Microsoft представи прототип на ИИ-агента Project Ire, който може да анализира софтуерните файлове и да открива скрития зловреден софтуер. Разработката, създадена съвместно от екипи в Microsoft Research, Microsoft Defender Research и Microsoft Discovery & Quantum, класифицира софтуера без предварителни данни, използвайки обратно инженерство и автоматизирайки сложен процес, който обикновено изисква човешка намеса.
Системата използва декомпилатори и други инструменти, включително API, базиран на Project Freta, както и помощни програми на трети страни и вътрешни програми. Това позволява на Project Ire да събира данни, да определя дали даден файл е безопасен или злонамерен и да формира проверима верига от доказателства. Архитектурата поддържа анализ на различни нива — от ниско ниво на обработка на двоичен код до възстановяване на контролните потоци и интерпретиране на поведението на програмата, съобщава SecurityWeek, позовавайки се на Microsoft.
Project Ire има за цел да намали натоварването и грешките на изследователите по сигурността, да ускори реакцията при заплахи и да засили защитата срещу нови атаки. В тестове върху набор от данни за драйвери на Windows, системата правилно класифицира 90% от файловете, докато само 2% от легитимните файлове бяха неправилно етикетирани като злонамерени. В друг тест, включващ 4000 файла, избрани за ръчен анализ, Project Ire правилно идентифицира 9 от 10 злонамерени файла, с процент на фалшиво положителни резултати от 4%. Въпреки това, той е открил само около една четвърт от целия реален зловреден софтуер.
Microsoft призна, че общата ефективност на AI-агента все още е умерена, но подчертава, че условията на тестване са били предизвикателни и резултатите показват реален потенциал за по-нататъшно внедряване. Въз основа на постигнатите резултати, прототипът ще бъде използван в подразделението Microsoft Defender като анализатор на двоични файлове за идентифициране на заплахи и класифициране на програми. Компанията също така заяви, че в бъдеще планира да увеличи скоростта и точността на системата, така че тя да може правилно да оценява файловете от първото взаимодействие и в бъдеще да разпознава нови видове зловреден софтуер директно в паметта.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!