日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何解決人工智能推理引擎新型基礎設施的自身漏洞?

lhl545545 ? 來源:C114通信網 ? 作者:高娟 ? 2020-06-22 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全無小事!唯有不放過每一個針尖大的漏洞,才能將所有風險消除在萌芽狀態(tài)。

日前,以NVD為數據源,對1999-2019年的漏洞數據進行回顧分析,結合綠盟威脅情報中心(NTI)監(jiān)測到的漏洞利用攻擊事件,總結了20年來漏洞研究及利用的趨勢,情況不容樂觀。

綠盟科技威脅情報與網絡安全實驗室高級技術總監(jiān)、天樞實驗室負責人范敦球在接受C114采訪時表示,漏洞安全形勢非常嚴峻,2019年的漏洞數量同比1999年,增長了9.62倍。同時,范敦球指出,5G時代漏洞存于兩大“風險區(qū)”。

漏洞數量激增9.6倍:“安全左移”成藥方

隨著計算機網絡技術的發(fā)展,全球互聯(lián)網體量急速膨脹,網絡安全形勢日益嚴峻,國家政治、經濟、 文化、社會及公民在網絡空間的合法權益面臨嚴峻挑戰(zhàn)。近些年來安全漏洞數量呈現(xiàn)遞增趨勢,基于漏洞的網絡安全事件層出不窮,為我們敲響了信息安全攻防戰(zhàn)的警鐘。

軟件由于開發(fā)及設計等各方面的原因,存在漏洞在所難免。對安全研究人員來說,通過對漏洞發(fā)展 趨勢的研究,可以在攻擊者利用漏洞造成危害之前,提出及時有效的修補方案,盡可能的減少攻擊事件的發(fā)生。對軟件開發(fā)商來說,通過對漏洞的研究,可以幫助開發(fā)人員把更多的精力放在安全開發(fā)過程中需要注意的關鍵技術上,開發(fā)出高質量的軟件。

《報告》數據顯示,截至2019年底,NVD數據庫共收錄漏洞信息138909條。2019年的漏洞數量同比1999年,增長了9.62倍。這也意味著,漏洞安全形勢非常嚴峻。

“軟件及其系統(tǒng)中的漏洞是導致信息安全問題的根源所在,如何減少安全漏洞已經成為了信息安全從 業(yè)人員的熱門話題?!狈抖厍蛑赋觯皬哪壳翱磥?,這一愿景與漏洞數量逐年增長的趨勢相悖?!薄堵┒窗l(fā)展趨勢報告》指出,目前漏洞發(fā)展呈現(xiàn)了九大趨勢:

漏洞數量呈現(xiàn)顯著增長的總體趨勢;操作系統(tǒng)被公開的漏洞中,開源操作系統(tǒng)占比相對更高,其安全性問題可能暴露的更充分;根據綠盟威脅情報中心(NTI) 顯示,十年以上高齡漏洞在攻擊事件中占比仍然高。

瀏覽器作為網絡攻擊的入口,漏洞種類復雜多樣;利用文件格式漏洞的魚叉式釣魚攻擊已成為網絡安全的主要威脅之一,此類漏洞利用穩(wěn)定性高,在APT攻擊事件中屢見不鮮;Flash漏洞作為曾經的研究焦點,今后一段時間內,F(xiàn)lash漏洞并不會徹底消亡,還需繼續(xù)關注。

與此同時,隨著開源軟件開發(fā)模式的興起,針對軟件供應鏈的攻擊成為面向軟件開發(fā)人員和供應商的一種新興威脅;近些年來社會各界對移動應用的漏洞關注度逐漸提高;物聯(lián)網設備數量增長迅速,設備廠商應該重視并加強自身產品的安全。

面對如此嚴峻的發(fā)展趨勢,企業(yè)又將如何避免安全漏洞安全的出現(xiàn)呢?對此,范敦球認為,“安全左移”可以從源頭上盡量減少漏洞的產生?!鞍踩笠啤本褪窃谲浖_發(fā)、甚至設計的過程中就開始關注安全,將安全作為軟件的一個功能、屬性進行考慮,而不是附屬。

網絡安全的本質是攻與防的對抗,未知攻焉知防,只有在了解了各種攻擊技術和手段后才能采取更加有效的防御策略,從而避免安全事件的發(fā)生。

“當前的項目開發(fā)中,不少項目都是先進行生產功能的實現(xiàn),測試生產功能沒有問題后,直接上線或者再考慮一些邊界安全問題。這樣的問題在于,雖然可以通過對程序的輸入進行嚴格的校驗,避免攻擊的發(fā)生。但是程序內部中的一些邏輯問題及潛在的安全問題都沒有機會被發(fā)現(xiàn),一旦被外部攻擊者或用戶有意或無意的觸發(fā),將造成直接影響?!狈抖厍驈娬{,只有將安全作為軟件的固有功能和屬性從設計之初就加以考慮的話,可以部分避免安全漏洞的出現(xiàn)。

5G時代,漏洞存于兩大“風險區(qū)”

當前,全球新一輪科技革命和產業(yè)變革加速發(fā)展,5G作為新一代信息通信技術演進升級的重要方向,是實現(xiàn)萬物互聯(lián)的關鍵信息基礎設施、經濟社會數字化轉型的重要驅動力量。

世界很多國家都把5G作為經濟發(fā)展、技術創(chuàng)新的重點,將5G作為謀求競爭新優(yōu)勢的戰(zhàn)略方向。根據全球移動供應商協(xié)會(GSA)統(tǒng)計,截至2019年底,全球119個國家或地區(qū)的348家電信運營商開展了5G投資,其中,61家電信運營商已經推出5G商用服務。

“每個硬幣都有兩面”。5G技術造福社會、造福人民的同時,也引發(fā)了新的網絡安全風險。在范敦球看來,5G時代的漏洞會分成兩類:

一類是如5G核心網、邊緣計算、人工智能推理引擎等新型基礎設施的自身漏洞,這部分漏洞如被利用,可能會造成整個系統(tǒng)出現(xiàn)災難性的后果;

另一類是基于新型基礎設施之上的第三方應用的業(yè)務漏洞,如邊緣計算支撐的智能交通、智慧醫(yī)療應用的漏洞,而這類漏洞則會影響到具體應用的安全性,也可能會造成嚴重影響,關系到人身安全、生產安全、社會安定等。

“隨著5G的推進,后一類的漏洞不會減少,相反可能會呈現(xiàn)快速增加的趨勢?!狈抖厍蛑赋觯鳛榘踩珡S商和安全服務提供商,綠盟科技會持續(xù)與運營商一起緊密配合。

一方面,綠盟科技將對新型基礎設施的安全性進行持續(xù)評估,使用新技術作為防護、檢測和響應的防守武器,減少核心系統(tǒng)的暴露面,提升整體基礎設施的健壯性;另一方面,綠盟科技也積極幫助運營商提供安全增值服務,協(xié)助其用戶提高應用安全性。

未雨綢繆,堵住“開源”與“物聯(lián)網”漏洞

隨著5G進程的推進,邊緣計算、AI和開源架構的混合云等技術扮演越來越重要的角色。實際上,虛擬化、云計算、云原生以及邊緣計算等這些創(chuàng)新的技術和應用都是發(fā)軔于開源。

“開源軟件面臨漏洞利用和軟件供應鏈的雙重攻擊?!狈抖厍蛑赋?,開源軟件具有開放、免費、功能靈活等特點,得到了越來越廣泛的應用,但是安全問題仍然普遍存在。公開的利用代碼在短時間內被集成到成熟的攻擊框架或木馬程序中,進一步降低了漏洞利用的門檻,而從漏洞公布到被攻擊者大規(guī)模利用的時間窗口也在進一步縮短,給安全廠商防護能力帶來了更大的挑戰(zhàn)。

常見開源軟件的漏洞數量

如何解決人工智能推理引擎新型基礎設施的自身漏洞?

針對軟件供應鏈的攻擊,成為面向軟件開發(fā)人員和供應商的一種新興威脅。針對軟件供應鏈的攻擊在傳播速度上更快、影響范圍更廣、危害更大,同時也更隱蔽。軟件開發(fā)商應該制定軟件供應鏈標準、規(guī)范,遵循安全的開發(fā)流程,定期組織軟件供應鏈攻防演練競賽,定期對自身網站、軟件等進行檢測與加固,以減少受到此類攻擊的風險。

范敦球進一步補充道:“除了開源的安全形勢比較嚴峻之外,物聯(lián)網安全的問題也該重點關注,不應只在受到威脅時才被重視?!?/p>

Gartner報告指出,2016年全球物聯(lián)網設備數量為64億,2020 年將達到204億 ,增長218.75%,但是目前物聯(lián)網建設過程中考慮到信息安全的產品極少,絕大部分是“裸奔”狀態(tài)。

“物聯(lián)網相關的漏洞層出不窮,早在2016年針對路由器等物聯(lián)網設備的Mirai病毒就使美國東海岸的大量重要網絡服務癱瘓,近年來其危害一直不減。”范敦球認為之所以出現(xiàn)這種問題在于兩方面:一是物聯(lián)網廠商安全意識不強,沒有投入足夠資源進行安全開發(fā),也限于成本沒有增強硬件和軟件的安全性;二是物聯(lián)網設備數量巨大、缺乏安全升級機制,一旦暴露在互聯(lián)網上且被利用,則很難修復,造成物聯(lián)網威脅經久不息。

面對物聯(lián)網的威脅,如何未雨綢繆?

范敦球認為,設備制造商應當重視設備的安全,指定安全的開發(fā)流程,對設備進行全面的安全測試。對于默認密碼的問題,應當在用戶第一次使用的時候,強制讓用戶修改密碼,并檢查用戶密碼的安全性,禁止設置弱密碼。對使用周期較長的設備,定期提供可更新的固件,以確保設備的安全性。

基于以上背景,綠盟科技與運營商合作,提出了物聯(lián)網安全解決方案,在設備出廠前就部署安全SDK的方式,結合云端安全監(jiān)控,提供了安全加固、安全升級、異常檢測和訪問控制等一些列安全機制;通過物聯(lián)網安全網關與云端協(xié)同的方式,為出廠后的物聯(lián)網設備也提供了響應的檢測和防護機制。

范敦球透露,目前綠盟的物聯(lián)網安全解決方案已經在多個主流運營商得到了應用,有望提升運營商渠道物聯(lián)網設備的整體安全水平。同時,綠盟科技格物實驗室也對互聯(lián)網上面向物聯(lián)網的資產、脆弱性和威脅進行持續(xù)監(jiān)控,相關的信息已融入到綠盟威脅情報服務,具備了第一時間的物聯(lián)網安全預警能力。此外,綠盟科技多次在業(yè)界首次捕獲并發(fā)布針對物聯(lián)網設備的攻擊活動,深入研究了物聯(lián)網資產的分布、變化態(tài)勢,得到了主管機構和行業(yè)客戶的關注和認可。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1821

    文章

    50366

    瀏覽量

    267056
  • 邊緣計算
    +關注

    關注

    22

    文章

    3564

    瀏覽量

    53713
  • 5G核心網
    +關注

    關注

    1

    文章

    33

    瀏覽量

    11527
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    海光信息深度參與人工智能賦能新型工業(yè)化深度行活動

      為貫徹落實國家人工智能戰(zhàn)略部署,深化拓展“人工智能+”,大力推進人工智能賦能新型工業(yè)化,4月8日,由國家先進計算產業(yè)創(chuàng)新中心主辦,國家工業(yè)信息安全發(fā)展研究中心與海光產業(yè)生態(tài)合作組織
    的頭像 發(fā)表于 04-15 16:18 ?366次閱讀

    為何CPU是AI基礎設施的核心

    人工智能 (AI) 并非一種具有單一理想基礎設施的單一工作負載。AI 涵蓋了多樣化的工作負載,需要系統(tǒng)層面的協(xié)同策略,才能高效且可擴展地提供性能。而在這一策略中,CPU 扮演著核心角色,它作為系統(tǒng)的智能層,統(tǒng)籌協(xié)調云端、數據中心
    的頭像 發(fā)表于 03-11 10:35 ?1387次閱讀

    淺談人工智能(2)

    接前文《淺談人工智能(1)》。 (5)什么是弱人工智能、強人工智能以及超人工智能? 弱人工智能(Weak AI),也稱限制領域
    的頭像 發(fā)表于 02-22 08:24 ?378次閱讀
    淺談<b class='flag-5'>人工智能</b>(2)

    NVIDIA BlueField-4數據處理器重塑新型AI原生存儲基礎設施

    NVIDIA 宣布,NVIDIA BlueField?-4 數據處理器作為全棧 NVIDIA BlueField 平臺的一部分,為 NVIDIA 推理上下文記憶存儲平臺提供支持,這是一種新型 AI 原生存儲基礎設施,專為 AI
    的頭像 發(fā)表于 01-09 10:33 ?653次閱讀

    光合組織2025人工智能創(chuàng)新大會,高能計算機展現(xiàn)工業(yè)智能新圖景

    人工智能成為驅動產業(yè)變革的核心引擎,自主可控的算力基礎設施便成為產業(yè)高質量發(fā)展的關鍵基石。12月17日-19日,光合組織2025人工智能創(chuàng)新大會在昆山隆重舉辦,作為國內首個聚焦“AI計
    的頭像 發(fā)表于 12-23 10:33 ?427次閱讀
    光合組織2025<b class='flag-5'>人工智能</b>創(chuàng)新大會,高能計算機展現(xiàn)工業(yè)<b class='flag-5'>智能</b>新圖景

    思必馳場景化推理AI重塑智能交互

    在AI技術從“感知”走向“認知”的今天,推理能力正成為推動人工智能向更高階躍遷的核心引擎
    的頭像 發(fā)表于 12-12 11:31 ?884次閱讀

    挖到寶了!人工智能綜合實驗箱,高校新工科的寶藏神器

    應用場景。從數據采集,到模型推理,都能完整且自如地參與,輕松解鎖人工智能全流程實訓,讓你深度體驗AI技術的魅力 。 四、九門課程全覆蓋,滿足多元學習需求 對于高校教學或者技術學習來說,課程覆蓋的廣度
    發(fā)表于 08-07 14:30

    挖到寶了!比鄰星人工智能綜合實驗箱,高校新工科的寶藏神器!

    應用場景。從數據采集,到模型推理,都能完整且自如地參與,輕松解鎖人工智能全流程實訓,讓你深度體驗AI技術的魅力 。 四、九門課程全覆蓋,滿足多元學習需求 對于高校教學或者技術學習來說,課程覆蓋的廣度
    發(fā)表于 08-07 14:23

    信而泰×DeepSeek:AI推理引擎驅動網絡智能診斷邁向 “自愈”時代

    DeepSeek-R1:強大的AI推理引擎底座DeepSeek是由杭州深度求索人工智能基礎技術研究有限公司開發(fā)的新一代AI大模型。其核心優(yōu)勢在于強大的推理
    發(fā)表于 07-16 15:29

    Arm如何助力AI基礎設施變革

    眾所周知,人工智能 (AI) 有望革新人類活動的方方面面。然而,要充分釋放這一潛力,就必須面對一個基本事實:支撐傳統(tǒng)計算的基礎設施已無法滿足未來 AI 發(fā)展的需求。
    的頭像 發(fā)表于 07-03 14:29 ?1162次閱讀

    人工智能正在改變世界

    它需要大量的處理能力,需求每一百天就會翻一番,這推動了人工智能基礎設施的投資熱潮。未來的數據中心需要滿足和管理對計算資源前所未有的需求:既要能智能高效地提供支持,又要滿足相應的計算、內存和網絡性能。
    的頭像 發(fā)表于 06-13 10:19 ?936次閱讀

    中科曙光亮相2025全球人工智能技術大會

    此前,6月7日-8日,2025全球人工智能技術大會(GAITC 2025)在杭州舉辦。中科曙光攜全棧AI基礎設施多項核心成果深度參與本次大會,并攜手中國人工智能學會成功舉辦“大模型時代的AI
    的頭像 發(fā)表于 06-10 16:19 ?1401次閱讀

    如何構建邊緣人工智能基礎設施

    隨著人工智能的不斷發(fā)展,其爭議性也越來越大;而在企業(yè)和消費者的眼中,人工智能價值顯著。如同許多新興科技一樣,目前人工智能的應用主要聚焦于大規(guī)模、基礎設施密集且高功耗的領域。然而,隨著
    的頭像 發(fā)表于 06-09 09:48 ?1222次閱讀

    維諦加速推進人工智能基礎設施演進,助力NVIDIA 800 VDC 電源架構發(fā)布

    :VRT)今日宣布與NVIDIA在人工智能發(fā)展路線圖方面達成高度戰(zhàn)略協(xié)同。NVIDIA發(fā)布全新規(guī)劃,旨在為下一代AI數據中心部署800VDC電源基礎設施。為積極響應這
    的頭像 發(fā)表于 05-22 14:18 ?1322次閱讀
    維諦加速推進<b class='flag-5'>人工智能</b><b class='flag-5'>基礎設施</b>演進,助力NVIDIA 800 VDC 電源架構發(fā)布

    是德科技如何破解人工智能基礎設施困局

    人工智能正在改變世界。然而,它需要大量的處理能力。需求每 100 天翻一番,這推動了人工智能基礎設施的投資熱潮。
    的頭像 發(fā)表于 05-09 15:53 ?980次閱讀
    麦盖提县| 河北区| 剑川县| 岱山县| 南昌县| 古交市| 花莲县| 仙桃市| 兴隆县| 平乡县| 西峡县| 永寿县| 清水县| 德安县| 福泉市| 中阳县| 启东市| 西乡县| 平湖市| 广丰县| 威海市| 喜德县| 达孜县| 略阳县| 岗巴县| 呼图壁县| 报价| 冀州市| 南宫市| 仁布县| 璧山县| 南靖县| 交城县| 西安市| 全南县| 邢台市| 明溪县| 永平县| 奎屯市| 抚松县| 万安县|