精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

OpenAI Gym:給惡意軟件穿上“隱身衣”

責任編輯:editor004 |來源:企業網D1Net  2017-08-02 11:28:59 本文摘自:E安全

 在本屆DEF CON黑客大會上,專家們展示了如何利用一套機器學習系統(OpenAI GYM)創建出能夠規避檢測的惡意軟件。

一套安全人員需要了解的OpenAI-Gym系統:可批量創建“隱形”惡意軟件-E安全

我們已經多次討論關于人工智能(簡稱AI)對威脅前景的影響。從防御角度來看,這類新型技術方案能夠提前檢測與威脅相關的惡意模式;但從進攻的角度來看,機器學習工具亦可被用于創建定制化惡意軟件,從而突破現有反病毒軟件的防線。

本屆DEF CON黑客大會上,安全廠商Endgame公司數據科學技術主管哈拉姆·安德森演示了如何利用一套機器學習系統創建出能夠有效規避安全解決方案檢測的惡意代碼。

安德森對埃隆·馬斯克的OpenAI框架進行調整以創建惡意軟件。其原理非常簡單,只需要對該系統稍加調整,即可生成看似合法的惡意代碼。

這套只需要幾處修改即可避開反病毒引擎檢測的系統被專家們命名為OpenAI Gym。

OpenAI Gym修改代碼細節

安德森解釋稱,“一切機器學習模型皆存在盲點。根據黑客自身的實際知識水平,其完全能夠對這些盲點加以利用。”他和他的團隊創建出一套系統,能夠以對合法代碼進行小幅修復,并將其提交至安全檢查器。通過對安全檢查器的響應分析結果進行查詢,研究人員即可進一步小幅調整,從而提升惡意軟件規避檢測的能力。

批量生產惡意軟件或成現實

專家們開發出的這套機器學習系統在15個小時的訓練當中利用某款安全引擎對超過10萬種惡意軟件樣本進行掃描,最終結果令人擔憂:16%的惡意軟件樣本順利通過了安全系統的防御掃描。

安德森和他的團隊已經將OpenAI Gy的代碼發布至GitHub之上,感興趣的朋友可以點擊此處查看。

根據GitHub上的工具包發布描述所言,“這是一套面向OpenAI Gym的惡意軟件修改環境。OpenAI Gym屬于一款用于開發以及比較強化學習算法的工具包。使用者能夠借此編寫出有能力學習如何修改PE文件(例如惡意軟件)的代理,并根據特定修改操作帶來的反饋實現特定目標(例如回避反病毒工具檢測)。”

安德森鼓勵各位安全專家體驗OpenAI Gym并對其進行改進。

關鍵字:惡意軟件OpenAI

本文摘自:E安全

x OpenAI Gym:給惡意軟件穿上“隱身衣” 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

OpenAI Gym:給惡意軟件穿上“隱身衣”

責任編輯:editor004 |來源:企業網D1Net  2017-08-02 11:28:59 本文摘自:E安全

 在本屆DEF CON黑客大會上,專家們展示了如何利用一套機器學習系統(OpenAI GYM)創建出能夠規避檢測的惡意軟件。

一套安全人員需要了解的OpenAI-Gym系統:可批量創建“隱形”惡意軟件-E安全

我們已經多次討論關于人工智能(簡稱AI)對威脅前景的影響。從防御角度來看,這類新型技術方案能夠提前檢測與威脅相關的惡意模式;但從進攻的角度來看,機器學習工具亦可被用于創建定制化惡意軟件,從而突破現有反病毒軟件的防線。

本屆DEF CON黑客大會上,安全廠商Endgame公司數據科學技術主管哈拉姆·安德森演示了如何利用一套機器學習系統創建出能夠有效規避安全解決方案檢測的惡意代碼。

安德森對埃隆·馬斯克的OpenAI框架進行調整以創建惡意軟件。其原理非常簡單,只需要對該系統稍加調整,即可生成看似合法的惡意代碼。

這套只需要幾處修改即可避開反病毒引擎檢測的系統被專家們命名為OpenAI Gym。

OpenAI Gym修改代碼細節

安德森解釋稱,“一切機器學習模型皆存在盲點。根據黑客自身的實際知識水平,其完全能夠對這些盲點加以利用。”他和他的團隊創建出一套系統,能夠以對合法代碼進行小幅修復,并將其提交至安全檢查器。通過對安全檢查器的響應分析結果進行查詢,研究人員即可進一步小幅調整,從而提升惡意軟件規避檢測的能力。

批量生產惡意軟件或成現實

專家們開發出的這套機器學習系統在15個小時的訓練當中利用某款安全引擎對超過10萬種惡意軟件樣本進行掃描,最終結果令人擔憂:16%的惡意軟件樣本順利通過了安全系統的防御掃描。

安德森和他的團隊已經將OpenAI Gy的代碼發布至GitHub之上,感興趣的朋友可以點擊此處查看。

根據GitHub上的工具包發布描述所言,“這是一套面向OpenAI Gym的惡意軟件修改環境。OpenAI Gym屬于一款用于開發以及比較強化學習算法的工具包。使用者能夠借此編寫出有能力學習如何修改PE文件(例如惡意軟件)的代理,并根據特定修改操作帶來的反饋實現特定目標(例如回避反病毒工具檢測)。”

安德森鼓勵各位安全專家體驗OpenAI Gym并對其進行改進。

關鍵字:惡意軟件OpenAI

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 定边县| 铅山县| 咸阳市| 凤冈县| 丹巴县| 如东县| 上高县| 本溪市| 外汇| 安龙县| 水城县| 铜陵市| 牡丹江市| 阳泉市| 昭平县| 将乐县| 盘锦市| 简阳市| 武冈市| 翁牛特旗| 且末县| 临泉县| 宜黄县| 封开县| 成都市| 巫溪县| 安化县| 广东省| 慈溪市| 通州市| 久治县| 监利县| 杭州市| 九龙坡区| 遂平县| 贵德县| 昆山市| 泰州市| 蕲春县| 长乐市| 泌阳县|