微软云端版AI抓虫工具Security Risk Detection出炉,协助开发者抓漏
日前,微软释出云端安全风险检测工具正式版,提供开发人员抓出程式中的臭虫。这套工具支持Windows和Linux作业系统,不过,目前Linux版本仍在预览阶段。
这套安全风险检测工具的前身就是云端版模糊测试服务Project Springfield,是一款基于Azure的云端服务,且具备人工智慧技术,提供使用者在软件释出或使用前,能够透过这套工具来检查有无臭虫或其他安全性漏洞问题。
根据微软,这套安全风险检测服务使用AI来询问一系列的"what if"问题,且每次执行时,都会在软件中最脆弱的地方加强处理,透过这样的方式,有机会找出其他不具备AI的检测工具可能错过的漏洞。
微软研究人员David Molnar表示,安全风险检测工具采用AI技术,来自动化执行开发者找臭虫的处理过程,且微软的研发团队将安全风险检测工具搬上云端。
