安全界「奥斯卡」!阿里云入选Black Hat USA 2025议题

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心漏洞修复资源包免费试用,100次1年
简介: Protect at AI Speed

2025年5月,国际顶级信息安全大会 Black Hat USA陆续公布议题,阿里云安全的最新研究成果《LLMDYara: LLMs-Driven Automated YARA Rules Generation with Explainable File Features and DNAHash》入选,议题核心围绕着用大语言模型来自动化生成规则,提升对恶意文件的检测效率及准确度的内容展开,阿里云对AI安全的研究成果即将登陆世界舞台。

议题简介

随着IT基础设施日益复杂以及企业上云率的提升,云端恶意文件规模每天都在快速增长,仅依靠人工专家制定规则,效率难以追上AI速度。目前被广泛使用的创建恶意文件签名和检测规则的工具是YARA,但现有的基于YARA的自动化规则生成方案在三个关键方面存在局限性:规则质量、误报率及特征的可解释性,这些缺陷限制了其在恶意检测场景中的有效性。

云安全检测团队将大语言模型与专家知识融合,研究了全新的解决方案:LLMDYara,提升了大规模样本检测的效率,并降低了自动化生成规则的误报。

  • 首先,云安全团队的技术专家们根据既往经验,预提取了字符串、函数以及文件片段哈希(我们称之为DNAHash)特征。
  • 随后,为了减少特征误报和提升特征质量,设计了一种高效的样本相似性搜索算法和函数签名算法,用于在十亿级的白样本库中进行特征过滤。
  • 接着,基于通义千问大模型进行特征决策,具体地,用大模型对字符串特征进行重要性评估,并对提取的函数特征和文件片段中的函数片段进行代码解释和功能识别。
  • 最终,基于特征决策步骤的评估结果和选择策略在恶意样本家族内进行综合选择,最终生成YARA规则。新引入的DNAHash特征对原生YARA进行了扩展,确保了即使其他特征质量较低时,规则仍具备可用性,进一步降低了误报率。

LLMDYara方案在降低误报率、增强特征可解释性及提升规则质量等挑战上取得了进展。除了在恶意文件领域,针对EDR绕过、文本类、Webshell防御等等领域,阿里云均在持续探索引入大模型技术,并已将相关能力落地在云安全中心产品中,为客户提供服务,阿里云也将在AI For Security领域持续探索。

image.png

关于Black Hat

Black Hat 系列会议发起于 1997 年,被认为是引领全球安全思想和技术走向的「风向标」。作为信息安全工业界排名第一的会议,它相当于是网络安全领域的「奥斯卡」,以其议题的专业性与高品质闻名,其中又以主会场Black Hat USA的议题含金量最高,其研究成果具备极高的创新性与全球影响力。

相关文章
|
1月前
|
人工智能 文字识别 安全
亚太唯一|阿里云实人认证获权威机构认可
构筑Deepfake下金融安全新防线
1507 72
|
7天前
|
人工智能 安全 测试技术
信条:阿里云AI攻防安全启示录
解读AI时代下的安全攻防新态势
1108 11
|
16天前
|
机器学习/深度学习 人工智能 算法
|
21天前
|
云安全 人工智能 安全
AI 云盾(Cloud Shield for AI)重磅发布,打造安全新范式
提供大模型应用端到端的安全解决方案
1373 48
|
15天前
|
人工智能 监控 Serverless
MCP Server On FC 之旅第 4 站:长连接闲置计费最高降低 87% 成本的技术内幕
函数计算(FC)是阿里云的全托管计算服务,支持事件驱动模式。用户无需管理基础设施,只需上传代码或镜像即可运行任务,并享有日志查询、性能监控等功能。针对MCP Server场景,FC通过MCP Runtime实现开源Stdio MCP Server的一键托管,解决了Session会话保持问题,并推出长连接闲置计费能力,按实际使用收费,最高可降低87%的成本。此外,FC还提供亲和性调度及Websocket长请求的闲置计费支持,帮助用户优化资源利用与成本。
149 69
|
9天前
|
人工智能 Cloud Native 数据管理
邀您参加 KubeCon China 2025 分论坛 | 阿里云 AI 基础设施技术沙龙
KubeCon + CloudNativeCon China 2025 将于6月10-11日在香港合和酒店举办,由CNCF与Linux基金会联合主办。阿里云开发者将在大会上分享多个技术议题,涵盖AI模型分发、Argo工作流、Fluid数据管理等领域。大会前还有阿里云AI基础设施技术沙龙,聚焦AI基础设施及云原生技术实战经验。欢迎扫码报名参与!
224 64
|
13天前
|
存储 人工智能 Kubernetes
AI 场景深度优化!K8s 集群 OSSFS 2.0 存储卷全面升级,高效访问 OSS 数据
阿里云对象存储OSS是一款海量、安全、低成本、高可靠的云存储服务,是用户在云上存储的高性价比选择…
|
4天前
|
消息中间件 Apache 双11
Apache RocketMQ + “太乙” = 开源贡献新体验
Apache RocketMQ 是阿里巴巴孵化的分布式消息处理平台,历经多年双十一验证,现已发展为低延迟、高并发的开源顶级项目。此次联合“太乙”平台推出开源竞赛,提供价值评估与奖金激励,帮助开发者贡献社区并获得成长机会。竞赛于 6 月 1 日启动,欢迎参与!
Apache RocketMQ + “太乙” = 开源贡献新体验
|
9天前
|
自然语言处理 API 开发工具
端午出游高定:通义灵码+高德 MCP 10 分钟定制出游攻略
本文介绍了如何使用通义灵码编程智能体与高德 MCP 2.0 制作北京端午3天旅行攻略页面。首先需下载通义灵码 AI IDE 并获取高德申请的 key,接着通过添加 MCP 服务生成 travel_tips.html 文件,最终在手机端查看已发布上线的攻略。此外还详细说明了利用通义灵码打造专属 MCP 服务的过程,包括开发计划、代码编写、部署及连接服务等步骤,并提供了自由探索的方向及相关资料链接。
306 96
|
4天前
|
人工智能 Nacos 开发者
Nacos 开源 MCP Router,加速 MCP 私有化部署
Nacos MCP Router 发布全新版本。带来了多项重要更新,包括对 SSE 和 StreamableHTTP 协议的全面支持、Docker 容器化部署方案以及革命性的 MCP Server 协议一键转换功能。文章中详细的介绍更新内容并简单演示了使用过程。Nacos MCP Router 新版本的发布,不仅提升了开发者的使用体验,也为 MCP 服务的广泛应用和生态繁荣奠定了基础,欢迎关注。
124 13