對(duì)于每月產(chǎn)生30000個(gè)漏洞 微軟是如何用AI排查的
時(shí)間:2020-04-26
來(lái)源:cnBeta
導(dǎo)語(yǔ): 目前微軟共有47000多名開發(fā)人員,每月會(huì)產(chǎn)生將近30000個(gè)漏洞,而這些漏洞會(huì)存儲(chǔ)在100多個(gè)AzureDevOps和GitHub倉(cāng)庫(kù)中,以便于在被黑客利用之前快速發(fā)現(xiàn)關(guān)鍵的漏洞。
微軟的高級(jí)安全項(xiàng)目經(jīng)理Scott Christiansen,大量的半策展(semi-curated)數(shù)據(jù)非常適合機(jī)器學(xué)習(xí)。自2001年以來(lái),微軟已經(jīng)收集了1300萬(wàn)個(gè)工作項(xiàng)目和BUG。
Christiansen表示:“我們利用這些數(shù)據(jù)開發(fā)了一個(gè)流程和機(jī)器學(xué)習(xí)模型,它能在99%的時(shí)間內(nèi)正確區(qū)分出安全和非安全漏洞,并能準(zhǔn)確識(shí)別出關(guān)鍵的、高優(yōu)先級(jí)的安全漏洞,97%的時(shí)間內(nèi)準(zhǔn)確識(shí)別出關(guān)鍵的、高優(yōu)先級(jí)的安全漏洞。”
微軟構(gòu)建的機(jī)器學(xué)習(xí)模型中,旨在幫助開發(fā)者準(zhǔn)確識(shí)別和優(yōu)先處理需要修復(fù)的關(guān)鍵安全問題,并對(duì)其進(jìn)行優(yōu)先級(jí)排序。Christiansen表示:“我們的目標(biāo)是建立一個(gè)機(jī)器學(xué)習(xí)系統(tǒng),以盡可能接近安全專家的準(zhǔn)確度將BUG分為安全/非安全和關(guān)鍵/非關(guān)鍵”。
為了實(shí)現(xiàn)這個(gè)目標(biāo),微軟對(duì)學(xué)習(xí)模型進(jìn)行了諸多培訓(xùn),提供了很多標(biāo)記為安全的BUG以及其他標(biāo)記為不安全的BUG。該模型經(jīng)過訓(xùn)練之后,能夠基于掌握的信息來(lái)給沒有被預(yù)先分類的數(shù)據(jù)打上標(biāo)簽。
中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:
凡本網(wǎng)注明[來(lái)源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.surachana.com)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來(lái)源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明其他來(lái)源的稿件,均來(lái)自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來(lái)源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
下一篇:
更科技、更國(guó)際——默貝克LOGO換新通知
2020年默貝克正式步入第二個(gè)五年奮斗階段,隨著產(chǎn)品不斷創(chuàng)新、技術(shù)不斷革新,品牌影響力也日益擴(kuò)大。新征程、新形象,公司決定自2020年5月1日起全面啟用新LOG...