微軟發布Project Ire項目:可自主檢測惡意軟件的人工智能系統

微軟零日漏洞

微軟Project Ire項目利用AI自主逆向工程并分類軟件性質

微軟近日公布了Project Ire項目,這是一個能夠自主進行逆向工程并分類軟件性質的人工智能(AI)系統。該系統由大型語言模型(LLM)驅動,通過使用反編譯器等工具分析軟件輸出結果,最終確定軟件屬于惡意還是良性。

微軟在公告中表示:"今天我們很高興推出這款能夠獨立分析和分類軟件的自主AI代理,這是網絡安全和惡意軟件檢測領域的重要進步。原型項目Project Ire實現了惡意軟件分類的黃金標準——在沒有任何來源或目的線索的情況下,完全逆向工程一個軟件文件。"

技術實現與性能指標

Project Ire由微軟研究和安全團隊開發,結合AI與逆向工程工具,在惡意軟件分類任務中達到了0.98的精確度和0.83的召回率。值得注意的是,這是微軟首個(無論是人類還是機器)能夠為APT(高級持續威脅)惡意軟件撰寫定罪案例的逆向工程系統,其分析結果可直接觸發Microsoft Defender的自動攔截功能。

該系統建立在GraphRAG和Microsoft Discovery等技術合作基礎上,將AI與全球惡意軟件遙測數據相結合,實現了高級威脅檢測能力。微軟指出,雖然Microsoft Defender每月掃描超過10億臺設備,但由于威脅的復雜性和模糊性,惡意軟件分類仍高度依賴專家評審。

解決行業痛點

安全分析師長期面臨手動工作導致的疲勞和職業倦怠,特別是許多軟件行為并不能明確指示其惡意性質。與其他AI安全任務不同,惡意軟件分類缺乏明確的驗證標準,這使得自動化變得困難,也凸顯了對可擴展智能解決方案的需求。

公告進一步說明:"Project Ire試圖通過作為自主系統使用專業工具進行軟件逆向工程來解決這些挑戰。該系統架構支持多層次的推理,從低級二進制分析到控制流重建,再到代碼行為的高級解釋。"

工作原理與驗證流程

Project Ire的工作流程分為四個階段:

  1. 使用智能工具識別文件屬性及工作原理
  2. 通過angr和Ghidra等工具繪制軟件運行圖譜
  3. 利用AI研究軟件關鍵部分并構建清晰的證據鏈
  4. 交叉驗證發現結果并生成完整報告

該系統在Windows驅動程序測試集上表現優異,正確識別了90%的文件,僅將2%的良性文件誤判為威脅。微軟總結道:"這種低誤報率表明其在安全運營部署方面具有明顯潛力,可作為專家逆向工程評審的補充。"對于每個分析文件,Project Ire都會生成包含證據部分、所有檢查代碼功能摘要和其他技術工件的詳細報告。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/94844.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/94844.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/94844.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

k8s核心組件——kubelet詳解

🚀Kubernetes 核心組件解析:什么是 Kubelet?它的作用是什么? 在 Kubernetes(K8s)集群中,Kubelet 是最重要的 Node 組件之一,它負責管理和維護 Pod 的生命周期,確保容器在…

C++ 部署LSTM(.onnx)

0、 背景 在工業自動化控制領域,預測某些變量是否關鍵。根據工廠的數據,訓練好模型之后,將其轉我通用的onnx 模型,并實現高效的推理。 模型訓練 import numpy as np from para import * from data_utils import MyDataset from da…

深度學習-卷積神經網絡CNN-1×1卷積層

1x1卷積核,又稱為網中網(Network in Network):NIN卷積的本質是有效提取相鄰像素間的相關特征,而11的卷積顯然沒有此作用。它失去了卷積層的特有能力——在高度和寬度維度上,識別相鄰元素間相互作用的能力。…

使用 Python 異步爬蟲抓取豆瓣電影Top250排行榜

導讀 在現代網絡爬蟲開發中,面對 海量網頁數據、慢速響應的網絡接口,傳統的同步爬蟲方式已經不能滿足高效抓取需求。本文將手把手帶你構建一個 基于 aiohttp + asyncio 的異步爬蟲系統,實戰目標是抓取豆瓣電影 Top250 排行榜中的電影名稱、評分和詳情頁地址。 目錄 導讀 …

云原生開發全面解析:從核心理念到實踐挑戰與解決方案

1. 云原生開發的核心理念與定義 云原生(Cloud Native)是一種基于云計算環境設計和運行應用程序的方法論,其三大技術支柱為容器化、微服務和聲明式API。根據CNCF定義,云原生技術通過標準化接口和自動化管理,使應用具備…

WebForms 實例

WebForms 實例 引言 WebForms 是 ASP.NET 技術中的一種重要技術,它允許開發者以表單的形式創建動態網頁。本文將通過具體的實例,深入探討 WebForms 的基本概念、實現方法以及在實際項目中的應用。 WebForms 簡介 WebForms 是一種用于創建動態網頁的框架,它允許開發者以類…

Java 之 多態

一、多態 多態故名思義,多種狀態。比如Animal 這個類中,eat 方法是 公共的方法,但是當 People,Dog , Cat,繼承時,我們知道人要吃的是米飯,狗要吃的是狗糧,貓要吃的是貓糧。所以當不同類型的引用…

文件結構樹的├、└、─ 符號

目錄一、├、└、─符號的背景二、├、└、─ 符號的含義2.1 ├ 帶豎線的分支符號2.2 └不帶豎線的分支符號2.3 ─橫線符號三、Windows系統中生成目錄樹一、├、└、─符號的背景 我們在編程中,可能會經常遇到一些特殊符號├、└、─。這并非偶然,二十由…

微軟XBOX游戲部門大裁員

近日有報道稱,微軟正計劃對Xbox游戲部門進行另外一次裁員,影響的將是整個團隊,而不是特定崗位或者部門,大概10%至20%的Xbox團隊成員受到影響,這是微軟這次對Xbox業務重組的一部分。 據報道,微軟已經開始新…

【關于Java 8 的新特性】

問:“Java 8 有啥新東西?” 你憋了半天,只說出一句:“嗯……有 Lambda 表達式。”別慌!Java 8 可不只是“語法糖”那么簡單。它是一次真正讓 Java 從“老派”走向“現代” 的大升級!一、Lambda 表達式&…

《嵌入式數據結構筆記(六):二叉樹》

1. ??樹數據結構的基本定義和屬性??樹是一種重要的非線性數據結構,用于表示層次關系。??基本定義??:樹是由 n(n ≥ 0)個結點組成的有限集合。當 n 0 時,稱為空樹;當 n > 0 時,樹必須…

sqlite的sql語法與技術架構研究

(Owed by: 春夜喜雨 http://blog.csdn.net/chunyexiyu) 參考:參考提示詞與豆包AI交互輸出內容。 sqlite作為最常用的本地數據庫,其支持的sql語法也比較全面,歷經了二十多年經久不衰,其技術架構設計也是非常優秀的。 一&#xff1a…

Javascript中的一些常見設計模式

1. 單例模式(Singleton Pattern) 核心思想 一個類只能有一個實例,并提供一個全局訪問點。 場景 全局緩存Vuex / Redux 中的 store瀏覽器中的 localStorage 管理類 示例 const Singleton (function () {let instance;function createInstance…

2025 年最佳 AI 代理:工具、框架和平臺比較

目錄 什么是 AI Agents 應用 最佳 AI Agents:綜合列表 LangGraph AutoGen CrewAI OpenAI Agents SDK Google Agent Development Kit (ADK) 最佳no-code和open-source AI Agents Dify AutoGPT n8n Rasa BotPress 最佳預構建企業 AI agents Devin AI …

Linux 學習 ------Linux 入門(上)

Linux 是一種自由和開放源代碼的類 Unix 操作系統。它誕生于 1991 年,由芬蘭程序員林納斯?托瓦茲(Linus Torvalds)發起并開發。與 Windows 等閉源操作系統不同,Linux 的源代碼是公開的,任何人都可以查看、修改和傳播&…

[202403-E]春日

[202403-E]春日 題目背景 春水初至, 文筆亦似花開。 題目描述 坐看萬紫千紅, 提筆洋洋灑灑, 便成篇文章。 現在給你這篇文章, 這篇文章由若干個單詞組成, 沒有標點符號, 兩兩單詞之間由一個空格隔開。 為了…

Unity筆記(三)——父子關系、坐標轉換、Input、屏幕

寫在前面寫本系列的目的(自用)是回顧已經學過的知識、記錄新學習的知識或是記錄心得理解,方便自己以后快速復習,減少遺忘。這里只有部分語法知識。九、父子關系1、獲取、設置父對象(1)獲取父對象可以通過this.transform.parent獲取當前對象的父對象Trans…

基于Dubbo的高并發服務治理與流量控制實戰指南

基于Dubbo的高并發服務治理與流量控制實戰指南 在微服務架構的大規模應用場景中,如何保證服務在高并發壓力下的穩定與可用,是每位后端開發者必須面對的挑戰。本文結合實際生產環境經驗,分享基于Apache Dubbo的高并發服務治理與流量控制方案&a…

Mac 洪泛攻擊筆記總結補充

一、Mac 洪泛攻擊原理交換機依靠 MAC 地址表來實現數據幀的精準轉發,該表記錄著端口與相連主機 MAC 地址的對應關系。交換機具備自動學習機制,當收到一個數據幀時,會將幀中的源 MAC 地址與進入的端口號記錄到 MAC 表中。同時,由于…

路由器不能上網的解決過程

情況 前段時間,公司來人弄了一下網絡后,我的路由器就不能上網了,怎么回事啊。 先看看路由器的情況:看著網絡是有連接的:看這上面是能上網的,但是網都是上不去。 奇怪! 路由器介紹 路由器&#x…