叶院长揭秘:瑞星如何运用AI技术革新网络安全

来源: 今日热点网 2024-05-10 15:29:06

2022年年末,ChatGPT以其突破性的功能和应用,彻底重塑了人工智能的格局,为智能化时代的到来注入了新的活力。然而,瑞星公司以卓越的前瞻性和创新精神,早已将人工智能技术融入到恶意代码检测引擎和后端运营系统的核心中。

今天,瑞星安全研究院院长叶超将为我们深入解读瑞星是如何紧跟AI技术的发展,将前沿科技转化为实际应用,来提升网络安全防护能力和效率的。

瑞星小狮子:

瑞星从什么时候开始应用AI技术?

叶超:

大概从2008年左右开始探索使用机器学习对恶意软件进行家族分类,提高内部运营工作效率。后续逐步将应用方向调整为恶意代码的黑白鉴定,研发终端可用的人工智能引擎。

瑞星小狮子:

瑞星应用了哪些AI技术?

叶超:

到目前为止,瑞星主要使用了专家系统、机器学习、向量检索、大语言模型等人工智能技术。

瑞星小狮子:

瑞星为什么要应用AI技术?

叶超:

一是解决恶意软件数量和人工运营效率的矛盾。由于全球恶意软件数量爆发式增长,传统人工运营的方式无法满足快速响应、24小时不间断响应的需求,因此通过人工智能技术,可实现无人化、持续性的运营。

二是解决恶意软件对抗技术和传统检测技术的矛盾。大量的恶意软件采用对抗技术来躲避检测,并且这种手段是自动化的,无时无刻不在产生“新病毒”,传统特征码检测技术根本无法应对这样的局面。所以瑞星作为安全厂商必须采取更高阶的技术手段来对抗这样的病毒发展趋势。

瑞星小狮子:

瑞星通过应用AI技术做出了哪些成果?

叶超:

瑞星在行业方向上使用人工智能技术主要包含以下几个方面:

一、使用机器学习识别恶意软件

我们通过精细化的特征工程以及海量历史样本的学习,让模型具备识别大部分恶意软件的能力。这方面瑞星的探索历程大致是:

2013年前后,开始积极使用机器学习技术来检测恶意软件。完成了恶意 WinPE、恶意Flash、恶意PDF的特征工程、模型训练和发布。但针对恶意WinPE的模型由于误报率没有控制到理想范围内,在进行了实验性发布后,便进入了重制阶段。

经过特征工程重构、持续性训练和观察后,瑞星于2017年前后,重新发布了针对恶意WinPE的模型,这次重构将误报率控制到了理想范围内,并对检测对抗手法进行了针对性处理。

后续的几年,我们陆续发布了针对Office宏病毒、Excel公式病毒、恶意DotNet程序的机器学习检测模型。

二、基于向量相似度的恶意软件快速检索和聚类

在特征工程对目标恶意软件进行向量化的基础上,我们使用向量数据库管理恶意软件簇。在此基础上实现了基于KNN算法的恶意软件家族聚类,以及基于相似度比较的恶意软件精确检测。

依托于此技术,瑞星的云端人工智能引擎不仅可以快速判断“黑白”,还能给出恶意软件家族和近似样本列表。

三、基于大语言模型的恶意代码分析

大语言模型在恶意代码分析方面表现出了强大的能力,在对文本类代码的解读能力方面超越了大多数人类。所以,从2023年开始,瑞星使用大模型(GPT3.5级别)对脚本类的恶意软件进行自动化鉴定,实现了脚本类恶意代码运行方向上的降本增效。

四、其他方面

l 针对"图标伪装"类的恶意软件,使用计算机视觉相关的技术。

l 使用马尔可夫模型检测随机字符串,解决代码混淆、动态域名等问题。

l 使用MinHash/LSH解决海量相似内容的快速检索。

瑞星小狮子:

未来瑞星要做哪些AI方面的工作?

叶超:

一是继续使用机器学习技术,迭代升级恶意软件检测能力,尤其是在特征工程上做更多的探索。

二是积极使用大模型识别恶意代码。充分利用大模型提供的代码解读、代码嵌入能力,重新构建我们的自动化运营后端。

三是研究创建瑞星虚拟分析员。将大模型和我们业务系统深度结合,将大部分日常工作转交给虚拟分析员完成,例如:样本黑白标注、检测特征提取、威胁情报运营等。

通过叶院长的解读,能够深入了解瑞星在AI领域的发展历程及未来规划。从机器学习到大语言模型,再到虚拟分析员的构想,瑞星凭借坚实的技术基础和不断进取的态度,紧跟着AI技术的发展,致力于通过持续创新,为用户提供更加安全、智能的网络环境。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

叶院长揭秘:瑞星如何运用AI技术革新网络安全
05-10
混影器为什么受很多电商群体的青睐?
05-08
致同提供高质量服务,助力广合科技成功挂牌上市
04-29
科大讯飞2023年营收同增4.41%,大模型全面赋能各行各业
04-28
瑞星推出“1+2”全新解决方案 建立网端协同智能防御体系
04-25
AI「搅动」云计算,阿里云推动算力底层变革
04-23
百度网盘首次合作热门文旅IP,向年轻人种草“躺平式旅行”
04-17
任海涛一行参观山东海龙,详细调研模块化集成建筑(MiC建筑)
04-16
深度解析:美测2024新品PRO-B,如何高效赋能美业门店营销运营
04-10
八爪云联合沸点会举办《社群私域+视频号》沙龙
04-07
Manz亚智科技 RDL先进制程加速全球板级封装部署和生产
03-19
欢聚集团2023Q4及全年财报发布:净利润同比增长46.8% 连续三年实现盈利
03-19
探索国产汽车操作系统发展之路,国科础石提出三大主张
03-18
喜讯 | 绿巨能公司荣获德国IF设计大奖
03-18
天星数科立足专业,持续深化金融科技赋能产业
03-13
助力国家网络安全 瑞星获病毒应急处理中心感谢信
03-08
启明星辰连续十届获评CNCERT网络安全应急服务支撑单位
02-29
人工智能的滥用将引发更多安全问题 瑞星发布2024年六大网络安全趋势
02-21
冰箱嵌入式型号怎么选?散热如何解决?熟读全文保你选购不踩坑
02-08
阿里云创业者社群|2024 年大模型怎么干?先行者的预言,和创业者的焦虑
02-07