GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 被打击得一塌糊涂的安全圈,怎么利用“AI”开启外挂模式?

被打击得一塌糊涂的安全圈,怎么利用“AI”开启外挂模式?

来源:Ghost系统之家浏览:时间:2023-05-13 12:15:26

最近阿里工程师很火。

除了穿特步被相亲对象diss的小伙,更有朋友圈刷屏的阿里安全资深专家杭特,吐槽安全圈八大怪象。

“我觉得不止八大,应该有十八大怪象。”说这话的是梆梆安全副总裁付杰,其中让他印象最为深刻的怪象即以攻代防,“在安全行业,谈破解远比谈渗透的多。”

被打击得一塌糊涂的安全圈,怎么利用“AI”开启外挂模式?

▲付杰

媒体:今日XXX公司发现了某车高危漏洞,利用这一漏洞可以乾坤大挪移想开哪辆车开哪辆。

吃瓜群众:蛤?好可怕,怎么办怎么办?

安全公司:(微笑脸)请及时更新/请注意编码的问题/请静待厂家修复……

吃瓜群众:……

在付杰看来,安全的本质是一攻一防,但防守问题在今天整个信息安全行业中一直处于停滞阶段。

为何是停滞的?

“低垂的果实”已被摘完

在被誉为“下一个弗里德曼”的美国经济学家泰勒·考恩出版的名为《大停滞》的书中,他用“低垂之果”解释近半个世纪以来技术进步的趋缓:人类上一轮技术大爆发,实际上得益于最近四百年内科学上的“范式革命”。如今我们已经将这场“范式革命”相对易得的技术果实基本摘完了,想让技术继续维持高速增长,人类要么需要投入更多成本,爬得更高些去采摘更多果实,要么找一棵新树——让科学再次爆发“范式革命”。

类比安全行业,付杰把信息行业迅速发展、政策红利、频发的安全事件、愈发廉价的资源比作“低垂的果实”,过去几年安全行业依赖这些唾手可得的“果实”发展,但这些果子被摘光了怎么办?

一些需要解决的问题没有取得大的进展,比如司空见惯的薅羊毛、抢票事件一直未能有效制止。甚至还衍生出了一种畸形思维:“依赖白帽黑客通过众测方式寻找漏洞来取代安全防护,这很奇怪。”

找棵新树有点难,要不寻求点“外挂”帮助?比如人工智能、大数据等。

知乎上有个帖子这样形容人工智能,“人工智能是一种技术,但如果其不能找到一种业务场景落地,基本上只能装13。”

把人工智能或大数据当做外挂付之以安全行业,在付杰看来是可行的。尽管目前业内对此多处于半探索状态,离实现真正商用尚需时日,但也在某些尝试中实现了单点突破。

人工智能到底能为安全解决什么?先要退一步看看人工智能能做到什么。

AI+安全四方面

付杰谈了几个方面。

首先是用机器学习来进行知识关联分析,以及无标签的网络流量分析。

传统分析网络的做法是人工的为每个字段划分标签,这一段是IT,这一段是译码,这一段是金额,有时还需要进行二次编码,之后再进行审计,这一系列的复杂工作都要依靠人力。

要知道,目前在网络安全行业维护一个庞大的协议库工作量巨大,特别在工业物联网领域工作成本更高。但如果用机器学习、监督学习对网络流量做无标签分析,则可以节省许多人力成本。当然这在今天已经可以实现。

另外人工智能还可应用于病毒检测,以及源代码符号化处理等方面。

付杰笑称在这方面他既是参与者也是受害者更是受益者。大概七八年前,他在使用某款专业工具扫描自己的源代码时报出7000多个所谓的问题。

“当时我就懵逼了,因为总共我的源代码才5000多个,这要去改吗?”事实上这7000多个问题可能有6900个是误报。

为何?

这还要从这类工具的原理说起。

这类工具基本依靠的还是特征识别技术,简单理解就是先把众多有问题的源代码摆在那里,然后对你要扫描的源代码进行匹配,尽管不同扫描工具匹配规则可高可低,处理语言的种类可多可少,但最终能发现的多不是漏洞,而是不规范的代码问题。

所有的源代码最后都会被转化成什么?一段标准的符号机器码。如果可以用深度学习、机器学习来处理源代码,将源代码做一个整体进行分析发现其存在的漏洞,远比通过匹配发现的漏洞准确得多。

“好歹程序是标准的,人的语言是不标准的。”

上面几项是将人工智能与安全结合可以走得通的路,那再往下可以做些什么?

下一代应用安全

“回到最开始的问题,如果要构建一套比较安全的业务系统,抛开人的能力问题来讲,我们应该会怎么做?”

开发过程中的源代码漏洞挖掘、测试过程中的程序漏洞及业务逻辑漏洞挖掘、运行过程中的漏洞攻击及业务漏洞利用、运行过程中的欺诈行为识别,曾几何时,这些工作仅能由专业人员完成。

“去给客户审十万个源代码里面的漏洞,经常需要花费大量人力物力,审的昏天暗地。”付杰笑道。

所以梆梆安全计划在明年推出一套新系统,叫下一代应用安全。

为什么叫下一代应用安全?因为梆梆安全不但做了下一代、还做了上一代应用安全。

时间回溯过去的三到五年,梆梆安全的上一代应用安全主要聚焦于移动应用保护技术,基于加密、加壳、混淆、虚拟化等技术手段,阻止恶意攻击者发现移动应用内部的缺陷、漏洞,保护移动应用免遭恶意破解、篡改、二次打包各类攻击。

“也就是过去五年,我们用了各种技术防止别人发现应用内部的安全隐患。但是今天更好的手法是什么?是找出问题,把它彻底解决。”

现在梆梆安全希望构建的下一代安全体系是从静态分析,到动态分析,再到实时防护的完整体系。其与上一代本质的区别就是,无论是静态安全性测试还是动态安全性测试,使用大量的深度学习技术来知道所有的业务流量特征,以此用这种方法构建出所有的可能攻击状况,进而测试应用是否安全。此处可以想做上帝视角,下一代安全体系就是“天黑不闭眼”的预言家了。最后,通过对用户的业务学习,来构建业务的实时防御规则。

“整个目标指向的是在静态和动态层面上,挖掘漏洞,并且提供自动的漏洞修复能力。”

此处还有趣事,付杰告诉,在下一代安全体系开发出来后,梆梆安全选择了市面上一些知名的开源软件进行扫描,结果竟然发现了一个非常严重的安全漏洞。

付杰告诉,整个过程就是让计算机自己发现自己的问题,人只需要看结果就好。厉害了word机~

被打击得一塌糊涂的安全圈,怎么利用“AI”开启外挂模式?

另外,编程、测试人员常需要构建所有异常业务访问,或试图造成攻击的业务访问。现在有了动态安全性测试这一神器之后可以用其分析所有的网络流量,分析得出对的流量与错的流量,并发送所有的错误网络流量,根据其反映尝试挖掘漏洞。

当这些漏洞被发现后,如果还是要依靠人工书写规则,或者依赖开发人员的经验用打补丁的方式来修复,这仍然不叫下一代应用安全。

有没有机会实现自动防护?

付杰告诉,他们在前端构建了一块系统来阻挡这些攻击,也就是所谓的并行式自防护系统。目前来说,这一系统在整个安全行业属于半启动状况,未达到成熟。

到此,就构成了一个完全基于机器学习驱动的,从发现到证实,再到修补,完整的应用安全防护体系,所以梆梆安全把它定义为下一代应用安全。

结语

当然这仅是AI与安全结合的冰山一粟,不久之后这一范围会继续扩大。

付杰表示,“我很看好这套系统在工业物联网上的应用。”

实际上今天工业物联网的协议种类远远超出人们预期的协议种类,其中一些老旧协议的存在给分析和修改都造成了难度,更新协议更是不可能。如果能将这套系统应用在工业物联网上,对硬件或是服务器协议进行维护,实现漏洞的修复,将非常有意义。

在最后,付杰用一个神秘的微笑结束了谈话,“我们也利用这套系统在无监督的环境下发现了一个工业物联网漏洞。”

被打击得一塌糊涂的安全圈,怎么利用“AI”开启外挂模式?

推荐系统

  • 电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载

    电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载

    语言:中文版系统大小:2.98GB系统类型:Win8

    电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有

  • 微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    语言:中文版系统大小:5.13GB系统类型:Win11

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化  1、保留 Edge浏览器。  2、隐藏“操作中心”托盘图标。  3、保留常用组件(微软商店,计算器,图片查看器等)。  5、关闭天气资讯。 

  • Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    语言:中文版系统大小:4.75GB系统类型:Win11

    Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户