楼主: 路的吸引
收起左侧

[讨论] AI和主动防御哪个对于未知病毒的识别率高,哪个潜力大

  [复制链接]
popu111
发表于 2024-12-2 19:04:40 | 显示全部楼层
喀反 发表于 2024-12-2 14:31
银狐利用这条命令绕过WD都那么久了,微软没一点措施应对吗

有的,我最近观察到不少人wd关不上(装杀软无法夺舍),
Add-MpPreference 加排除也不会被遵循,
安全中心打开黑屏,
通过更新有效修复了系统中最大的安全隐患之一:用户(

据我观察,我猜可能是因为巨硬通过store推了安全中心更新,
这些有问题的人是装了某个版本系统然后把wu杀了,导致卡在了一个和新安全中心不兼容的wd版本上
scottxzt
发表于 2024-12-2 21:37:43 | 显示全部楼层
本帖最后由 scottxzt 于 2024-12-2 21:53 编辑

Deep Instinct  的出色表现说明了一切
https://cloud.tencent.com/developer/article/1045681

个人认为主动防御只是AI的一部分,AI的云鉴定有着更多的依据和规则,算法来判定恶意攻击,当然也包含了强大的白名单。

至于大家所说的Add-MpPreference,我个人认为用UAC挡一下也无可厚非,毕竟MD应该也有着最强大的白名单,根本不怕误杀。
con16
发表于 2024-12-3 08:30:37 | 显示全部楼层
問題就是惡意程序給你用 powershell下指令過了MD

UAC可能也全程啞火不會發現
00006666
发表于 2024-12-3 11:55:33 | 显示全部楼层
AI也要基于所谓的主动防御、行为监控来获取数据,才能判断某软件是否安全,没有主动防御,AI一点用都没有,或者只能用在扫描
小新爱打小怪兽
发表于 2024-12-3 11:58:17 | 显示全部楼层
scottxzt 发表于 2024-12-2 21:37
Deep Instinct  的出色表现说明了一切
https://cloud.tencent.com/developer/article/1045681

我一直的理解是,AI是主动防御的一个补充,让主动防御更加完美~~~
1752556164
发表于 2024-12-3 12:00:20 | 显示全部楼层
做主动防御的微点已经倒下
桔梗想见雪
发表于 2024-12-3 12:04:33 | 显示全部楼层
popu111 发表于 2024-12-2 19:04
有的,我最近观察到不少人wd关不上(装杀软无法夺舍),
Add-MpPreference 加排除也不会被遵循,
安全 ...

我的能顶掉,但是每次开机都要等微软扫描电脑存在的杀软才能顶掉,顶掉还不完全顶掉,还有进程,麻了,后面我直接把wd强制禁用了,还有防火墙也禁用了
srt01
发表于 2024-12-3 14:17:43 | 显示全部楼层
WD的误报率实在是太高了,而且拖慢系统,不用。
路的吸引
头像被屏蔽
 楼主| 发表于 2024-12-3 18:44:09 | 显示全部楼层
1752556164 发表于 2024-12-3 12:00
做主动防御的微点已经倒下

真的希望微点的技术能够被继承
ssa9527
发表于 2024-12-4 11:07:46 | 显示全部楼层
AI再能识别不也得是人添加进去的嘛。未来可能会超过主动防御。现在不太行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:07 , Processed in 0.100673 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表