深信服在2024开放原子开源生态大会上分享开源软件安全防护新思考

深信服在2024开放原子开源生态大会上分享开源软件安全防护新思考

来源:鲁网 2024-10-08 17:23
  • weixin
  • weibo
  • qqzone
分享到微信

9月25日,2024开放原子开源生态大会在北京成功开幕,大会以“开源赋能产业,生态共筑未来”为主题,来自产学研用各领域的千余位代表齐聚于此,聚焦地方开源实践、企业开源建设思路、开源生态建设等内容开展探讨与交流,突出人工智能、云原生等重点领域。

深信服千里目安全技术中心CTO王振兴受邀出席大会,在安全与密码产业实践分论坛上发表《AI时代下,对开源软件安全防护的新思考》的主题演讲。安全与密码产业实践分论坛汇集信息安全、数据安全和密码学领域的开源专家及从业者,对供应链安全与密码保护进行前沿观点的分享与探讨。

王振兴表示,人工智能技术的出现,对网络安全攻防两端博弈均带来重大变化。AI技术让黑客利用自动化工具利用漏洞发起大规模攻击的成本更加低廉,传统的开源软件安全解决方案逐渐防不住各种零日漏洞的攻击,而且效率低,响应不及时。在此背景下,针对开源软件的安全防护也需要进行新的思考,需要探索通过“以AI对抗AI”来提升开源软件防护能力。

工信部五所与深信服联合发布的《2024上半年网络安全漏洞态势报告》显示,开源软件作为软件供应链的重要组成部分,一旦爆发严重漏洞将对整个软件供应链带来极大安全风险,然而,开源软件漏洞的治理仍存在传播范围广、持续时间长、维护和修复成本高、责任落实难等诸多难题。

经过不断的探索与思考,深信服建立了“大模型+网络安全”落地服务用户的新模式,该模式实现了“以AI对抗AI”,让开源软件安全防护迈向“智能化对抗”。目前,“大模型+网络安全”模式在开源软件零日漏洞猎捕、开源软件安全事件调查2个安全细分领域场景均已展露成效。

在黑客利用AI降低漏洞利用攻击门槛的同时,AI技术也已成熟应用于漏洞挖掘、未知漏洞猎捕、漏洞优先级排序、漏洞修复等关键环节的自动化和精细化管理,提高了漏洞检测和修复的效率。例如,深信服自研的安全大模型—安全GPT,对比传统引擎检出率从45.6%提升至95.7%,误报率从21.4%下降到4.3%。利用自研的AI安全大脑,实现了精准识别高级威胁和自动化安全值守。自2023年5月发布至今,深信服安全GPT已经成功捕获了300+个在野0day漏洞。

进入更激烈的“智能化对抗时代”,为维护开源软件安全,提升开源软件防护能力,需要我们更好地利用AI技术提升安全防御能力,加强对潜在威胁的预见性和响应速度,优化安全防护流程,为加固网络安全防线提供更强有力的工具。

深信服将继续与全行业共同推动开源软件安全防护能力的创新和发展,为构建更加安全、稳定、可靠的开源生态、网络安全环境提供坚实的技术支持和保障。

 

免责声明:该文章系我网转载,旨在为读者提供更多新闻资讯。所涉内容不构成投资、消费建议,仅供读者参考。

【责任编辑:程慧海】
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883777联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
版权保护:本网登载的内容(包括文字、图片、多媒体资讯等)版权属中国日报网(中报国际文化传媒(北京)有限公司)独家所有使用。 未经中国日报网事先协议授权,禁止转载使用。给中国日报网提意见:rx@chinadaily.com.cn
C财经客户端 扫码下载
Chinadaily-cn 中文网微信