Агент AI Agent Reverse-Engineers вредоносные программы с точностью 98%

Рассвет автономной кибербезопасности

В постоянно развивающейся битве с киберугрозами Microsoft представила революционный прототип, который мог бы переопределить, как мы боремся с вредоносными программами. Этот автономный агент AI, получивший название Project IRE, предназначен для независимого программного обеспечения с обратным инженером, определяя их злонамеренное намерение без вмешательства человека. Объявленная в начале августа 2025 года, система представляет собой значительный скачок вперед в кибербезопасности, управляемой AI, обещая облегчить бремя для человеческих аналитиков, которые традиционно тратят часы, рассеивая подозрительный код.

Project IRE работает, анализируя бинарные файлы программного обеспечения в среде с песочницей, используя современные языковые модели для выполнения задач, которые имитируют экспертную обратную инженерию. Согласно деталям, разделяемым Microsoft, агент может классифицировать файлы с впечатляющей точностью – ускорить точность 0,98 и отзыв 0,83 в начальных тестах. Эта возможность проистекает из его способности разрушать сложные кодовые структуры, идентифицировать аномальное поведение и даже правила обнаружения авторов, достаточно сильные, чтобы вызвать автоматическую блокировку в таких инструментах, как Microsoft Defender.

Распаковывать технологию, стоящую за IRE

По своей сути, Project IRE интегрируется с такими инструментами с открытым исходным кодом, как Ghidra, рамки с обратной инженерией, разработанная Агентством национальной безопасности. Агент ИИ использует это для декомпиляции и анализа исполняемых файлов, моделируя среды памяти для наблюдения за поведением времени выполнения, не рискуя фактической инфекцией. Как сообщается в PCMAGПрототип успешно провел в обратном инженерии «Усовершенствованная постоянная угроза» (APT) вредоносные программы, отмечая впервые, когда ИИ независимо оправдывает решения блокировки в Microsoft.

Разработка включала сотрудничество в области Microsoft Research, Microsoft Defender Research и команды Discovery & Quantum. В отличие от традиционного антивирусного программного обеспечения, которое опирается на сопоставление рисунков или эвристику, IRE проводит анализ полного спектра, даже в файлах без предварительного контекста. Эта автономия особенно важна, поскольку киберугрозы становятся более сложными, а злоумышленники используют методы запутывания, чтобы избежать обнаружения.

Read more:  Коэффициенты, выбор, лучшая ставка на полуфинал Лиги Плюща

Реальные последствия и тестирование

Сообщения на X (ранее Twitter) от пользователей, таких как выпускники Microsoft Research и энтузиасты кибербезопасности, подчеркивают волнение, и многие отмечают потенциал IRE для автоматизации утомительных задач обратного инженера. Например, недавние дискуссии восхваляют его интеграцию с такими инструментами, как IDA и Ghidra, повторяя более широкие инновации в анализе вредоносных программ A-A-Assisted в проектах с открытым исходным кодом.

Проблемы и этические соображения

Несмотря на свое обещание, Project IRE по -прежнему является прототипом, и Microsoft признает ограничения при обработке сильно запутанных или новых угроз. Как подробно в Помогите сетевой безопасностиЭффективность ИИ зависит от качества его обучающих данных и развивающейся природы состязательных атак, где хакеры могут разрабатывать вредоносные программы для обмана систем ИИ.

Также возникают этические вопросы: автоматизация таких критических решений вызывает обеспокоенность по поводу ответственности, если ИИ ошибится. Инсайдеры отрасли, согласно пониманию Geekwireспорить о балансе между эффективностью и надзором, предлагая гибридные модели, где ИИ увеличивает, а не заменяет человеческое суждение.

Будущие горизонты в защите, управляемой искусственным интеллектом

Заглядывая в будущее, Microsoft планирует уточнить проект IRE, потенциально интегрируя его в более широкие услуги безопасности. Успех прототипа может вдохновить аналогичные инструменты в отрасли, преображая то, как организации обнаруживают и нейтрализуют угрозы. Грава Отчеты о том, что автономная природа IRE решает проблемы масштабируемости, страдающие кибербезопасностью, где ручной анализ не может идти в ногу с объемом возникающих вредоносных программ.

Более того, согласно недавним новостям от Хакерские новостиЭто инновация уменьшает рабочую нагрузку аналитиков, повышая точность, позиционируя Microsoft на переднем крае защиты A-усиленной A-e-усиленной. В эпоху неустанных кибер -вторжений Project IRE сигнализирует о сдвиге в направлении проактивных, интеллектуальных мер безопасности, которые могут однажды перехитрить даже самых хитрого цифрового противников.

Read more:  Этот бюджетный 55-дюймовый 4K-телевизор Samsung упал до самой низкой цены на Amazon

Помимо обнаружения: более широкие воздействия

Эффекты волны распространяются на глобальные стратегии кибербезопасности. Обеспечивая более быстрое распределение разведки угроз, IRE может улучшить совместную защиту среди предприятий и правительств. X Посты от технических аналитиков подчеркивают свою роль в демократизации передового обратного инженера, что делает анализ высокого уровня доступным за пределами элитных команд.

Критики, однако, предупреждают о чрезмерной зависимости от ИИ, ссылаясь на прошлые случаи, когда манипулировали модели машинного обучения. Как исследовали в CSO онлайнобеспечение надежности против такой состязательной тактики будет ключом к долгосрочной жизнеспособности IRE. В конечном счете, Project IRE воплощает в себе слияние ИИ и кибербезопасности, предвещая эпоху, когда машины стоят как бдительных опекунов против цифровых опасностей.

#Агент #Agent #ReverseEngineers #вредоносные #программы #точностью

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.