لدى Microsoft و Intel طريقة جديدة لاكتشاف البرامج الضارة

مخطط STAMINIC

في كل مرة هناك أكثر ندرة وتعقيدًا من البرامج الضارة، بالإضافة إلى أنواع جديدة من الهجمات الإلكترونية. لكن تقنيات إيقاف هذا النوع من الشفرات الخبيثة تشهد أيضًا بعض التغييرات والثورات ، من استخدام تقنية الذكاء الاصطناعي لجعل أنظمة الكشف أكثر ذكاءً ، إلى العديد من الأساليب المبتكرة الأخرى لحماية نفسها.

إنتل ومايكروسوفت لقد تعاونوا لإحضار طريقة جديدة ومبتكرة للكشف عن البرامج الضارة من خلال تحليل رمز البرامج المشبوهة بطريقة خاصة جدًا. يتكون من إنشاء صورة من الكود الذي تريد تحليله والبحث فيه عن التهديدات بفضل استخدام الذكاء الاصطناعي.

على الرغم من أنه يبدو غريباً ، إلا أن اسم هذا يسمى المشروع ستامينا (تحليل شبكة البرامج الضارة كصورة STAtic). إنه في الأساس تنفيذ لتقنية تحول الشفرة المشبوهة إلى صورة ذات تدرج رمادي بحيث يقوم الذكاء الاصطناعي بعد ذلك بتحليلها بحثًا عن أنماط متشابهة لاكتشاف الكود الضار من خلال مقارنة الأنماط.

يتم أيضًا تقليل الصورة بحيث لا يضطر الذكاء الاصطناعي إلى تحليل ملايين البكسل ويمكنه القيام بذلك فحص أخف دون التأثير على النتيجة النهائية. لقد تم بالفعل تدريب هذا الذكاء الاصطناعي ، حيث يقوم بتغذية خوارزميته من خلال عينات البرامج الضارة بأكثر من 2.2 مليون تجزئة من الملفات القابلة للتنفيذ المصابة حتى يتعلم منها النمط الشائع الموجود لديهم وبالتالي يمكنه اكتشافها.

Un طريقة غريبة ينتقل من الرمز الثنائي إلى البكسل لـ AI لتحليل هذه البيانات. بالتأكيد شيء لم يسبق رؤيته حتى الآن. ووفقًا للباحثين المعنيين ، يبدو أنه يمكنه تحديد وتصنيف البرامج الضارة بدقة تصل إلى 99,07٪. بمعدل إيجابي كاذب 2,58٪ (والذي لا يزال مرتفعًا نسبيًا). لذلك فهو واعد ، لكنه يحتاج إلى تحسين ، بالإضافة إلى تحسين عملك بالملفات الكبيرة ، حيث يصبح أقل كفاءة ...

للمزيد من المعلومات - ورقة عمل المشروع


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.