阿里“内核漏洞检测方法”入选国际学术顶会,尚不开源

简介: 该检测方法的详情将在11月披露,考虑到国内现有的漏洞管理规定,不会开源。

雷锋网消息,7 月 5 日,雷锋网从阿里安全了解到,阿里安全的“内核漏洞检测方法”的相关论文被全球安全学术顶会Computer and Communications Security(美国计算机学会旗下计算机与通信安全会议,下称“CCS”)收录。

阿里安全猎户座实验室资深安全专家修谟介绍,“内核漏洞检测方法”的原理是通过多次执行程序指令流并记录结果的方式,以差分方法检测未初始化变量,进而发现是否存在内核信息泄漏这一高危安全问题。

 “我们的检测方法,已经在Windows 7和Windows 10(x86/x64)系统上进行了验证,并提交给微软进行了修复,从准确性、性能、问题定位能力等方面,都超过了谷歌Project Zero团队提出的Bochspwn漏洞挖掘技术,可有效提升操作系统安全性。” 阿里安全猎户座实验室负责人杭特称。

TB1iWlBXkP2gK0jSZPxXXacQpXa.png

[阿里安全内核漏洞检测方法示意图 ]

阿里安全称,其独创的“内核漏洞检测方法”可以在短时间内发现了 34 个内核信息泄露,并获得微软20个CVE(公共漏洞披露)认证,因此,该“内核漏洞检测方法”才能获得上述安全会议的组委会认可。

雷锋网(公众号:雷锋网)还从阿里安全了解到,该检测方法的详情将在11月披露,考虑到国内现有的漏洞管理规定,该检测工具不会开源。

雷锋网版权文章,未经授权禁止转载。详情见转载须知。

TB11JIxeNiH3KVjSZPfXXXBiVXa.jpg
目录
相关文章
|
2月前
|
人工智能 安全 数据可视化
2024黑帽大会最热门的九大AI网络安全工具
在2024年的黑帽大会(Black Hat 2024)上,AI驱动的网络安全工具和技术成为焦点,引领了网络安全行业新趋势。众多安全厂商和初创公司展示了他们的最新成果,利用生成式AI来管理风险、检测并对抗网络犯罪,保障企业安全。以下是大会上一些备受瞩目的AI驱动网络安全产品和服务:
|
机器学习/深度学习 人工智能 算法
AMiner公布AI 2000榜单:阿里巴巴获评全球十大计算机网络研究机构
AMiner公布AI 2000榜单:阿里巴巴获评全球十大计算机网络研究机构
137 0
|
存储 人工智能 搜索推荐
BioBit Program启动!之江实验室携手全球顶级研究团队开展生物计算国际科学合作
BioBit Program启动!之江实验室携手全球顶级研究团队开展生物计算国际科学合作
123 0
|
人工智能 安全 机器人
D1net阅闻 | 微软联合Tiktok母公司字节跳动合作开展AI项目
D1net阅闻 | 微软联合Tiktok母公司字节跳动合作开展AI项目
153 0
|
人工智能 分布式计算 Cloud Native
权威发布丨2021 中国开源先锋 33 人之心尖上的开源人物
权威发布丨2021 中国开源先锋 33 人之心尖上的开源人物
379 0
|
机器学习/深度学习 人工智能 自然语言处理
斯坦福发布2019全球AI报告:中国论文数量超美国,但论文影响力比美国低50%
近日,斯坦福联合MIT、哈佛、OpenAI等院校和机构发布了一份291页的"2019年度AI指数报告"。报告显示中国AI论文数量超美国,但论文影响力美国比中国高50%;AI人才辞去学术界教职进入产业界的速度加快;自动驾驶最受投资者的青睐……
169 0
斯坦福发布2019全球AI报告:中国论文数量超美国,但论文影响力比美国低50%
|
机器学习/深度学习 人工智能 安全
国内讨论AI开源开放时,产业圈和学术界都在关注什么?
AI 技术需要开源、开放,对于这一点,产学研各界已经达成了共识,政府也在全力支持国内开源生态的建设。
217 0
国内讨论AI开源开放时,产业圈和学术界都在关注什么?
|
机器学习/深度学习 人工智能 安全
人脸识别再曝安全漏洞:清华创业团队推出全球首个AI模型「杀毒软件」
瑞莱智慧刚刚发布的首个 AI 安全平台,发现了迄今为止最为「重大」的人脸识别安全漏洞。
283 0
人脸识别再曝安全漏洞:清华创业团队推出全球首个AI模型「杀毒软件」
|
安全
「人传人」去年12月或已发生:关于新型冠状病毒,最权威的流行病学研究发表了
新型冠状病毒肺炎疫情正牵动全国人民的心,在医务工作者和医务团队努力开展工作的同时,科研人员也在加紧对于疫情的研究工作。
183 0
「人传人」去年12月或已发生:关于新型冠状病毒,最权威的流行病学研究发表了
下一篇
无影云桌面