A Microsoft revelou um protótipo do Projeto Ire, um agente autônomo de IA capaz de analisar arquivos de software e identificar malware oculto. O desenvolvimento, criado em conjunto pelas equipes da Microsoft Research, Microsoft Defender Research e Microsoft Discovery & Quantum, classifica software sem dados prévios usando engenharia reversa, automatizando um processo complexo que geralmente requer intervenção humana.

Fonte da imagem: AI

O sistema utiliza descompiladores e outras ferramentas, incluindo uma API baseada no Projeto Freta, além de utilitários internos e de terceiros. Isso permite que o Projeto Ire colete dados, determine se um arquivo é seguro ou malicioso e forme uma cadeia de evidências verificável. A arquitetura suporta análises em diferentes níveis – desde o processamento de baixo nível de código binário até a restauração de fluxos de controle e a interpretação do comportamento do programa, relata a SecurityWeek, citando a Microsoft.

O Projeto Ire visa reduzir a carga de trabalho e os erros dos pesquisadores de segurança, acelerar a resposta a ameaças e fortalecer as defesas contra novos ataques. Em testes com um conjunto de dados de drivers do Windows, o sistema classificou corretamente 90% dos arquivos, enquanto apenas 2% dos arquivos legítimos foram incorretamente rotulados como maliciosos. Em outro teste, envolvendo 4.000 arquivos selecionados para análise manual, o Projeto Ire identificou corretamente 9 de 10 arquivos maliciosos, com uma taxa de falsos positivos de 4%. No entanto, detectou apenas cerca de um quarto de todo o malware real.

A Microsoft reconheceu que a eficácia geral do agente de IA ainda é moderada, mas enfatizou que as condições de teste foram desafiadoras e os resultados demonstram potencial real para implementação futura. Com base nos resultados alcançados, o protótipo será usado na divisão Microsoft Defender como um analisador de arquivos binários para identificar ameaças e classificar programas. A empresa também afirmou que, no futuro, planeja aumentar a velocidade e a precisão do sistema para que ele possa avaliar corretamente os arquivos desde a primeira interação e, no futuro, reconhecer novos tipos de malware diretamente na memória.

admin

Postagens recentes

Apple realizará evento em 4 de março – iPhone 17e, novos Macs e iPads são esperados.

Esta semana, a Apple começou a enviar convites a jornalistas para um evento que acontecerá…

25 minutos atrás

O YouTube intensificou sua guerra contra os bloqueadores de anúncios, desativando comentários e descrições dos vídeos dos usuários.

Nos últimos dias, surgiram inúmeros relatos online sobre o bloqueio de comentários em vídeos do…

35 minutos atrás

Blizzard: Apesar de 14 anos desde seu lançamento, Diablo III ainda é jogado por “milhões”

Você pode pensar que os lançamentos de Diablo II: Resurrected e Diablo IV teriam dizimado…

35 minutos atrás

“IA Atômica”: A Deep Atomic propõe construir tanto um centro de dados quanto uma usina nuclear para sua infraestrutura.

Embora os EUA já possuam data centers próximos a usinas nucleares, incluindo o campus da…

57 minutos atrás

A GPU da placa de vídeo de US$ 5090 literalmente explodiu sob overclock extremo — a MSI RTX 5090 Lightning Z não sobreviveu ao experimento.

O blogueiro e entusiasta Alva Jonathan danificou uma placa de vídeo MSI GeForce RTX 5090…

1 hora atrás