查看: 5943|回复: 46
收起左侧

[误报文件] 来让我们看看机器学习是多么的比本地引擎“安全”

  [复制链接]
安全守护者
头像被屏蔽
发表于 2018-8-8 14:56:00 | 显示全部楼层 |阅读模式
本帖最后由 安全守护者 于 2018-8-8 15:51 编辑

https://zhuanlan.zhihu.com/p/40563559的帖子看了,其中有段话:
可以看出,火绒的查杀率忽高忽低,在某些样本包中甚至到了倒数第一,查杀率有时候甚至没有突破两位数,甚至不如依赖机器学习的智量安全。而且火绒依赖入库,自身的启发引擎也并没有取得很好的效果,明显没有老牌厂商(卡巴斯基、诺顿、BitDefender)那样稳定。

AI跟机器学习类似,如果我们给他灌输错误的思想,他就会出现严重的误报。(就跟之前的QQ聊天机器人一样)在给智量本地AI灌输“批处理转EXE生成的程序都是病毒”后,凡是bat2exe,Exescript的文件都报,甚至他是空壳文件都报。
在VT上的28个引擎报毒。
https://www.virustotal.com/#/fil ... dc88c1fa5/detection
本次源码:
  1. [url=home.php?mod=space&uid=331734]@echo[/url] off
  2. echo Dragon Anti-virus Software Test File
  3. ipconfig /all
  4. net time \\time.windows.com /set /yes
  5. net start "Windows Update"
  6. net start "CryptSvc"
  7. net start "W32Time"
  8. exit
复制代码


不多说,你们看看自己的杀软报毒不?

@www-tekeze @火绒工程师 @智量官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
迷惘的执著
发表于 2018-8-8 14:58:08 | 显示全部楼层
卡巴未检测到威胁
360QVM杀了。。。
安全守护者
头像被屏蔽
 楼主| 发表于 2018-8-8 15:00:53 | 显示全部楼层
迷惘的执著 发表于 2018-8-8 14:58
卡巴未检测到威胁
360QVM杀了。。。

我不知道下列行为危险吗:
显示文本
读取网络信息
更新时间
启动服务
退出

360竟然直接报毒
Jirehlov1234
发表于 2018-8-8 15:02:37 | 显示全部楼层
BD

Gen:Variant.Symmi.88259
诸葛亮
发表于 2018-8-8 15:03:11 | 显示全部楼层
你的样本很早之前就被红伞机器学习了。。。
红伞HEUR/AGEN.1021322

已上报误报
Kaspersky用户
发表于 2018-8-8 15:04:24 | 显示全部楼层
Avira
KILL1
HEUR/AGEN.1021322
安全守护者
头像被屏蔽
 楼主| 发表于 2018-8-8 15:08:09 | 显示全部楼层
诸葛亮 发表于 2018-8-8 15:03
你的样本很早之前就被红伞机器学习了。。。
红伞HEUR/AGEN.1021322

但是bat2exe,Exescript明显只是相当于一个编译器,而不是一个病毒制造器
Jerry.Lin
发表于 2018-8-8 15:13:03 | 显示全部楼层
智量用的是predictive model,而火绒不是

有好处也有坏处,比方说坏处就是误报高

很像 Cylance 和 ESET之间的关系
1094947421
发表于 2018-8-8 15:27:55 | 显示全部楼层
智量报1,管家不报。
KK院长
发表于 2018-8-8 15:33:56 | 显示全部楼层


ESET 也有机器学习的,报毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 21:33 , Processed in 0.134646 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表