BinaryAI更新布告|自定义对比功能灵活实现“异样”速判
2023-7-6 10:0:6 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

BinaryAI:二进制安全智能分析平台

BinaryAI(https://www.binaryai.cn)

科恩实验室在2021年8月首次发布二进制安全智能分析平台—BinaryAI,BinaryAI可精准高效识别二进制文件的第三方组件及其版本号,旨在推动SCA(Software Composition Analysis,软件成分分析)技术在DevSecOps威胁情报安全研究等应用场景发展。

查看BinaryAI全新代码匹配模型BAI-2.0上线, “大模型”时代的安全实践了解更多。

BinaryAI这次带来了 “自定义比对”的全新功能,配备持续提升的算法模型和后台数据,这些更新将提升BinaryAI使用体验。

文末查收体验方式及用户交流群~

BinaryAI更新亮点

自定义比对二进制文件异同

通过我们全新推出的自定义比对功能,安全分析人员可以在网页上直接将一个可执行文件与另一个可执行文件进行比对分析。这意味着用户可以更简单、快速地比较可执行文件间的异同之处,为用户的分析工作带来极大便利。

灵活设定函数匹配的开源组件范围

BinaryAI在之前的SCA、交互式分析等功能基础上,支持用户在指定的开源组件项目范围内进行函数匹配,让用户可以更加有针对性地分析二进制文件,从而更高效地找到感兴趣的内容。

全面挖掘函数匹配结果
借助BinaryAI后台全量最新的开源组件数据,用户可以在更广泛的范围内进行函数匹配,进一步发掘相似的开源代码,为安全分析人员的软件成分分析工作提供更加全面的视角。

自定义比对功能使用场景

二进制文件比对在安全分析工作中有许多应用场景,安全分析人员可以借助此功能,开展以下工作:

1.  分析新老版本软件功能变更的部分;

2.  识别组件库的使用情况,分析组件引入的安全问题;

3.  鉴定是否存在软件抄袭侵权;

4.  分析恶意软件变体;

BinaryAI以函数作为匹配的最小单元,在函数的语义相似度的基础上,结合函数之间的关系,实现了BinaryAI的二进制文件的比对功能,寻找匹配的函数。

自定义比对功能使用方式

用户只需在自定义比对分析页面上传一个可执行文件,上传或者输入比对内容,即可开始比对,支持上传文件、输入开源组件项目地址、选择全量开源组件三种方式。

直接查看比对任务的命中结果,一目了然。

除此之外,还可以用交互式分析的方式查看比对结果,高效便捷;同时也可以导出匹配成功的函数结果,便于继续深入安全分析工作。

技术解读预告

后续BinaryAI团队将分享二进制文件比对功能实现细节及评测结果,敬请期待。

更多业务体验

BinaryAI的算法引擎核心能力已同步落地应用于腾讯安全多款产品,包括:

此外,科恩实验室始终以积极的姿态探索软件安全领域和前沿AI结合的科研落地,推动成果转化以解决产业痛点问题。

欢迎访问https://www.binaryai.cn

或点击阅读原文体验BinaryAI最新功能!

&

微信扫码或搜索并添加“keenlab”为好友

发送“BinaryAI交流群”入群获得最新资讯~

往期相关

 腾讯安全科恩实验室推出首款免费在线SCA平台:BinaryAI

 BinaryAI功能更新布告|构建全量开源项目数据集

 BinaryAI全新代码匹配模型BAI-2.0上线, “大模型”时代的安全实践

 科恩实验室最新NeurIPS-2020论文解读:基于跨模态检索的二进制代码-源代码匹配

 AAAI-20论文解读:基于图神经网络的二进制代码分析

 腾讯安全科恩实验室二进制安全最新成果入选AAAI-20


文章来源: https://mp.weixin.qq.com/s?__biz=MzU1MjgwNzc4Ng==&mid=2247505115&idx=1&sn=078aea832b15010bc2f35ea949311068&chksm=fbfee8decc8961c8a3805fcc15b727a74af30bcf82d501939d8a3f37f2caa977c3b115eb8972&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh