网易首页 > 网易号 > 正文 申请入驻

腾讯朱雀实验室推出代码防护技术DeepPuzzling,让代码更难被猜透

0
分享至

随着AI技术与网络安全结合得越来越紧密,基于AI技术的网络攻防手段也在日益更替。

11月26日,全球顶级的信息安全峰会HITB+Cyberweek 2021于近日举办,腾讯朱雀实验室专家研究员Jifeng Zhu和研究员Keyun Luo受邀参加,并进行了题为《Deep Puzzling: Binary Code Intention Hiding based on AI Uninterpretability》(《基于AI不可解释性的二进制代码意图隐藏》)的议题分享。

会上,腾讯朱雀实验室展示了如何利用AI模型的特性,实现二进制代码的意图隐藏,有效防止代码被黑客逆向分析,从而保障核心代码的安全。目前,朱雀实验室已将这项技术面向全球开发者开源,方便研究团队灵活取用,用前沿的AI技术助力网络安全的升级。

让黑客猜不透的“代码包装高手”

AI技术不断演进,黑客利用AI来进行网络攻击的事件屡见不鲜,传统攻防手法往往乏力应对,在此背景下,通过AI进行代码防护,开始成为行业的技术趋势。

相比传统攻防技术,AI算法具有诸多优势,例如,在复杂特征建模、内容生成、概率容错、不可解释性等方面拥有强大的能力。此次腾讯朱雀实验室推出的Deep Puzzling(深度迷惑)技术正是利用了AI的这些特点,前瞻性地对代码进行深层次的安全布防。

Deep Puzzling犹如一个“包装高手”,将多种载荷编码到AI模型的参数中,实现高强度的代码意图隐藏,由此来“迷惑”黑客,令其无法反向分析其中的代码逻辑。这样即使黑客取得了AI模型文件,也很难猜透代码的真实意图。这项技术有效地提高了代码的破解难度,可以帮助更多代码拥有者守护自己的知识产权和信息安全,抑制AI型网络攻击的滋长。

(Deep Puzzling核心能力)

让“意图隐藏”研究更具有实用性

其实早在2018年,就有前人尝试过利用AI技术来完成代码的意图隐藏。当时有研究人员提出了一种基于AI密钥的“包装”思路——DeepLocker,其工作原理为,只有特定目标经过AI模型产生的密钥才能解锁意图代码。这项研究展示了AI在意图隐藏方面的巨大潜力。

(DeepLocker工作原理)

不过,由于密钥解密代码的逻辑是暴露的,黑客仍然可以找到过程中的漏洞来盗取核心代码。

而此次腾讯朱雀实验室提出的Deep Puzzling在同一研究方向上进行了突破性的尝试,在这个技术框架里,有多个互相连接的模型,通过技术适应,保证让黑客无法通过修改输入数据的方式,来推测输出代码之间的逻辑关联,进而加大了逆向分析代码的难度,提高了核心代码的安全级别。

不仅如此,朱雀实验室还设计了一个检测模块,来验证这种方法的有效性。

(Deep Puzzling工作原理演示)

首先,通过读取海量的普通环境数据,构建一个“触发-生成-纠错”模型,端到端地实现了“目标定位-代码执行”步骤,然后直接生成载荷。

值得一提的是,这个系统还具备反调试能力。这种反调试能力并非传统的进程状态查看、时间分析、异常处理等,而是利用网络构造出没有任何“显式if”判断含义的计算过程,这个计算过程处于黑盒中,很难得知其因果关联性,因而具有良好的数据密封性。

此外,由于AI模型产生的代码有一定的错误率,研究员们还设计了一种纠错模型,来进一步降低局部解码的错误率,使得AI模型大概率地输出精确的结果,以确保被计算机正确地执行。

经过大量反复稳定性测试,有力地佐证了Deep Puzzling的可行性。朱雀实验室的研究员还透露,“我们邀请过业界多位资深的逆向工程研究人员来尝试破解,均无法解出,更加验证了这是一个非常值得关注的新方向。”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
20位省级政府“一把手”的特别身份

20位省级政府“一把手”的特别身份

政知新媒体
2024-04-24 16:01:25
大使馆:入澳籍仍可享受中国退休待遇!养老金照领,可在线申请

大使馆:入澳籍仍可享受中国退休待遇!养老金照领,可在线申请

澳洲红领巾
2024-04-12 14:55:07
父亲和大伯10年不来往,那天堂哥突然打来电话,我连夜开车赶回去

父亲和大伯10年不来往,那天堂哥突然打来电话,我连夜开车赶回去

好点点
2024-04-19 19:55:21
突发利好!全球股市全线大涨,A股午盘爆拉,财政部、央行超重磅

突发利好!全球股市全线大涨,A股午盘爆拉,财政部、央行超重磅

看财经show
2024-04-24 17:20:52
耿彦波留给大同的这块警示碑再引关注:华严寺综治犯三错,明耻彰过

耿彦波留给大同的这块警示碑再引关注:华严寺综治犯三错,明耻彰过

澎湃新闻
2024-04-24 14:56:28
李宗伟:李永波告诉我,我若在中国肯定能成为世界冠军、奥运冠军

李宗伟:李永波告诉我,我若在中国肯定能成为世界冠军、奥运冠军

直播吧
2024-04-24 15:28:12
菲律宾政坛生变,杜特尔特女儿是否在隐忍?现总统为何极端亲美

菲律宾政坛生变,杜特尔特女儿是否在隐忍?现总统为何极端亲美

照理读史
2024-04-23 18:00:02
周渝民变化好大啊,真认不出来了 。

周渝民变化好大啊,真认不出来了 。

娱乐圈酸柠檬
2024-04-24 15:07:09
突发!特斯拉毁约中国所有应届生,只赔偿1万,众多车企在线抢人

突发!特斯拉毁约中国所有应届生,只赔偿1万,众多车企在线抢人

洛洛女巫
2024-04-24 15:55:20
台积电在美国惨败!军事化管理惹当地工人不满:地球上最烂的工作场所

台积电在美国惨败!军事化管理惹当地工人不满:地球上最烂的工作场所

西游日记
2024-04-24 16:11:26
贾跃亭回应被周鸿祎吐槽:虽然只交付11台车,但却是原创!周鸿祎:先送辆车到360大厦

贾跃亭回应被周鸿祎吐槽:虽然只交付11台车,但却是原创!周鸿祎:先送辆车到360大厦

每日经济新闻
2024-04-24 17:46:19
他们的孩子回来“为人民服务”了…

他们的孩子回来“为人民服务”了…

非虚构故事
2024-04-23 21:38:35
三个反美的国家,紧紧地抱在了一起!

三个反美的国家,紧紧地抱在了一起!

3号视频
2024-04-24 14:33:16
假期前,换届中未连任省委常委的“老虎”,被点名了

假期前,换届中未连任省委常委的“老虎”,被点名了

政知新媒体
2024-04-24 17:52:08
反转!遭强奸的西班牙女网红回国后,揭露印度丑行:身上都是J液,被警方强行隔离

反转!遭强奸的西班牙女网红回国后,揭露印度丑行:身上都是J液,被警方强行隔离

不掉线电波
2024-04-24 17:58:59
美方扶持的4位中国富豪开始露头了:在华疯狂捞金,扭头捐给美国

美方扶持的4位中国富豪开始露头了:在华疯狂捞金,扭头捐给美国

匹夫来搞笑
2024-04-23 20:40:15
质疑天然气费用被反诈约谈,全方位的权力任性有多可怕

质疑天然气费用被反诈约谈,全方位的权力任性有多可怕

陶舜财经
2024-04-24 12:24:45
基努·里维斯:帅到令人发指,59岁才结婚,新娘比他小5岁满头白发

基努·里维斯:帅到令人发指,59岁才结婚,新娘比他小5岁满头白发

毒舌小红帽
2024-04-23 19:12:55
万达集团创始人王健林宣布退出公司并将全部股权转让给中国儒意

万达集团创始人王健林宣布退出公司并将全部股权转让给中国儒意

鹏飞深文
2024-04-22 12:19:28
关于霸凌这事,有网友想到以毒攻毒的办法了

关于霸凌这事,有网友想到以毒攻毒的办法了

清晖有墨
2024-04-24 11:57:22
2024-04-24 20:00:49
脑极体
脑极体
从智能密钥到已知尽头
2992文章数 164382关注度
往期回顾 全部

科技要闻

特斯拉被爆大量毁约应届生 友商"在线抢人"

头条要闻

去年中纪委打掉的3个"正部" 1个被公诉、2个移送检方

头条要闻

去年中纪委打掉的3个"正部" 1个被公诉、2个移送检方

体育要闻

足智多谋的哈姆,温水里的青蛙

娱乐要闻

方媛带两女儿参加婚礼,当花童超可爱

财经要闻

居民气价确实在涨,多地正普遍发生

汽车要闻

续航708公里 极狐阿尔法S5展前现身

态度原创

房产
艺术
数码
健康
教育

房产要闻

大手笔收购!华润入局三亚城市更新!

艺术要闻

艺术名画︱爱尔兰画家大卫·科因的刀画作品

数码要闻

消息称 AMD 将推 EPYC 霄龙 4004 处理器:AM5 插槽,含 X3D 版本

这2种水果可降低高血压死亡风险

教育要闻

我想和它搞好关系,奈何它每次都不给面子!

无障碍浏览 进入关怀版