查看: 2565|回复: 32
收起左侧

[讨论] AI和主动防御哪个对于未知病毒的识别率高,哪个潜力大

  [复制链接]
路的吸引
头像被屏蔽
发表于 2024-12-2 01:50:51 | 显示全部楼层 |阅读模式
我只知道主动防御对于未知病毒的识别率高,连动态启发式都是在虚拟机里面的行为分析,而现在的AI引擎宣称它擅长识别未知病毒,而且瑞星已经宣称它的EDR已经使用了大语言模型,声称可以分析文字型代码,而且说识别能力已经超过人类,可能各大厂商以后都会使用大语言模型,我只知道这些,那么问大家,AI和主动防御哪个对未知病毒的识别率高,哪个潜力大?
axeaaa
发表于 2024-12-2 02:59:47 | 显示全部楼层
若是用AI针对性识别病毒特征,会比单纯大语言模型靠谱得多

“文字型代码”的前提估计就是没有打包加密等等,主要对于程序还得反编译、去混淆才能看得出来原本的逻辑。小狮子的技术难不成直接可以识别最初的带混淆的加密版本?

主防的可操控性更强,但是也需要更新和维护,尤其系统相关。AI上限必定很高,但很看厂商架构设计了,还有数据和训练方向。

蹲个机学大佬的回答
路的吸引
头像被屏蔽
 楼主| 发表于 2024-12-2 03:08:30 | 显示全部楼层
本帖最后由 路的吸引 于 2024-12-2 03:10 编辑
axeaaa 发表于 2024-12-2 02:59
若是用AI针对性识别病毒特征,会比单纯大语言模型靠谱得多

“文字型代码”的前提估计就是没有打包加密等 ...

给你上点素材:
三、基于大语言模型的恶意代码分析
大语言模型在恶意代码分析方面表现出了强大的能力,在对文本类代码的解读能力方面超越了大多数人类。所以,从2023年开始,瑞星使用大模型(GPT3.5级别)对脚本类的恶意软件进行自动化鉴定,实现了脚本类恶意代码运行方向上的降本增效。

文章来源:https://bbs.kafan.cn/thread-2274699-1-1.html
https://mp.weixin.qq.com/s/nqvesz4_m7mIOS7x4cjwJw
metaverse
发表于 2024-12-2 08:15:30 | 显示全部楼层
系统自带AI百毒不侵
a519874810
发表于 2024-12-2 08:45:55 | 显示全部楼层
文字型代码和文本类代码是什么东西
chx818
发表于 2024-12-2 10:46:29 | 显示全部楼层
给你加个壳就知错了
nvwcc
发表于 2024-12-2 11:04:48 | 显示全部楼层
metaverse 发表于 2024-12-2 08:15
系统自带AI百毒不侵

微软:还是你懂我啊,看来推出Win11是明智的
85683213
发表于 2024-12-2 11:10:52 | 显示全部楼层
两个都不是重点,重点是白名单

这些普遍认为 AI 和主动防御比较强的,用户数量下降就误报一堆

所以最终识别还是得靠白名单,白名单潜力比较大
hancool
发表于 2024-12-2 12:04:11 | 显示全部楼层
一个个的吹,结果都比不过自带的WD,吹个啥劲呢
ongarabazanade
发表于 2024-12-2 12:55:25 | 显示全部楼层
hancool 发表于 2024-12-2 12:04
一个个的吹,结果都比不过自带的WD,吹个啥劲呢

微软的安全策略越收越紧,用户越来越多,其他杀软越来越不好弄了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:57 , Processed in 0.125450 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表