微軟發(fā)布了名為Project Ire的自主AI代理,聲稱可在無(wú)人協(xié)助下檢測(cè)惡意軟件。該原型使用大語(yǔ)言模型和二進(jìn)制分析工具對(duì)軟件進(jìn)行逆向工程,判斷代碼是否惡意。在約4000個(gè)"困難目標(biāo)"文件的實(shí)際測(cè)試中,該AI代理標(biāo)記為惡意的文件中89%確實(shí)是惡意的,但僅檢測(cè)出所有惡意軟件的26%。微軟計(jì)劃將其集成到Defender安全工具套件中,作為威脅檢測(cè)的二進(jìn)制分析器。
微軟推出名為Project Ire的人工智能代理,能夠大規(guī)模自動(dòng)分析和分類惡意軟件。該AI模型可對(duì)可疑軟件文件進(jìn)行逆向工程,使用反編譯器等取證工具分析代碼以判斷文件安全性。在公共數(shù)據(jù)集測(cè)試中,準(zhǔn)確率達(dá)98%,召回率為83%。在涉及4000個(gè)"高難度目標(biāo)"文件的實(shí)際測(cè)試中,準(zhǔn)確率為89%,誤報(bào)率僅4%。Project Ire將集成到Defender平臺(tái)中,用于威脅檢測(cè)和軟件分類。