Microsoft un Intel ir jauna metode ļaunprātīgas programmatūras noteikšanai

STAMINISKĀ shēma

Katru reizi tur retākas un sarežģītākas ļaunprogrammatūras, kā arī jauna veida kiberuzbrukumiem. Bet paņēmieniem, kā apturēt šāda veida ļaunprātīgos kodus, ir arī dažas izmaiņas un apgriezieni, sākot no AI tehnoloģijas izmantošanas, lai atklāšanas sistēmas padarītu inteliģentākas, līdz daudzām citām novatoriskām metodēm, lai sevi aizsargātu.

Intel un Microsoft ir sadarbojušies, lai ieviestu jaunu un oriģinālu veidu, kā atklāt ļaunprātīgu programmatūru, ļoti īpašā veidā analizējot aizdomīgu programmu kodu. Tas sastāv no attēla ģenerēšanas no koda, kuru vēlaties analizēt, un draudu meklēšanai, pateicoties AI lietošanai.

Lai gan tas šķiet dīvaini, tā nosaukums projektu sauc par STAMINA (STAtic Malware-as-Image tīkla analīze). Būtībā tā ir tādas tehnikas ieviešana, kas aizdomīgu kodu pārveido pelēktoņu attēlā, lai AI to analizētu pēc līdzīgiem modeļiem, lai noteiktu ļaunprātīgu kodu, salīdzinot modeļus.

Attēls tiek samazināts arī tā, ka AI nav jāanalizē miljoniem pikseļu un to var izdarīt vieglāka skenēšana neietekmējot gala rezultātu. Šis AI jau ir apmācīts, jo tas, izmantojot ļaunprātīgas programmatūras paraugus, baro savu algoritmu ar vairāk nekā 2.2 miljoniem inficēto izpildāmo failu jaukumu, lai no viņiem uzzinātu kopīgo modeli, kas viņiem ir, un tādējādi varētu tos atklāt.

Un dīvaina metode kas AI pāriet no binārā koda uz pikseļiem, lai analizētu šos datus. Noteikti kaut kas līdz šim nebija redzēts. Pēc iesaistīto pētnieku domām, šķiet, ka tā var identificēt un klasificēt ļaunprātīgu programmatūru ar 99,07% precizitāti. Ar viltus pozitīvu rādītāju 2,58% (kas joprojām ir salīdzinoši augsts). Tāpēc tas ir daudzsološs, taču ir jāpilnveido, kā arī uzlabot savu darbu ar lieliem failiem, kur tas kļūst vēl mazāk efektīvs ...

Lai iegūtu vairāk informācijas - Projekta baltā grāmata


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.