首页 > 业界 > 关键词 > 通用最新资讯 > 正文

研究人员揭示存在54年的通用图灵机零日漏洞 可用于执行任意代码

2021-05-17 16:42 · 稿源:cnbeta

瑞典斯德哥尔摩 KTH 皇家理工学院的计算机科学教授 Pontus Johnson,刚刚在一篇学术文章中介绍了他在通用图灵机(UTM)中发现的可执行任意代码的相关漏洞作为历史上最早的计算机设计之一,通用图灵机(UTM)是由已故的人工智能学家 Marvin Minsky 在 1967 年提出的一项概念模拟设计。尽管他承认这么做没有“现实意义”,但此事还是引发了业内人士的广泛讨论。

(来自:Marvin L. Minsky | PDF)

The Register 指出,这其实是一个相当有趣的哲学观点,即如果计算机的最简单概念之一容易受到用户的干预,那我们应该的设计过程中尝试部署哪些安全特性?

Pontus Johnson 在论文中写道:“通用图灵机常被认为是最简单、最抽象的计算机模型,但通过利用 UTM 缺乏输入验证这一缺点,就能够诱骗它运行第三方编写的程序”。

据悉,Marvin L. Minsky 在 UTM 的概念设计中描绘了一款基于磁带的机器,它能够从模拟磁带中读取并执行相当简单的程序。

磁带上的指令以单行字母数字字符来表示,且能够通过模拟磁头的左右移动来读取。尽管用户能够在磁带开头进行输入,但在 UTM 模型中,却没有考虑到用户不该修改随后的程序。

Pontus Johnson 补充道:“抛开历史意义不谈,我们还是可以深入讲解这一最简单计算机概念的脆弱性倾向”。

然而 UTM 的“安全性”取决于一位数字,它被用来告诉机器“用户输入到此为止,之后的所有内容,都可适用机器刚刚读取的参数来执行“。

尽管 Marvin L. Minsky 没有打造安全或易受攻击的系统的意图,但计算机科学家们显然还是喜欢从基础学术原理下手论证。

验证攻击的方法也很是简单,只需在用户输入字段中编入‘输入在此结束’字符,然后补上自己想要执行的程序即可。

届时 UTM 会执行该操作,并跳过原本预期的后续程序。如果将复杂性扩大一些,你会发现它甚至具备了 SQL 注入漏洞的所有特征。

综上所述,对于硬件和固件设计人员来说,最好还是从一开始就考虑到各项安全措施的部署。感兴趣的朋友,可查阅 CVE-2021-32471 的更多细节。

这篇文章对你有价值吗?

  • 相关推荐
  • 大家在看
  • 欧盟起草的人工智能政策旨在控制大技术

    周三,欧盟宣布了新的人工智能条例草案,限制了政府和企业如何使用人工智能在道德上更加可疑的方面。积极地试图监管人工智能用于邪恶的用途,欧盟的规则草案将禁止"人工智能系统被认为是对人们的安全、生计和权利的明显威胁。"拟议的规则将对各种使用案例产生深远的影响,包括自动驾驶汽车。据报道,苹果正在研发一款"苹果汽车",这是一款自动驾驶电动车,预计将于2024年至2028年期间推出。据报道,这些政策还将对执法人工智能进行

  • 创新的微芯片设计将计算推到边缘 使人工智能可以实时使用

    为了应对人工智能对计算机网络的爆炸性需求,普林斯顿大学的研究人员近年来从根本上提高了专门的人工智能系统的速度并减少了其能源使用。现在,研究人员通过创建共同设计的硬件和软件,使设计者能够将这些新型系统融合到他们的应用中,使他们的创新更接近于广泛使用。通过减少电力需求和从远程服务器交换数据的需要,用普林斯顿技术制造的系统将能够把人工智能应用,如无人机的驾驶软件或高级语言翻译带到计算基础设施的最边缘。新

  • 人工智能算法帮助揭开量子系统的物理学基础

    来自布里斯托尔大学量子工程技术实验室(QETLabs)的科学家们开发了一种算法,为量子系统的基础物理学提供了宝贵的见解:为量子计算和传感的重大进展铺平了道路,并有可能翻开科学研究的新一页。在物理学中,粒子系统及其演变是由数学模型描述的,需要理论论证和实验验证的成功互动。更为复杂的是对粒子系统在量子力学水平上相互作用的描述,这通常是用哈密尔顿模型来完成的。由于量子态的性质,从观测中制定哈密顿模型的过程变得?

  • 有了新的人工智能解决方案 智能手机打字可能变得更容易

    不管你喜欢什么品牌的智能手机,我们都曾因屏幕上的小键盘而面临打字的麻烦。苏黎世联邦理工学院的研究结果可能意味着未来的智能手机会减少打字错误。研究人员开发了一种新的人工智能解决方案,使触摸屏能够以比目前设备高八倍的分辨率感知。他们的解决方案可以更精确地推断出手指在触摸屏上的位置。该项目的研究人员说,在现代智能手机上打字的挑战是,检测手指在屏幕上的位置的触摸传感器自2000年代中期以来没有什么变化。虽然这

  • 再携手民生银行,国双产业人工智能赋能数字金融

    近日,国双签约民生银行智能法律服务二期项目,双方将基于一期建设成果与应用以来的数据与知识积累,进一步升级诉讼智库;同时打造前沿的智能化服务产品,提高民生银行法律智能化水平。国双产业人工智能再度收获场景化落地硕果,护航数字金融稳健发展。数智技术创造法律服务新能力银行诉讼智能化企足而待银行融通各行各业,是市场经济活动中最活跃的参与者与现代经济正常运行的核心,深刻影响着社会经济活力。在我国经济新常态下,?

  • 人工智能进行时—王者荣耀助力产学研 共享AI新生态

    生物的进化的速度要以百万年的时间来计算,而人工智能却在以肉眼看得见的速度进化。半个世纪前,人类需要使用一部重达 1270 公斤的电脑对抗国际象棋大师时,不会想到在半个世纪后的王者荣耀中,AI可进化至职业电竞水平,这就是王者荣耀的AI——「绝悟」,「绝悟」从离线的玩家对局样本进行模仿学习,为了突破上限,又采用了AI自对弈的强化学习,然后在“绝悟挑战”中测试强度。王者荣耀执行制作人,腾讯天美L1 工作室总经理黄蓝枭?

  • 华为公开“轨迹预测方法”相关专利,应用于人工智能自动驾驶

    5月14日,华为技术有限公司公开“一种轨迹预测方法及相关设备”专利,公开号为CN112805730A。企查查专利摘要显示,该轨迹预测方法,应用于人工智能领域下的自动驾驶,通过轨迹预测模型,得到所述目标对象的预测轨迹等

  • 研究人员警示:人工智能算法可以影响人们的决定 需就算法的影响进行公共教育

    在一系列新的实验中,人工智能(A.I.)算法能够影响人们对虚构的政治候选人或潜在的浪漫伴侣的偏好,这取决于建议是明确的还是隐蔽的。西班牙毕尔巴鄂德乌斯托大学的Ujué Agudo和Helena Matute于2021年4月21日在开放性期刊PLOS ONE上发表了这些发现。从Facebook到谷歌搜索结果,许多人每天都会遇到人工智能算法。私人公司正在对其用户的数据进行广泛的研究,产生对人类行为的见解,而这些见解是不公开的。学术社会科学研究落后于?

  • 大众汽车将于今夏在德国开始测试基于Argo人工智能的自动驾驶面包车

    大众汽车公司周三宣布今年夏天将开始在德国测试其新的自动驾驶车辆。这家德国汽车制造商的电动ID Buzz货车将使用Argo AI开发的硬件和软件,Argo是一家位于匹兹堡的创业公司,得到了福特和大众的支持。其目的是在2025年前在德国推出商业送货和微型交通服务。大众汽车和Argo的高管本周召开了一次新闻发布会,介绍了他们的合作关系的最新进展,该合作关系于2019年首次宣布,是大众汽车与福特汽车 "全球联盟"的延伸,特别是为大众汽车?

  • 联邦贸易委员会警告正计划打击有偏见的人工智能技术

    美国联邦贸易委员会警告各公司不要使用有偏见的人工智能技术,因为它们可能违反消费者保护法。一篇新的博客文章指出,人工智能工具可以反映出 "令人不安的"种族和性别偏见。如果这些工具被应用于住房或就业等领域,虚假宣传为无偏见,或以欺骗性方式收集的数据进行训练,该机构表示它可以进行干预。访问购买:爱奇艺周年庆 - 京东联名年卡5.5折仅138元联邦贸易委员会律师Elisa Jillson写道:"在急于拥抱新技术的时候,要小心不要过

  • 人工智能助力因材施教——区域教育信息化创新实践论坛”在厦门举办

    4月23日,第79届中国教育装备展示会盛大启幕。同期,由中国教育电视台主办、科大讯飞承办的“人工智能助力因材施教——区域教育信息化创新实践论坛”在厦门圆满召开。来自人工智能领域的教育和科技专家,各地教育管理者、一线工作者共聚一堂,聚焦未来教育发展趋势,交流区域教育信息化实践经验,探究乡村教育振兴路径,为发展更加公平、更高质量的教育凝心聚智。中国教育电视台全媒体中心主任闫勇,科大讯飞股份有限公司高级副总?

  • Alphabet X研发团队希望将人工智能引入电网 让其可视化

    谷歌母公司Alphabet一直在为电网开展 "登月行动",其X研发团队的一个秘密项目旨在找出如何使电力使用比现在更稳定、更绿色。这项研究在白宫领导人气候峰会上被披露,在过去三年中一直在进行。X研发团队开始是Google X,然后在谷歌创建Alphabet作为其总体母公司时被剥离出来成为一个独立的部门。X研发团队并不打算自己架设电线和安装太阳能电池板和风力涡轮机。相反,它正在研究对电网更全面的了解是否有助于向环境稳定的资源过渡。

  • 腾讯汤道生:腾讯将助力培养 10000 名人工智能教师

    4月20日,第二届MEET教育科技创新峰会在北京举办。腾讯公司高级执行副总裁、云与智慧产业事业群总裁汤道生在《深耕智慧教育,助力学习者“生长”》的主题演讲中表示,经过十年发展,教育信息化建设正在从“工具驱动”,转变为“数据驱动”:从单一的教学工具迈向以数据应用提升整体教学能力、助力个性化发展的新阶段。汤道生强调,腾讯教育在其中始终坚持做好“数字化助手”的角色:截至目前在全国落地了10多万所标杆院校,服务了1000多个教

  • 思必驰入选中央网信办人工智能企业典型应用案例

    4 月 26 日,在数字中国建设成果峰会人工智能分论坛上,中央网信办组织评选的人工智能企业典型应用案例正式发布,思必驰“AI社区数字网格员应用案例”成功入选。据了解,此次评选始于去年 10 月,由中央网信办信息化发展局开展人工智能创新应用案例征集工作,经人工智能社会实验专家组评审,其目的是发现和挖掘人工智能行业的最新场景和杰出企业,进一步推动我国人工智能健康稳定发展,最终共遴选出 35 家人工智能企业典型应用案例

  • 网信办人工智能企业典型应用案例发布 七鱼智能营销服务系统入选

    近日,由国家互联网信息办公室 、国家发展和改革委员会、工业和信息化部、国务院国有资产监督管理委员会、福建省人民政府共同主办的第四届数字中国建设峰会在福州举行。会上,中央网信办组织评选的人工智能企业典型应用案例正式发布,网易七鱼智能营销服务案例成功入选。据了解,本次评选是中央网信办信息化发展局基于人工智能社会实验工作有关任务部署,经人工智能社会实验专家组评审,遴选出的一批人工智能企业典型应用案例。此?

  • 腾讯教育推出“光合计划”2.0:将助力培养1万名人工智能教师

    共建100 个职业的体系化课程、助力行业开发1000 款数字化教育应用、助力培养10000 名人工智能教师——4 月20 日,在第二届MEET教育科技创新峰会上,腾讯高级执行副总裁、云与智慧产业事业群总裁汤道生宣布,腾讯教育将携手教育管理部门、各级院校、教育机构及合作伙伴,推出“光合计划”2.0。通过设定新的“百千万”的目标,腾讯教育将推进智慧教学的生态建设,携手行业共建教育信息化未来。(腾讯高级执行副总裁、云与智慧产业事业

  • 人工智能让办公更高效 讯飞智能办公本X2亮相第四届数字中国建设峰会

    4 月 25 日,第四届数字中国建设峰会在福州开幕,在“十四五”规划开局之年,同时也恰逢建党 100 周年,闽江之畔将迎来新一轮数字化建设的澎湃浪潮。科大讯飞作为人工智能技术“国家队”,始终坚持用人工智能建设美好世界,一直以来都积极投入数字中国建设。在本届数字中国建设峰会上,科大讯飞将展示A.I.+教育、A.I.+城市、A.I.+办公等多个领域的建设成果。在A.I.+办公领域,科大讯飞近些年来投入了很大精力,带来了众多面向普通?

  • 汇量科技EnginePlus 2.0全面升级:打造大数据、人工智能、云原生一体的一站式平台

    近日,汇量科技 Mobvista 全面升级 SaaS 产品「一站式云原生大数据AI平台」——EnginePlus2.0,并正式上线亚马逊云科技 AWS Marketplace,助力全球企业实现新一代数据智能开发,解放业务生产力。随着企业业务的快速扩展,衍生数据量面临爆发式增长,企业对数据处理分析的需求日趋迫切。在此背景下,创新技术与方案成为企业刚需,用以解决数据智能处理的挑战:快速构建湖仓一体的大规模数据分析平台,高效实时摄入数据,并通过人工?

  • 中关村数智人工智能产业联盟第一届第三次会员大会暨第三次理事会在京召开

    4 月 20 日,中关村数智人工智能产业联盟(以下简称“联盟”)在京召开了第一届第三次会员大会暨第三次理事会。此次大会的召开旨在汇报联盟 2020 年工作,擘画 2021 年工作发展方向。中国工程院院士、原教育部副部长赵沁平,北京市科委、中关村管委会园区发展建设处副处长潘登,中关村科技园区石景山园管委会主任唐铭,中关村数智人工智能产业联盟理事长崔宝秋、常务副理事长孙明俊,以及多家会员单位代表出席会议。本次会议由中关

  • 高通芯片出现高危漏洞 全球30%智能手机受影响

    日前,高通调制解调器芯片被曝存在高危漏洞,全球大约有三成智能手机受影响。

  • 热门标签

热文

  • 3 天
  • 7天