腾讯朱雀实验室推出代码防护技巧Deep Puzzling,让代码更难被猜透

随着AI技巧与网络安全结合得越来越紧密,鉴于AI技巧的网络攻防手段也在日益更替。11月26日,全球顶级的信息安全峰会HITB+Cyberweek 2021于近日举办,腾讯朱雀实验室专家钻研员Jifeng Zhu和钻研员Keyun Luo受邀参加,并进行了题为《Deep Puzzling: Binary Code Intention Hiding based on AI Uninterpretability》(《鉴于AI不可解释性的二进制代码用意躲藏》)的议题分享。会上,腾讯朱雀实验室展示了如何行使AI模型的特性,实

随着AI技巧与网络安全结合得越来越紧密,鉴于AI技巧的网络攻防手段也在日益更替。

11月26日,全球顶级的信息安全峰会HITB+Cyberweek 2021于近日举办,腾讯朱雀实验室专家钻研员Jifeng Zhu和钻研员Keyun Luo受邀参加,并进行了题为《Deep Puzzling: Binary Code Intention Hiding based on AI Uninterpretability》(《鉴于AI不可解释性的二进制代码用意躲藏》)的议题分享。

会上,腾讯朱雀实验室展示了如何行使AI模型的特性,实现二进制代码的用意躲藏,有效防止代码被黑客逆向分析,从而保障焦点代码的安全。目前,朱雀实验室已将这项技巧面向全球开发者开源,方便钻研团队灵活取用,用前沿的AI技巧助力网络安全的升级。

让黑客猜不透的“代码包装高手”

AI技巧不断演进,黑客行使AI来进行网络攻击的事件屡见不鲜,传统攻防手法往往乏力应对,在此背景下,通过AI进行代码防护,开始成为行业的技巧趋势。

相比传统攻防技巧,AI算法具有诸多优势,例如,在复杂特征建模、内容天生、概率容错、不可解释性等方面拥有强大的本领。此次腾讯朱雀实验室推出的Deep Puzzling(深度迷惑)技巧正是行使了AI的这些特点,前瞻性地对代码进行深层次的安全布防。

Deep Puzzling犹如一个“包装高手”,将多种载荷编码到AI模型的参数中,实现高强度的代码用意躲藏,由此来“迷惑”黑客,令其无法反向分析其中的代码逻辑。这样即使黑客取得了AI模型文件,也很难猜透代码的真实用意。这项技巧有效地提高了代码的破解难度,可以帮助更多代码拥有者守护自己的知识产权和信息安全,抑制AI型网络攻击的滋长。

腾讯朱雀实验室推出代码防护技巧Deep Puzzling,让代码更难被猜透Deep Puzzling焦点本领

让“用意躲藏”钻研更具有实用性

其实早在2018年,就有前人测验考试过行使AI技巧来完成代码的用意躲藏。当时有钻研人员提出了一种鉴于AI密钥的“包装”思路——DeepLocker,其工作道理为,只有特定目标经过AI模型产生的密钥才能解锁用意代码。这项钻研展示了AI在用意躲藏方面的巨大潜力。

腾讯朱雀实验室推出代码防护技巧Deep Puzzling,让代码更难被猜透DeepLocker工作道理

不过,由于密钥解密代码的逻辑是暴露的,黑客仍然可以找到过程中的漏洞来盗取焦点代码。

而此次腾讯朱雀实验室提出的Deep Puzzling在同一钻研方向上进行了突破性的测验考试,在这个技巧框架里,有多个互相连接的模型,通过技巧适应,保证让黑客无法通过修改输入数据的方式,来推测输出代码之间的逻辑关联,进而加大了逆向分析代码的难度,提高了焦点代码的安全级别。

不仅如此,朱雀实验室还设计了一个检测模块,来验证这种方法的有效性。

腾讯朱雀实验室推出代码防护技巧Deep Puzzling,让代码更难被猜透Deep Puzzling工作道理演示

首先,通过读取海量的普通环境数据,构建一个“触发-天生-纠错”模型,端到端地实现了“目标定位-代码执行”步骤,然后直接天生载荷。

值得一提的是,这个系统还具备反调试本领。这种反调试本领并非传统的进程状态查看、时间分析、异常处理等,而是行使网络构造出没有任何“显式if”判断含义的计算过程,这个计算过程处于黑盒中,很难得知其因果关联性,因而具有良好的数据密封性。

此外,由于AI模型产生的代码有一定的错误率,钻研员们还设计了一种纠错模型,来进一步降低局部解码的错误率,使得AI模型大概率地输出精确的结果,以确保被计算机正确地执行。

经过大量反复稳定性测试,有力地佐证了Deep Puzzling的可行性。朱雀实验室的钻研员还透露,“我们邀请过业界多位资深的逆向工程钻研人员来测验考试破解,均无法解出,更加验证了这是一个非常值得关注的新方向。”

Deep Puzzling开源地址:https://github.com/aisecstudent/DeepPuzzling

原创文章,作者:新闻助手,如若转载,请注明出处:https://www.iaiol.com/news/teng-xun-zhu-que-shi-yan-shi-tui-chu-dai-ma-fang-hu-ji-qiao/

(0)
上一篇 2021年 11月 24日 下午2:31
下一篇 2021年 12月 1日 下午2:32

相关推荐

  • 魏牌拿铁DHT-PHEV售价22.9万元起,最大分析续航可超1000km

    7月25日,魏牌拿铁DHT-PHEV正式上市。新车共提供3款配置,分析补贴后售价为22.9万-26.3万元。拿铁DHT-PHEV搭载1.5T发动机、高集成DHT变速箱、34kWh电池包、135kW电后驱动桥(四驱)组成的动力总成。最大可迸发出321kW分析功率,762N·m分析扭矩,完成5.2s零百加速。另外,两驱版可完成同级领先的184km超长纯电续航、1000km+分析续航。新车支持3种补能方式,包括48kW极速快充,电量从10%到80%,仅需29分钟;6.6kW智能慢充,5小时可把电量充满;以及3.5kW家用

    2022年 7月 26日
  • AAAI 2021 | 投票的滑润复杂度

    本文是第三十五届人工智能大会(AAAI 2021)入选论文《The Smoothed Complexity of Computing Kemeny and Slater Rankings》的解读。

    2022年 7月 18日
  • Creator 面对面 | 大规模预训练模型的新思考:效力和泛化

    自 2018 年谷歌推出 BERT(3.4 亿参数)以来,语言模型开始朝着「大」演进。国内外先后出现了参数量高达千亿甚至万亿的语言模型,比如谷歌的 T5(110 亿)、OpnAI 的 GPT-3(1,750 亿)、华为联合鹏城实验室的盘古(Pangu)(2000 亿),智源研究院的 WuDao2.0(1.75 万亿)……

    对于这样的大模型,其背后支撑的是巨额的算力要求。那么对于 AI 民主化,降低模型训练门槛和壁垒,同时兼顾性能和表现,在未来模型的训练上又会有怎样的思考呢?

    2022年 7月 26日
  • 打造智能化交流及合营平台 长城汽车智能化技巧论坛成功举办

          7月1日,在长城汽车第8届科技节期间,以“合聚变 智领行”为主题的智能化技巧论坛在长城汽车哈弗技巧中心圆满落幕。本次智能化技巧论坛,邀请国表里行业大师、投资界大咖、科技届代表,以及汽车家当表里生态合营同伴等众多精英嘉宾与会,共同探讨智能汽车将来成长趋势及核心技巧立异突破等相关话题。长城汽车智能化技巧论坛现场      智能化技巧论坛从6月30日开始,至7月1日结束,为期2天。本次论坛聚焦软件定义汽车、

    2021年 7月 1日
  • GitHub代码一键转VS Code:只需+1s

    被微软收购后的 GitHub,正在变得越来越易用,现在又有人把它和「宇宙第一 IDE」VS Code 紧密联系起来了。

    2021年 2月 9日
  • 寻找了不起的AI开发者!2022年WAIC云帆奖报名开启

    2022 年 WAIC 云帆奖面向全球征选特出华人 AI 开发者,欢迎点击「阅读原文」报名或提名。

    2022年 4月 17日
  • 院士、委员、专家共议“双智建造”:场景驱动、规范共同、以报酬本

    智能网联汽车和才干都会基础设施,已经成为日常生活中随处可见的元素。2021年,住建部和工信部将16个都会列为双智试点都会,探索才干都会基础设施与智能网联汽车共同成长。试点都会提供了哪些思路?双智的未来该走向何处?这些问题成为当前双智行业关注的重点。近日,由腾讯才干交通、腾讯研究院联合举办了“双智建造专家研讨会“,共同探讨双智建造的新思路、新机遇。中国工程院院士郭仁忠、全国政协委员、交通运输部科学研究院副院长兼总工程师王先进、中国电动汽车百人会秘书长兼首席专家张永伟、中国信息通信研究院副院长王志勤、中国都会规划设计研

    2022年 3月 15日
  • “智能定损”应用现状介绍

    在车险理赔行业,智能定损的概念在2017年率先提出,经历了4年的发展,深源恒际首次将图像鉴别技术通过小顺序在【客户自决】定损场景的产物落地应用,在某产险公司日均处理案件量达1000+,准确率达到85%。

    2022年 1月 11日
  • 只谈「手艺」,不谈「危险」?今晚,我们聊聊人工智能的AB面

    聚焦隐私计算、Deepfake、对抗进修等AI危险范围,精彩全分享。

    2021年 2月 7日
  • 英伟达新架构发布,AI芯片上限提升了九倍,20块带宽就等于全球互联网

    黄仁勋:芯片每代性能都翻倍,而且下个「TensorFlow」级 AI 工具可是我英伟达出的。

    2022年 3月 23日

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注