蘋果持續(xù)為Mac內置的XProtect安全套件添加新的惡意軟件檢測規(guī)則。該套件自2009年推出以來已顯著演進,目前包含三個主要組件。XProtectRemediator擁有25個掃描模塊,能識別并清除23種已知惡意軟件類型,包括廣告軟件、木馬和間諜軟件等。雖然蘋果使用內部命名方案模糊化惡意軟件名稱,但安全研究人員通過逆向工程成功映射了這些簽名規(guī)則。
Elastio推出模型上下文協(xié)議服務器,將無代理勒索軟件檢測和備份驗證直接嵌入AWS工作流程、開發(fā)工具和AI助手中,聲稱具備零日檢測能力。該方案通過機器學習驅動的RansomwareIQ數據完整性引擎,對AWS和Azure環(huán)境中的備份進行行為檢測,能夠識別加密異常和威脅模式,隔離被感染的恢復點并確保干凈的數據恢復。
微軟發(fā)布了名為Project Ire的自主AI代理,聲稱可在無人協(xié)助下檢測惡意軟件。該原型使用大語言模型和二進制分析工具對軟件進行逆向工程,判斷代碼是否惡意。在約4000個"困難目標"文件的實際測試中,該AI代理標記為惡意的文件中89%確實是惡意的,但僅檢測出所有惡意軟件的26%。微軟計劃將其集成到Defender安全工具套件中,作為威脅檢測的二進制分析器。
微軟推出名為Project Ire的人工智能代理,能夠大規(guī)模自動分析和分類惡意軟件。該AI模型可對可疑軟件文件進行逆向工程,使用反編譯器等取證工具分析代碼以判斷文件安全性。在公共數據集測試中,準確率達98%,召回率為83%。在涉及4000個"高難度目標"文件的實際測試中,準確率為89%,誤報率僅4%。Project Ire將集成到Defender平臺中,用于威脅檢測和軟件分類。