Trí tuệ nhân tạo [ Đăng ngày (28/02/2026) ]
Đánh giá lỗ hổng bảo mật tự động với các mô hình ngôn ngữ lớn và hệ thống phân loại lỗ hổng bảo mật
Nghiên cứu do các tác giả gồm: Rikhiya Ghosh, Sanjeev Kumar Karn (Siemens Healthineers, Princeton, New Jersey, Hoa Kỳ), Hans-Martin von Stockhausen, Martin Schmitt (Siemens Healthineers, Erlangen, AG, Đức), George Marica Vasile (Siemens, AG, Romania) và Oladimeji Farri (GetWell inc) thực hiện.

Hình minh họa. Nguồn Internet
Cơ sở dữ liệu lỗ hổng quốc gia (The National Vulnerability Database - NVD) công bố hơn một nghìn lỗ hổng mới mỗi tháng, với dự kiến tăng 25% vào năm 2024, cho thấy nhu cầu cấp thiết về việc xác định lỗ hổng nhanh chóng để giảm thiểu các cuộc tấn công an ninh mạng và tiết kiệm chi phí cũng như nguồn lực.


Trong nghiên cứu này, nhóm tác giả đề xuất sử dụng các mô hình ngôn ngữ lớn (LLM) để học cách đánh giá lỗ hổng bảo mật từ các đánh giá lịch sử về lỗ hổng bảo mật của thiết bị y tế trong danh mục sản phẩm của một nhà sản xuất duy nhất. Các tác giả nêu bật hiệu quả và những thách thức của việc sử dụng LLM để đánh giá lỗ hổng tự động và giới thiệu một phương pháp làm giàu dữ liệu lịch sử bằng các thuật ngữ an ninh mạng, cho phép hệ thống hiểu được các lỗ hổng mới mà không cần huấn luyện lại LLM. Hệ thống LLM của nhóm nghiên cứu tích hợp với ứng dụng nội bộ - Hệ thống Quản lý An ninh mạng (CSMS) - để giúp các chuyên gia an ninh mạng sản phẩm của Siemens Healthineers (SHS) đánh giá hiệu quả các lỗ hổng trong sản phẩm của nhóm nghiên cứu.

Ngoài ra, nhóm tác giả trình bày một bộ thí nghiệm toàn diện giúp minh họa các đặc tính của LLM và tập dữ liệu, các biện pháp bảo vệ khác nhau mà nhóm tác giả đã triển khai để bảo vệ hệ thống trong môi trường sản xuất, và các hướng dẫn để tích hợp hiệu quả LLM vào công cụ an ninh mạng.

ctngoc
Theo Tạp chí AI, Tập 46 Số 3 (2025) DOI: 10.1002/aaai.70031
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 
Điện tử  
 
Microsoft ra mắt chip AI thế hệ mới nhằm giảm phụ thuộc vào Nvidia
Microsoft vừa công bố chip trí tuệ nhân tạo thế hệ thứ hai mang tên Maia 200, đánh dấu bước tiến quan trọng trong nỗ lực tự chủ phần cứng và giảm sự phụ thuộc vào Nvidia – nhà cung cấp GPU hàng đầu hiện nay.


 
Tin học  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->