91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AI檢測(cè)系統(tǒng)真的可以捕獲和糾正漏洞嗎?

中科院長春光機(jī)所 ? 來源:未知 ? 作者:胡薇 ? 2018-10-11 16:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大多數(shù)網(wǎng)絡(luò)安全事件是軟件代碼錯(cuò)誤的結(jié)果,黑客有名的零日攻擊,利用未知的漏洞滲透到計(jì)算機(jī)系統(tǒng),Stuxnet是針對(duì)伊朗鈾濃縮計(jì)劃中的計(jì)算機(jī)病毒,是零日攻擊的著名例子。

然而,每年寫入數(shù)十億行代碼,捕獲和糾正每個(gè)系統(tǒng)漏洞都很困難。美國和中國的研究人員認(rèn)為人工智能或許可以提供解決方案。

到目前為止,隨著漏洞的數(shù)量不斷增加,人力已大大跟不上進(jìn)度。美國軍方研究機(jī)構(gòu)國防高級(jí)研究計(jì)劃局(Defense Advanced Research Projects Agency)的項(xiàng)目經(jīng)理桑迪普·尼瑪(Sandeep Neema)表示:“軟件中的漏洞并沒有減少,這是令人擔(dān)憂和具有挑戰(zhàn)性的?!痹摍C(jī)構(gòu)已花費(fèi)數(shù)百萬美元資助開發(fā)人工智能系統(tǒng)用來檢測(cè)軟件缺陷。

當(dāng)前的軟件檢查技術(shù)有點(diǎn)像文字處理器中的拼寫檢查,識(shí)別印刷或語法錯(cuò)誤。在將新軟件付諸實(shí)踐之前,開發(fā)人員通常還會(huì)審查彼此的代碼并運(yùn)行測(cè)試。

“就我們?nèi)绾翁岣哕浖|(zhì)量而言,最先進(jìn)的技術(shù)仍然是測(cè)試驅(qū)動(dòng)的,”Neema先生說。這些方法的問題在于沒有發(fā)現(xiàn)許多錯(cuò)誤,即使開發(fā)時(shí)間的50%到75%通常用于測(cè)試。AIbug探測(cè)器有望使開發(fā)人員的審查代碼更準(zhǔn)確,減少勞動(dòng)強(qiáng)度。

“它確實(shí)減少了花在尋找那些高優(yōu)先級(jí)漏洞上的時(shí)間,”機(jī)器學(xué)習(xí)科學(xué)家Rebecca Russell說道,她在Drapa實(shí)驗(yàn)室?guī)椭O(shè)計(jì)的人工智能系統(tǒng)得到了Darpa的資助。根據(jù)Russell女士及其同事今年夏天發(fā)表的一篇研究論文,Draper的系統(tǒng)掃描軟件以識(shí)別程序的哪些部分包含漏洞,其性能優(yōu)于使用靜態(tài)分析的三種工具,這是最好的軟件審查方法之一。

該項(xiàng)目的技術(shù)總監(jiān)Marc McConley表示,該實(shí)驗(yàn)室目前正在與美國國防部的各個(gè)部門合作,以尋找該技術(shù)的應(yīng)用?!八麄冎饕獡?dān)心的是保護(hù)他們的大型軟件系統(tǒng)免受網(wǎng)絡(luò)攻擊,”

雖然這項(xiàng)研究處于初期階段,但德雷珀還在開發(fā)能夠自動(dòng)修復(fù)軟件故障的人工智能。多倫多大學(xué)計(jì)算機(jī)科學(xué)助理教授范龍也從事自動(dòng)軟件修復(fù)工作,他表示,未來幾年可能會(huì)出現(xiàn)商業(yè)上可行的自動(dòng)修復(fù)常規(guī)錯(cuò)誤的工具?!敖鉀Q許多這些錯(cuò)誤并不是很有創(chuàng)意,人們往往會(huì)在類似的系統(tǒng)上犯同樣的錯(cuò)誤,“龍教授說。

中國的國家機(jī)構(gòu)也資助了研究,以生產(chǎn)AI錯(cuò)誤檢測(cè)系統(tǒng)。德克薩斯大學(xué)圣安東尼奧分校的計(jì)算機(jī)科學(xué)教授Shouhuai Xu表示,當(dāng)對(duì)四種“非常廣泛使用的”商業(yè)軟件產(chǎn)品進(jìn)行測(cè)試時(shí),該系統(tǒng)發(fā)現(xiàn)了10個(gè)尚未檢測(cè)到的漏洞,該系統(tǒng)由一組學(xué)者開發(fā)。

這些隱藏在存在安全風(fēng)險(xiǎn)的缺陷上的工具仍處于開發(fā)階段,但一些公司已經(jīng)在使用AI進(jìn)行一般軟件掃描。例如,視頻游戲制造商育碧(Ubisoft)在3月份發(fā)布了一款工具,該工具使用AI在實(shí)施之前標(biāo)記可能存在錯(cuò)誤的代碼。該公司總部位于蒙特利爾的研究實(shí)驗(yàn)室負(fù)責(zé)人Yves Jacquier表示,他們的工具在測(cè)試期間將開發(fā)時(shí)間縮短了20%,并且公司計(jì)劃在今年年底之前進(jìn)行“重大”推廣。

Darpa關(guān)于錯(cuò)誤檢測(cè)的工作是一個(gè)名為Muse的程序的一部分,該程序還在更廣泛的類別中稱為“大代碼”,以促進(jìn)AI研究。該字段基于與“大數(shù)據(jù)”大致相同的原則,檢查大量代碼庫以生成見解并學(xué)習(xí)如何編寫更好的代碼。它旨在通過創(chuàng)建首先具有較少缺陷的代碼來解決另一方面的軟件問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測(cè)系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    998

    瀏覽量

    45468
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39755

    瀏覽量

    301363

原文標(biāo)題:中美認(rèn)為可以利用AI檢測(cè)系統(tǒng)捕獲和糾正漏洞

文章出處:【微信號(hào):cas-ciomp,微信公眾號(hào):中科院長春光機(jī)所】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    以下條件時(shí),漏洞可以被觸發(fā): 使用特定選項(xiàng)調(diào)用 curl :通過 --tftp-no-options 參數(shù)調(diào)用 curl,或者 libcurl 的使用者設(shè)置了
    發(fā)表于 02-19 13:55

    使用NORDIC AI的好處

    ,時(shí)延更低,系統(tǒng)在網(wǎng)絡(luò)不穩(wěn)定甚至離線時(shí)也能繼續(xù)工作。[Edge AI 概述] 提升隱私與可靠性 原始傳感器數(shù)據(jù)(如運(yùn)動(dòng)、生理信號(hào)等)可以留在本地,只上傳推理結(jié)果,有利于隱私與數(shù)據(jù)安全。 本地決策
    發(fā)表于 01-31 23:16

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在極短時(shí)間內(nèi)完成漏洞檢測(cè)、優(yōu)先級(jí)評(píng)估和補(bǔ)丁部署。然而傳統(tǒng)補(bǔ)丁工具響應(yīng)遲緩、流程依賴人工,往往難以在攻擊窗口期內(nèi)完成有效防護(hù)。企業(yè)迫切需要能夠?qū)崟r(shí)檢測(cè)威脅、并自動(dòng)化部署
    的頭像 發(fā)表于 01-07 16:59 ?723次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    時(shí)就是對(duì)一切攻擊免疫的。 或者你可以通過設(shè)計(jì)代碼來禁止可能導(dǎo)致這些問題的接口。 不幸的是,在嵌入式系統(tǒng)中,這些選擇并不總是可行的。即使C是一種危險(xiǎn)的語言,充斥著漏洞,但它仍然是許多組織架構(gòu)的首選語言
    發(fā)表于 12-22 12:53

    【CPKCOR-RA8D1】AI人臉檢測(cè)

    在瑞薩 RA8D1 開發(fā)板上集成 AI 人臉檢測(cè)功能 1. 項(xiàng)目概述 該項(xiàng)目是根據(jù)官方AI人臉檢測(cè)代碼,在官方顯示屏顯示代碼的基礎(chǔ)上進(jìn)行修改而得。由于本人實(shí)力有限,最后的結(jié)果并不理想,
    發(fā)表于 10-29 17:59

    工業(yè)視覺網(wǎng)關(guān):RK3576賦能多路檢測(cè)與邊緣AI

    ,將 “多路檢測(cè) + 硬編硬解 + 邊緣AI + MES集成” 融為一體:在保障畫質(zhì)與時(shí)延的同時(shí),顯著降低系統(tǒng)復(fù)雜度與總體成本,并以數(shù)據(jù)閉環(huán)驅(qū)動(dòng)良率持續(xù)提升。
    發(fā)表于 10-16 17:56

    AI賦能6G與衛(wèi)星通信:開啟智能天網(wǎng)新時(shí)代

    學(xué)習(xí),AI可以智能識(shí)別和糾正信號(hào)錯(cuò)誤。在2024年歐洲衛(wèi)星通信展上,展示的AI信號(hào)處理系統(tǒng)使衛(wèi)星通信的誤碼率從0.01%降至0.0001%,
    發(fā)表于 10-11 16:01

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+AI芯片到AGI芯片

    AI大家都很了解了吧;AGI是什么呢? AGI:通用人工智能,可以再各個(gè)應(yīng)用領(lǐng)域都具備AI的處理能力。 AGI可以組成能夠24小時(shí)連續(xù)工作的優(yōu)秀員工隊(duì)伍,他們擁有比人類更強(qiáng)的能力和領(lǐng)導(dǎo)
    發(fā)表于 09-18 15:31

    有哪些常見的AI算法可以用于裝置數(shù)據(jù)的異常檢測(cè)

    在裝置數(shù)據(jù)(如工業(yè)設(shè)備傳感器數(shù)據(jù)、電子裝置運(yùn)行參數(shù)、化工裝置工況數(shù)據(jù)等)的異常檢測(cè)中,AI 算法的選擇需結(jié)合數(shù)據(jù)特點(diǎn)(如 時(shí)序性、維度、標(biāo)注情況 )、檢測(cè)目標(biāo)(如實(shí)時(shí)性、精度、可解釋性)及部署環(huán)境
    的頭像 發(fā)表于 09-18 09:27 ?770次閱讀
    有哪些常見的<b class='flag-5'>AI</b>算法<b class='flag-5'>可以</b>用于裝置數(shù)據(jù)的異常<b class='flag-5'>檢測(cè)</b>?

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+AI的科學(xué)應(yīng)用

    配備科學(xué)發(fā)現(xiàn)仍需人類的直覺和靈感 ④正價(jià)可解釋性和透明性 ⑤解決倫理和道德問題六、AI芯片用于“AI科學(xué)家”系統(tǒng) AI芯片的作用:七、用量子啟發(fā)AI
    發(fā)表于 09-17 11:45

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+AI芯片的需求和挑戰(zhàn)

    ②Transformer引擎③NVLink Switch系統(tǒng)④機(jī)密計(jì)算⑤HBM FPGA: 架構(gòu)的主要特點(diǎn):可重構(gòu)邏輯和路由,可以快速實(shí)現(xiàn)各種不同形式的神經(jīng)網(wǎng)絡(luò)加速。 ASIC: 介紹了幾種ASIC AI芯片
    發(fā)表于 09-12 16:07

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+可期之變:從AI硬件到AI濕件

    的不同。隨著AI熱潮的興起,大腦的抽象模型已被提煉成各種的AI算法,并使用半導(dǎo)體芯片技術(shù)加以實(shí)現(xiàn)。 而大腦是一個(gè)由無數(shù)神經(jīng)元通過突觸連接而成的復(fù)雜網(wǎng)絡(luò),是極其復(fù)雜和精密的。大腦在本質(zhì)上就是一臺(tái)濕潤的軟組織
    發(fā)表于 09-06 19:12

    AI開啟更逼真的游戲時(shí)代

    ,電子游戲正在借助人工智能創(chuàng)造出越來越逼真的場(chǎng)景和交互體驗(yàn)。GPU不再僅僅局限于圖形渲染,如今已廣泛應(yīng)用于多種AI任務(wù),包括生成更真實(shí)的非玩家角色(NPC)、動(dòng)態(tài)世界、個(gè)
    的頭像 發(fā)表于 08-20 11:22 ?1297次閱讀
    <b class='flag-5'>AI</b>開啟更逼<b class='flag-5'>真的</b>游戲時(shí)代

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇<b class='flag-5'>AI</b>模型或<b class='flag-5'>AI</b>應(yīng)用的安全<b class='flag-5'>漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    干擾可以提高測(cè)量精度,是真的嗎?

    一、前言 水可以引燃蠟燭,是真的嗎?是真的! 蛇怕雄黃,是真的嗎?是假的! 上述兩個(gè)現(xiàn)象,已經(jīng)由央視 財(cái)經(jīng)頻道《是真的嗎?》揭秘。 今天要探
    的頭像 發(fā)表于 08-04 09:28 ?700次閱讀
    干擾<b class='flag-5'>可以</b>提高測(cè)量精度,是<b class='flag-5'>真的</b>嗎?