阿里“内核漏洞检测方法”入选国际学术顶会,尚不开源

简介: 该检测方法的详情将在11月披露,考虑到国内现有的漏洞管理规定,不会开源。

雷锋网消息,7 月 5 日,雷锋网从阿里安全了解到,阿里安全的“内核漏洞检测方法”的相关论文被全球安全学术顶会Computer and Communications Security(美国计算机学会旗下计算机与通信安全会议,下称“CCS”)收录。

阿里安全猎户座实验室资深安全专家修谟介绍,“内核漏洞检测方法”的原理是通过多次执行程序指令流并记录结果的方式,以差分方法检测未初始化变量,进而发现是否存在内核信息泄漏这一高危安全问题。

 “我们的检测方法,已经在Windows 7和Windows 10(x86/x64)系统上进行了验证,并提交给微软进行了修复,从准确性、性能、问题定位能力等方面,都超过了谷歌Project Zero团队提出的Bochspwn漏洞挖掘技术,可有效提升操作系统安全性。” 阿里安全猎户座实验室负责人杭特称。

TB1iWlBXkP2gK0jSZPxXXacQpXa.png

[阿里安全内核漏洞检测方法示意图 ]

阿里安全称,其独创的“内核漏洞检测方法”可以在短时间内发现了 34 个内核信息泄露,并获得微软20个CVE(公共漏洞披露)认证,因此,该“内核漏洞检测方法”才能获得上述安全会议的组委会认可。

雷锋网(公众号:雷锋网)还从阿里安全了解到,该检测方法的详情将在11月披露,考虑到国内现有的漏洞管理规定,该检测工具不会开源。

雷锋网版权文章,未经授权禁止转载。详情见转载须知。

TB11JIxeNiH3KVjSZPfXXXBiVXa.jpg
目录
相关文章
|
机器学习/深度学习 人工智能 自然语言处理
国内唯一!阿里云机器学习平台PAI同时入选Gartner两项权威报告
日前,国际权威研究机构 Gartner 连续发布两份 AI 领域研究报告,阿里云机器学习平台 PAI 蝉联上榜。
国内唯一!阿里云机器学习平台PAI同时入选Gartner两项权威报告
|
人工智能 分布式计算 Cloud Native
权威发布丨2021 中国开源先锋 33 人之心尖上的开源人物
权威发布丨2021 中国开源先锋 33 人之心尖上的开源人物
305 0
|
机器学习/深度学习 人工智能 安全
人脸识别再曝安全漏洞:清华创业团队推出全球首个AI模型「杀毒软件」
瑞莱智慧刚刚发布的首个 AI 安全平台,发现了迄今为止最为「重大」的人脸识别安全漏洞。
221 0
人脸识别再曝安全漏洞:清华创业团队推出全球首个AI模型「杀毒软件」
|
机器学习/深度学习 数据采集 人工智能
百度亮相NeurIPS 首届Expo:向世界科普了一次中国自动机器学习框架
在 NeurIPS 的第一届 Expo 上,百度向 NeurIPS 2018 年大会参与者展现了什么?
137 0
百度亮相NeurIPS 首届Expo:向世界科普了一次中国自动机器学习框架
|
机器学习/深度学习 人工智能 自然语言处理
顶级语音专家、MSR首席研究员俞栋:语音识别的四大前沿研究
9 月中旬,微软报告了在语音识别方面取得的新里程碑:新系统的识别词错率降至 6.3%;一个月后,微软又公布了在这一领域成功实现了历史性突破:他们的语音识别系统实现了和专业转录员相当甚至更低的词错率(WER),达到了 5.9%!机器之心在此期间曾对微软首席语音科学家黄学东进行了专访,探讨了这一连串突破性背后的技术和语音识别领域未来的可能性。近日,机器之心又对微软研究院首席研究员俞栋进行了一次独家专访,谈论了深度学习与语音识别相辅相成的发展以及相关领域的现状和未来。
768 0
|
语音技术 数据处理 机器学习/深度学习
开放下载!8篇入选顶级语音领域会议的阿里论文抢先看
Interspeech是世界上规模最大,最全面的顶级语音领域会议,近2000名一线业界和学界人士将会参与包括主题演讲,Tutorial,论文讲解和主会展览等活动,本次阿里论文有8篇入选,本文为8篇论文合辑,欢迎大家下载观看。
|
机器学习/深度学习 存储 Cloud Native
全球顶级开源社区CNCF技术监督委员会首添中国面孔,阿里工程师入选全球9人名单
美国当地时间2019年1月29日,全球顶级开源社区云原生计算基金会(Cloud Native Computing Foundation,简称CNCF)正式宣布其技术监督委员会(Technical Oversight Committee,简称TOC)席位改选结果。
1742 0