微軟開發了一種AI系統,識別關鍵安全漏洞準確率高達97%
微軟聲稱已經開發出一種系統,在測試中區分安全漏洞和非安全漏洞準確率達99%,並且識別出關鍵的、高優先級的安全漏洞準確高達97%。在接下來的幾個月裡,微軟計劃在GitHub上開源這個方法,以及一些示例模型和其他資源。
據介紹,該系統是微軟47, 000 名開發人員進行的1300 萬個工作項目和bug的數據集進行訓練的,這些工作項目和bug數據存儲在AzureDevOps和GitHub的存儲庫中。
Coralogix估計開發人員每寫1000 行代碼就會產生70 個錯誤,修復一個錯誤比編寫一行代碼要多花費30 倍的時間;在美國,每年花費1130 億美元用於識別和修復產品缺陷。
首先,該模型可對安全和非安全bug進行分類,接著對bug的嚴重程度分等級標註為關鍵、重要或低影響。
微軟表示,該模型已部署到內部生產環境中,並將繼續使用安全專家批准的數據進行再培訓。(venturebeat)