首页  »  科学  »  科学探索

IBM开发最新虚拟修补漏洞技术

2019-02-19 08:00:03

来源: 科技日报

  据技术探索在线17日消息,国际商业机器公司(IBM)的研究人员最近设计了一种新技术,可以在发现安全漏洞之前就进行虚拟修补。他们日前在一个国际研讨会上展示了这一技术。

  据该项目的首席研究员非迪·考普提称,工程师们为寻找流行软件中的安全漏洞而不断研究解决方案,他们清楚地知道,在应用程序中找到所有漏洞是不可能的,这在实际上以及理论上都是如此。这就意味着,需要不断向系统部署安全补丁。

  但在应用程序上部署安全修补程序是一项繁琐且耗时的任务,需要执行一系列步骤,包括识别应用程序的易受攻击版本、管理该漏洞、交付修补程序、部署修补程序,然后重新启动应用程序。通常,补丁要在很长时间内才能部署,因此应用程序在发现漏洞后的一段时间内仍然容易受到攻击。为了显著加快这一过程,IBM研究人员推出了虚拟补丁。

  团队成员利用机器学习技术来解决问题。他们在给定的应用程序上运行各种测试工具来生成数据,然后使用这些数据来训练模型。他们先为应用程序创建了数百万个样本,然后确定输入的分类标签:良性、错误或恶意,最终他们训练模型来预测一个新样本究竟是良性的还是恶意的。

  研究人员根据他们之前生成的数据训练了模型。该模型结合了卷积神经网络(CNN)和递归神经网络(RNN),在预测威胁发生之前的漏洞方面,取得了显著成果——在评估中,他们的模型成功地在威胁之前检测到LibXML2和LibTIFF漏洞,准确率分别为91.3%和93.7%。

  在未来,这一技术可以帮助开发人员在实际暴露之前更快、更有效地修补软件漏洞。研究人员还计划继续探索,以发掘其修补更广泛漏洞的有效性。

  总编辑圈点

  安全攻防战,一向都是道高一尺魔高一丈的你来我往,是发现问题再解决问题,是维持动态平衡。人工智能能为安全做些什么?IBM的回答是,能未雨绸缪。当漏洞出现,也就意味着损失随时可能发生。那么,如果能在漏洞出现之前就进行修补呢?IBM安全团队用“防患于未然”的思路来解决问题,预测漏洞的准确率达到九成以上。这一技术还需要在更多场景下得到考验和试炼,但可以预见的是,人工智能时代的安全攻防战,会有另一番打法。(记者张梦然)

  • 相关阅读
  • 87名中小学生走进国外名校 探访机器人教育

    ??? 2月17日,结束了为期7天的美国访学之旅,29名来自全国各地的中小学生顺利返京。不同于其他研学活动,本次交流重点聚焦机器人教育,学生们走进国外院校,参与科技学习、开展机器人赛事交流等。截至目前,包括...

    时间:02-20
  • “超级月亮”是占星师杜撰名词,本身并不超级

    ??? 如果你认为超级月亮就是“令人震惊”的大月亮,那注定是要大失所望的。   继1月21日后,本年度第二场“超级月亮”,也是年度“最大最圆月”,于昨晚现身天宇,与“元宵夜”上演“巧遇”好戏。很多人在不同...

    时间:02-20
  • 家电回收试点企业将“扩军”

      本市废弃电器电子产品回收“正规军”去年共回收各类产品109万台,超额完成任务。记者昨天获悉,为进一步拓宽回收渠道,扩大新型回收利用体系在全市的覆盖范围,市发改委等多部门启动征集第二批试点企业。  ...

    时间:02-20
  • 京东启动高管“末位淘汰”

      有媒体报道,在上周末举行的京东集团开年大会上,京东宣布2019年将末位淘汰10%的副总裁级别以上的高管。对此京东方面对外回应称,消息属实。   作为一家拥有18万人的企业,目前京东这个级别的高管预估在几...

    时间:02-20
  • 五家中关村企业入围全球人工智能百强

      从首都国际机场T2航站楼出发的旅客,有机会体验一条“特殊”的安检通道。应用人脸识别技术,智能旅客安检系统可以自动完成旅客人、票、证三合一核验。进入行李安检区后,它还能“刷脸”进行“人包绑定”,避...

    时间:02-20
  • 阿里巴巴入股中金 持股4.84%

      昨天,阿里巴巴集团透露,已于近日完成对中国国际金融股份有限公司(简称“中金公司”)的入股,持有中金公司港股约2.03亿股,占其港股的11.74%和总已发行股份的4.84%。   据了解,阿里巴巴集团和中金公司...

    时间:02-20
  • 科技创新力量是粤港澳大湾区发展的重要依靠

      2月18日,中共中央、国务院正式印发《粤港澳大湾区发展规划纲要》(下称《规划纲要》),并向各地区发出通知,要求各部门结合实际积极配合,认真贯彻落实。   《规划纲要》共计十一章,四十一小节,两万七...

    时间:02-20
  • 钉钉开工节成企业数字化狂欢节

      2月18日,阿里巴巴钉钉的开工节正式拉开帷幕。此次持续到3月底的开工节,以“为企业服务”为主题,将为中国企业提供包括数字化管理师认证、智能管理系统免费用、开放平台应用买一年送一年、智能硬件买二赠一...

    时间:02-20
  • 京东金融承诺不触碰用户隐私底线

      京东金融产品开发的一个低级错误,被普遍缺乏安全感的网民当作又一起侵犯用户隐私的事件。   当电商、互联网金融等应用平台因不当收集、窃取、泄露用户隐私而成为网络安全的“重灾区”时,只有说明真相才...

    时间:02-20
  • 全国首个5G火车站来了

    ??? 今天,上海移动正式在虹桥火车站启动建设5G网络,这将是全国首个采用5G室内数字系统建设的火车站,计划在2019年年内完成5G网络深度覆盖。届时,广大旅客将享受到高速、便捷的各类5G网络服务。   2019年春...

    时间:02-19
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。