叶院长揭秘:瑞星如何运用AI技术革新网络安全

2024-05-10 15:47:34     来源:

2022年年末,ChatGPT以其突破性的功能和应用,彻底重塑了人工智能的格局,为智能化时代的到来注入了新的活力。然而,瑞星公司以卓越的前瞻性和创新精神,早已将人工智能技术融入到恶意代码检测引擎和后端运营系统的核心中。

今天,瑞星安全研究院院长叶超将为我们深入解读瑞星是如何紧跟AI技术的发展,将前沿科技转化为实际应用,来提升网络安全防护能力和效率的。

瑞星小狮子:

瑞星从什么时候开始应用AI技术?

叶超:

大概从2008年左右开始探索使用机器学习对恶意软件进行家族分类,提高内部运营工作效率。后续逐步将应用方向调整为恶意代码的黑白鉴定,研发终端可用的人工智能引擎。

瑞星小狮子:

瑞星应用了哪些AI技术?

叶超:

到目前为止,瑞星主要使用了专家系统、机器学习、向量检索、大语言模型等人工智能技术。

瑞星小狮子:

瑞星为什么要应用AI技术?

叶超:

一是解决恶意软件数量和人工运营效率的矛盾。由于全球恶意软件数量爆发式增长,传统人工运营的方式无法满足快速响应、24小时不间断响应的需求,因此通过人工智能技术,可实现无人化、持续性的运营。

二是解决恶意软件对抗技术和传统检测技术的矛盾。大量的恶意软件采用对抗技术来躲避检测,并且这种手段是自动化的,无时无刻不在产生“新病毒”,传统特征码检测技术根本无法应对这样的局面。所以瑞星作为安全厂商必须采取更高阶的技术手段来对抗这样的病毒发展趋势。

瑞星小狮子:

瑞星通过应用AI技术做出了哪些成果?

叶超:

瑞星在行业方向上使用人工智能技术主要包含以下几个方面:

一、使用机器学习识别恶意软件

我们通过精细化的特征工程以及海量历史样本的学习,让模型具备识别大部分恶意软件的能力。这方面瑞星的探索历程大致是:

2013年前后,开始积极使用机器学习技术来检测恶意软件。完成了恶意 WinPE、恶意Flash、恶意PDF的特征工程、模型训练和发布。但针对恶意WinPE的模型由于误报率没有控制到理想范围内,在进行了实验性发布后,便进入了重制阶段。

经过特征工程重构、持续性训练和观察后,瑞星于2017年前后,重新发布了针对恶意WinPE的模型,这次重构将误报率控制到了理想范围内,并对检测对抗手法进行了针对性处理。

后续的几年,我们陆续发布了针对Office宏病毒、Excel公式病毒、恶意DotNet程序的机器学习检测模型。

二、基于向量相似度的恶意软件快速检索和聚类

在特征工程对目标恶意软件进行向量化的基础上,我们使用向量数据库管理恶意软件簇。在此基础上实现了基于KNN算法的恶意软件家族聚类,以及基于相似度比较的恶意软件精确检测。

依托于此技术,瑞星的云端人工智能引擎不仅可以快速判断“黑白”,还能给出恶意软件家族和近似样本列表。

三、基于大语言模型的恶意代码分析

大语言模型在恶意代码分析方面表现出了强大的能力,在对文本类代码的解读能力方面超越了大多数人类。所以,从2023年开始,瑞星使用大模型(GPT3.5级别)对脚本类的恶意软件进行自动化鉴定,实现了脚本类恶意代码运行方向上的降本增效。

四、其他方面

l 针对"图标伪装"类的恶意软件,使用计算机视觉相关的技术。

l 使用马尔可夫模型检测随机字符串,解决代码混淆、动态域名等问题。

l 使用MinHash/LSH解决海量相似内容的快速检索。

瑞星小狮子:

未来瑞星要做哪些AI方面的工作?

叶超:

一是继续使用机器学习技术,迭代升级恶意软件检测能力,尤其是在特征工程上做更多的探索。

二是积极使用大模型识别恶意代码。充分利用大模型提供的代码解读、代码嵌入能力,重新构建我们的自动化运营后端。

三是研究创建瑞星虚拟分析员。将大模型和我们业务系统深度结合,将大部分日常工作转交给虚拟分析员完成,例如:样本黑白标注、检测特征提取、威胁情报运营等。

通过叶院长的解读,能够深入了解瑞星在AI领域的发展历程及未来规划。从机器学习到大语言模型,再到虚拟分析员的构想,瑞星凭借坚实的技术基础和不断进取的态度,紧跟着AI技术的发展,致力于通过持续创新,为用户提供更加安全、智能的网络环境。

 

标签:

猜你喜欢

深入实施国家综合货运枢纽补链强链
“中国癌症早筛早诊科普行动”在京启动 多方推动癌症防治关口前移
“悦自由,阅韩国” 女性出境游受热捧 韩国旅游发展局发布解压游韩国产品
广联达开展2024年度亚洲区域AEC Connect Day市场活动并探讨建筑业数字化发展
报告:健康科技或成家电产品高端化升级支撑 消费者期待除菌抑菌价值的进一步
从慕思财报洞察家居行业升级趋势
万达商管东区品牌峰会圆满落幕,万达智慧商业数字万达广场全新亮相
奇卡QICA携手奥运冠军,开启助阵“中国体育”收藏卡全国路演
2023年度智慧教育品牌影响力报告发布,新东方口碑评价出色
2023年度营收稳定增长,先导智能迎战新能源“出海”下半场
防晒不防太阳爱|巴拉巴拉打造儿童专业防晒衣新标杆
健康发展共助力,笑颜"镜"展入顾村
荣耀X50中国区销量破千万,好品质成就千万用户之选
2024中国品牌日丨森歌集成灶与华为、卡萨帝斩获中国家居新国货多项大奖
太仓数据中心落成,百胜中国携手火山引擎、世纪互联开启数字化新篇章
绽文化之光 铸品牌之魂“中信碳账户”品牌传播案例获评“2024金诺·金融品牌年度影响力案例”
太平鸟携手代言人王鹤棣 共同见证全球首家品牌旗舰店盛大启幕
这个五一,被海信电视U7N的神仙画质狠狠惊艳!
OPay宣布首次实现当月盈利 每日活跃交易用户突破900万近1000万
车险服务线上化趋势不可避免 中国人保APP等平台收获良好口碑
打造绿色、高效城建运输价值体验 首批远程X7E纯电渣土车交付山东大客户
运动感与力量感的强强联手,补水啦官宣品牌代言人于适
TMGM再度携手周杰伦《嘉年华2024》马来西亚站!
AITO问界新M7智驾系统 诠释安全智能出行方式
市场占有率超15%,高斯宝以技术创新布局全球市场
【中医药文化进校园】北京邮电大学师生:中医让我认识自己
行业先锋人物:通信工程专家陈凌震的筑梦之路
富德生命广东分公司与樊易林品牌达成战略合作伙伴,共推国学文化传承
五一期间 K11 MUSEA及K11 Art Mall两馆客流按年比升近10%
联手火山引擎,华硕利用大模型和向量数据库推出AI功能笔记本