漏洞自动化分析与挖掘安全工具的开发
随着人工智能的发展,安全领域的研究也将向着以机器代替人的方向发展,在今年举办的CGC挑战赛中,其主题"THE WORLD'S FIRST ALL-MACHINE HACKING TOURNAMENT”就体现了由机器来代替人进行网络攻防对抗的理念,开发自动化的工具也将是下一步进一步发展方向。
- 在对各类漏洞类型成因有深刻的研究和了解后,逐步对各个类型的漏洞创建相应的漏洞模型。
- 综合利用符号执行以及机器学习等方法,结合创建的漏洞模型,开发相应的自动化漏洞挖掘原型系统,在人工尽可能参与少的状况下自动化进行漏洞挖掘。
- 深刻分析漏洞触发的缘由以及漏洞条件,结合符号执行的方法,创建一套针对漏洞自动化分析的平台,可以支持挖掘系统产出的异常样本进行可利用性评估以及利用生成等高级功能。
- 深刻分析漏洞利用的过程以及利用技巧,创建相应的攻击检测模型,并开发相应的检测系统,可以针对各类类型的漏洞攻击进行检测并报警。
- written by: coolsmurfs