91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“零日攻擊”——利用以前未知的漏洞侵入計(jì)算機(jī)系統(tǒng)

JsPm_robot_1hjq ? 來(lái)源:未知 ? 作者:李倩 ? 2018-10-11 15:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在報(bào)告的每10起網(wǎng)絡(luò)安全事件中,有9起是軟件代碼錯(cuò)誤的結(jié)果。黑客特別重視所謂的“零日攻擊”(zero-day attack)——利用以前未知的漏洞侵入計(jì)算機(jī)系統(tǒng)。針對(duì)伊朗鈾濃縮計(jì)劃的計(jì)算機(jī)病毒“震網(wǎng)”(Stuxnet),就是“零日攻擊”的著名例子。

然而,每年有數(shù)十億行的代碼被編寫(xiě),發(fā)現(xiàn)和糾正每個(gè)錯(cuò)誤非常困難。美國(guó)和中國(guó)的研究人員認(rèn)為,人工智能有望提供解決方案。

到目前為止,人類(lèi)的努力未能跟上步伐。如果說(shuō)有什么變化的話(huà),那就是缺陷數(shù)量有增無(wú)減。例如,分析開(kāi)源軟件的《Coverity Scan Report》去年收集的數(shù)據(jù)似乎表明,漏洞數(shù)量在增加。

美國(guó)軍方研究機(jī)構(gòu)——國(guó)防高級(jí)研究計(jì)劃局(Defense Advanced Research Projects Agency, DARPA)的項(xiàng)目經(jīng)理桑迪普?尼瑪(Sandeep Neema)表示:“軟件中的漏洞并沒(méi)有減少,這令人擔(dān)憂(yōu)并帶來(lái)挑戰(zhàn)?!痹摍C(jī)構(gòu)已支出數(shù)百萬(wàn)美元資助開(kāi)發(fā)工作,目的是開(kāi)發(fā)能夠檢測(cè)軟件漏洞的人工智能(AI)系統(tǒng)。

當(dāng)前的軟件檢查技術(shù)有點(diǎn)像文字處理軟件中的拼寫(xiě)檢查,識(shí)別拼寫(xiě)或句法錯(cuò)誤。在投放新軟件之前,開(kāi)發(fā)人員通常還會(huì)審查彼此的代碼并進(jìn)行測(cè)試。

尼瑪表示:“就我們?nèi)绾翁岣哕浖|(zhì)量而言,最先進(jìn)的方法仍然是測(cè)試驅(qū)動(dòng)的。”他說(shuō),這些方法的問(wèn)題在于有許多差錯(cuò)漏網(wǎng)——即使50%到75%的開(kāi)發(fā)時(shí)間通常用于測(cè)試。AI漏洞探測(cè)器有望讓開(kāi)發(fā)人員更準(zhǔn)確地審查代碼,并減少他們的勞動(dòng)強(qiáng)度。

機(jī)器學(xué)習(xí)科學(xué)家麗貝卡?拉塞爾(Rebecca Russell)在談到她幫助德雷珀實(shí)驗(yàn)室(Draper Laboratory)設(shè)計(jì)的AI系統(tǒng)時(shí)表示:“它確實(shí)減少了他們花在尋找那些高優(yōu)先級(jí)漏洞上的時(shí)間。”該項(xiàng)目得到DARPA的資助。根據(jù)麗貝卡及其同事今年夏天發(fā)表的一篇研究論文,德雷珀的系統(tǒng)掃描軟件以識(shí)別程序的哪些部分包含漏洞,其性能優(yōu)于采用靜態(tài)分析(當(dāng)前可用的最佳軟件審查方法之一)的三種工具。

該項(xiàng)目的技術(shù)總監(jiān)馬克?麥考利(Marc McConley)表示,德雷珀實(shí)驗(yàn)室目前正在與美國(guó)國(guó)防部的各個(gè)部門(mén)合作,以尋找該技術(shù)的應(yīng)用領(lǐng)域。他說(shuō):“他們主要關(guān)心的是保護(hù)他們的大型軟件系統(tǒng)免受網(wǎng)絡(luò)攻擊,諸如此類(lèi)的事情。”

但德雷珀也在開(kāi)發(fā)能夠自動(dòng)修復(fù)軟件漏洞的AI系統(tǒng),雖然這項(xiàng)研究處于更早期的階段。多倫多大學(xué)(University of Toronto)計(jì)算機(jī)科學(xué)助理教授龍凡也從事自動(dòng)軟件修復(fù)工作,他表示,未來(lái)幾年很可能會(huì)出現(xiàn)商業(yè)上可行的自動(dòng)修復(fù)常規(guī)錯(cuò)誤的工具。龍凡說(shuō):“修復(fù)這些差錯(cuò)中的很多差錯(cuò)并不需要很有創(chuàng)意。人們傾向于在類(lèi)似的系統(tǒng)上犯類(lèi)似的錯(cuò)誤?!?/p>

中國(guó)政府機(jī)構(gòu)也資助了漏洞檢測(cè)AI系統(tǒng)的研發(fā)。德克薩斯大學(xué)圣安東尼奧分校(University of Texas at San Antonio)的計(jì)算機(jī)科學(xué)教授徐壽懷表示,在對(duì)4種“非常廣泛使用的”商業(yè)軟件產(chǎn)品進(jìn)行測(cè)試時(shí),該系統(tǒng)發(fā)現(xiàn)了10個(gè)尚未檢測(cè)到的漏洞。徐壽懷和一些中國(guó)學(xué)者開(kāi)發(fā)了該系統(tǒng)。鑒于此類(lèi)漏洞可用于“零日攻擊”,徐壽懷拒絕進(jìn)一步透露其團(tuán)隊(duì)發(fā)現(xiàn)的漏洞的細(xì)節(jié)。

這些檢測(cè)安全風(fēng)險(xiǎn)缺陷的工具仍處于開(kāi)發(fā)階段,但一些公司已經(jīng)在使用AI進(jìn)行一般軟件掃描。例如,視頻游戲制造商育碧(Ubisoft)在今年3月發(fā)布了一款工具,使用AI在軟件實(shí)施前標(biāo)出存在錯(cuò)誤的代碼。該公司位于蒙特利爾的研究實(shí)驗(yàn)室負(fù)責(zé)人伊夫?雅基耶(Yves Jacquier)表示,他們的工具在測(cè)試期間將開(kāi)發(fā)時(shí)間縮短了20%,公司計(jì)劃在今年底之前進(jìn)行“重大”推出。

DARPA檢測(cè)漏洞的工作是“Muse計(jì)劃”的一部分,該計(jì)劃還在被稱(chēng)為“大代碼”的更廣泛類(lèi)別中促進(jìn)AI研究。該領(lǐng)域基于與“大數(shù)據(jù)”大致相同的原則,考察海量代碼庫(kù)以生成見(jiàn)解,并學(xué)習(xí)如何編寫(xiě)更好的代碼。它旨在從另一面解決軟件問(wèn)題——通過(guò)創(chuàng)建從一開(kāi)始就漏洞較少的代碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:美中競(jìng)相支持AI軟件漏洞檢測(cè)

文章出處:【微信號(hào):robot-1hjqr,微信公眾號(hào):1號(hào)機(jī)器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    由順序主導(dǎo)的計(jì)算機(jī)體系

    由順序主導(dǎo)的計(jì)算機(jī)體系 原創(chuàng)技術(shù)文檔 · 已開(kāi)源 項(xiàng)目開(kāi)源地址(碼云 Gitee) 本項(xiàng)目已完整開(kāi)源,歡迎 Star、Fork、技術(shù)交流: 碼云搜索:由順序主導(dǎo)的計(jì)算機(jī)體系 聯(lián)系郵箱
    發(fā)表于 02-28 22:53

    十進(jìn)制計(jì)算機(jī)硬件體系結(jié)構(gòu)及“獨(dú)值”量化邏輯運(yùn)算革命(一)

    采用“獨(dú)值”量化邏輯理論設(shè)計(jì)十進(jìn)制數(shù)字計(jì)算機(jī),十進(jìn)制網(wǎng)絡(luò)計(jì)算機(jī),十進(jìn)制模擬計(jì)算機(jī),十進(jìn)制模糊計(jì)算機(jī),實(shí)現(xiàn)計(jì)算機(jī)類(lèi)型多樣化,
    的頭像 發(fā)表于 01-29 09:13 ?1063次閱讀
    十進(jìn)制<b class='flag-5'>計(jì)算機(jī)</b>硬件體系結(jié)構(gòu)及“獨(dú)值”量化邏輯運(yùn)算革命(一)

    什么是漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,漏洞始終是最高級(jí)別的威脅之一?!?b class='flag-5'>零”意味著漏洞在被公開(kāi)之前就已經(jīng)被
    的頭像 發(fā)表于 01-07 16:59 ?823次閱讀
    什么是<b class='flag-5'>零</b><b class='flag-5'>日</b><b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    工控機(jī)與普通計(jì)算機(jī)的核心差異解析

    在工業(yè)自動(dòng)化和智能制造領(lǐng)域,計(jì)算機(jī)設(shè)備作為核心控制單元,其選擇直接影響整個(gè)系統(tǒng)的穩(wěn)定性與可靠性。工控機(jī)與普通計(jì)算機(jī)雖同屬計(jì)算設(shè)備,但其設(shè)計(jì)目標(biāo)、性能側(cè)重和應(yīng)用場(chǎng)景存在根本性差異。準(zhǔn)確理
    的頭像 發(fā)表于 11-25 14:45 ?1914次閱讀
    工控機(jī)與普通<b class='flag-5'>計(jì)算機(jī)</b>的核心差異解析

    龍架構(gòu)計(jì)算機(jī)系統(tǒng)能力核心課程教學(xué)研討會(huì)圓滿(mǎn)舉行

    2025年11月8,由教育部計(jì)算機(jī)類(lèi)專(zhuān)業(yè)系統(tǒng)能力課程群虛擬教研室指導(dǎo)、北京航空航天大學(xué)計(jì)算機(jī)學(xué)院主辦的龍架構(gòu)計(jì)算機(jī)系統(tǒng)能力核心課程教學(xué)研討
    的頭像 發(fā)表于 11-14 13:52 ?726次閱讀

    北斗衛(wèi)星同步時(shí)鐘系統(tǒng):水電新能源計(jì)算機(jī)監(jiān)控系統(tǒng)

    北斗衛(wèi)星同步時(shí)鐘系統(tǒng):水電新能源計(jì)算機(jī)監(jiān)控系統(tǒng)
    的頭像 發(fā)表于 09-10 15:00 ?764次閱讀
    北斗衛(wèi)星同步時(shí)鐘<b class='flag-5'>系統(tǒng)</b>:水電新能源<b class='flag-5'>計(jì)算機(jī)</b>監(jiān)控<b class='flag-5'>系統(tǒng)</b>

    【作品合集】賽昉科技VisionFive 2單板計(jì)算機(jī)開(kāi)發(fā)板測(cè)評(píng)

    、OpenSUSE、OpenKylin、OpenEuler、Deepin等,及在這些操作系統(tǒng)上運(yùn)行的各類(lèi)軟件。 活動(dòng)詳情地址: 【RISC-V專(zhuān)題】VisionFive 2單板計(jì)算機(jī)免費(fèi)試用 作品合集: 作者
    發(fā)表于 09-04 09:08

    工業(yè)計(jì)算機(jī)的重要性

    于管理用于產(chǎn)品檢查、數(shù)據(jù)記錄和數(shù)據(jù)分析的運(yùn)動(dòng)控制系統(tǒng),以提高制造生產(chǎn)率。例如,汽車(chē)行業(yè)從工業(yè)邊緣計(jì)算機(jī)中受益匪淺,這些計(jì)算機(jī)用于自動(dòng)化制造汽車(chē)所涉及的各種過(guò)程。工業(yè)邊
    的頭像 發(fā)表于 07-28 16:07 ?674次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>的重要性

    自動(dòng)化計(jì)算機(jī)經(jīng)過(guò)加固后有什么好處?

    -40℃的寒冷環(huán)境中運(yùn)行?C和溫度達(dá)到85℃的灼熱環(huán)境,這要?dú)w功于此類(lèi)系統(tǒng)中使用的寬溫度組件和被動(dòng)冷卻技術(shù)。2.抗沖擊和振動(dòng)自動(dòng)化計(jì)算機(jī)是工業(yè)級(jí)計(jì)算機(jī),其設(shè)計(jì)和制造可
    的頭像 發(fā)表于 07-21 16:44 ?714次閱讀
    自動(dòng)化<b class='flag-5'>計(jì)算機(jī)</b>經(jīng)過(guò)加固后有什么好處?

    自動(dòng)化計(jì)算機(jī)的功能與用途

    工業(yè)自動(dòng)化是指利用自動(dòng)化計(jì)算機(jī)來(lái)控制工業(yè)環(huán)境中的流程、機(jī)器人和機(jī)械,以制造產(chǎn)品或其部件。工業(yè)自動(dòng)化的目的是提高生產(chǎn)率、增加靈活性,并提升制造過(guò)程的質(zhì)量。工業(yè)自動(dòng)化在汽車(chē)制造中體現(xiàn)得最為明顯,其中許多
    的頭像 發(fā)表于 07-15 16:32 ?838次閱讀
    自動(dòng)化<b class='flag-5'>計(jì)算機(jī)</b>的功能與用途

    工業(yè)計(jì)算機(jī)與商用計(jì)算機(jī)的區(qū)別有哪些

    工業(yè)計(jì)算機(jī)是一種專(zhuān)為工廠(chǎng)和工業(yè)環(huán)境設(shè)計(jì)的計(jì)算系統(tǒng),具有高可靠性和穩(wěn)定性,能夠應(yīng)對(duì)惡劣環(huán)境下的自動(dòng)化、制造和機(jī)器人操作。其特點(diǎn)包括無(wú)風(fēng)扇散熱技術(shù)、無(wú)電纜連接和防塵防水設(shè)計(jì),使其在各種工業(yè)自動(dòng)化場(chǎng)景中
    的頭像 發(fā)表于 07-10 16:36 ?861次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>與商用<b class='flag-5'>計(jì)算機(jī)</b>的區(qū)別有哪些

    工業(yè)計(jì)算機(jī)如何設(shè)計(jì)用于沖擊和振動(dòng)

    工業(yè)計(jì)算機(jī)是為挑戰(zhàn)消費(fèi)級(jí)系統(tǒng)耐用性的環(huán)境而構(gòu)建的。在制造業(yè)、運(yùn)輸業(yè)、國(guó)防和采礦業(yè)等領(lǐng)域,計(jì)算機(jī)面臨著持續(xù)的沖擊、振動(dòng)和其他物理壓力。設(shè)計(jì)這些系統(tǒng)以在這種條件下保持可靠需要卓越的工程和創(chuàng)
    的頭像 發(fā)表于 05-19 15:27 ?580次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>如何設(shè)計(jì)用于沖擊和振動(dòng)

    一文帶你了解工業(yè)計(jì)算機(jī)尺寸

    工業(yè)計(jì)算機(jī)是現(xiàn)代自動(dòng)化、人工智能(AI)和邊緣計(jì)算的支柱。這些堅(jiān)固耐用的系統(tǒng)旨在承受惡劣的環(huán)境,同時(shí)為關(guān)鍵應(yīng)用提供可靠的性能。然而,由于有這么多可用的外形尺寸,為您的工業(yè)計(jì)算機(jī)選擇合適
    的頭像 發(fā)表于 04-24 13:35 ?1153次閱讀
    一文帶你了解工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>尺寸

    計(jì)算機(jī)網(wǎng)絡(luò)入門(mén)指南

    計(jì)算機(jī)網(wǎng)絡(luò)是指將地理位置不同且具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過(guò)通信線(xiàn)路連接起來(lái),在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。
    的頭像 發(fā)表于 04-22 14:29 ?2411次閱讀
    <b class='flag-5'>計(jì)算機(jī)</b>網(wǎng)絡(luò)入門(mén)指南

    2025全國(guó)大學(xué)生計(jì)算機(jī)系統(tǒng)能力大賽啟幕,RT-Thread助力高校人才培養(yǎng)

    全國(guó)大學(xué)生計(jì)算機(jī)系統(tǒng)能力大賽是由系統(tǒng)能力培養(yǎng)研究專(zhuān)家組發(fā)起,全國(guó)高等學(xué)校計(jì)算機(jī)教育研究會(huì)、系統(tǒng)能力培養(yǎng)研究專(zhuān)家組、系統(tǒng)能力培養(yǎng)研究項(xiàng)目發(fā)起高
    的頭像 發(fā)表于 04-10 21:26 ?1012次閱讀
    2025全國(guó)大學(xué)生<b class='flag-5'>計(jì)算機(jī)系統(tǒng)</b>能力大賽啟幕,RT-Thread助力高校人才培養(yǎng)