當(dāng)前視訊!DARPA欲借SocialCyber項(xiàng)目摸底開(kāi)源代碼的可信度

來(lái)源:cnBeta.COM

經(jīng)歷數(shù)十年的發(fā)展,以 Linux 為代表的的開(kāi)源軟件,已經(jīng)在人們的日常工作和生活中做到“潤(rùn)物細(xì)無(wú)聲”。現(xiàn)實(shí)是,開(kāi)源代碼幾乎有在地球上的每一臺(tái)計(jì)算機(jī)上運(yùn)行。但與此同時(shí),美國(guó)國(guó)防部高級(jí)研究計(jì)劃局(DARPA)也對(duì)其可信程度產(chǎn)生了一絲顧慮。

訪問(wèn):

阿里云“無(wú)影云電腦” 支持企業(yè)快速實(shí)現(xiàn)居家辦公


(資料圖片僅供參考)

毫不夸張地說(shuō),當(dāng)今世界重度依賴于 Linux 內(nèi)核—— 即便大多數(shù)人從未聽(tīng)說(shuō)過(guò)它。

作為大多數(shù)計(jì)算機(jī)啟動(dòng)時(shí)最先加載的程序之一,它使得運(yùn)行機(jī)器的硬件能夠與軟件交互、控制資源調(diào)用、并充當(dāng)操作系統(tǒng)的基礎(chǔ)。

同時(shí)它也是幾乎所有云計(jì)算、超算、物聯(lián)網(wǎng)、以及數(shù)十億智能機(jī)的核心構(gòu)建塊。

然而內(nèi)核的開(kāi)源,也意味著任何人都能夠參與到代碼的編寫(xiě)、閱讀和使用過(guò)程中,這點(diǎn)讓美國(guó)軍方內(nèi)部的網(wǎng)絡(luò)安全專家感到十分擔(dān)心。

網(wǎng)絡(luò)安全研究員兼前 NSA 計(jì)算機(jī)安全科學(xué)家 Dave Aitel 指出:

開(kāi)源性質(zhì)意味著 Linux 內(nèi)核 —— 以及許多其它關(guān)鍵的開(kāi)源軟件 —— 以我們?nèi)匀粠缀醪涣私獾姆绞剑┞队趷阂獾牟倏v之下。

作為當(dāng)前社會(huì)的核心技術(shù),不升入了解其內(nèi)核的安全性,就意味著我們無(wú)法對(duì)關(guān)鍵基礎(chǔ)設(shè)施給予嚴(yán)格的安全防護(hù)。

現(xiàn)在,美國(guó)軍方研究機(jī)構(gòu) DARPA 想要全面了解這些開(kāi)源項(xiàng)目的功能代碼和社區(qū)沖突。

通過(guò)更好地了解它們面臨的風(fēng)險(xiǎn),從而更加有效地識(shí)別惡意行為者,防止后續(xù)對(duì)至關(guān)重要的開(kāi)源代碼造成破壞。

具體說(shuō)來(lái)是,DARPA 設(shè)立了一個(gè)計(jì)劃長(zhǎng)達(dá) 18 個(gè)月、耗資數(shù)百萬(wàn)美元的“SocialCyber”項(xiàng)目。

與之前的大多數(shù)研究不同,SocialCyber 結(jié)合了開(kāi)源軟件代碼和社會(huì)維度的自動(dòng)分析。

通過(guò)融合社會(huì)學(xué)與人工智能研究的最新技術(shù)進(jìn)展,它得以繪制、理解和保護(hù)這些龐大的開(kāi)源社區(qū),及其創(chuàng)建的代碼。

DARPA 項(xiàng)目經(jīng)理 Sergey Bratus 表示:

從最初的集體用愛(ài)發(fā)電、到形成全球性的基礎(chǔ)設(shè)施,再到互聯(lián)網(wǎng)本身、關(guān)鍵行業(yè)和幾乎無(wú)處不在的關(guān)鍵任務(wù)系統(tǒng)的基礎(chǔ),開(kāi)源生態(tài)系統(tǒng)可謂是人類歷史上最偉大的創(chuàng)造之一。

因?yàn)樗軌蚬?jié)省資金、吸引人才、并讓諸多工作變得更加輕松,現(xiàn)代文明正高度依賴于不斷擴(kuò)大的開(kāi)源代碼庫(kù),比如電網(wǎng)、航路、運(yùn)輸?shù)刃袠I(yè)的系統(tǒng)。

另一方面,以 Dave Aitel 為代表的專家認(rèn)為,盡管開(kāi)源運(yùn)動(dòng)催生了一個(gè)所有人依賴的龐大生態(tài)系統(tǒng),但我們并不完全理解它。

其中包含了無(wú)數(shù)的軟件項(xiàng)目、數(shù)百萬(wàn)行代碼、無(wú)數(shù)的郵件列表和論壇,以及身份和動(dòng)機(jī)都不十分明確的貢獻(xiàn)者群體,結(jié)果使得責(zé)任很難被追究。

MIT Tech Review 指出:近年來(lái),黑客多次悄悄地將惡意代碼插入到開(kāi)源項(xiàng)目中,這些后門(mén)可能長(zhǎng)期逃過(guò)檢測(cè)。

在最壞的情況下,整個(gè)項(xiàng)目都可能移交給了濫用開(kāi)源社區(qū)信任的不良行為者來(lái)接管,導(dǎo)致代碼、甚至社區(qū)網(wǎng)絡(luò)都被其所染指。

在大海撈針的情況下,即使想要追責(zé),也全然不是僅憑普通人手就能夠?qū)崿F(xiàn)的。

有鑒于此,Bratus 認(rèn)為我們需要借助機(jī)器學(xué)習(xí)技術(shù)來(lái)消化和理解不斷擴(kuò)大的代碼領(lǐng)域,

除了自動(dòng)漏洞發(fā)現(xiàn)等實(shí)用工具,還需要能夠理解開(kāi)源社區(qū)的代碼編寫(xiě)、修復(fù)、實(shí)施與影響。

最終目標(biāo)是檢測(cè)并抵御任何惡意活動(dòng),提交有缺陷的代碼、介入干預(yù)、阻止開(kāi)發(fā),甚至接管整個(gè)開(kāi)源項(xiàng)目。

為此研究人員將使用情緒分析等工具,來(lái)分析開(kāi)源社區(qū)內(nèi)的社交互動(dòng) —— 比如 Linux 內(nèi)核郵件列表。

這將有助于確定誰(shuí)在積極參與建設(shè),同時(shí)誰(shuí)又在消極怠工或悄悄搞破壞。

至于 SocialCyber 項(xiàng)目的運(yùn)作方式,DARPA 已同多個(gè)團(tuán)隊(duì)簽訂了協(xié)議,其中不乏具有深厚技術(shù)底蘊(yùn)的小型競(jìng)品網(wǎng)絡(luò)安全研究機(jī)構(gòu)。

以總部位于紐約的 Margin Research 為例,其已組建一支由備受推崇的研究人員所組成的團(tuán)隊(duì)。

關(guān)鍵詞: United States DARPA欲借SocialCyber項(xiàng)目摸

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

亚洲国产成人AV在线播放| 国产天堂亚洲精品| 老司机亚洲精品影院在线观看| 亚洲视屏在线观看| 亚洲国产女人aaa毛片在线| 亚洲色中文字幕无码AV| 亚洲一区二区三区免费| 成人亚洲综合天堂| 亚洲中文无韩国r级电影| 久久久久国产亚洲AV麻豆| 久久精品国产亚洲一区二区三区 | 久久激情亚洲精品无码?V| 亚洲成a人片在线观看老师| 综合偷自拍亚洲乱中文字幕| 色综合久久精品亚洲国产| 亚洲a∨国产av综合av下载| 亚洲国产精品13p| 国产国拍精品亚洲AV片| 亚洲精品亚洲人成在线麻豆| 亚洲国产超清无码专区| 国产精品亚洲精品观看不卡| 亚洲中文字幕AV每天更新| 亚洲av乱码一区二区三区按摩| 色综合久久精品亚洲国产| 亚洲伊人久久大香线焦| 亚洲精品免费网站| 蜜臀亚洲AV无码精品国产午夜.| 亚洲高清国产拍精品青青草原| 国产成人精品日本亚洲专区| 亚洲人成人无码网www电影首页| 亚洲爆乳无码一区二区三区| 麻豆亚洲AV永久无码精品久久| 亚洲国产av高清无码| 中文字幕亚洲综合久久综合| 日韩亚洲人成网站| 亚洲综合网站色欲色欲| 亚洲视频在线免费观看| 亚洲AV无码专区在线亚| 亚洲黄色片在线观看| 亚洲AV成人影视在线观看| 日本亚洲中午字幕乱码|