微软声称已经开发出一种系统,在测试中区分安全漏洞和非安全漏洞准确率达99%,并且识别出关键的、高优先级的安全漏洞准确高达97%。在接下来的几个月里,微软计划在GitHub上开源这个方法,以及一些示例模型和其他资源。
据介绍,该系统是微软47, 000 名开发人员进行的 1300 万个工作项目和bug的数据集进行训练的,这些工作项目和bug数据存储在AzureDevOps和GitHub的存储库中。
Coralogix估计开发人员每写 1000 行代码就会产生 70 个错误,修复一个错误比编写一行代码要多花费 30 倍的时间;在美国,每年花费 1130 亿美元用于识别和修复产品缺陷。
首先,该模型可对安全和非安全bug进行分类,接着对bug的严重程度分等级标注为关键、重要或低影响。
微软表示,该模型已部署到内部生产环境中,并将继续使用安全专家批准的数据进行再培训。(venturebeat)
责任编辑:wv
-
微软
+关注
关注
4文章
6719浏览量
107354 -
漏洞
+关注
关注
0文章
205浏览量
15892
发布评论请先 登录
Docker生产环境安全配置指南
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
8月21日云技术研讨会 | 汽车信息安全全流程解决方案
IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理
华邦电子安全闪存产品守护物联网安全
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
如何维护i.MX6ULL的安全内核?
如何利用iptables修复安全漏洞
【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持
对称加密技术有哪些常见的安全漏洞?
如何提升人脸门禁一体机的识别准确率?

微软开发出一种新系统 区分安全漏洞和非安全漏洞准确率高达99%
评论