47000名开发者每月产生30000个漏洞 微软是如何用AI排查的

人工智能 深度学习 漏洞
目前微软共有47000多名开发人员,每月会产生将近30000个漏洞,而这些漏洞会存储在100多个AzureDevOps和GitHub仓库中,以便于在被黑客利用之前快速发现关键的漏洞。

 目前微软共有47000多名开发人员,每月会产生将近30000个漏洞,而这些漏洞会存储在100多个AzureDevOps和GitHub仓库中,以便于在被黑客利用之前快速发现关键的漏洞。

[[324003]]

微软的高级安全项目经理Scott Christiansen,大量的半策展(semi-curated)数据非常适合机器学习。自2001年以来,微软已经收集了1300万个工作项目和BUG。

Christiansen表示:“我们利用这些数据开发了一个流程和机器学习模型,它能在99%的时间内正确区分出安全和非安全漏洞,并能准确识别出关键的、高优先级的安全漏洞,97%的时间内准确识别出关键的、高优先级的安全漏洞。”

微软构建的机器学习模型中,旨在帮助开发者准确识别和优先处理需要修复的关键安全问题,并对其进行优先级排序。Christiansen表示:“我们的目标是建立一个机器学习系统,以尽可能接近安全专家的准确度将BUG分为安全/非安全和关键/非关键”。

为了实现这个目标,微软对学习模型进行了诸多培训,提供了很多标记为安全的BUG以及其他标记为不安全的BUG。该模型经过训练之后,能够基于掌握的信息来给没有被预先分类的数据打上标签。

责任编辑:华轩 来源: cnBeta.COM
相关推荐

2020-04-24 12:10:34

微软程序员Bug

2014-04-17 10:42:50

DevOps

2024-06-27 00:40:00

AI编程工具

2015-09-01 09:53:04

Java Web开发者

2010-01-22 09:09:00

Linux代码开发

2018-05-08 10:01:17

微软 Windows 开发者

2014-05-22 10:43:26

移动开发者优秀

2019-08-16 10:55:37

开发者技能AI

2024-01-23 18:53:04

PostgreSQL关系数据库

2018-11-27 09:55:11

微软JavaScript开发

2018-06-03 08:00:24

AI开发深度学习语言

2010-12-14 20:01:28

微软

2009-08-04 09:06:21

移植iPhone程序

2009-07-17 13:31:27

微软操作系统Windows 7开发者竞赛

2020-11-04 09:46:40

Volodya漏洞恶意软件

2020-11-09 09:33:19

Volodya漏洞恶意软件

2021-08-10 07:24:50

Windows 11操作系统微软

2013-10-24 09:46:01

Firefox开发者

2012-06-13 01:23:30

开发者程序员

2011-06-23 10:01:47

.NET
点赞
收藏

51CTO技术栈公众号