Dùng trí tuệ nhân tạo để phát hiện virus: thông minh hơn, không cần update thường xuyên

Các phần mềm chống hiện nay có một nhược điểm lớn: chúng chỉ có khả năng quét, phát hiện và tiêu diệt những mối nguy hiểm mà chúng biết đến (thông qua các bản cập nhật danh sách từ nhà phát triển). Ngoài ra chúng cũng có thể tìm được những biến thể của các malware nhưng hiệu quả chưa cao, và tin tặc có thể lợi dụng điều này để “lách” phần mềm chống virus. Nhưng chuyện đó sẽ sớm được giải quyết vì các nhà nghiên cứu ở công ty Deep Insitint đang chuẩn bị ra mắt một dịch vụ chống virus dựa trên trí tuệ nhân tạo. Kĩ thuật này sử dụng các mạng lưới thần kinh nhân tạo để nhận biết dấu hiệu của những đoạn mã độc thông qua việc “học” hàng triệu mẫu file chứa malware và không phải malware (gọi là deep learning).

tin-tuc-2-11-6

Eli David, đồng sáng lập kiêm giám đốc công nghệ của Deep Instinct, nói rằng công ty ông sử dụng hàng nghìn tham số khác nhau cho mỗi file khi đưa nó vào quá trình “học hỏi”. Việc này tốn nhiều thời gian và sức mạnh xử lý, thế nên nó phải chạy trên một loạt các GPU mạnh mẽ. Kết quả thu về sẽ là một “mạng lưới thần kinh tĩnh” và nó sẽ được phân phối đến người dùng cuối. Mạng lưới này không cần cập nhật thường xuyên như cách mà ứng dụng chống virus truyền thống vẫn làm, thay vào đó nó đủ thông minh để tự phát hiện và chặn malware, kể cả những con mới hay chỉ là biến thể mới. David nói thêm rằng dịch vụ của họ có thể nhận ra nhiều hơn 20% lượng malware mới so với phần mềm hiện có.

Ngoài Deep Insitint, ba nhà nghiên cứu khác ở Microsoft cùng với một người từ Google cũng đang phát triển mạng lưới trí tuệ nhân tạo để phát hiện malware. Trong một báo cáo, họ nói đã sử dụng 2,6 triệu mẫu để “huấn luyện” cho nhiều mạng lưới khác nhau và cuối cùng thì chúng có thể nhận ra malware mới với “hiệu năng đáng kinh ngạc”. Bên cạnh đó, công ty Invincea cũng thử nghiệm giải pháp tương tự và họ ghi nhận tỉ lệ phát hiện malware lên đến 95% trong khi mức độ sai sót chỉ là 0,01%.

Theo Tinhte

Bài viết liên quan