京东安全FUZE入选Black Hat大会 人工智能对抗黑产获国际认可
2018/08/15 18:40AI云资讯11249
近日,在美国拉斯维加斯举行的第26届全球黑客大会Black Hat上,京东安全硅谷研发团队发布了一款利用人工智能对抗黑产的利器——FUZE,这是全球首个利用人工智能对漏洞进行评估分析的工具。通过这个工具,可以将成千上万个漏洞按重要程度排序,明确致命漏洞的处理顺序并尽快修复。该工具在测试阶段的数据显示,FUZE相当于为企业增加了50个安全专家的工作效率,让原本需要上千小时的工作量,几分钟就可以完成。

京东安全硅谷研发中心安全研究员吴炜
“在防御方面,京东采取实用主义态度。”京东安全硅谷研发中心资深安全专家、Penn State教授邢新宇解释道:“我们需要比黑客更了解攻击,更懂得漏洞的利用过程,这样才能比黑产更快,才能在对抗中占据优势,立于不败之地。”
据了解,作为全球第一的网络安全大会,Black Hat每年汇聚全球最新、最强的安全研究成果,对议题的筛选十分苛刻,入选率不足20%。京东安全的FUZE入选发布,标志着国内安全技术水平获得国际认可。
利用人工智能跟黑客赛跑,FUZE大大提升安全运维效率
根据实际数据测算,FUZE 通过人工智能算法,可以自动计算出漏洞如何利用代码,并能虚拟攻击过程。
以危害最大的操作系统内核漏洞为例,系统内核漏洞好比一把万能钥匙,一旦黑客掌握,大部分防御手段都会失效。为此,FUZE一改传统防御方法,利用内核模糊和符号执行技术,使得原来一个安全运维团队30天的工作量,现在20分钟就能完成,极大提升了安全运维效率。而影响全球的“Wannacry勒索病毒”,之所以会给全球带来灾难性的后果,就是因为大量的企业并没有及时更新系统中存在的高危风险漏洞。

FUZE智能分析内核操作,自主构造漏洞用例
开源安全工具FUZE,再平衡非对称对抗
京东一直通过大数据、人工智能等技术不断完善安全技术、规范制度逐步构筑起坚实的信息安全防御体系,京东安全技术发展与实践应用不仅保障了京东平台中交易数据、用户数据的安全,也一直在通过积极的分享和合作与行业伙伴一起努力打造更加安全的互联网环境。此次,京东安全团队在Black Hat大会发布FUZE的同时宣布将其全面开源开放,这也与京东打造零售科技类型公司,通过技术开放赋能的又一举措。
“安全防御不能犯错一次,而黑产只需要成功一次。”京东首席信息安全专家Tony Lee介绍FUZE开源发布背后的思考,“防守在明,黑客在暗,大部分企业尚无安全专业人员,这是一场非对称对抗,唯有不遗余力的开源开放,才能倾斜抗击黑产力量天平,共同捍卫网络安全世界。”
FUZE开源地址:
https://github.com/ww9210/Linux_kernel_exploits
相关文章
AI企业
更多>>AI硬件
更多>>- 联合开源!因时机器人携手上海交大、复旦发布HandEdit数据集与评测基准
- 华沿机器人与骅升科技达成战略合作,携手布局具身智能与协作机器人市场
- 元点机器人Bridge斩获IFA年度创新奖,全球首款AI原生人形机器人柏林首秀
- 华硕 ProArt 创梦 27 OLED:以 4K QD-OLED 与专业色彩表现,支持精细化创作
- 芯展速 Gen 6 Retimer 正式上市,副总裁李蓁 ODCC大会演讲官宣 获媒体热议
- 行业首款60℃热雾巨无霸滚筒扫拖旗舰!iRobot Roomba 875发布,重新定义扫地机器人清洁力
- 华硕主板助国产颗粒内存达成四槽满插6000C30与双条8000C36双重突破
- 首日销量突破600台!8888元的元点机器人Bridge正在赢得开发者
AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









