人机黑客大战:Shellfish战队将生物遗传技术用于漏洞发现和修复

美国国防高级研究计划局为建立一套能够替代人类进攻和防御安全人员进行漏洞发现和修复的系统,设立了一个200万美元的奖项。各个黑客技术研究组织都对该奖项摩拳擦掌、跃跃欲试。

此次大战中规模最大、曾在2006年 DEF CON 黑客大会上获胜、黑客成员遍布美国、法国、中国、巴西和塞内加尔等国的Shellphish团队,在今年三月印度果阿举办的Nullcon黑客大会上进行了预演。

 


美国国防部先进研究项目局早在2014年就已经提出,“网络空间”未来十年最大的挑战,将会是漏洞自动发现和修复方面的需求和竞争。美国国防部先进研究项目局赋予了信息安全产业研发漏洞自动发现和修复系统的重任。

 

从去年六月开始,包括Shellphish在内的七个团队就获得了将于今年八月在拉斯维加斯举行的 DEF CON黑客大会上进行决赛的资格。Shellphish团队利用其生物遗传资源框架(ANGR)进行漏洞的自动发现和修复,解开了44道二进制难题,与其他六只队伍一起获得了75万美元项目资金。 ( 详见:谷歌AlphaGo弱爆了 人机黑客巅峰大战揭秘 )

 


据美国国防部先进研究项目局,获胜团队将得到第一名200万美元、第二名100万美元、第三名75万美元的奖金。获得第一名的团队将就人类黑客在漏洞发现和修复方面进行人机对决。

 

“我们希望人类能够取得胜利,否则我们人类就会有大麻烦。”加州大学圣芭芭拉分校成员安东尼奥·比安奇说。“我们需要开发一套系统,可以在无需人工干预的情况下,自动发现程序的漏洞并进行修复。”

大会组委会为参赛团队准备了一套配备了1280核CPU、16TB内存、128TB存储的集群让选手们大展身手。在美国国防高级研究计划局手册中,漏洞指的是可以导致IT系统崩溃的入口,如错误的代码等。

Shellfish团队自称“下层社会黑客理论小组”,就是冲着美国国防部先进研究项目局的几百万美金来的。他们开发了这套开源的生物遗传资源二进制分析框架,并在刚刚在印度果阿举办的Nullcon黑客大会上进行了预演。

该系统将使用范围引导模糊化和符号执行来发现程序的漏洞,通过选择性符号执行混合增强模糊化将两者进行组合集成到系统中。在上月举办的网络和分布式系统安全座谈会上,发布了该系统的正式名字为Driller。

 


 

该系统现已放在开源社区Github上,供人们使用,并帮助其发现和修复漏洞。该框架非常灵活,集中在静态和动态特征分析,并由多个较小的开源项目组合而成:

* 可执行文件和库加载器:CLE

* 多种架构描述库:archinfo

* 二进制代码性能提升Pythonl打包器:PyVEX

* 性能增长模拟引擎:SimuVEX

* 区分抽象静态和符号域之间差异的数据后端:Claripy

* 全程序分析套件:生物遗传资源库

* 具备某些生物遗传资源特点的图形用户界面:生物遗传资源管理器。

本文转自d1net(转载)

时间: 2024-10-22 05:38:21

人机黑客大战:Shellfish战队将生物遗传技术用于漏洞发现和修复的相关文章

揭秘Pwn2Own 2016:六角度还原黑客大战

在李世石和AlphaGo的围棋人机大战中,人类开局不利,李世石目前以一比三落后于谷歌打造的人工智能"机器人"AlphaGo.此时在大洋彼端,另外一场人机大战也蓄势待发,对决双方是谷歌Chrome.微软Edge等最新产品和来自全球的顶级黑客. 加拿大温哥华当地时间3月16日至17日,一年一度的黑客大赛Pwn2Own又将上演,众多人类黑客团队将在极为苛刻的条件下参与Chrome.Edge等项目的破解.究竟是机器的防御固若金汤,亦或是人类的攻击无坚不摧呢? Pwn2Own大赛,堪称安全界影响

中越黑客大战来开序幕:越南螳臂当车让中国红客横扫

反越黑客战拉开序幕,中越黑客大战早已打响! 越南自不量力中国红客大战越南黑客!南海争端,中越南海争端"热战"打响,民间黑客大战拉开序幕,早些时候这些中国网站被黑,中国红客打响网络"自卫反击战"!  站长之家(CHINAZ.com)6月3日报道:国内多家地方政府网站遭黑客攻击,被入侵网站标有"越南黑客是第一","越南人民愿意牺牲来保护海洋,天空和国家"等挑衅言论. 6月8日,网上有消息称越南外交部网站被"黑"

生物识别技术在银联应用的挑战与机遇

本文讲的是生物识别技术在银联应用的挑战与机遇,二十一世纪以来,生物特征识别技术受到了全球的广泛关注.身份识别.信息安全.社会安全等领域,已成为生物特征识别技术应用的广阔市场.随着国际生物特征识别技术的快速发展,中国生物特征识别技术产业在技术.产品的自主研发.标准化工作和市场应用的推广方面取得了很大的成绩,已经初步形成了队伍.根据IBG(国际生物识别集团)发布的2007-2012年度全球生物识别市场报告中预测了未来5年全球生物识别市场的规模.预计到2012年将超过74亿美元.这说明人们对生物特征识

生物识别技术的应用将令支付更安全

年底的各类盘点中,淘宝晒账单成了最贴心,也最有群众基础的一个.今年的账单跟以往不一样,是10年消费的汇集,数目之巨,也让人咋舌.周围的朋友出现花个30万.50万的已经不是新闻,能花到100万才刚进了剁手党的党部.在这个账单中,不但有明白的数字告诉你自己败家的烈度,还有各种时间.事件,这两者作为横纵坐标,给你和第三方支付平台定了位.譬如某年某月某日,你第一次用支付宝还了信用卡;某年某月某日,你和谁用了当面付;又是某年某月某日你在哪里用条码付买了什么东西.一方面第三方支付在不断地自我更新换代,另一方

聚焦基于生物识别技术的金融安全实践

所谓生物识别技术就是,通过计算机与光学.声学.生物传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性,(如指纹.脸象.虹膜等)和行为特征(如笔迹.声音.步态等)来进行个人身份的鉴定. 而传统的身份鉴定方法,由于主要借助体外物,一旦证明身份的标识物品和标识知识被盗或遗忘,其身份就容易被他人冒充或取代.因此,生物识别技术比传统的身份鉴定方法更具安全.保密和方便性.生物特征识别技术具不易遗忘.防伪性能好.不易伪造或被盗.随身"携带"和随时随地可用等优点. 那么,若将生物识别技

黑客热衷入侵政府类网站:技术成本低收益高

黑客"偏爱"政府网站 济南市公安局成功侦破一起新型制售假证大案.犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改数据后大肆制作和销售假学历.假证书. 新闻背景 今年12月中旬,两名仅有初中学历的90后,因非法侵入最高人民检察院反渎职侵权厅网站后台.非法控制长沙质量技术监督局等政府网站,涉嫌构成非法侵入计算机信息系统罪.非法控制计算机信息系统罪被公诉至北京市朝阳区法院. 然而,这绝不是个案.据国家互联网应急中心的监测报告显示,2010年5月10日至16日,仅一周内,中国境

网约车大战 上半场拼补贴下半场拼技术

文章讲的是网约车大战 上半场拼补贴下半场拼技术,经历了两年疯狂的烧钱大战后,随着网约车新政的出台,网约车行业开始回归到良性的竞争状态,告别以往通过价格战实现野蛮生长的商业模式,在探索可持续发展盈利模式的道路上,包含滴滴.易到等网约车平台都在由强营销驱动转向技术驱动,并已经开始在产品.技术.用户体验等方面发力. 据易观发布的11月移动出行市场数据显示,易到月度活跃用户涨至599.92万人,并已经保持了连续11个月的稳定增长,这种移动出行业里最长的连续增长记录,就连坐头把交椅的滴滴也是从未达到过的.

指静脉识别:一个“销声匿迹”了近二十年的多模态生物识别技术要“重出江湖”

不知道你还记不记得,在<真实谎言>.<偷天陷阱>.<查理的天使>.<少数派报告>--这些好莱坞科幻电影中都有着一个相似的剧情--将眼睛贴近某识别机器,来获取密码.当然这可不是虚构出来的技术,在现实生活中,这样一种被叫做"虹膜识别"的生物识别技术已经应用于多个行业中. 说到生物识别技术,除了虹膜识别,能想到的应该还有指纹识别和人脸识别技术.如果非要给这几种生物识别技术,针对安全性.可靠性.误识率等方面综合排个序,结果应该是这样的:虹膜识别&

三星计划将生物识别传感器用于它的移动安全系统

据国外媒体报道,三星电子高管周一表示,公司在着手将生物识别传感器用于它的移动安全系统,并计划将它们引入低端智能手机产品. "我们在研究各种生物识别机制,大家在关注的其中一种是虹膜探测."三星高级副总裁Rhee In-jong在香港的一个论坛上向分析师和投资者表示.Rhee In-jong负责领导开发三星名为Knox的移动安全软件. 当下移动设备的生物特征识别技术主要基于指纹识别器.三星第一款采用指纹识别技术的设备是4月推出的旗舰级Galaxy S5,采用时间较苹果的iPhone5s晚了