用人工智慧來檢測和修復漏洞?比人類快百倍

2021-09-23 10:56:07 字數 1177 閱讀 4554

要是有個現成的系統,可以自動檢測軟體中所有的安全漏洞,而且還能自動修復漏洞,聽起來是不是很不現實?但最近真的出現了這樣的系統,下面就一起來看一下吧。

自動檢測發現系統漏洞

像之前曾出現的heartbleed、poodle、ghost等漏洞,存在那麼長的時間都沒有被人類發現,到補丁發布的時候已經產生了大面積的影響,這說明人類發現和修復漏洞的速度那實在是相當的慢,那麼如何解決這些問題呢?

美國五角大樓的研究部門darpa,打算打造一套智慧型ai系統。在darpa的設想中,這套系統以後能夠自動檢測甚至修復漏洞。如果這個計畫能夠成功,對網際網路安全而言無疑也具備革命性意義。

為此darpa打算舉辦cyber grand challenge挑戰賽,預計會在下個月的def con黑客大會上進行。darpa已經選出了7支參賽隊伍,他們在比賽中要做的就是做好防護工作,找出存在的漏洞——但前提是不進行任何人工干預。

他們要做的其實是構建一套智慧型化的系統,不僅要檢測漏洞,還要能自動寫補丁、並且完成部署。獲勝的隊伍會得到200萬美元獎金。

darpa專案主管mike walker表示:

這次cyber grand challenge挑戰賽將自動化帶入到了網路安全領域。我們希望看到的,就是整個安全生命週期都能夠實現自動化。

他還說,現在的軟體漏洞平均發現周期長達312天——在這段時間裡,攻擊者很有可能已經利用這個漏洞發起網路攻擊。而且人們在發現漏洞以後,還需要對漏洞進行研究、開發補丁程式,到最後公布,這個過程也需要一定時間。

cyber grand challenger挑戰賽的宗旨就是要解決這一問題:打造乙個全新的系統,可以在幾分鐘,甚至幾秒的時間裡,發現並修復漏洞,整個過程是完全自動化的。

值得一提的是,這次進入決賽的7支隊伍要用到的裝置,將是採用intel至強1000核處理器、16tb ram(注意是tb)的計算機。這些裝置中有個「cyber reasoning system(網路推理系統?)」,每支隊伍需要基於這套系統進行設計程式設計,最終目標就是上面提到的在沒有人工干預的情況下就檢測和修復漏洞。

挑戰賽一旦開始,參賽隊伍就不允許再敲擊鍵盤了,也不能再進行其他操作。能查詢漏洞、**潛在風險、修復檢測到的漏洞,就能得分;如果系統無法抵禦模擬攻擊就會丟分。

***********************************=分割線******************************==

用人工智慧來設計材料的屬性

對一塊半導體或其他晶體材料施加一點應變會使其結構中原子的有序排列變形,足以引起其性質的顯著變化,例如導電,透光或傳導熱量的方式。現在,麻省理工學院,俄羅斯和新加坡的乙個研究小組已經找到了使用人工智慧來幫助 和控制這些變化的方法,這可能為未來的高科技裝置開闢先進材料研究的新途徑。該研究結果發表在本週的...

知物由學 如何利用人工智慧來對抗DDoS攻擊?

以下是譯文 分布式拒絕服務 ddos 攻擊已經存在了20多年。不幸的是,它將繼續困擾首席資訊保安官 ciso 首席資訊官 cio 以及在可預見的未來幾乎所有涉及it的人員。隨著技術的發展,這些攻擊的範圍和規模只有越來越大。雖然很多防護系統可以擊退每秒有150個攻擊請求,但1,000 gbps甚至更高...

人工智慧和人類智慧型的辯證關係

最便宜的膝上型電腦可以擊敗最聰明的數學家,但即使擁有16000個 處理器的超級計算機也不能和小孩兒在其他方面相抗衡,二者之間不只是乙個比另乙個強大的問題,而是具有本質的差異。從零到一 隨著智慧型家電 穿戴裝置 智慧型機械人等產物的出現和普及,人工智慧技術已經進入到生活的各個領域,引發越來越多的關注。...