对于每月产生30000个漏洞微软是如何用AI排查的

微软的高级安全项目经理Scott Christiansen,大量的半策展(semi-curated)数据非常适合机器学习。自2001年以来,微软已经收集了1300万个工作项目和BUG。

Christiansen表示:“我们利用这些数据开发了一个流程和机器学习模型,它能在99%的时间内正确区分出安全和非安全漏洞,并能准确识别出关键的、高优先级的安全漏洞,97%的时间内准确识别出关键的、高优先级的安全漏洞。”

微软构建的机器学习模型中,旨在帮助开发者准确识别和优先处理需要修复的关键安全问题,并对其进行优先级排序。Christiansen表示:“我们的目标是建立一个机器学习系统,以尽可能接近安全专家的准确度将BUG分为安全/非安全和关键/非关键”。

为了实现这个目标,微软对学习模型进行了诸多培训,提供了很多标记为安全的BUG以及其他标记为不安全的BUG。该模型经过训练之后,能够基于掌握的信息来给没有被预先分类的数据打上标签。


对于每月产生30000个漏洞微软是如何用AI排查的_设计制作_制造/封装
83
184
0
33

相关资讯

  1. 1、麻省理工成功研发库管用途RFID中继无人机4097
  2. 2、Innoviz携手Tier1经纬恒润进军中国自动驾驶市场2117
  3. 3、三星电子推出新款图像传感器ISOCELLFast2L33294
  4. 4、互联网平台挖掘新营销模式3441
  5. 5、​三安光电:LED芯片价格应该每年都会有下降1677
  6. 6、三星测试mini智能音箱大号GalaxyHome即将上市3153
  7. 7、自行降解!北京大学胡又凡团队高产率瞬态电子器件研究获新进展2878
  8. 8、据产业链最新爆料,苹果或许在本月发布称号为AirPodsPro的新款耳机1892
  9. 9、MagnaChip推出首款用于笔记本电脑的超高清显示面板PMIC2285
  10. 10、低频电化学噪声对AlGaN/GaNHEMT生物传感器有怎样得影响?2616
全部评论(0)
我也有话说
0
收藏
点赞
顶部