Help Net Security на русском
Подписаться
Новая структура призвана обойти уловки вредоносных программ для уклонения от обнаружения
Злоумышленники научились обманывать детекторы вредоносного ПО на основе машинного обучения, внося небольшие, но хитроумные изменения в код, и исследователи говорят, что, возможно, наконец-то нашли решение. В новой статье ученые из Inria и Helmholtz Center for Information Security (CISPA) описывают фреймворк, который может противостоять такого рода попыткам уклонения. Их работа сосредоточена на состязательных примерах в обнаружении вредоносного ПО, когда злоумышленники изменяют программное обеспечение таким образом, чтобы сохранить его функциональность, но сбить с толку модель...