当前位置: 首页 > news >正文

谷歌发布网络安全AI新模型Sec-Gemini v1

谷歌近日宣布推出实验性AI模型Sec-Gemini v1,旨在通过人工智能技术革新网络安全防御体系。该模型由Sec-Gemini团队成员Elie Burzstein和Marianna Tishchenko共同研发,旨在帮助网络安全人员应对日益复杂的网络威胁。

image

攻防不对称的破局之道

Sec-Gemini团队在博客中指出,网络安全领域长期存在固有的不对称性:防御方需要防范所有可能的攻击,而攻击者只需利用一个漏洞即可得手。这种失衡导致安全专业人员的工作既耗时又容易出错。Sec-Gemini v1试图通过AI工具"倍增"网络安全工作流程的效率,将优势重新拉回防御方。

技术架构与性能优势

该模型基于谷歌Gemini模型构建,整合了近实时的网络安全知识与最先进的推理能力。其数据来源包括:

(1)Google威胁情报(GTI)

(2)开源漏洞(OSV)数据库

(3)Mandiant威胁情报

在关键性能指标测试中:

(1)网络安全威胁情报基准(CTI-MCQ)表现优于竞品至少11%

(2)根因映射基准(CTI-RCM)表现优于竞品至少10.5%,该基准评估模型解释漏洞描述、定位根本原因并按通用缺陷枚举(CWE)分类的能力

图片

实战应用案例

谷歌展示了该模型分析已知威胁组织"Salt Typhoon"的实例。Sec-Gemini v1不仅准确识别出该威胁组织(这是许多AI模型无法做到的),还结合Mandiant威胁情报数据提供了详细描述。此外,该模型还分析了与Salt Typhoon相关的漏洞,从OSV数据库中提取数据并结合威胁组织背景信息进行深度解读。这种分析深度将帮助安全分析师更高效地评估风险并应对威胁。

图片

开放合作计划

谷歌强调,推进AI驱动的网络安全需要行业协同努力。为促进合作,Sec-Gemini v1将免费向选定的组织、机构、专业人士和非政府组织开放用于研究目的。有意者可通过谷歌提供的表格申请早期访问权限。随着网络威胁不断演变,此类工具有望帮助防御方在与攻击者的对抗中占据更有利位置。

相关文章:

  • IPD项目管理软件:禅道与Asana的5个核心差异
  • 深入浅出Java 锁 | 源码剖析 | 万字解析
  • Vue3 实现进度条组件
  • Vue3全栈架构实战:Nuxt3服务端渲染与模块化设计深度剖析
  • 前端使用正则表达式提取经纬度 度分秒值
  • Linux命令之jq命令处理JSON数据
  • 【Linux】虚拟机设置静态IP
  • 【leetcode hot 100 763】划分字母区间
  • 【愚公系列】《高效使用DeepSeek》058-选题策划
  • real_time_camera_audio_display_with_animation
  • 华为OD机试2025A卷 - 正整数到excel编号之间的转换(Java Python JS C++ C )
  • 分布式微服务系统架构第97集:JVM底层原理
  • P1006 [NOIP 2008 提高组] 传纸条 题解
  • HTML5 浏览器兼容性:让旧浏览器也能拥抱 HTML5
  • 如何使用Audacity快速拆分整轨音频文件
  • 在 Ubuntu 下通过 Docker 部署 Misskey 服务器
  • 用AI来了解用户都在关注的品牌问题是什么?
  • linux 下du 和 ls-alh 的区别
  • 【JavaScript】十五、事件对象与环境对象
  • 跳跃游戏的最优解法——贪心算法的智慧与实践
  • seo做的最好的网站/全国疫情地区查询最新
  • 长沙网站建站公司/手机访问另一部手机访问文件
  • 最好的装饰公司营销型网站/全网营销图片
  • 阿里妈妈怎么做网站推广/网站seo
  • 动态网站 教程/百度学术官网入口网页版
  • 深圳手机集团网站建设/有哪些免费推广网站