Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Programmazione » Bug di sicurezza? Microsoft ha sviluppato l’IA in grado trovarli (quasi) tutti

Bug di sicurezza? Microsoft ha sviluppato l’IA in grado trovarli (quasi) tutti

Pubblicità

Microsoft ha sviluppato un sistema che, a suo dire, è in grado di distinguere bug software legati o no alla sicurezza, con una accuratezza che arriva al 99%, e in grado di identificare bug critici o ad alta priorità di sicurezza con una accuratezza che arriva in media al 97%.

La metodologia sarà proposta come open-source su GitHub insieme a modelli di esempio e altre risorse. Il sistema è stato addestrato con un dataset di 13 milioni di progetti e bug segnalati da 47.000 sviluppatori su repository AzureDevOps e GitHub, e potrebbe essere sfruttato a supporto dei lavori di esperti umani. L’azienda Coralogix stima che gli sviluppatori creano mediamente 70 bug ogni 1000 linee di codice, e sviluppare un fix per ogni bug richiede 30 volte più tempo rispetto ad ogni linea di codice interessata. Solo gli Stati Uniti, riferisce VentureBeat, spendono ogni anno 113 miliardi di dollari per individuare e sistemare difetti nei prodotti.

Esperti specializzati in sicurezza hanno predisposto i dati per il training dell’IA e campionamenti statistici sono stati usati per fornire agli esperti una rappresentazione statistica dei dati da esaminare. I dati sono stati codificati in rappresentazioni denominate “caratteristiche vettoriali”, e i ricercatori Microsoft hanno progettato il sistema usando un processo a due fasi. Prima di tutto, il modello è stato addestrato a classificare bug che riguardano e non riguardano la sicurezza, poi ha imparato a etichettare questi in base alla loro gravità : critico, importante, a basso impatto. Il modello di Microsoft si avvale di due tecniche per le previsioni sui bug: la prima è denominata TF-IDF (term frequency–inverse document frequency), una funzione utilizzata in information retrieval per misurare l’importanza di un termine rispetto ad un documento o ad una collezione di documenti; la seconda tecnica è il modello della regressione logistica per stabilire la probabilità con cui un’osservazione può generare altri valori.

Microsoft annulla la conferenza sviluppatori Build, la WWDC prossima vittima?

Senza entrare troppo nei dettagli tecnici, Microsoft fa sapere che sta sfruttando internamente l’IA, continuando l’addestramento con la collaborazione di esperti di sicurezza che monitorano gli inevitabili bug generati nella fase di sviluppo software. Microsoft non è l’unica azienda a sfruttare tecnologie simili per individuare bug: il servizio CodeGuru di Amazon è stato in parte addestrato con la revisione di codice e su app sviluppate internamente da Amazon ed è in grado di individuare l’uso eccessivo di risorse e nella gestione dei cicli della CPU. Anche Facebook ha sviluppato un tool denominato SapFix in grado di generare fix per bug da segnalare agli ingegneri. Un diverso strumento denominato Zoncolan è in grado di mappare comportamenti e funzionalità del codice individuando potenziali problemi in diverse sezioni e nell’interazione dei vari percorsi delle app.


Per tutti gli articoli di macitynet che parlano di Intelligenza Artificiale fate riferimento a questo indirizzo.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Smartphone e Accessori

Computer e Accessori computer 

Gaming

Software

Domotica

Casa, Cucina e Giardino

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità