Защитный строй: первый российский антивирус c ИИ не потребует обновлений (5 фото + 2 видео)
Сможет ли он заменить обычные решения на компьютерах пользователей
Российские программисты создали антивирус, которому не нужно подключение к интернету. В его основе лежит принцип машинного обучения — в софт изначально встроены специальные алгоритмы, позволяющие ИИ обнаруживать популярные классы вредоносного ПО.
Опрошенные эксперты считают это направление перспективным, но полагают, что такая технология должна дополнять существующие решения, а не заменять их полностью.
Защита без интернета
Программисты из Пензенского государственного университета разработали первый российский антивирус, который основан на машинном обучении и не требует обновлений. Об этом «Известиям» рассказали представители вуза.
— В настоящий момент у нас готова версия программы для Windows. Она способна определять такой вредоносный софт, как троянские вирусы (которые проникают в ПК под видом легитимного ПО), руткиты (софт, собирающий персональные данные) и ПО, незаконно использующее ресурсы компьютера, — сообщил лидер проекта Даниил Мишин.
Ключевое отличие разрабатываемого решения от существующих продуктов состоит в том, что антивирус устанавливается на компьютер и не требует наличие постоянного подключения к интернету. Нейросеть, написанная на языке Python, анализирует поведение софта на ПК и определяет, есть ли на нем вредоносное ПО.
Для улучшения точности определения вредоносов программа использует сразу два вида анализа — нейросетевой и нейросигнатурый. Первый строится на машинном обучении — в ИИ уже изначально заложены алгоритмы поведения софта, например троянских вирусов.
— Если программа видит, что некий вредоносный софт самопроизвольно копируется в различные папки на компьютере, то она классифицирует его как вирус и предотвращает подобную деятельность, — пояснил Даниил Мишин.
Нейросигнатурный анализ заключается в смешении традиционного метода определения вредоносного софта и ИИ. Достаточно сложно написать такой вредоносный файл, который бы не содержал элементы своих предшественников, поэтому ИИ постоянно анализирует поведение подобного софта, отметили разработчики.
— В нынешнем году мы планируем закончить разработку нашей программы, а уже в ноябре приступим к сертификации софта, — сказал Даниил Мишин.
Предполагается, что программа будет предназначена как для физических лиц, так и компаний. Ее планируют распространять по подписочной модели, подчеркнули авторы разработки.
Сможет ли ИИ-антивирус заменить обычные
Использование нейросетевых технологий и алгоритмов машинного обучения для нейтрализации вредоносного ПО — это правильный прогрессивный путь развития, по которому идет большинство, если не все компании, работающие в сфере информационной безопасности, сказал руководитель центра мониторинга и реагирования UserGate Дмитрий Кузеванов.
— По результатам одного из наших исследований применение машинного обучения для определения вредоносного ПО позволяет выявить его в 96% случаев. Это очень хороший результат, — подчеркнул он
Злоумышленники, как правило, стремятся замаскировать вредоносы с помощью специальных технологий, а разработчики антивирусного ПО, в свою очередь, стараются обойти эту маскировку, отметил директор по инновационным проектам ГК InfoWatch Андрей Арефьев.
— Поэтому вряд ли можно говорить о том, что антивирус может обойтись без регулярного обновления и поддерживать при этом приемлемый уровень качества защиты ПК. И не столь важно, есть в таком ПО элементы машинного обучения или нет, — полагает он.
Если говорить о гипотетической возможности антивируса работать без подключения к интернету, то это маловероятно: модели, способные выявлять вредоносное ПО на основе его поведения, требуют больших вычислительных мощностей, которых на большинстве ПК просто нет, сказал эксперт.
— Отечественные защитные решения традиционно считаются одними из самых сильнейших в мире IT. И если такой продукт в итоге дойдет до массового потребителя, то это будет хорошо как для него, так и для крупных компаний, — сообщил начальник отдела поддержки технологических команд и предпринимателей АНО «Платформа НТИ» Максим Тагиров.
Принцип, заложенный в основе нейросетевого ИИ-антивируса разделяют многие IT-организации и разработчики. В будущем подобные продукты если не заменят существующие решения в области информационной безопасности, то точно улучшат их работу, резюмировал руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.
Метки: #Искусственный интеллект #антивирусы #программное обеспечение #разработки
Ну да, под винду.
Которая сама может тебе не хуже вируса учудить делов, особенно если будет заказ от спецслужб США. (а назовут это санкциями)
Опять же, что там за машинное обучение еще.
Будет смешно если только ради антивируса понадобится видеокарта, ну этак за 1-3 ляма рублей).
"Первый российски антивирус с ИИ при первом запуске в сети удалил со всех компьютеров опасный вирус win11 и все его модификации."
Наверняка дурацкий вопрос, тем не менее...
А что мешает группировкам и одиночным писателям вирусных программ воспользоваться тем же ИИ для обхода препон, созданным другими программами под ИИ?
>А что мешает группировкам и одиночным писателям вирусных программ воспользоваться тем же ИИ для обхода препон, созданным другими программами под ИИ?
А вот, в теории, ничего кроме денег.
Берешь сервис где оно по подписке и не соевое( то начнет "не буду это не этично" и сиди убеждай его как дурак), но тогда платить надо постоянно.
Или берешь мощную машину.
При чем для самых крупных моделей(если охота чтобы быстро было), это чтото за миллионы а то и десятки миллионов рублей.
Ммм... Но тогда эти денежные переводы отслеживаются. Ещё и тут шифроваться нужно
Что-то тут какой-то п.и.з.д.е.ж. В тексте одно противоречит другому:
"..устанавливается на компьютер и не требует наличие постоянного подключения к интернету. Нейросеть, написанная на языке..."
Нейросеть по определению требует постоянного подключения к интернету. На то она и сеть...
Тогда простой вопрос: какая из современных нейросетей может работать без Интернета? Просто пример? Или эта будет первой?
Из сетей вообще - можете написать элементарную сеть на питоне, 1 слой, 8 нейронов (внизу пример). Будет работать на любом компьютере.
Если что-то коммерческое: автопилоты (та же тесла), распознавание речи, распознавание почерка, перевод текста в речь, переводы с одного языка на другой, обработка изображений (несколько функций того же фотошопа скореее всего используют нейросети) и еще много чего, что может работать без подключения к сети.
Нейросеть это не сеть в буквальном понимании, и не ИИ, который может думать или принимать решения (такого вообще нету), нейросеть это просто навороченная функция, которая из А делает Б.
Спасибо, убедили.
А в чем новинка? Сигнатуры и эврестический анализ использовали давно, но для работы нужно подключение к интернету (обновлять базы) и этот софт не исключение.
Анализ поведения уже тоже используют некоторое время, те же Microsoft Defender или Касперский.
https://learn.microsoft.com/en-us/defender-endpoint/behavior-monitorhttps://learn.microsoft.com/en-us/defender-endpoint/behavior-monitor
https://www.kaspersky.com/enterprise-security/wiki-section/products/behavior-based-protectionhttps://www.kaspersky.com/enterprise-security/wiki-section/products/behavior-based-protection
Кстати, на счет использования ИИ и машинного обучения для безопасности - есть более интересные идеи и предложения, которые используют обучаемые модели поведения, для идентификации пользователей. Модель просто "учится" наблюдая за пользователем, и определяет "среднее" поведение - скорость движения мыши, время двойного щелчка, скорость печати, время набора отдельных комбинаций символов, последовательность действий при включении (что пользователь обычно запускает первым) ит.д. И если кто-то получает доступ случайно и модель "замечает" изменения в поведении, то она блокирует учетную запись.
У моего компа ресурсов не хватит кормить этот ИИ.
Зумеры изобрели начала эвристичского анализа...
Может получиться примерно как с Касперским, который на заре своей работы ставил компы колом, отжирая колоссальное количество ресурсов для своей работы. И только, наверное, последний десяток лет более-менее оптимизирован за счет того, что общая производительность машин увеличилась в десятки-сотни раз.
Тут ещё есть важный момент этого антивируса: "Нейросеть, написанная на языке Python".
Это просто компы мощнее стали. Поэтому худо-бедно Касперыча переваривают.
Думаю, просто искаженно выразились. В качестве нейросети взяли какое-нибудь ядро готовое, а на Питоне обвязку написали. Ну там интерфейс и прочие приблуды... Наверное, так...
О том и речь. Если будет по той же схеме, то придется дожидаться, пока современные компы прибавят в производительности... То есть в буквальном смысле написали антивирус будущего )))
А Вы оптимист... Вот, например, как создать нейронную сеть прямо на питоне:
https://python-scripts.com/intro-to-neural-networkshttps://python-scripts.com/intro-to-neural-networks
Я не то, чтобы оптимист... Я просто с этим не работаю. И рассуждаю, как бы это м.б. сделал я, будь это моя задача. Само собой, по пути наименьшего сопротивления, не изобретая велосипед...
Ну написать то можно, а как быстро она будет работать? Не зря же говорят, что для оптимизации скриптов питона, надо переписать код на С++
Скорее всего так, как написал Голос Вселенной в первом комменте.
Да, но, к сожалению, сейчас путь наименьшего сопротивления -- это написать всё на питоне.
Думаю, сейчас ядер ИИ существует не одна штука. Смысл заново его писать, когда можно взять готовое и прикрутить к своей оболочке, которая как раз на Питоне (да хоть на Алголе или на ТурбоБейсике)?.. Это все равно, что заново писать СУБД, вместо того, чтобы просто применить что-нибудь из готовых уже давно отлаженных решений......
Лучше на бэйсике.