据技术探索在线17日消息,国际商业机器公司(IBM)的研究人员最近设计了一种新技术,可以在发现安全漏洞之前就进行虚拟修补。他们日前在一个国际研讨会上展示了这一技术。
据该项目的首席研究员非迪·考普提称,工程师们为寻找流行软件中的安全漏洞而不断研究解决方案,他们清楚地知道,在应用程序中找到所有漏洞是不可能的,这在实际上以及理论上都是如此。这就意味着,需要不断向系统部署安全补丁。
但在应用程序上部署安全修补程序是一项繁琐且耗时的任务,需要执行一系列步骤,包括识别应用程序的易受攻击版本、管理该漏洞、交付修补程序、部署修补程序,然后重新启动应用程序。通常,补丁要在很长时间内才能部署,因此应用程序在发现漏洞后的一段时间内仍然容易受到攻击。为了显著加快这一过程,IBM研究人员推出了虚拟补丁。
团队成员利用机器学习技术来解决问题。他们在给定的应用程序上运行各种测试工具来生成数据,然后使用这些数据来训练模型。他们先为应用程序创建了数百万个样本,然后确定输入的分类标签:良性、错误或恶意,最终他们训练模型来预测一个新样本究竟是良性的还是恶意的。
研究人员根据他们之前生成的数据训练了模型。该模型结合了卷积神经网络(CNN)和递归神经网络(RNN),在预测威胁发生之前的漏洞方面,取得了显著成果——在评估中,他们的模型成功地在威胁之前检测到LibXML2和LibTIFF漏洞,准确率分别为91.3%和93.7%。
在未来,这一技术可以帮助开发人员在实际暴露之前更快、更有效地修补软件漏洞。研究人员还计划继续探索,以发掘其修补更广泛漏洞的有效性。
总编辑圈点
安全攻防战,一向都是道高一尺魔高一丈的你来我往,是发现问题再解决问题,是维持动态平衡。人工智能能为安全做些什么?IBM的回答是,能未雨绸缪。当漏洞出现,也就意味着损失随时可能发生。那么,如果能在漏洞出现之前就进行修补呢?IBM安全团队用“防患于未然”的思路来解决问题,预测漏洞的准确率达到九成以上。这一技术还需要在更多场景下得到考验和试炼,但可以预见的是,人工智能时代的安全攻防战,会有另一番打法。
新化月报网报料热线:886 2395@qq.com
最近更新
- 全省法院实现诉讼费缴退费“线上办” 传统线下缴退费功能为何仍保留?2022-01-15
- 受疫情影响西安部分区县蔬菜滞销,亟需各方助力解决2022-01-15
- 恩施州6个重大交通运输项目集中开工!总投资32亿元2022-01-15
- 【15号用】3岗招聘若干人!45岁以下可报!五险一金+包食宿!2022-01-15
- 国际科技合作助推湖南优势领域提升国际竞争力2022-01-15
- 延安城区新增车位3100个 有效破解停车难2022-01-15
- 鸿星尔克入选2021年“诚信之星”!2022-01-15
- 菏泽农商行新兴支行开展包片行政村信贷产品推介活动2022-01-15
- 巩义市:党员“双报到”进社区 为民服务“不打烊”2022-01-15
- 广东珠海1月15日新报告1例本土确诊病例2022-01-15
- 大降价!阜阳即将启动2022-01-15
- 北京专报丨国家卫健委:天津疫情仍在持续发展,西安疫情进入收尾阶段2022-01-15
- 陕西对符合解除隔离条件人员 落实后续7天居家健康监测措施2022-01-15
- 信阳消防联合多部门 开展应急实战演练2022-01-15
- 城西区:“红色存折”让社区志愿服务更有温度2022-01-15
- 乘动车忘带身份证 可开电子证明2022-01-15
- 陕西组建2400人的省级医疗团队 支援本土确诊病例救治工作2022-01-15
- “德尔塔”与“奥密克戎”,救治有何不同?2022-01-15
- 手拉手共成长 长沙清水塘北辰小学孩子“牵手”湘西娃2022-01-15
- 抓整改 提标准 县住建局全力提升城市精细化管理水平2022-01-15
- 破防了!这家山东科技企业的暖心行动2022-01-15
- 临潼区:多措并举助力农业复工复产2022-01-15
- “这个嘉宾思路厉害”,市消保委委员张兆安做客《海波热线》特别节目2022-01-15
- 福州市副市长、公安局长王锡章带队到莆田市公安局考察调研疫情防控工作2022-01-15
- 合肥这家知名书店,新年再出发2022-01-15
- 崔同富到武定县开展春节走访慰问2022-01-15
- 北京:迎接冬奥会和冬残奥会长安街开始布置花坛2022-01-15
- 洋码头首家文旅免税直购店落地重庆十八梯景区2022-01-15
- 每户将分到70斤!更多物资送达……直击杭州西溪雅苑封控现场2022-01-15
- 本土确诊+104,其中河南+52,天津+39,珠海新增感染者均系奥密克戎2022-01-15