IBM開發最新虛拟修補漏洞技術

2023-03-30 14:22:36 來源:央廣網
        【每日科技網】
IBM開發最新虛拟修補漏洞技術

  據技術探索在線17日消息,國際商業機器公司(IBM)的研究人員最近設計了一種新技術,可以在發現安全漏洞之前就進行虛拟修補。他們日前在一個國際研讨會上展示了這一技術。

  據該項目的首席研究員非迪·考普提稱,工程師們為尋找流行軟件中的安全漏洞而不斷研究解決方案,他們清楚地知道,在應用程序中找到所有漏洞是不可能的,這在實際上以及理論上都是如此。這就意味着,需要不斷向系統部署安全補丁。

  但在應用程序上部署安全修補程序是一項繁瑣且耗時的任務,需要執行一系列步驟,包括識别應用程序的易受攻擊版本、管理該漏洞、交付修補程序、部署修補程序,然後重新啟動應用程序。通常,補丁要在很長時間内才能部署,因此應用程序在發現漏洞後的一段時間内仍然容易受到攻擊。為了顯著加快這一過程,IBM研究人員推出了虛拟補丁。

  團隊成員利用機器學習技術來解決問題。他們在給定的應用程序上運行各種測試工具來生成數據,然後使用這些數據來訓練模型。他們先為應用程序創建了數百萬個樣本,然後确定輸入的分類标簽:良性、錯誤或惡意,最終他們訓練模型來預測一個新樣本究竟是良性的還是惡意的。

  研究人員根據他們之前生成的數據訓練了模型。該模型結合了卷積神經網絡(CNN)和遞歸神經網絡(RNN),在預測威脅發生之前的漏洞方面,取得了顯著成果——在評估中,他們的模型成功地在威脅之前檢測到LibXML2和LibTIFF漏洞,準确率分别為91.3%和93.7%。

  在未來,這一技術可以幫助開發人員在實際暴露之前更快、更有效地修補軟件漏洞。研究人員還計劃繼續探索,以發掘其修補更廣泛漏洞的有效性。

  總編輯圈點

  安全攻防戰,一向都是道高一尺魔高一丈的你來我往,是發現問題再解決問題,是維持動态平衡。人工智能能為安全做些什麼?IBM的回答是,能未雨綢缪。當漏洞出現,也就意味着損失随時可能發生。那麼,如果能在漏洞出現之前就進行修補呢?IBM安全團隊用“防患于未然”的思路來解決問題,預測漏洞的準确率達到九成以上。這一技術還需要在更多場景下得到考驗和試煉,但可以預見的是,人工智能時代的安全攻防戰,會有另一番打法。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

中國電信董事長柯瑞文:AI時代雲網寬帶從流量經營走向Token經營

近日,全球雲網寬帶産業協會(WorldBroadbandAssociation,簡稱WBBA)雲網寬帶發展大會在上海召開。中國電信董事長柯瑞文出席大會并緻辭,系統闡述了人工智能時代雲網寬帶産業價值的深

3周前

阿裡雲加速全球擴張:巴黎、柔佛新地域開服,全球布局達32個地域

近日,阿裡雲在法國巴黎VivaTech大會期間宣布,法國巴黎、馬來西亞柔佛地域正式開服,同時擴建日本東京和墨西哥的數據中心,以滿足AI出海與全球市場激增的Token調用需求。本輪擴張完成後,阿裡雲全球

3周前

研究警告:AI代理或引爆企業權限“雪崩” 96%休眠權限成安全隐患

長期以來,企業員工實際使用的權限僅占其被授予權限的極小部分,這一“持久薄弱層”在人工操作環境下尚不構成緻命風險。然而,随着AI代理的廣泛應用,大量休眠權限可能被激活,引發數據中心級别的“安全雪崩”。據

4個月前

國際雲巨頭動态:提價與基礎設施風險雙重凸顯

2026年初,全球雲計算行業迎來雙重關鍵變局:一邊是亞馬遜雲科技(AWS)、谷歌雲集體上調核心服務價格,終結近20年“隻降不升”慣例;另一邊,AWS中東數據中心遭無人機襲擊緻大規模業務中斷,深刻暴露地

4個月前

國際雲巨頭集體提價 終結近20年“隻降不升”慣例

2026年初,全球雲計算行業迎來曆史性拐點。亞馬遜雲科技(AWS)、谷歌雲(GoogleCloud)相繼宣布上調核心服務價格,涉及計算、數據傳輸等關鍵領域,部分服務漲幅高達30%-100%,徹底打破了

4個月前

阿裡雲入股自變量機器人

天眼查工商信息顯示,近日,自變量機器人科技(濟南)有限公司發生工商變更,新增浙江阿裡巴巴雲計算有限公司、國開雄安投資有限公司等為股東,注冊資本由約81萬人民币增至約98萬人民币,同時,部分主要人員也發

自變量機器人

5個月前