《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 京東安全開源發(fā)布人工智能反黑客利器FUZE

京東安全開源發(fā)布人工智能反黑客利器FUZE

2018-08-18
關(guān)鍵詞: 漏洞 FUZE 京東 人工智能

通過這個(gè)工具,可以將成百上千個(gè)漏洞按重要程度排序,明確致命漏洞的處理順序并盡快修復(fù)。FUZE相當(dāng)于為企業(yè)增加了50個(gè)安全專家的工作效率,讓原本需要上千小時(shí)的工作量,幾分鐘就可以完成。

“在防御方面,我們采取實(shí)用主義態(tài)度?!?a class="innerlink" href="http://www.ihrv.cn/tags/京東" title="京東" target="_blank">京東安全硅谷研發(fā)中心資深安全專家、PennState教授邢新宇解釋道:“我們要比黑客更了解攻擊,更懂得漏洞的利用過程,這樣才能比黑產(chǎn)更快,才能在對(duì)抗中占據(jù)優(yōu)勢,立于不敗之地?!?/p>

據(jù)了解,作為全球第一的網(wǎng)絡(luò)安全大會(huì),BlackHat每年匯聚了全球最新、最強(qiáng)的安全研究成果,對(duì)議題的篩選十分苛刻,入選率不足20%。京東安全的FUZE入選發(fā)布,標(biāo)志著國內(nèi)安全技術(shù)水平的顯著進(jìn)步。

利用人工智能跟黑客賽跑

15150518815093.png

根據(jù)實(shí)際數(shù)據(jù)測算,F(xiàn)UZE通過人工智能算法,自動(dòng)計(jì)算出漏洞利用代碼,并能虛擬攻擊過程。

以危害最大的操作系統(tǒng)內(nèi)核漏洞為例,系統(tǒng)內(nèi)核漏洞好比一把萬能鑰匙,一旦黑客掌握,大部分防御手段都會(huì)失效。為此,F(xiàn)UZE一改傳統(tǒng)防御方法,利用內(nèi)核模糊和符號(hào)執(zhí)行技術(shù),使得原來一個(gè)安全運(yùn)維團(tuán)隊(duì)30天的工作量,20分鐘就能實(shí)現(xiàn),極大提升了安全運(yùn)維效率。而影響全球的“Wannacry勒索病毒”,之所以會(huì)給全球帶來災(zāi)難性的后果,就是因?yàn)榇罅康钠髽I(yè)并沒有及時(shí)更新系統(tǒng)中存在的高危風(fēng)險(xiǎn)漏洞。

開源安全工具再平衡非對(duì)稱對(duì)抗

15150529812515.png

京東首席信息安全專家TonyLee介紹,安全防御不能犯錯(cuò)一次,而黑產(chǎn)只需要成功一次。防守在明,黑客在暗,大部分企業(yè)連安全專業(yè)人員都沒有,這是一場非對(duì)稱對(duì)抗,唯有不遺余力的開源開放,才能傾斜抗擊黑產(chǎn)力量天平,共同捍衛(wèi)網(wǎng)絡(luò)安全世界。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。