谷歌训练人工智能打造安卓安全卫士

谷歌的核心产品包括搜索,应用程序,广告,地图,YouTube 以及安卓。现任谷歌 CEO Pichai 是谷歌核心业务出身,对安卓系统也有特别的感情。他曾帮助智能手机平台从摇摆不定的安卓2.3升级到更加稳定、有用的安卓4.0。安卓明显成熟起来。在他倡导 AI first的战略中,安卓安全系统也开始运用人工智能打造安全卫士,安全团队负责人相信,如果计算机安全的未来在于风险管理,那么,这个未来就是机器学习。不过,这项新近展开的征程还面临不少难题。

当 Adrian Ludwig 描述解决计算机安全问题的理想方案时,他做了一个类比。不过,不是比作锁、防火墙或者护城河之类的。他说,应该像信用卡公司那样解决计算机安全问题。

他解释道,信用卡公司并不彻底杜绝风险。而是管理风险,利用将市场描述为一个整体的数据,针对不同个体,打造不同的风险景观(和不同利率)。Ludwig 相信,计算机安全也应该以这种方式运作。「安全社区给出的好坏或黑白模型?」「除非我们接受存在灰色地带,否则,(哪有什么白)都是黑(风险)。」

如果计算机安全的未来在于风险管理,就像 Ludwig 相信的那样,那么,这个未来就是机器学习。

Ludwig 在谷歌工作,他负责安卓安全工作。但是,他和他的同事们想将安全工作引领到一个新的方向上。如果计算机安全的未来在于风险管理,那么,这个未来就是机器学习,它和在谷歌帝国其他领域大获成功的人工智能是一类的。我们不应该制定固定不变的、旨在阻止所有在线攻击的数字规则。随着互联网日趋复杂——也在更多人群中普及开来——这种做法会把所有人踢出局。我们应该打造这样的系统,有能力分析更大的图景并学会在运行中识别潜在问题。

借由信用卡公司的类比,Ludwig 也将谷歌和其最大竞争对手苹果区分开来。「我不想要这样的解决方案:封闭一切。」Ludwig 告诉我。不用说,苹果的安全模型也有自己的优点。联邦通信委员会(FCC)正在调查,填补安卓手机漏洞,为什么要花这么长的时间——原因可能在于安卓系统碎片化,因为谷歌和这么多不同的手机厂商合作。苹果只拥有一个手机制造商:它本身。但 Ludwig 想说的是,这会是一个介于自由放任与闭关锁国之间的中间地带。而且这个地带涉及机器学习,包括一种日益重要的人工智能技术,深度神经网络。

「如果你有十亿台设备,无论多么安全,有些设备总会有bug,有些 bug 可以妥协,」 Ludwig 在 NSA工作了8年,在加入谷歌前还在一家安全咨询公司Stake任职了一段时间:「为此,你需要数据,而且需要分析数据。」

深度本能

他并不是唯一一个大力推行这一抱负的人。有中国谷歌之称的百度,使用了深层神经网络来识别恶意软件。安全创业公司,比如,Deep Instinct 和 Cylance 也是这么做的。就像神经网络可以识一张照片中的特定特征一样,它也可以识别一款恶意软件应用程序——或者有些瑕疵的系统代码,它们会让手机有被黑之虞。

但是,革命可能不止于此。谷歌发力,仍处于早期阶段。「这不是个科学实验。而是真实存在的解决方案。不过,还不是主流解决方案,」Ludwig 说。目前,谷歌没有那么大体量的问题去训练这个神经网络。「绝大多数应用程序是安全,也是好的。而且会有少数不良玩家。」和 Ludwig 一起工作的Rich Cannings说道。「这真的很难发现。」讽刺的是,想要真正拥抱机器学习,谷歌需要更多的安卓系统问题,用来训练或者改善神经网络。

那并不是说安卓安全记录完美无缺。「一年前,」 Joshua Drake说,一位拥有 Zimperium 安全装备的研究人员,最近找出了安卓系统中的一个明显string bugs,「我真感觉安卓没有往安全系统上投钱。」而且机器学习也不是万能药。没办法帮助谷歌将安全补丁发配到所有那些安卓手机制造商中。但是,它可以帮助他们识别安全漏洞,如果当前的技术已臻完美。

门神

Sebastian Porst 负责的这个谷歌团队,主要是识别任何可能出现在安卓手机上的恶意、脆弱的应用程序。而且他也想从这些工作中抽身出来。最终,他想要机器来干活。他说,那就是我们的目标。

在谷歌,这态度算是非同寻常。实际上,它正是公司运作的背后哲学。 Ben Treynor Sloss 说,「我们最终成立了一个小组,由一些越来越厌倦手工作业的人组成,他们也有能力写软件,取代之前的手工劳动。」

在安卓安全团队中,这一行动刚开始不久。不过,Porst和他的团队已经建立了一个自动化系统。Dubbed Bouncer,这款系统可以分析每一个上传到 Google Play 的应用程序,寻找恶意或其他问题软件代码,然后运行每个应用,因此,它也可以分析软件运行情况。这个系统也被绑定到谷歌网页爬虫上,自动扫描上传到任一网站的安卓应用。Porst说,「我们从每个可以找到的资源处扫描应用程序。」如果一款不明应用被上传到一定数量的安卓手机上,系统就会找到它,分析代码以及软件行为。

过去,Bouncer 根据一套预先设计好的规则运行。不过现在,为了训练系统,谷歌依赖起机器学习。在扫描所有那些应用程序过程中,系统已经搜集到了有关每个程序的海量数据,也就是Porst所说的 「信号」——定义这款应用的特征和行为。现在,团队正在将这些信号输入到神经网络中,系统就能学会那种特征组合暗示了恶意软件。Porst说,「我们可以用机器学习找出那些真与潜在危害行为相关的信号,哪些信号意味着完全无害。」

结果,它还管用了。不过,效果有限。当时,Porst 说,「安全专家不能被任何一种机器学习算法取代。」实际上,机器学习只是团队扫描系统的一部分,而且,如果系统标记了某款应用程序有问题,那么,人类工程师总是可以再审核一下。问题在于,数据太少。Ports 说,技术对 Play Store 之外的应用程序的有效程度,远超商店内的应用。这主要是因为,如今,商店里的应用几乎都是没什么威胁的软件。邪恶分子很清楚不要妄加尝试。

这并不是说机器学习不会有所进步。安全创业公司 Deep Instinct 的首席技术官 Eli David 说,他的公司通过分析数据(不仅限于一个计算机平台,比如安卓,而是所有平台),已经打造出有效模型。他说,「你的范围必须够大。」

真实的 ClusterFuzz

在发现了一个很大的移动 OS 漏洞后,Jon Larimer 得到了一份谷歌的工作。他在安卓的图形设备驱动程序上发现了这个漏洞。他利用这个漏洞写了一段检测代码,并通过互联网获得了一部手机的完全控制权。然后,他向 Ludwig 和安卓团队成员演示了这一过程。

现在,Larimer 和他的团队正在开发一个能够自动识别这种漏洞的系统。

像 Nick Kralevich 这样的安卓安全工程师也写过一些旨在检测手机操作系统漏洞的程序。但是,仍然经常发现漏洞。因此,Larimer 和他的同事利用原本为谷歌 Chrome 浏览器解决安全问题的技术开发了一个模糊测试(fuzz testing)系统,它能给软件发送大量随机输入并从中发现漏洞。Larimer 的这个系统被命名为 Clusterfuzz,它能同时对多部安卓手机进行模糊测试。

在某些情况下,这个系统会通过数千台服务器不停地对 1500 台虚拟的手机进行测试。但它也会对实体的手机进行测试,因为硬件对手机性能的影响不可小觑。在谷歌总部的 43 号楼,你可以看到数百台手机被放在许多支架上进行这种测试。「我们的团队里人不多,」他说。「但我们的优势是能够测试成千上万个 CPU。」

现在,为了识别更多漏洞,谷歌向这个系统里加入了机器学习技术。Larimer 和他的团队正在尝试使用神经网络来识别 Clusterfuzz 获得的每份文件(file)的结构。如果系统认识这个结构,它就能更彻底地测试文件了。不是仅仅随机将输入扔给文件,它能使用那些适合它的特定组成的输入。为了学会识别文件如何运行,Larimer 解释说,神经网络能过帮助系统「尽可能多地接触到源码」。和 Porst 在机器学习上的工作一样,这项计划仍处在初期阶段。但 Larimer 给出了一个承诺:我们的系统最终会百分之百地覆盖每一个地方,这就是未来。

想办法折中

如果没有别的情况,所有这些努力显示,安卓的安全状况正在改变。除了迈向机器学习,谷歌还发起了一个巨额悬赏计划,这个计划由前微软成员 Scott Roberts 指导。而 Ludwig 则为解释他的团队成员如何解决安全问题作出很多努力。像 Joshua Drake 这样的外部研究者曾经质问谷歌,在安卓诞生的前几年是如何处理安全的。但现在,即使是 Drake 也会告诉你一些谷歌正在改变的迹象,特别是当他在去年夏天爆出安卓的 Stagefright 高危漏洞后。「现在情况完全不同了,」他说。「不得不说谷歌已经意识到他们还有很多需要做的。」

谷歌并不信仰苹果的模式。但 Ludwig 和他的安卓团队也知道旧方法不一定奏效了。他们相信理想的方法是在这两者之间的。Drake 同意这种观点。「两种生态系统都有自己的优点和缺点,」他说。「它没这么简单。」如果真是这种情况的话,机器学习就真的能在未来的手机安全上扮演一个主要角色了。前提是他们能让这个想法变成现实。
本文转自d1net(转载)

时间: 2024-08-13 01:52:48

谷歌训练人工智能打造安卓安全卫士的相关文章

谷歌称人工智能芯片让他们省了15个数据中心!

谷歌的操作系统无疑是地球上最大的计算机网络,该系统由遍布四大洲15个地点的巨大数据中心组成.大约六年前,当该公司在Android手机上发布一种新的语音识别系统时,工程师们曾担心这个网络还不够大.这些工程师意识到,如果世界上所有的安卓手机用户每天使用谷歌语音搜索3分钟,那么该公司将需要更大规模的数据中心,其可以是目前的两倍. 当时,谷歌刚刚开始应用度神经网络.复杂的数学系统来提供语音识别服务.其通过分析海量数据,可以执行特定的任务.近年来,机器学习技术不仅改变了语音识别,还有图像识别.机器翻译.网

请问谷歌是怎样靠安卓来赚钱的?

问题描述 请问谷歌是怎样靠安卓来赚钱的?如题. 解决方案 解决方案二:你就想想ms怎么赚钱的就知道了解决方案三:这个,就是为了先分苹果的市场,然后又用户了,想怎么样就怎么样解决方案四:这个东西就是免费做广告解决方案五:这个要打电话问他们吧,不过他们不一定会告诉你的.解决方案六:我知道Android赚钱的方式:1.卖软件2.做广告(市场越来越好)解决方案七:引用5楼mycdsnstudy的回复: 我知道Android赚钱的方式:1.卖软件2.做广告(市场越来越好) up解决方案八:你问问googl

谷歌收购人工智能公司DeepMind?

       1月27日上午,谷歌收购了一家名为DeepMind的人工智能初创公司,谷歌CEO拉里·佩奇亲自负责此交易,但具体交易金额尚不得而知.        我们从仅仅一页的DeepMind官网中可以看出,这是一家致力于高尖端人工智能的创业公司.这个公司由杰米斯·哈萨比斯,扎恩·塔林(Jaan Tallin)和谢恩·列格(Shane Legg)三人联合在英国伦敦创立,由一些上世纪最具影响力的科技创始人和投资者来支持协助,曾获得 Founders Fund 和 Horizons Venture

谷歌称在发布“安卓O”新版本前不会修复屏幕劫持漏洞

谷歌称在发布"安卓O"新版本前不会修复屏幕劫持漏洞 数百万台安卓智能手机都遭受一个严重的"屏幕劫持"漏洞影响,黑客能窃取用户密码.银行详情以及帮助勒索软件app窃取钱财. 谷歌声称发布"安卓O"版本前不会修复该漏洞 最糟糕的事情是,谷歌声称在发布"安卓O"版本之前不会修复这个漏洞,而新版本计划于今年第三季度发布.而最最糟糕的事情是数百万用户仍然还在等待来自原始设备制造商的安卓N版本的更新,也就是说多数安卓用户将至少在一年的时间

D1net阅闻:谷歌、Facebook打造跨太平洋光缆PLCN

谷歌.Facebook打造跨太平洋光缆PLCN 谷歌周三表示,将与Facebook和Pacific Light Data Communication公司进行合作,以联手打造一根跨太平洋的海底通讯光缆.这条连接美国洛杉矶和中国香港的跨太平洋光缆(PLCN)将能够以最高120Tbps的速率传输数据.PLCN最早预计在2018年能正式投入使用. IBM利用"沃森"超级电脑帮助员工对抗癌症 从明年1月起,IBM的美国区员工将能够利用"沃森"超级电脑来帮助找到最有效的肿瘤药物

谷歌设人工智能伦理委员会 避免机器人灭绝人类

据英国http://www.aliyun.com/zixun/aggregation/39351.html">每日邮报报道,近期,谷歌公司收购了几家机器人公司,其中包括英国Deep Mind公司,该公司研制软件致力于实现计算机像人类一样思考.公司创始人之一警告称,人工智能机器人是"本世纪第一威胁",很可能未来将致使人类灭绝. Deep Mind公司谢恩-赖格(Shane Legg)在近期一次采访中称,我认为人类灭绝将最终发生,机器人技术快速发展很可能成为酿成人类灭绝的原

人工智能打造真正的智慧城市

Machine Zone是一家利用人工智能技术提供实时数据流管理分析服务的公司,总部位于加州Palo Alto.该公司开发的RTplatform实时基础架构,可以连接移动游戏内数百万个玩家,目前MZ支持的游戏有<战争游戏:火力时代(Game of War: Fire Age)>.<雷霆天下(Mobile Strike)>,等等.不过除了手游,Machine Zone所开发的人工智能技术还可以应用到其他行业领域. 在刚刚举办的MobileBeat 2016大会上,该公司首席执行官Ga

谷歌或在未来安卓版本中禁用高通联发科等快充技术

据美国知名科技网Android central11月8日报道,谷歌公布新版安卓兼容性定义文件,针对快充问题警告手机制造商尽量不要使用非标准USB充电. 文件中写道:"我们强烈建议Type-C设备不要支持快充专有的充电方式,比如修改默认的电压标准,或者是调整Sink/Source电流逻辑,因为这样做可能会对支持标准USB Power Delivery充电方式的充电器和设备造成影响.虽然目前只是'强烈建议',但在未来的安卓版本中我们可能会'要求'所有的Type-C设备都只支持标准的Type-C充电器

纽约时报使用谷歌的人工智能审核评论

在一个完美的世界中,新闻网站上的评论区应该是对世界上发生的各种事情进行理性讨论的好地方.不幸的是,我们并没有生活在一个完美的世界里,各种激烈尖锐的争论和谩骂经常会让网站选择完全关闭评论,而不是处理它们. <纽约时报>正在试图通过使用人工智能来解决这个问题.今天,<纽约时报>推出了一个新的人工智能评论审核功能,该功能使用了Perspective,这是一个由Jigsaw构建的人工智能应用程序编程接口,Jigsaw是谷歌公司的母公司阿尔法集团退出的智囊团.<纽约时报>表示,这