微軟推出“憤怒計劃“:利用AI工具實現惡意軟件自主分類

image

微軟周二宣布推出一款能夠自主分析并分類軟件的人工智能(AI)代理系統,旨在提升惡意軟件檢測能力。這款基于大語言模型(LLM)的自主惡意軟件分類系統目前仍處于原型階段,被微軟內部代號命名為"憤怒計劃"(Project Ire)。

系統工作原理

微軟表示:"該系統自動化實現了惡意軟件分類的黃金標準——在沒有任何來源或目的線索的情況下,對軟件文件進行完整的逆向工程。它使用反編譯器等工具分析輸出結果,并判斷軟件是惡意還是良性的。"

該系統采用專用工具對軟件進行逆向工程,執行從低級二進制分析到控制流重建、再到代碼行為高級解釋的多層次分析。微軟指出:"其工具使用API使系統能夠通過多種逆向工程工具更新對文件的理解,包括基于'弗雷塔計劃'(Project Freta)的微軟內存分析沙箱、定制和開源工具、文檔搜索以及多種反編譯器。"

"弗雷塔計劃"是微軟研究院的一項倡議,可在內存審計期間對實時Linux系統的內存快照進行"未檢測惡意軟件的發現掃描",如rootkit和高級惡意軟件。

多步驟評估流程

評估過程分為多個步驟:

  • 自動逆向工程工具識別文件類型、結構及潛在關注區域
  • 系統使用angr和Ghidra等框架重建軟件控制流圖
  • 大語言模型通過API調用專用工具識別并總結關鍵功能
  • 系統調用驗證工具對照證據核實發現結果,對文件進行分類

系統會生成詳細的"證據鏈"日志,記錄得出結論的過程,使安全團隊能夠在出現錯誤分類時審查和改進流程。

測試表現優異

在"憤怒計劃"團隊對公開可獲取的Windows驅動程序數據集進行的測試中,分類器正確標記了90%的文件,僅將2%的良性文件誤判為威脅。對近4000個"高難度目標"文件的二次評估顯示,系統正確分類了近90%的惡意文件,誤報率僅為4%。

微軟表示:"基于這些早期成功,'憤怒計劃'原型將在微軟Defender組織內部作為二進制分析器用于威脅檢測和軟件分類。我們的目標是擴展系統的速度和準確性,使其能夠正確分類來自任何來源的文件,即使是首次遇到的樣本。最終愿景是實現大規模內存中的新型惡意軟件直接檢測。"

微軟漏洞賞金計劃創紀錄

微軟同時宣布,2024年通過漏洞報告計劃向來自59個國家的344名安全研究人員發放了創紀錄的700萬美元賞金。2024年7月至2025年6月期間共提交了1469份符合條件的漏洞報告,最高個人賞金達20萬美元。去年,該公司向來自55個國家的343名安全研究人員支付了660萬美元賞金。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/94800.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/94800.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/94800.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

SOLIDWORKS Electrical:實現真正意義上的機電協同設計

隨著市場的發展,企業面臨兩個方面的挑戰:從業務和市場方面來看,為了在競爭中取得更大優勢,需要更高質量的產品,較低的成本并縮短產品上市周期;從設計和技術方面來看,產品的集成度越來越高&#…

MySql_忘記了root密碼怎么辦

《MySql_忘記了root密碼怎么辦》在忘記root密碼的時候,可以按以下步驟處理(以windows為例)。_1) 關閉正在運行的MySQL服務。_2) 打開DOS窗口,轉到mysql\bin目錄。_3) 輸入mysqld –skip-grant-tables 回車。–skip-grant-tables 的…

wstool和catkin_tools工具介紹

好的,我們來詳細介紹一下 python3-wstool 和 python3-catkin-tools 這兩個在 ROS (Robot Operating System) 開發中非常重要的工具,以及它們之間的關系。 首先,python3- 這個前綴表示這些是針對 Python 3 的軟件包版本,這在現代 R…

吳恩達 深度學習筆記

最近在看吳恩達深度學習系列課程,簡單做一個基本框架筆記。 如感興趣或了解更多內容,推薦看原課程 以前也做過一些與機器學習和深度學習有關的筆記,過分重復的就一筆帶過了。 01 第一門課 神經網絡和深度學習 1.1 第一周:深度學習…

2025數字馬力一面面經(社)

2025數字馬力一面面經(社) 日常自我介紹js數據類型有哪些(報完菜名后簡單分析了一下使用引用類型)談談對const、var、let的理解(變量提升、let和const的主要區別、使用const命名引用類型的時可以對引用類型進行操作&am…

PyQt 中 pyqtSignal 的使用

目錄 基本用法 示例代碼 關鍵特性 常見用途 一、信號的定義規則 二、完整用法步驟 1. 導入必要模塊 2. 定義帶信號的類 3. 定義接收信號的槽函數 4. 連接信號與槽 5. 發射信號 6. 斷開連接(可選) 三、高級特性 1. 跨線程通信 2. 信號連接方式 3. 信號與匿名函數 4. 信號轉發 …

使用Python驗證常見的50個正則表達式

什么是正則表達式?正則表達式(Regular Expression)通常被用來檢索、替換那些符合某個模式(規則)的文本。此處的Regular即是規則、規律的意思,Regular Expression即“描述某種規則的表達式”之意。本文收集了一些常見的正則表達式用…

Redis是單線程性能還高的原因

Redis是單線程Redis單線程是指Redis的網絡IO和鍵值對讀寫是由一個線程完成的,其他功能還是使用多線程執行Redis主干業務使用單線程的原因Redis本質就是一個大的共享資源,共享資源是需要對其進行并發控制的,即使增加了線程,大部分線程也是在等待互斥鎖,并行變串行,而且還需要進行…

若依前后端分離版學習筆記(七)—— Mybatis,分頁,數據源的配置及使用

一 Mybatis 1、Maven依賴 在ruoyi父項目的pom文件中有一個分頁插件的依賴 <!-- pagehelper 分頁插件 --> <dependency><groupId>com.github.pagehelper</groupId><artifactId>pagehelper-spring-boot-starter</artifactId><version&…

灌區信息化智能管理系統解決方案

一、方案背景 灌區作為農業灌溉的重要基礎設施&#xff0c;承擔著保障糧食安全和促進農業可持續發展的關鍵作用。然而&#xff0c;傳統灌區管理方式普遍存在信息孤島、數據滯后、調度不精準等問題&#xff0c;導致水資源浪費和管理效率低下。在此背景下&#xff0c;灌區信息化智…

軟件包管理、緩存、自定義 YUM 源

1. 軟件包管理是啥 你可以把軟件包管理器理解成 Linux 的“應用商店 安裝工人”&#xff1a; 應用商店&#xff1a;幫你找到軟件&#xff08;包&#xff09;安裝工人&#xff1a;幫你下載安裝、配置、升級、卸載管理賬本&#xff1a;記錄系統里都安裝了啥、版本號是多少、依賴…

Pthon 本質詳解

理解 Python 的本質&#xff0c;不能僅僅停留在“它是一門編程語言”這個層面&#xff0c;而要深入其設計哲學、核心機制、以及它在編程世界中所扮演的角色。 可以把 Python 的本質概括為一句話&#xff1a;Python 的本質是一種以“簡潔優雅、易于讀寫”為核心設計哲學&#xf…

在Word文檔中用鍵盤直接移動(復制)內容

如何快速在Word文檔中剪切或復制內容到本文檔的其他位置&#xff1f;不用剪切或復制&#xff0c;再粘貼&#xff0c;只需要先選中內容&#xff0c;然后按下F2&#xff08;ShiftF2&#xff09;剪切&#xff08;復制&#xff09;內容&#xff0c;再把光標放到目標位置按下回車鍵就…

VRTE 的應用程序部署到Ubuntu上 報錯:bash: ./rb_exmd: No such file or directory

&#x1f6e0;? 如何在 Ubuntu 上部署 VRTE 3.5 的 AraCM_IPC 應用程序在將 VRTE 3.5 的 AraCM_IPC 應用部署到 Ubuntu 系統時&#xff0c;可能會遇到運行失敗的問題&#xff0c;提示類似&#xff1a;bash: ./rb_exmd: No such file or directory這通常并非文件不存在&#xf…

WD5202 非隔離降壓轉換芯片,220V降5V,輸出電流80MA

解鎖高效電源新境界&#xff1a;WD5202 非隔離降壓轉換芯片在當今電子設備飛速發展的時代&#xff0c;高效、穩定且低成本的電源解決方案至關重要。WD5202 作為一款卓越的非隔離降壓轉換芯片&#xff0c;正以其獨特的性能和廣泛的適用性&#xff0c;在眾多領域嶄露頭角&#xf…

庫函數版獨立按鍵用位運算方式實現(STC8)

位運算&#xff1a;更加簡便&#xff0c;單片機的內存就小&#xff0c;占的內存空間小一點案例&#xff1a; #include "GPIO.h" #include "Delay.h" #include "UART.h" // 串口配置 UART_Configuration #include "NVIC.h" // 中斷…

RA4M2_MINI開發(15)----配置RTC時鐘及顯示時間

RA4M2_MINI開發.15--配置RTC時鐘及顯示時間 概述視頻教學樣品申請硬件準備參考程序源碼下載新建工程工程模板保存工程路徑芯片配置工程模板選擇時鐘設置SWD調試口設置UART配置UART屬性配置設置e2studio堆棧e2studio的重定向printf設置R_SCI_UART_Open()函數原型回調函數user_ua…

使用Prometheus + Grafana + node_exporter實現Linux服務器性能監控

監控與告警系統部署&#xff1a;項目示例: "使用Prometheus Grafana node_exporter實現Linux服務器性能監控"描述: 在目標服務器部署node_exporter采集系統指標(CPU, 內存, 磁盤, 網絡)。部署配置Prometheus Server&#xff0c;抓取node_exporter數據。部署配置Gra…

IP防護等級及檢驗方法說明

IP防護等級說明&#xff1a; IP (Ingress Protection) 防護等級系統是由 IEC 60529 標準定義的&#xff0c;用于衡量電氣設備外殼對固體異物和液體進入的防護能力。IP代碼通常由兩位數字組成&#xff1a;第一位數字表示防固體異物等級(0-6)&#xff0c;第二位數字表示防水等級(…

最近看到的提示詞相關內容匯總

看看能不能總結出來一些提示詞最佳實踐 一定要動手實踐。 目前已經知道的提示詞好習慣 角色扮演 操作步驟 質量要求 結構化輸出 案例 Anthropic 視頻中提到,實際上作為一門科學,我們可以通過以下手段嘗試它。 最初的提示詞,不斷的嘗試,直到最終的提示詞。 優質提示詞結…