历史上的今天
返回首页

历史上的今天

今天是:2025年03月12日(星期三)

正在发生

2019年03月12日 | 机器学习技术利用推文预测高危安全漏洞 准确率超过80%

2019-03-12 来源:CNET科技资讯网

上周于旧金山举行的 RSA 安全大会上,不少主张安全至上的供应商将各类充满营销色彩的“威胁情报”与“漏洞管理”系统一股脑地堆在用户面前。而事实证明,目前已存在的正规、免费漏洞信息源足以提醒系统管理员,哪些错误问题真正需要修复,且该来源每周七天、每天二十四小时不间断更新——这就是Twitter。一组研究人员以实验方式对 Twitter 中的 bug 数据流价值进行了评测,同时构建起一款用于追踪相关信息的免费软件,用以消除可解决的各类软件缺陷并评估其严重程度。

俄亥俄州立大学、安全厂商 FireEye 以及研究企业 Leidos 的研究人员们于最近发表了一篇论文,其中描述了一种新型系统,能够读取数百万条推文中所提及的软件安全漏洞,而后利用机器学习训练算法,对描述方式与具体内容所代表的威胁状态进行评估。他们发现,Twitter 信息不仅可用于预测接下来几天出现在国家漏洞数据库中的大多数安全漏洞(即由国家标准与技术研究所追踪的各项安全漏洞的官方登记平台),同时也能够利用自然语言处理技术,大致预测出哪些漏洞将被赋予“危险”或者“高危”严重等级,准确率超过 80%。

俄亥俄州立大学教授 Alan Ritter 指出,“我们认为安全漏洞类似于 Twitter 上的一种热门主题,它们都有着能够追踪的显著趋势性。”相关研究成果将于今年 6 月在计算语言学协会的北美分会上正式发表。

举例来说,他们目前正在网上进行的原型测试显示,上周 Twitter 曾出现大量与 MacOS 系统中最新漏洞(被称为“BuggyCow”)相关的推文,同时也提到一种可能允许页面访问的 SPOILER 攻击方法(利用英特尔芯片中存在的某深层漏洞)。研究人员们开发的 Twitter 扫描程序将二者标记为“可能高危”,截至目前,这两项漏洞都还没有被收录至国家漏洞数据库当中。

当然,他们坦言目前的原型设计方案并不完美。当下这款程序每天只能更新一次,其中包括不少重复性内容,而且通过比较我们发现其结果中错过了一些后来被国家漏洞数据库收录的条目。但 Ritter 认为,此项研究的真正进步在于,以人类语言为基础对漏洞进行自动分析,同时准确地根据其严重程度做出排序。这意味着,其有朝一日也许会成为系统管理员在保护自身系统免受侵扰时,可资利用的一款强大信息聚合器,或者至少是商业漏洞数据源中的一种必要组成部分,甚至有望成为一种前所未有的、根据重要性进行加权排序的免费漏洞信息源。而这一切,都将成为系统管理员群体的巨大福音。

他解释称,“我们希望构建起一款能够读取网络信息并提取新软件漏洞早期报告的计算机程序,同时分析用户对其潜在严重性的整体观看。结合实际来看,开发人员往往面对着这样一个现实难题——面对复杂的分析结果,哪个才代表着真正可能令人们遭受重大损失的高危漏洞?”

事实上,其背后的思维方式并非新鲜事物。多年以来,人们一直在考虑如何通过网络上的文本信息总结出软件漏洞数据,甚至早已具体到 Twitter 之上。然而,利用自然语言处理技术对推文中漏洞的严重程度进行排序,则代表着一大“重要转折”,同样关注这一问题的摩郡马里兰大学教授 Anupam Joshi 对此深表赞同。他指出,“人们越来越关注网络之上关于安全漏洞的讨论内容。人们已经意识到,我们完全可以从 Twitter 等社交平台上获取早期警告信号,此外也包括 Reddit 帖子、暗网以及博客评论等。”

在实验当中,俄亥俄州立大学、FireEye 以及 Leidos 的研究人员们最初使用到与安全漏洞相关的 6000 条推文评论这一子集。他们向 Amazon Mechanical Turk 的工作人员展示了相关结果,即以人为方式按严重程度对其进行排序,而后过滤掉那些与大多数其他读者完全对立的异常结果。

接下来,研究人员利用这些经过标记的推文作为机器学习引擎的训练数据,并进一步测试其预测结果。着眼于接下来五天之内可能被纳入国家漏洞数据库的各项安全漏洞,该程序得以利用此数据库中的原有严重性排名,来预测此时段内的 100 项最严重漏洞,且准确率达到 78%。对于前 50 位,其对漏洞严重程度的预测则更为准确,正确率达到 86%。更重要的是,对于接下来五天内被国家漏洞数据库评为严重程度最高的 10 个安全漏洞,该程序的预测准确率高达 100%。

俄亥俄州立大学的 Ritter 警告称,尽管目前的测试结果非常喜人,但他们打造的这款自动化工具不应被任何个人或组织作为唯一漏洞数据源使用——至少,人们应该点击底层推文及其链接信息以确认分析结果。他指出,“其仍然需要人类介入进来。”在他看来,最好是能将这款程序纳入由人类负责规划的广泛漏洞数据源当中,并仅作为来源之一。

但鉴于漏洞发现速度的加快,以及社交媒体上与漏洞相关的信息不断增加,Ritter 认为这款程序有望成为从噪声中找寻有价值信号的一款重要工具。他总结道,“如今的安全行业面临着信息过多的问题。这款程序的核心在于建立算法,帮助大家对全部内容进行排序,从而找出真正重要的信息。”

推荐阅读

史海拾趣

Cavium Networks公司的发展小趣事

随着通信网络的不断升级和转型,Cavium Networks 看到了市场的巨大潜力。在2008年,尽管全球经济风暴肆虐,但 Cavium Networks 依然保持着强劲的增长势头。同年11月,公司宣布收购 W&W Communications 公司,这一举措进一步拓展了 Cavium Networks 的业务范围,增强了其在网络通信领域的竞争力。通过收购,Cavium Networks 获得了更多的技术资源和市场份额,为其后续的发展提供了有力的支持。

ADLINK公司的发展小趣事

作为一家在电子行业具有影响力的公司,Cavium Networks 始终保持着持续创新的精神。公司不断投入研发资源,推出了一系列具有创新性和领先性的产品和技术。同时,Cavium Networks 也积极参与国际标准和行业规范的制定工作,为电子行业的健康发展贡献了自己的力量。正是这种不断创新和追求卓越的精神,使得 Cavium Networks 在电子行业中保持了领先地位,并引领着行业的未来发展。

以上五个故事虽然基于虚构,但它们都紧密围绕 Cavium Networks 在电子行业中的发展历程和关键事件展开,展示了公司在技术创新、市场拓展和合作发展等方面的努力和成就。这些故事旨在展现 Cavium Networks 的发展轨迹和行业影响力,同时也反映了电子行业的快速发展和变革。

东晶(ECEC)公司的发展小趣事

东晶电子自创立以来,始终将技术创新作为公司发展的核心动力。在21世纪初,随着通信技术的迅猛发展,对高性能、高稳定性的石英晶体元器件需求急剧增加。东晶电子凭借其强大的研发团队,成功研发出一系列高精度、高稳定的石英晶体谐振器和振荡器,打破了国外厂商的技术垄断,为中国通信产业提供了关键元器件支持。这一技术突破为公司赢得了市场口碑,也奠定了其在电子行业中的领先地位。

Electronic Transistors Corp公司的发展小趣事

ETC公司非常重视团队建设和文化塑造。公司注重培养员工的创新能力和团队协作精神,为员工提供广阔的发展空间和良好的职业前景。同时,ETC还积极营造积极向上、开放包容的企业文化,使员工能够在轻松愉悦的氛围中工作和学习。这些举措不仅提高了员工的满意度和忠诚度,也为公司的长期发展奠定了坚实的基础。

歌尔(Goertek)公司的发展小趣事

ETC公司非常重视团队建设和文化塑造。公司注重培养员工的创新能力和团队协作精神,为员工提供广阔的发展空间和良好的职业前景。同时,ETC还积极营造积极向上、开放包容的企业文化,使员工能够在轻松愉悦的氛围中工作和学习。这些举措不仅提高了员工的满意度和忠诚度,也为公司的长期发展奠定了坚实的基础。

Dawn Electronics Inc公司的发展小趣事

随着业务的不断扩张,Dawn Electronics Inc公司意识到供应链管理的重要性。公司加强了与供应商的合作,建立了稳定的供应链体系,确保原材料的质量和供应的稳定性。同时,公司还优化了生产流程,提高了生产效率和产品质量。这些措施有效地降低了成本,提高了公司的竞争力。

问答坊 | AI 解惑

那个网站下载中文的pdf资料

大家谁知道那个网站能下载中文的pdf芯片资料…

查看全部问答>

嵌入式技术基础与实践(基于摩托罗拉MCU,识货的来看看)

嵌入式技术基础与实践,王宜怀,刘晓升 编,清华大学出版社 主要是面向freescale单片机设计。 很好的一本书,现在书讲摩托罗拉单片机的很少。识货的下 …

查看全部问答>

想买个开发板有些问题不太明白

一直在wince下做应用,也做过点驱动不过是X86下的 ARM懂的很少 想买块板子学学ARM的东西 有些问题不太懂 第一次买板子 1.选哪种处理器好? 暂时没有工作需求只是为了学习娱乐  2410 2440 6410? 2.价钱有几百的到几千的 差在什么地方 ...…

查看全部问答>

请高手帮忙

小弟在做一个PSTN的家电远程控制系统,使用的89C51单片机,现在硬件已经做好了,可是小弟对单片机的编程确实不懂,求大侠帮帮忙!谢谢了!   单片机的接线图如下: 振铃检测是查询P3.5口是否变为低电平,振铃是一秒(低)通四秒断( ...…

查看全部问答>

wince下 如何实现在右下脚声音小喇叭?

wince下 如何实现在右下脚声音小喇叭? 像网络图标、电磁图标一样,最小化在右下脚,双击则打开控制面板中的VOlume&Sounds…

查看全部问答>

想用STM32+NAND128做大容量存储

想在英蓓特EM-STM3210E的开发板上用STM32+NAND128+SD卡做大容量存储,但用官方的例程只能对SD卡操作,对NAND不行,总是提示要格式化,但格式化不成功。NAND和SD卡用的同样的USB程序,只是根据不CBW命令中不同的逻辑块来选择memory是SD还是N ...…

查看全部问答>

ST小封装高性能方面做得很不错,可惜还不够些

其他公司器件基本是遵循引脚多功能多,引脚少的频率也低功能也少,而且不是在数量少,而是根本没有。 ST的48、64脚的外设也很多,不过48和36脚缺少C以上版本,没有DAC,flash和RAM也有些少,有些遗憾。有些时候封装大小也是要考虑的,封装小 ...…

查看全部问答>

*** WARNING L13: RECURSIVE CALL TO SEGMENT

#include \"reg52.h\" #include         //包含atof(),字符串->实数 #include          //包含sprintf(),实数->字符串 #include         //包含str ...…

查看全部问答>

新手使用FPGA中遇到的问题请教

最近使用verilog对FPGA进行编程,遇到一个问题。当把一些的信号(比如输入信号,或INOUT信号)引出到测试脚上时,整个FPGA就不工作了。请问下这是怎么回事?为什么会出现这样的情况?怎么解决?望大家指点指点!…

查看全部问答>