Detectarea Ransomware Atinge 99,96% Acuratețe cu Noul Model AI

Image by Kevin Ku, from Unsplash

Detectarea Ransomware Atinge 99,96% Acuratețe cu Noul Model AI

Timp de citire: 2 min

Oamenii de știință au dezvoltat un sistem AI care detectează ransomware cu o acuratețe de 99,96%, convertind comportamentul rău intenționat în imagini pentru a consolida apărarea cibernetică.

Grăbiți? Iată faptele esențiale:

  • AI transformă comportamentul ransomware în imagini pentru o detecție precisă.
  • Sistemul funcționează într-un mediu sandbox securizat.
  • Modelul ResNet50 a atins o precizie de 99,96% în detectarea ransomware.

Acest nou instrument AI, detaliat în Scientific Reports, utilizează o tehnică „comportament-la-imagine” care convertește acțiunile software-ului în imagini pe care AI le poate analiza.

Cercetătorii explică cum atacurile cu ransomware devin din ce în ce mai frecvente și costisitoare, cu o plată medie a răscumpărării care a crescut vertiginos la 2.73 milioane de dolari.

Noul sistem funcționează prin rularea inițială a software-ului printr-un mediu izolat de tip sandbox, permițându-i să monitorizeze în siguranță comportamentul acestuia. Sistemul detectează comportamentul specific al criptării fișierelor, care este o operațiune caracteristică ransomware. Aceste comportamente sunt apoi convertite într-o imagine în tonuri de gri sau color pe două dimensiuni.

Acest format bazat pe imagini permite cercetătorilor să utilizeze o tehnică cunoscută sub numele de ‘transfer learning’ cu modele AI pre-antrenate. Cercetătorii explică că acest pas este crucial deoarece depășește obstacolul major în securitatea cibernetică legat de lipsa unor seturi mari de date actualizate cu exemple de ransomware pentru antrenament.

„Datele limitate măresc riscul de supraajustare, reduc identificarea comportamentelor diverse și subminează încrederea în detectarea noilor amenințări”, explică autorii.

Învățarea prin transfer permite Inteligenței Artificiale să aplice cunoștințele obținute din analizarea a milioane de imagini generale pentru sarcina specifică de a identifica ransomware, fără a necesita un set enorm de mostre de malware.

Echipa de cercetare a descoperit că un model numit ‘ResNet50’ a fost excepțional de bun în analizarea acestor imagini-comportament.

În mod remarcabil, modelul a atins o acuratețe de 99,96%, ceea ce l-a făcut extrem de eficient în detectarea ransomware-ului, în ciuda faptului că a lucrat cu un set de date mic.

Pentru a se asigura că deciziile IA sunt de încredere și nu se bazează pe zgomot aleator, echipa a utilizat instrumente avansate de vizualizare. Aceștia au generat hărți de relevanță, care au confirmat că „modelul se concentrează pe zone codificate prin comportament structurat și confirmă învățarea modelului specific clasei.”

Această combinație de precizie aproape perfectă, capacitatea de a lucra cu seturi mici de date și un proces de decizie transparent evidențiază potențialul modelului pentru implementare practică.

V-a plăcut acest articol?
Acordați-i o notă!
Nu mi-a plăcut deloc Nu prea mi-a plăcut A fost ok Destul de bun! Mi-a plăcut mult!

Ne bucurăm că ți-a plăcut munca noastră!

Pentru că prețuim părerea ta, ne-ai putea lăsa o recenzie pe Trustpilot? Durează doar un moment și face o mare diferență pentru noi. Îți mulțumim pentru sprijin!

Oferă-ne o notă pe Trustpilot
0 Votat de 0 utilizatori
Titlu
Comentariu
Vă mulțumim pentru feedback