漏洞自動化分析與挖掘安全工具的開發
隨着人工智能的發展,安全領域的研究也將向着以機器代替人的方向發展,在今年舉辦的CGC挑戰賽中,其主題"THE WORLD'S FIRST ALL-MACHINE HACKING TOURNAMENT」就體現了由機器來代替人進行網絡攻防對抗的理念,開發自動化的工具也將是下一步進一步發展方向。
- 在對各類漏洞類型成因有深刻的研究和了解後,逐步對各個類型的漏洞創建相應的漏洞模型。
- 綜合利用符號執行以及機器學習等方法,結合創建的漏洞模型,開發相應的自動化漏洞挖掘原型系統,在人工儘可能參與少的狀況下自動化進行漏洞挖掘。
- 深刻分析漏洞觸發的緣由以及漏洞條件,結合符號執行的方法,創建一套針對漏洞自動化分析的平臺,可以支持挖掘系統產出的異常樣本進行可利用性評估以及利用生成等高級功能。
- 深刻分析漏洞利用的過程以及利用技巧,創建相應的攻擊檢測模型,並開發相應的檢測系統,可以針對各類類型的漏洞攻擊進行檢測並報警。
- written by: coolsmurfs