IBM开发最新虚拟修补漏洞技术

2023-03-30 14:22:36 来源:央广网
        【每日科技网】
IBM开发最新虚拟修补漏洞技术

  据技术探索在线17日消息,国际商业机器公司(IBM)的研究人员最近设计了一种新技术,可以在发现安全漏洞之前就进行虚拟修补。他们日前在一个国际研讨会上展示了这一技术。

  据该项目的首席研究员非迪·考普提称,工程师们为寻找流行软件中的安全漏洞而不断研究解决方案,他们清楚地知道,在应用程序中找到所有漏洞是不可能的,这在实际上以及理论上都是如此。这就意味着,需要不断向系统部署安全补丁。

  但在应用程序上部署安全修补程序是一项繁琐且耗时的任务,需要执行一系列步骤,包括识别应用程序的易受攻击版本、管理该漏洞、交付修补程序、部署修补程序,然后重新启动应用程序。通常,补丁要在很长时间内才能部署,因此应用程序在发现漏洞后的一段时间内仍然容易受到攻击。为了显著加快这一过程,IBM研究人员推出了虚拟补丁。

  团队成员利用机器学习技术来解决问题。他们在给定的应用程序上运行各种测试工具来生成数据,然后使用这些数据来训练模型。他们先为应用程序创建了数百万个样本,然后确定输入的分类标签:良性、错误或恶意,最终他们训练模型来预测一个新样本究竟是良性的还是恶意的。

  研究人员根据他们之前生成的数据训练了模型。该模型结合了卷积神经网络(CNN)和递归神经网络(RNN),在预测威胁发生之前的漏洞方面,取得了显著成果——在评估中,他们的模型成功地在威胁之前检测到LibXML2和LibTIFF漏洞,准确率分别为91.3%和93.7%。

  在未来,这一技术可以帮助开发人员在实际暴露之前更快、更有效地修补软件漏洞。研究人员还计划继续探索,以发掘其修补更广泛漏洞的有效性。

  总编辑圈点

  安全攻防战,一向都是道高一尺魔高一丈的你来我往,是发现问题再解决问题,是维持动态平衡。人工智能能为安全做些什么?IBM的回答是,能未雨绸缪。当漏洞出现,也就意味着损失随时可能发生。那么,如果能在漏洞出现之前就进行修补呢?IBM安全团队用“防患于未然”的思路来解决问题,预测漏洞的准确率达到九成以上。这一技术还需要在更多场景下得到考验和试炼,但可以预见的是,人工智能时代的安全攻防战,会有另一番打法。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

AI+热成像仪=工业界Siri!

“参数调试繁琐、突发故障束手无策、校准滞后影响精度——传统热成像仪的三大顽疾是否效率低下让您屡屡抓狂?”在工业检测现场,老师傅们可能都经历过这样的崩溃时刻:参数设置复杂像破译密码,设备突发温度异常影响

4周前

北电数智为“如何通过AI打造新质生产力”做出解答

当ChatGPT掀起全球AI风暴,当英伟达芯片成为数字经济时代的“硬通货”,一场关于算力主权的无声战役正在上演。代码与硅片的交响中,国产AI产业正以破壁者姿态重新定义科技竞争的边界,这不仅是一场技术与

4周前

ComGIS组件技术

在当今这个信息爆炸的时代,地理信息系统GIS已经成为了我们生活中不可或缺的一部分。无论是城市规划、环境监测,还是灾害预警,GIS都在其中扮演着重要的角色。而ComGIS组件技术,则是GIS领域中的一项

1个月前

AI对话写作机器人推荐大盘点!

随着人工智能技术的飞速发展,AI对话写作机器人已成为我们日常生活中不可或缺的一部分。这些智能助手不仅能帮我们撰写、解答疑惑,还能在各种场景下提供高效、精准的服务。就为大家推荐10款优秀的AI对话写作机

1个月前

JavaEE是什么?

随着信息技术的飞速发展,企业级应用开发领域迎来了一场技术革新。在这场变革中,JavaPlatform,EnterpriseEditionJavaEE以其强大的功能和灵活性,成为了构建大型企业级应用的首

1个月前

AI技术在教育领域的革新之路

随着科技的飞速发展,人工智能AI正逐步渗透到我们生活的每一个角落,其中教育领域因其特殊的重要性和广阔的应用前景而备受关注。本文将深入探讨AI技术在教育领域的革新之路,通过分析其技术路线、实施步骤以及成

1个月前