超级计算机的自动化将来一睹网络安全的自动化未来
MacBook Pro 2016 - 我们所知道的
政府咨询光纤宽带率救济
如果科技公司未能对恐怖主义和仇恨言语行事,EC威胁立法
Google Ditches存储锁定文件
OFCOM为消费者宽带买家增加了新的保护
为什么量子计算有网络安全世界白指甲
Win10周年纪念更新困境:一步前进,两个步骤
Stratasys推出了巨型,机器人3D打印机构建大零件
统计显示零售商需要改进数据安全性
工程师使用IoT来解决疾病
Digitalocean跳上启动支持Bandwagon
只有17%的欧洲工人表示他们知道如何在工作中使用数据
网络犯罪分子黑客谜团在国内窃取500,000美元
公共部门云使用仍然侧重于“低悬挂水果”IT项目,查找研究
英特尔将背后留下电脑来突出显示VR和IOT
内部沃达丰MVNO投球到青年市场
结束免费升级停止快速Windows 10增长
第一组Capgemini学位学徒毕业
俄罗斯国有银行返回区块链
Mingis关于Tech:汽车和自主驾驶并不总是混合
CIO采访:Russell Harte,Group Technology Director,DFS
VMWorld 2017:VMware更新软件遗产
科学家们看看如何.I。将在2030年代改变我们的生活
Apple Watch 2:GPS,晴雨表和更好的防水 - 哦,我!
俄罗斯黑客宣称涉嫌兴奋的足球运动员
挪威的Trondheim用Google G套件拥抱云
英特尔的新电脑可以作为机器人的大脑
英国教育系统加剧了网络技能差距
英特尔的骑士厂梅子芯片在A.I中接受GPU。
提示弥合Devops与遗产之间的差距
SAP Hybris描绘了商业的未来
对于HPE,软件定义的存储击中讨价还价机架
华硕可能会在其VR推动中规划微软霍尔森竞争对手
CIO采访:约翰山,椋鸟银行
Nikola电机从全电动,2,000HP 18轮转到氢燃料电池
Facebook推出互联网连接卫星
微软的大规模更新:Win10 Builds 14393.67,14393.51,10586.545和10240.17071
欧洲运营商仍然依赖于宽带交付的铜
Equifax面临小型企业级操作,通过数据违规
Google Buys Orbitera改进其云应用部署服务
Microsoft的新CataPult V2服务器设计目标AI
Windows 10累计更新KB 3176934突破PowerShell
曼彻斯特审判智能红绿灯以减少道路拥堵
由于预期的利率上升,TSB重新安排最终推出新的银行平台
可以通过电源和时序分析来攻击高安全性电子保险箱
大多数消费者认为它们比某事物更加普遍
黑客在DEF CON中展示了IOT恒温器的第一个勒索软件
IANA继承人组织在互联网切换争议中设立
联邦调查局寻求帮助分析交通死亡飙升
您的位置:首页 >论坛 > 研究报告 >

超级计算机的自动化将来一睹网络安全的自动化未来

2021-07-18 11:44:08 [来源]:

巨型冰箱大小的超级计算机周四在一个虚拟竞赛中互相斗争,以显示机器可以找到软件漏洞。

结果:超级计算机的时间和时间再次检测到软件中的模拟缺陷。

它代表了脆弱性检测的技术成果,一次可以将人类研究人员平均服用人类研究人员来寻找软件缺陷。希望计算机可以做得更好,也许在几个月,周甚至几天内检测和修补缺陷。

周四的比赛称为网络大挑战,这是一个方向的一步。最后一轮比赛的竞争从七个团队开始播放黑客游戏“捕捉旗帜”,围绕检测软件漏洞旋转。

所有的机器都汇集在一起​​,在拉斯维加斯在DEFCAR,一个网络安全事件,人类黑客每年都在捕获旗帜游戏多年来。

但是,这一次,全自动计算机是唯一的参与者,在竞争期间,他们没有人从人类创造者那里得到任何帮助。

要得分点,计算机播放了96轮,其中他们为软件和补丁缺陷中存在了证明漏洞的新代码流。所有这些都在几分钟内完成。

在计算机上还抛出了修改的错误版本,包括Heartbleed,Sendmail Crontraddr和Morris Worm,并检测到某些机器并修复它们。

在赞助比赛的美国国防局的DARPA官员表示,该机器可能会瞥见网络安全的未来。

“我们已经证明这种自动化是可能的,”网络大挑战的节目经理Mike Walker说。

但是,当这些超级计算机可能用于现实世界环境时,仍有待观察。例如,播放捕获的机器标志游戏分析了简化操作系统内的缺陷。这与扫描真正的操作系统相当不同 - 这很大,并且通常包括一个软件产品的整个生态系统。

然而,其中一台机器的设计师David Brumley表示,超级计算机均达到挑战。他的单位称为“Mayhem”被宣布在周四的比赛中宣布初步胜利者,并可以200万美元的大奖来离开。

“网络安全已经依赖于人力努力,我们仍然需要这一点,但我们还没有足够自动化,”他说。他公司在宾夕法尼亚州的ForallSecure已经使用其基于机器的检测技术来在Linux中找到缺陷。

“我们可以立即开始效果,”他说。然而,Brumley希望他的技术可以获得更多的资金。

星期五,比赛将宣布官方获奖者,该机器将继续进行另一个考验 - 组织者将在DEF CON的旗帜游戏中捕捉实际人类参与者。

DARPA不指望机器获胜。Walker表示,当早期国际象棋计划面临抵御最好的人类球员时,这种情况类似于当时的情景。

然而,在那些课程开始达到人类对手之前,它只花了几十年了。

“自动化无处可去,但变得更好,”沃克补充道。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。