0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI检测系统真的可以捕获和纠正漏洞吗?

中科院长春光机所 来源:未知 作者:胡薇 2018-10-11 16:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

大多数网络安全事件是软件代码错误的结果,黑客有名的零日攻击,利用未知的漏洞渗透到计算机系统,Stuxnet是针对伊朗铀浓缩计划中的计算机病毒,是零日攻击的着名例子。

然而,每年写入数十亿行代码,捕获和纠正每个系统漏洞都很困难。美国和中国的研究人员认为人工智能或许可以提供解决方案。

到目前为止,随着漏洞的数量不断增加,人力已大大跟不上进度。美国军方研究机构国防高级研究计划局(Defense Advanced Research Projects Agency)的项目经理桑迪普·尼玛(Sandeep Neema)表示:“软件中的漏洞并没有减少,这是令人担忧和具有挑战性的。”该机构已花费数百万美元资助开发人工智能系统用来检测软件缺陷。

当前的软件检查技术有点像文字处理器中的拼写检查,识别印刷或语法错误。在将新软件付诸实践之前,开发人员通常还会审查彼此的代码并运行测试。

“就我们如何提高软件质量而言,最先进的技术仍然是测试驱动的,”Neema先生说。这些方法的问题在于没有发现许多错误,即使开发时间的50%到75%通常用于测试。AIbug探测器有望使开发人员的审查代码更准确,减少劳动强度。

“它确实减少了花在寻找那些高优先级漏洞上的时间,”机器学习科学家Rebecca Russell说道,她在Drapa实验室帮助设计的人工智能系统得到了Darpa的资助。根据Russell女士及其同事今年夏天发表的一篇研究论文,Draper的系统扫描软件以识别程序的哪些部分包含漏洞,其性能优于使用静态分析的三种工具,这是最好的软件审查方法之一。

该项目的技术总监Marc McConley表示,该实验室目前正在与美国国防部的各个部门合作,以寻找该技术的应用。“他们主要担心的是保护他们的大型软件系统免受网络攻击,”

虽然这项研究处于初期阶段,但德雷珀还在开发能够自动修复软件故障的人工智能。多伦多大学计算机科学助理教授范龙也从事自动软件修复工作,他表示,未来几年可能会出现商业上可行的自动修复常规错误的工具。“解决许多这些错误并不是很有创意,人们往往会在类似的系统上犯同样的错误,“龙教授说。

中国的国家机构也资助了研究,以生产AI错误检测系统。德克萨斯大学圣安东尼奥分校的计算机科学教授Shouhuai Xu表示,当对四种“非常广泛使用的”商业软件产品进行测试时,该系统发现了10个尚未检测到的漏洞,该系统由一组学者开发。

这些隐藏在存在安全风险的缺陷上的工具仍处于开发阶段,但一些公司已经在使用AI进行一般软件扫描。例如,视频游戏制造商育碧(Ubisoft)在3月份发布了一款工具,该工具使用AI在实施之前标记可能存在错误的代码。该公司总部位于蒙特利尔的研究实验室负责人Yves Jacquier表示,他们的工具在测试期间将开发时间缩短了20%,并且公司计划在今年年底之前进行“重大”推广。

Darpa关于错误检测的工作是一个名为Muse的程序的一部分,该程序还在更广泛的类别中称为“大代码”,以促进AI研究。该字段基于与“大数据”大致相同的原则,检查大量代码库以生成见解并学习如何编写更好的代码。它旨在通过创建首先具有较少缺陷的代码来解决另一方面的软件问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    993

    浏览量

    45266
  • AI
    AI
    +关注

    关注

    89

    文章

    38085

    浏览量

    296320

原文标题:中美认为可以利用AI检测系统捕获和纠正漏洞

文章出处:【微信号:cas-ciomp,微信公众号:中科院长春光机所】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    看看AI时代如何助力LabVIEW编程

    生成vi作者赞过 LabVIEWer的编程时光 作者昨天 赞,可能只会简单的, 还是个半成品。反过来讲,应该感到庆幸,AI目前还是比人脑差远了,你我还有饭碗。即便是文本编程语言,漏洞百出,也是仅供参考
    发表于 12-03 09:10

    【CPKCOR-RA8D1】AI人脸检测

    在瑞萨 RA8D1 开发板上集成 AI 人脸检测功能 1. 项目概述 该项目是根据官方AI人脸检测代码,在官方显示屏显示代码的基础上进行修改而得。由于本人实力有限,最后的结果并不理想,
    发表于 10-29 17:59

    工业视觉网关:RK3576赋能多路检测与边缘AI

    ,将 “多路检测 + 硬编硬解 + 边缘AI + MES集成” 融为一体:在保障画质与时延的同时,显著降低系统复杂度与总体成本,并以数据闭环驱动良率持续提升。
    发表于 10-16 17:56

    AI赋能6G与卫星通信:开启智能天网新时代

    学习,AI可以智能识别和纠正信号错误。在2024年欧洲卫星通信展上,展示的AI信号处理系统使卫星通信的误码率从0.01%降至0.0001%,
    发表于 10-11 16:01

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI芯片到AGI芯片

    AI大家都很了解了吧;AGI是什么呢? AGI:通用人工智能,可以再各个应用领域都具备AI的处理能力。 AGI可以组成能够24小时连续工作的优秀员工队伍,他们拥有比人类更强的能力和领导
    发表于 09-18 15:31

    有哪些常见的AI算法可以用于装置数据的异常检测

    在装置数据(如工业设备传感器数据、电子装置运行参数、化工装置工况数据等)的异常检测中,AI 算法的选择需结合数据特点(如 时序性、维度、标注情况 )、检测目标(如实时性、精度、可解释性)及部署环境
    的头像 发表于 09-18 09:27 408次阅读
    有哪些常见的<b class='flag-5'>AI</b>算法<b class='flag-5'>可以</b>用于装置数据的异常<b class='flag-5'>检测</b>?

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI的科学应用

    配备科学发现仍需人类的直觉和灵感 ④正价可解释性和透明性 ⑤解决伦理和道德问题六、AI芯片用于“AI科学家”系统 AI芯片的作用:七、用量子启发AI
    发表于 09-17 11:45

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI芯片的需求和挑战

    ②Transformer引擎③NVLink Switch系统④机密计算⑤HBM FPGA: 架构的主要特点:可重构逻辑和路由,可以快速实现各种不同形式的神经网络加速。 ASIC: 介绍了几种ASIC AI芯片
    发表于 09-12 16:07

    【「AI芯片:科技探索与AGI愿景」阅读体验】+可期之变:从AI硬件到AI湿件

    的不同。随着AI热潮的兴起,大脑的抽象模型已被提炼成各种的AI算法,并使用半导体芯片技术加以实现。 而大脑是一个由无数神经元通过突触连接而成的复杂网络,是极其复杂和精密的。大脑在本质上就是一台湿润的软组织
    发表于 09-06 19:12

    AI开启更逼真的游戏时代

    ,电子游戏正在借助人工智能创造出越来越逼真的场景和交互体验。GPU不再仅仅局限于图形渲染,如今已广泛应用于多种AI任务,包括生成更真实的非玩家角色(NPC)、动态世界、个
    的头像 发表于 08-20 11:22 986次阅读
    <b class='flag-5'>AI</b>开启更逼<b class='flag-5'>真的</b>游戏时代

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全
    的头像 发表于 08-04 19:25 7269次阅读
    IBM调研报告:13%的企业曾遭遇<b class='flag-5'>AI</b>模型或<b class='flag-5'>AI</b>应用的安全<b class='flag-5'>漏洞</b> 绝大多数缺乏完善的访问控制管理

    干扰可以提高测量精度,是真的吗?

    一、前言 水可以引燃蜡烛,是真的吗?是真的! 蛇怕雄黄,是真的吗?是假的! 上述两个现象,已经由央视 财经频道《是真的吗?》揭秘。 今天要探
    的头像 发表于 08-04 09:28 531次阅读
    干扰<b class='flag-5'>可以</b>提高测量精度,是<b class='flag-5'>真的</b>吗?

    AI智能质检系统 工业AI视觉检测

    AI质检(智能)系统的优点有哪些? 随着工业4.0和智能制造的快速发展,人工智能(AI)技术在工业生产中的应用日益广泛,其中AI质检(智能)系统
    的头像 发表于 02-26 17:36 1169次阅读
    <b class='flag-5'>AI</b>智能质检<b class='flag-5'>系统</b> 工业<b class='flag-5'>AI</b>视觉<b class='flag-5'>检测</b>

    华为通过BSI全球首批漏洞管理体系认证

    卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,BSI漏洞管理体系认证证书覆盖华为产品范围包括防火墙、入侵防御系统、DDoS 攻击防御、安全态势感知和
    的头像 发表于 01-16 11:15 1020次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    漏电开关使用误区及纠正

    :漏电开关可以代替过载保护 误区解释: 许多人认为漏电开关可以同时提供过载保护,但实际上漏电开关的主要功能是检测漏电并切断电源,而不是保护电路不受过载损害。 纠正方法: 应使用专门的过
    的头像 发表于 12-30 17:18 1216次阅读