MicrosoftとIntelには、マルウェアを検出する新しい方法があります

STAMINICスキーム

そこに毎回 よりまれでより洗練されたマルウェア、および新しいタイプのサイバー攻撃。 しかし、このタイプの悪意のあるコードを阻止する手法には、AIテクノロジーを使用して検出システムをよりインテリジェントにすることから、他の多くの革新的な方法で自分自身を保護することまで、いくつかの変更と革命があります。

インテルとマイクロソフト は、非常に特殊な方法で疑わしいプログラムのコードを分析することにより、マルウェアを検出するための新しい独自の方法をもたらすために協力しました。 これは、分析するコードから画像を生成し、AIを使用して脅威を検索することで構成されます。

奇妙に思えますが、この名前は プロジェクトはSTAMINAと呼ばれています (STAtic Malware-as-Imageネットワーク分析)。 これは基本的に、疑わしいコードをグレースケール画像に変換する手法の実装であり、AIが類似のパターンを分析して、パターンを比較することで悪意のあるコードを検出します。

AIが何百万ものピクセルを分析する必要がなく、実行できるように、画像も縮小されます 軽いスキャン 最終結果に影響を与えることなく。 このAIは、2.2万を超える感染した実行可能ファイルのハッシュを含むマルウェアサンプルを介してアルゴリズムをフィードし、それらから共通のパターンを学習して検出できるようになっているため、すでにトレーニングされています。

Un 奇妙な方法 これは、AIがこのデータを分析するためのバイナリコードからピクセルになります。 確かに今まで見たことのないもの。 また、関係する研究者によると、99,07%の精度でマルウェアを識別および分類できるようです。 偽陽性率は2,58%です(これはまだ比較的高いです)。 したがって、それは有望ですが、大きなファイルでの作業を改善することに加えて、それを改良する必要があります。そこでは、効率がさらに低下します...

詳細については - プロジェクトホワイトペーパー


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:AB Internet Networks 2008 SL
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。