開発者にとって朗報:中国初の AI 自動脆弱性マイニング システムが公開テストを開始

開発者にとって朗報:中国初の AI 自動脆弱性マイニング システムが公開テストを開始

最近、国家発展改革委員会は初めて「新インフラ」情報インフラの範囲を明確にした。5G、人工知能、クラウドコンピューティング、ブロックチェーンなどに代表される新技術インフラと、データセンター、インテリジェントコンピューティングセンターに代表されるコンピューティングパワーインフラである。同国は新たなインフラの開発を積極的に進めており、それが企業のデジタル変革の推進力となっている。

セキュリティは企業のデジタル変革の基盤です。ソフトウェアの脆弱性は、情報セキュリティリスクの主な原因の 1 つであり、ネットワーク攻撃と防御の対立における重要なターゲットです。国家レベルのサイバーセキュリティ戦略から、社会レベルの情報セキュリティ保護まで、セキュリティの脆弱性は情報対立の双方にとっての中心的な課題の一つとなっている。

現在、ソフトウェアの脆弱性マイニングは、主にソースコードとバイナリプログラムの 2 つのレベルで実行されています。その中で、バイナリプログラムの脆弱性マイニングは、その実用的意義と実装の難しさの点でソースコードレベルとは比較になりません。脆弱性を発見するためのベストプラクティスには、ソースコードレビュー、ファズテスト、ルールベースの静的分析、ルールベースの動的分析などがあります。これらの方法は、特定の状況下で特定のバイナリプログラムに対して優れた検出効果を生み出すことができますが、克服するのが難しい固有の欠陥がまだいくつか残っています。

これを踏まえ、ネットワークセキュリティ業界におけるAI技術の応用と研究に注力する国内ハイテク企業であるAurora Infinityは、グラフニューラルネットワークに基づくAI自動脆弱性マイニングシステム「Weizhen」を発売しました。このSaaS製品は、バイナリセキュリティ欠陥の迅速な発見に重点を置いており、バイナリファイルのプログラムフローグラフ(CFG)に対して脆弱性マイニング分析を実行し、対象ファイル内の関数、ライブラリ関数、およびさまざまな間接ジャンプに焦点を当て、プログラムの制御フローグラフのノードを取得し、逆アセンブルされたコードまたはスクリプト言語を組み合わせて疑わしいアセンブリコードシーケンスを特定することで、未知の脆弱性を迅速かつ効果的に発見する自動化された脆弱性マイニング製品です。

ディメンションマトリックステクノロジーアーキテクチャ

Aurora Infinityによると、「Dimension Array」製品の開発には10か月以上かかり、研究開発費は1億元以上を投入した。同社は10人以上の数学教授と博士を動員し、50人以上の研究開発人員を率いた。AIアルゴリズムモデルは、最終的に形に磨き上げられるまで、160回以上のバージョン反復を経た。この製品の最大の特徴は、グラフニューラルネットワーク(GNN)がグラフ理論とディープラーニングを組み合わせ、ニューラルネットワークがユークリッドデータにしか作用できないという制限を打ち破り、ニューラルネットワークの強力な特徴抽出能力を非ユークリッドデータに拡張したことです。結果をフィードバックし、入力生成プロセスを最適化して、より良く、より少ないテスト入力を生成することで、マイニング効率を加速し、マイニング深度を高めるという目的を達成できます。

Weizhenはシンプルで使いやすいSAASサービスモデルを採用しています

それだけでなく、この製品は SaaS サービス モデルを採用しています。ユーザーはテストする必要があるバイナリ ファイルをドラッグするだけで、残りの検出作業は完全にシステムに任せられます。 AIの自己学習能力が向上するにつれて、システムの脆弱性検出率はますます高くなり、脆弱性検出時間もますます短くなります。つまり、この AI 自動脆弱性マイニング システムは、セキュリティ研究者だけでなく、脆弱性マイニングが得意ではない開発者にも適しています。これを実行することの利点は明らかです。製品がオンラインになる前に既存のセキュリティ問題を発見できるため、製品のセキュリティがさらに向上し、将来的にセキュリティの脆弱性による大きな損失を回避できます。

Aurora Infinityは「Weizhen」のパブリックベータ版を正式にリリースし、幅広い開発者にパブリックベータ版の試用を呼びかけている(パブリックベータアドレス:https://vul.secwx.com)。現在、著作権やプライバシー保護などの関連ポリシーを改善する必要があるため、システムは X64 アーキテクチャ Linux プラットフォーム上のオープンソース バイナリ ファイルの検出のみをサポートしており、Windows プラットフォーム上のバイナリ ファイルのアップロードは禁止されています。また、ブロックチェーン分野でのバイナリファイル検出や国産OS(UOSなど)の検出を優先的にサポートし、今後は他のアーキテクチャプラットフォーム(ARM、MIPSなど)もサポートしていく予定です。

Aurora Infinityについて:

Aurora Infinityは2019年3月29日に設立され、蘇州金鶏湖畔の5A級オフィスビルである蘇州センターD棟に位置しています。ネットワークセキュリティ業界におけるAI技術の応用と研究に深く携わっているテクノロジー企業であり、政府、オペレーター、金融、エネルギー、インターネット、教育、医療などの業界のユーザーに包括的なセキュリティソリューションと体系的なセキュリティサービスを提供しています。

Aurora Infinity の主な事業は、独自のネットワーク セキュリティ製品、業界顧客向けセキュリティ ソリューション、および関連セキュリティ サービスの研究開発と販売です。主な製品とサービスには、AI 自動化ブレークスルーおよび攻撃シミュレーション製品、AI 自動化脆弱性マイニング製品、サイバースペース資産マッピング製品、脆弱性分析サービス、高度なレッドチーム テスト サービス、業界 AI セキュリティ ソリューションなどがあります。

<<:  AIと機械学習の詐欺を見抜くための7つの原則

>>:  テンセントゲームズが顔認識の範囲を拡大。未成年者のデータをどう保護するのか?

ブログ    
ブログ    
ブログ    

推薦する

自動化: 現代の旅行計画に革命を起こす!

休暇の計画を立てることは、かつては時間がかかり、困難な作業でした。目的地の調査、宿泊施設の探し方から...

うつ病に苦しむ5400万人の人々に直面し、600人のボランティアはAIを使って彼らを救うつもりだ

2019年、21歳の中国人学生、李凡は自身の微博に書き込みをした後、薬を飲んで自殺した。その後の調査...

快手は520で「ボーイフレンド」を送信。GANは敵対的ネットワークを生成し、独身者が「独身から抜け出す」のを助ける

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

ブラックボックス問題が依然としてディープラーニングの普及を妨げている

[[211063]]現在、ディープラーニングは人工知能の旗印を掲げており、将来、インテリジェントマシ...

AIキャンパス採用プログラマーの最高給与が明らかに!テンセントは年俸80万元でトップで、北京戸口を提供している。

[[213294]]写真はインターネットからアルゴリズム関連人材の市場では、需要と供給の不均衡が深...

...

2022年の人工知能産業の10大発展トレンド

電子ファンネットワークが報じた(文/李婉婉)近年、技術の継続的な進歩に伴い、人工知能産業は急速に発展...

Meta がテキストを音声に変換するオープンソースライブラリ AudioCraft をリリース

最近、Meta は Llama シリーズのモデルやすべてを分割する SAM モデルなど、複数の AI...

AIが観測性を高める方法

今の時代、過去を懐かしむのは当然ですが、私たちは、以前と同じ観測可能性を持つことは決してできないよう...

ロボット兵士はもはやSFではない

ロボット兵士はまもなく現実のものとなり、戦争作戦の遂行において人間の兵士を支援し、負傷した兵士に医療...

アリババクラウド南京雲奇カンファレンス:スマート製造モデルの共有と最先端技術の発表

[51CTO.comより引用] 本日、アリババクラウドカンファレンス南京サミットが正式に開催され、ま...

...

「人工知能+教育」はどのような機会と課題をもたらすのでしょうか?

人工知能がどのような新しい形で登場するかが話題になっている一方で、教育分野では新たな一連の変化が起こ...

...

AIエージェントは動物の進化の法則を学ぶ: Fei-Fei Liらが深層進化RLを提案

インテリジェントエージェントは人工知能分野の主要な研究テーマであり、非身体型知能と身体型知能に分けら...