Сегодня 12 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft представила прототип ИИ-агента для автономного поиска вирусов и прочего зловредного ПО

Microsoft представила прототип автономного ИИ-агента Project Ire, способного анализировать программные файлы и выявлять скрытое вредоносное ПО. Разработка, созданная совместно командами Microsoft Research, Microsoft Defender Research и Microsoft Discovery & Quantum, классифицирует ПО без предварительных данных методом реверс-инжиниринга, автоматизируя сложный процесс, который обычно требует участия специалистов.

 Источник изображения: AI

Источник изображения: AI

Система использует декомпиляторы и другие инструменты, включая API-интерфейс на основе Project Freta, а также сторонние и внутренние утилиты. Это позволяет Project Ire собирать данные, определять, является ли файл безопасным или вредоносным, и формировать проверяемую цепочку доказательств. Архитектура поддерживает анализ на разных уровнях — от низкоуровневой обработки бинарного кода до восстановления потоков управления и интерпретации поведения программ, сообщает SecurityWeek со ссылкой на Microsoft.

Цель Project Ire — снижение нагрузки и количества ошибок среди специалистов, ускорение реагирования на угрозы и усиление защиты от новых атак. В ходе тестов на наборе данных драйверов Windows система правильно классифицировала 90 % файлов, при этом всего 2 % легитимных файлов были ошибочно помечены как вредоносные. В другом тесте, включавшем 4000 файлов, отобранных для ручного анализа, Project Ire верно определил 9 из 10 опасных файлов с уровнем ложных срабатываний 4 %. Однако при этом было обнаружено только около четверти всего реально вредоносного ПО.

Microsoft признала, что в целом эффективность ИИ-агента пока умеренная, однако подчеркнула, что условия тестирования были сложными, а результаты демонстрируют реальный потенциал для дальнейшего внедрения. На основе достигнутых результатов прототип будет использоваться в подразделении Microsoft Defender в качестве анализатора бинарных файлов для выявления угроз и классификации программ. В компании также заявили, что в будущем планируют повысить скорость и точность системы, чтобы она могла корректно оценивать файлы с первого взаимодействия, а в перспективе — распознавать новые виды вредоносного ПО непосредственно в памяти.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Это был конец»: бывший босс Overwatch объяснил, почему спустя 20 лет работы покинул Blizzard 33 мин.
Разработчики Heroes of Might & Magic: Olden Era показали, как улучшили фракцию «Подземелье» после критики игроков 2 ч.
Тысячи роутеров превратили в ботнет, который не получается удалить — но способ борьбы есть 3 ч.
Акции Oracle подскочили почти на 10 % благодаря высоким результатам и сильному прогнозу 3 ч.
В работе Telegram произошёл очередной сбой — на этот раз глобальный 4 ч.
В Google Play Games появятся новые платные игры для ПК 5 ч.
YouTube начал массово показывать непропускаемые 30-секундные рекламные ролики 6 ч.
Режиссёр Resident Evil 2 посчитал Resident Evil Requiem слишком страшной и призвал добавить в игру режим с милыми зомби — Capcom отреагировала 6 ч.
Google завершила сделку по покупке Wiz за $32 млрд, обеспечив облачным клиентам новые инструменты защиты 7 ч.
«Slay the Spire 2 захватила его жизнь»: из-за новой одержимости гендиректора Pocketpair релизная версия Palworld выйдет «как минимум» на день позже 7 ч.
Тяжёлый люкс: Dreame показала смартфоны за $15 000 53 мин.
В последние дни в Москве взлетел спрос на пейджеры, радиостанции и стационарные телефоны 2 ч.
Представлен смартфон-кирпич Energizer P30K Apex — с батареей на 30 000 мА·ч и 200-Мп камерой за €399 2 ч.
«Алису» во всех умных колонках и телевизорах «Яндекса» перевели на передовую ИИ-модель 2 ч.
Представлен смартфон iQOO Z11x 5G с процессором Dimensity 7400 Turbo, 50-Мп камерой и батареей на 7200 мА·ч 2 ч.
«Яндекс» заверила, что её умные колонки никогда не взламывали удалённо 3 ч.
Сами мы не местные: выяснилось, что Солнце и тысячи его близнецов родились недалеко от центра нашей галактики 3 ч.
RuVDS запустил дата-центр в Антарктиде 3 ч.
Разборка Apple MacBook Neo оказалась на удивление простой — даже батарея не приклеена 4 ч.
3i Infrastructure приобрела контрольный пакет норвежского подземного ЦОД Lefdal Mine Datacenter за €300 млн 4 ч.