Откриването на рансъмуер достига точност от 99.96% с нов AI модел

Image by Kevin Ku, from Unsplash

Откриването на рансъмуер достига точност от 99.96% с нов AI модел

Време за четене: 2 мин.

Учени са разработили система за изкуствен интелект, която открива рансъмуер с точност 99.96%, превръщайки злонамерено поведение в изображения, за да подсилят защитата в киберсигурността.

Нямате време? Ето основните факти:

  • AI преобразува поведението на рансъмуер в изображения за точно откриване.
  • Системата работи в сигурна среда на пясъчник.
  • Моделът ResNet50 постигна точност в откриването на рансъмуер от 99.96%.

Този нов AI инструмент, подробно описан в Scientific Reports, използва техниката „от поведение към изображение“, която превръща действията на софтуера в изображения, които AI може да анализира.

Изследователите обясняват как рансъмуер атаките стават все по-чести и скъпи, като средната сума за откупа вече достига 2,73 милиона долара.

Новата система функционира, като първоначално стартира софтуер в изолирана пясъчникова среда, което й позволява безопасно да следи поведението му. Системата открива специфичното поведение при шифроване на файлове, което е характерна операция за рансъмуер. Тези поведения след това се превръщат в двуизмерно изображение в сиви нюанси или цвят.

Този формат, базиран на изображения, позволява на изследователите да използват техника, известна като „прехвърляне на обучение“ с предварително обучени AI модели. Изследователите обясняват, че тази стъпка е критична, тъй като преодолява основния проблем в киберсигурността, свързан с липсата на големи, актуални набори от данни с примери за рансъмуер за обучение.

„Ограничените данни увеличават риска от прекалено пригодяване, намаляват идентификацията на разнообразното поведение и подкопават надеждността при откриване на нови заплахи“, обясняват авторите.

Трансферното обучение позволява на изкуствения интелект да прилага знанията, получени от анализа на милиони общи изображения, към конкретната задача за откриване на рансъмуер, всичко това без нуждата от огромен набор от примери за злонамерен софтуер.

Изследователският екип установи, че моделът наречен ‘ResNet50’ беше изключително добър в анализирането на тези поведенчески изображения.

Особено важно е, че моделът достигна точност от 99.96%, което го направи изключително ефективен за откриване на рансъмуер, въпреки че работи с малък набор от данни.

За да гарантират, че решенията на ИИ са надеждни и не се основават на случайни шумове, екипът използва напредничави визуализационни инструменти. Те генерираха картографии на важността (saliency maps), които потвърдиха, че „моделът се фокусира върху структурирани области, кодиращи поведение, и потвърждава научението на клас-специфични модели“.

Тази комбинация от почти перфектна точност, способността да работи с малки набори от данни и прозрачния процес на вземане на решения подчертава потенциала на модела за практическо прилагане.

Хареса ли ви тази статия?
Оценете я!
Не ми хареса Не ми хареса особено Става Добра е! Страхотна!

Радваме се, че работата ни Ви хареса!

Като ценен читател, имате ли нещо против да ни дадете рейтинг в Trustpilot? Става бързо и означава всичко за нас. Благодарим Ви, че сте толкова невероятни!

Оценете ни в Trustpilot
0 Оценена от 0 потребителя
Заглавие
Коментар
Благодарим за вашето мнение