笔记本电脑维修查询_硅基智慧

多少钱维修笔记本_开发者福音 国内首款AI自动化漏洞挖掘系统上线公测

笔记本无法开机 安全资讯

最近,国家发改委首先明确了“新基础设施”信息基础设施的范围:以5G为代表的新技术基础设施,人工智能,云计算,区块链等,以及以数据中心和智能计算中心基础设施为代表的计算能力。该国大力发展新的基础设施,并成为企业数字化转型的助推器。

安全性是企业数字化转型的基石。软件漏洞是信息安全风险的主要来源之一,并且是网络攻击和防御的重要目标。无论是国家级的网络安全策略还是社会级的信息安全保护,安全漏洞都已成为信息对抗双方博弈中的核心问题之一。

当前,软件漏洞的挖掘主要从源代码和二进制程序两个层次开始。其中,从二进制代码的实际意义到实现的难度,挖掘二进制程序的漏洞是源代码层无法比拟的。查找漏洞的最佳实践方法是主动代码审查,模糊测试,基于规则的静态分析,基于规则的动态分析等。这些方法在特定情况下可以为特定的二进制程序产生良好的检测结果,但它们仍然存在一些先天缺陷很难突破。

开发者福音 国内首款AI自动化漏洞挖掘系统上线公测

有鉴于此,专注于人工智能技术在网络安全行业中的应用和研究的国内高科技企业AuroraInfinite,已经推出了基于图神经网络“维度数组”的AI自动化漏洞挖掘系统。该SAAS产品专注于快速发现二进制安全漏洞;漏洞挖掘和二进制文件程序流程图(CFG)的分析,着眼于功能,库函数和目标文件中的各种间接跳转,获取程序控制流程图的节点,并结合反汇编生成的代码或脚本语言可以识别可疑的汇编代码序列,然后快速有效地找到针对未知漏洞的自动化漏洞挖掘产品。

维度数组技术架构

根据AuroraCo.,Ltd.的说法,“DimensionalArray”的产品开发花费了十多个月的时间,投入了超过1亿元人民币的研发费用,并聘请了数十名数学教授和医生带领了五十多位研发人员人员。人工智能算法模型经历了该版本的160多次迭代,最终进行了抛光和整形。该产品的最大特点是图神经网络(GNN)将图论与深度学习相结合,打破了神经网络只能作用于欧几里得数据的局限性,并将神经网络强大的特征提取能力扩展到了Onnon-欧几里得数据,结果反馈和输入生成过程的优化可生成更好和更少的测试输入,从而加快采矿效率并增加采矿深度。

维度数组采用SAAS服务模式,简单易用

开发者福音 国内首款AI自动化漏洞挖掘系统上线公测

不仅如此,该产品采用SAAS服务模型,用户只需要拖入需要测试的二进制文件即可,其余测试工作将由系统完成。随着人工智能自学习的不断提高,系统的漏洞检测率越来越高,漏洞检测时间越来越短。这意味着该AI自动化漏洞挖掘系统不仅适合安全研究人员,还适合不擅长漏洞挖掘的开发人员。这样做的好处显而易见:在产品上线之前,可以发现现有的安全问题,从而进一步提高产品的安全性,并避免将来由于安全漏洞而造成的更大损失。

据了解,AuroraLimited已正式启动“DimensionArray”的公开测试版,并邀请GF开发人员尝试公开测试版(公开测试版地址:https://vul.secwx.com)。目前,由于需要改进版权和隐私保护等相关政策,系统仅支持在X64架构的Linux平台上检测开源二进制文件,并且禁止在Windows平台上上传二进制文件。。此外,它将优先支持在区块链领域中的二进制文件检测以及对家用操作系统(例如UOS)的检测,其他架构平台(ARM,MIPS等)也将在将来提供支持。

关于AuroraInfinity:

AuroraInfinity成立于2019年3月29日。它位于苏州中心D座,这是苏州金鸡湖畔5A办公楼。这是一家深深扎根于网络安全行业中AI技术的应用和研究的公司,致力于政府,运营商,金融等领域的技术公司,为能源领域的用户提供全面的安全解决方案和系统的安全服务,互联网,教育和医疗行业。

AuroraUnlimited,其主要业务是研发和销售自己的网络安全产品,行业客户安全解决方案以及相关的安全服务。主要产品和服务包括:AI自动突破和攻击模拟产品,AI自动漏洞挖掘产品和网络空间资产映射产品;漏洞分析服务,高级红队测试服务以及行业AI安全解决方案。

标签:AI自动化 漏洞挖掘 win 基础设施