開発者にとって朗報:中国初の AI 自動脆弱性マイニング システムが公開テストを開始

開発者にとって朗報:中国初の AI 自動脆弱性マイニング システムが公開テストを開始

最近、国家発展改革委員会は初めて「新インフラ」情報インフラの範囲を明確にした。5G、人工知能、クラウドコンピューティング、ブロックチェーンなどに代表される新技術インフラと、データセンター、インテリジェントコンピューティングセンターに代表されるコンピューティングパワーインフラである。同国は新たなインフラの開発を積極的に進めており、それが企業のデジタル変革の推進力となっている。

セキュリティは企業のデジタル変革の基盤です。ソフトウェアの脆弱性は、情報セキュリティリスクの主な原因の 1 つであり、ネットワーク攻撃と防御の対立における重要なターゲットです。国家レベルのサイバーセキュリティ戦略から、社会レベルの情報セキュリティ保護まで、セキュリティの脆弱性は情報対立の双方にとっての中心的な課題の一つとなっている。

現在、ソフトウェアの脆弱性マイニングは、主にソースコードとバイナリプログラムの 2 つのレベルで実行されています。その中で、バイナリプログラムの脆弱性マイニングは、その実用的意義と実装の難しさの点でソースコードレベルとは比較になりません。脆弱性を発見するためのベストプラクティスには、ソースコードレビュー、ファズテスト、ルールベースの静的分析、ルールベースの動的分析などがあります。これらの方法は、特定の状況下で特定のバイナリプログラムに対して優れた検出効果を生み出すことができますが、克服するのが難しい固有の欠陥がまだいくつか残っています。

これを踏まえ、ネットワークセキュリティ業界におけるAI技術の応用と研究に注力する国内ハイテク企業であるAurora Infinityは、グラフニューラルネットワークに基づくAI自動脆弱性マイニングシステム「Weizhen」を発売しました。このSaaS製品は、バイナリセキュリティ欠陥の迅速な発見に重点を置いており、バイナリファイルのプログラムフローグラフ(CFG)に対して脆弱性マイニング分析を実行し、対象ファイル内の関数、ライブラリ関数、およびさまざまな間接ジャンプに焦点を当て、プログラムの制御フローグラフのノードを取得し、逆アセンブルされたコードまたはスクリプト言語を組み合わせて疑わしいアセンブリコードシーケンスを特定することで、未知の脆弱性を迅速かつ効果的に発見する自動化された脆弱性マイニング製品です。

ディメンションマトリックステクノロジーアーキテクチャ

Aurora Infinityによると、「Dimension Array」製品の開発には10か月以上かかり、研究開発費は1億元以上を投入した。同社は10人以上の数学教授と博士を動員し、50人以上の研究開発人員を率いた。AIアルゴリズムモデルは、最終的に形に磨き上げられるまで、160回以上のバージョン反復を経た。この製品の最大の特徴は、グラフニューラルネットワーク(GNN)がグラフ理論とディープラーニングを組み合わせ、ニューラルネットワークがユークリッドデータにしか作用できないという制限を打ち破り、ニューラルネットワークの強力な特徴抽出能力を非ユークリッドデータに拡張したことです。結果をフィードバックし、入力生成プロセスを最適化して、より良く、より少ないテスト入力を生成することで、マイニング効率を加速し、マイニング深度を高めるという目的を達成できます。

Weizhenはシンプルで使いやすいSAASサービスモデルを採用しています

それだけでなく、この製品は SaaS サービス モデルを採用しています。ユーザーはテストする必要があるバイナリ ファイルをドラッグするだけで、残りの検出作業は完全にシステムに任せられます。 AIの自己学習能力が向上するにつれて、システムの脆弱性検出率はますます高くなり、脆弱性検出時間もますます短くなります。つまり、この AI 自動脆弱性マイニング システムは、セキュリティ研究者だけでなく、脆弱性マイニングが得意ではない開発者にも適しています。これを実行することの利点は明らかです。製品がオンラインになる前に既存のセキュリティ問題を発見できるため、製品のセキュリティがさらに向上し、将来的にセキュリティの脆弱性による大きな損失を回避できます。

Aurora Infinityは「Weizhen」のパブリックベータ版を正式にリリースし、幅広い開発者にパブリックベータ版の試用を呼びかけている(パブリックベータアドレス:https://vul.secwx.com)。現在、著作権やプライバシー保護などの関連ポリシーを改善する必要があるため、システムは X64 アーキテクチャ Linux プラットフォーム上のオープンソース バイナリ ファイルの検出のみをサポートしており、Windows プラットフォーム上のバイナリ ファイルのアップロードは禁止されています。また、ブロックチェーン分野でのバイナリファイル検出や国産OS(UOSなど)の検出を優先的にサポートし、今後は他のアーキテクチャプラットフォーム(ARM、MIPSなど)もサポートしていく予定です。

Aurora Infinityについて:

Aurora Infinityは2019年3月29日に設立され、蘇州金鶏湖畔の5A級オフィスビルである蘇州センターD棟に位置しています。ネットワークセキュリティ業界におけるAI技術の応用と研究に深く携わっているテクノロジー企業であり、政府、オペレーター、金融、エネルギー、インターネット、教育、医療などの業界のユーザーに包括的なセキュリティソリューションと体系的なセキュリティサービスを提供しています。

Aurora Infinity の主な事業は、独自のネットワーク セキュリティ製品、業界顧客向けセキュリティ ソリューション、および関連セキュリティ サービスの研究開発と販売です。主な製品とサービスには、AI 自動化ブレークスルーおよび攻撃シミュレーション製品、AI 自動化脆弱性マイニング製品、サイバースペース資産マッピング製品、脆弱性分析サービス、高度なレッドチーム テスト サービス、業界 AI セキュリティ ソリューションなどがあります。

<<:  AIと機械学習の詐欺を見抜くための7つの原則

>>:  テンセントゲームズが顔認識の範囲を拡大。未成年者のデータをどう保護するのか?

ブログ    
ブログ    

推薦する

リードし続けてください! Oracle Autonomous Databaseに会話型AI機能が追加

編集者 | Yifeng制作:51CTO テクノロジースタック(WeChat ID:blog) Or...

...

父親が8歳の娘にディープラーニングを説明する:11の事実

「ニューラル ネットワークは数を数えるのと同じくらい簡単です」、「畳み込み層は単なるバット シグナル...

プライベート写真100億枚が流出! Clearview AIバイオメトリクスがあなたを監視しています

米国に拠点を置く顔認識企業 Clearview Ai は、最も包括的な顔認識システムを有していると主...

人工知能、機械学習、ディープラーニングの違い

私たちは皆、「人工知能」という言葉をよく知っています。結局のところ、ターミネーター、マトリックス、エ...

人工知能によるサイバーセキュリティ防御の強化

人工知能は貴重で脆弱なデータを保護する上で大きな可能性を秘めていますが、セキュリティ チームがそれを...

中国の顔認識技術が世界を震撼させている! (顔認証調査報告書を添付します)

顔認識は皆さんもよくご存知だと思います。過去2年間、顔認識技術の急速な発展に伴い、「顔スキャン」は徐...

メタ啓示: AIはメタバースの重要な変数である

最近、メタバースに新たな水が流れ込んできました。 Metaが開催した研究室でのディスカッションにおい...

OpenAI、「超知能」AIを制御するための新チームを発表

米国現地時間7月6日水曜日、人工知能の新興企業OpenAIは、「超知能」人工知能システムを誘導・制御...

人工知能を活用して生物多様性を保護する

AIを生物多様性保全に活用することで、植物や動物の絶滅を防ぎ、安定した生態系を維持することができます...

新しい AI スキル: 芸術の分類と鑑賞

芸術作品の分類と分析は難しいことで知られており、ごく少数の専門家だけが発言権を持ち、この分野への人工...

人工知能の未来は必ずしも明るいとは限らない

私はいつも映画に出てくるロボットが大好きで、悪いロボットも好きです。しかし不安なのは、私たちの周りの...

機械学習は「部屋の中の象」に対処するのが難しい

AI には、部屋に突然象が現れたなど、信じられないような異常を発見しながらも、それを冷静に受け入れる...