Вече и зловредите ще почнат да „мислят“.IBM бяха гости на

...
Вече и зловредите ще почнат да „мислят“.IBM бяха гости на
Коментари Харесай

IBM съчета зловреден код с изкуствен интелект

Вече и зловредите ще почнат да „мислят“.
IBM бяха посетители на Black Hat 2018, където показаха своя лична зловредна стратегия с името DeepLocker. Това, което е забележителното за демонстративния вирус е, че той е подпомаган от AI логаритъм.

Вече няколко години, има антвирусни артикули, които разчитат на изкуствен интелект, с цел да засичат и се борят със злотворен код. Подминавайки отзиви, които считат, че фразата по-скоро подвежда и в реалност, технологията е надалеч от това да бъде наричана по този метод, то откакто имаме артикули като този на Cylance, да речем, то може би е въпрос на време да се появят и вируси с изкуствен интелект.

Самият DeepLocker съставлява извънредно комплициран инструмент за офанзива, който прикрива своето наличие ловко. Той може да се употребява сполучливо в целенасочени офанзиви, като съумява да скрие зловредния си товар и задача, до момента в който не доближи своята цел, за което употребява лицево и гласово различаване и геолокализация. Демонстрацията на компанията по време на конференцията е включвало потреблението на нормално приложение за осъществяване на конферентна връзка, което обаче крие в себе си WannaCry, мощната рансъмуер офанзива, раздрусала интернет пространството през предходната година.

DeepLocker употребява невронна мрежа, с цел да откри и нападна своята жертва, като при срещата на зловредната стратегия с целта, автоматизирано се отключва и зловредния товар. Именно тъй като той е „заключен“ и задачата му се употребява само при посрещане на тъкмо избрани условия, анализът му е извънредно сложен, а с това и бъдещето му засичане. Специално за демонстрацията с програмата за връзка, криеща WannCry, той е трябвало да открие своята жертва посредством лицево различаване. Big Blue дават и съответен сюжет за офанзива. Ако в сходно почтено приложение се скрие зловредната стратегия и тя бъде свалена милиони пъти, то тя ще се задейства единствено на системата, която търси.

„Важно е да се разбере, че DeepLocker разказва напълно нов клас зловредни стратегии – всевъзможен вид AI модели могат да бъдат употребявани тук, с цел да бъде открита жертвата, и разнообразни видове малуер може да се употребява за „товар“, прикрит в приложението“, пишат IBM, които изясняват, че употребяваните от тях принадлежности за основаването на DeepLocker са необятно налични за потребление и защитната промишленост би трябвало да се приготви да посрещне този вид офанзиви.

„Ние не можем като промишленост просто да чакаме офанзивите да се появят, с цел да стартираме да приготвяме отбраните си. Ако би трябвало да използваме прилика от полето на медицината, ние би трябвало да изследваме вируса, с цел да създадем ваксината“, написа Марк Стоклин от IBM.
Източник: kaldata.com

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР