本究竟是良性的還是惡意的。
研究人員根據他們之前生成的數據訓練了模型。該模型結合了卷積神經網絡(CNN)和遞歸神經網絡(RNN),在預測威脅發生之前的漏洞方面,取得了顯著成果——在評估中,他們的模型成功地在威脅之前檢測到LibXML2和LibTIFF漏洞,準確率分別為91.3%和93.7%。
在未來,這一技術可以幫助開發人員在實際暴露之前更快、更有效地修補軟件漏洞。研究人員還計劃繼續探索,以發掘其修補更廣泛漏洞的有效性。
總編輯圈點
安全攻防戰,一向都是道高一尺魔高一丈的你來我往,是發現問題再解決問題,是維持動態平衡。人工智能能為安全做些什么?IBM的回答是,能未雨綢繆。當漏洞出現,也就意味著損失隨時可能發生。那么,如果能在漏洞出現之前就進行修補呢?IBM安全團隊用“防患于未然”的思路來解決問題,預測漏洞的準確率達到九成以上。這一技術還需要在更多場景下得到考驗和試煉,但可以預見的是,人工智能時代的安全攻防戰,會有另一番打法。(記者張夢然)
從近日召開的湖北省市場監管工作視頻會議上了解到,2021年,湖北市場秩序治理不斷深化,群眾幸福感、獲得感、安全感不斷提升。該省12315平更多
2022-01-19 14:47:51對外開放是我國的一項基本國策,近年來我國深入推進高水平對外開放,不斷放寬外資準入。1月18日,在國家發展改革委召開的國家發展改革委1月更多
2022-01-19 14:23:25昨日,寧德時代全資子公司時代電服,推出換電服務品牌EVOGO及組合換電整體解決方案。未來,EVOGO將選擇十個城市首批啟動換電服務,并發布更更多
2022-01-19 13:21:36近日,從廣西南寧市市場監管局獲悉,《南寧橫州市茉莉花保護發展條例》(以下簡稱《條例》)經南寧市十四屆人大常委會第三十一次會議通過,廣更多
2022-01-14 14:50:371月13日,山東省商務工作電視電話會議在濟南召開。會議總結了2021年全省商務工作,分析了當前商務發展形勢,研究部署了2022年工作任務。山更多
2022-01-14 14:03:36離岸貿易是服務貿易的重要組成部分,是重要的外貿新業態之一。日前,商務部發布《十四五對外貿易高質量發展規劃》,在加快發展貿易新業態方更多
2022-01-12 16:57:58為了支持中小企業發展,紓困助企,國家知識產權局會同相關部門出臺并推動實施了一系列政策措施,在主體培育、金融賦能、轉化運用、優化服務等各方面為中小企業創新發展提供有力支持。更多
2022-01-12 16:12:572021年12月27日,由國家文物局、國家發展改革委、人力資源社會保障部、商務部、文化和旅游部、市場監管總局六部門聯合出臺的《關于加強民間更多
2022-01-07 16:52:48教育部高校學生司司長王輝日前在教育部舉行的新聞發布會上介紹,2022屆高校畢業生規模預計1076萬人,同比增加167萬,規模和增量均創歷史新更多
2022-01-07 16:49:50一杯美式原價24元,減去商家對用戶的活動補貼19 3元,平臺技術服務費0 96元和履約服務費3 6元,最終預計收進(非利潤)0 14元2021年12月23日更多
2022-01-07 15:10:37