首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

SNDBOX:结合人工智能与机器学习恶意软件分析平台

因此,来自以色列网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性产品——以人工智能驱动具有机器学习能力恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库搜索功能 每个记录在案恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交恶意软件样本PCAP文件(捕获网络流量)以及样本本身完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎主要作用就是样本分类,但是不管是任何一家公司开发引擎都会存在误报、漏报问题,这样就需要一批人从事样本快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...,然后再深入研究学习病毒知识,真正成为一个恶意样本分析员,而不是简单样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域专家,绝不是一两天事情,需要持续不断学习和研究...他们需要安全产品+服务人员,客户并不关心你用了什么人工智能算法,机器学习,大数据方法,客户需要是你帮他解决他们企业遇到安全问题,当你提供客户需要安全产品,而且当企业遇到安全问题时候,...,至于恶意样本分析人员,就不用多说了,这三款产品核心都是特征,这些特征从哪里来?...恶意样本分析是一项非常复杂工作,需要学习东西很多很多,涉及到知识面也很广,后面可能还会遇到各种不同平台文件需要分析,做恶意样本分析工作真的需要不断学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30
您找到你想要的搜索结果了吗?
是的
没有找到

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据分析压力。...所以,公开高广域名依然需要进一步挖掘。 黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据积累,恶意域名溯源和分析有了充足背景知识和数据集成平台,这为MDDE-core构建提供了两个维度准备,一是丰富样本特征,如DNS、URL等数据,让威胁鉴定有了充足上下文...04 实时域名向量化 在第3节中,建模用域名会在数据平台上获取相关特征原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际安全分析和运维中,需要对当时遇到域名进行实时评估分析

4.2K50

对利用CVE-2017-0199漏洞病毒变种监测与分析

二、安天追影对样本分析 在对利用CVE-2017-0199漏洞一些样本及变形分析中得出了该类样本一些惯用攻击手法。...2)安天追影具备连接外网条件,且攻击者远程命令与控制服务器仍正常工作 这种情况下,安天追影动态分析环境能够访问真实互联网,样本在运行中能够成功地访问到存放恶意文件C2服务器,下载C2服务器上恶意文件并执行...安天追影可通过动态还原恶意样本执行过程,利用hook和注入技术监测样本各执行阶段操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

1.6K70

专访 | 融到 3.8 亿依图,正在人工智能医疗领域做什么?

智能数字肺」,四万张图片与两秒钟 图像识别是人工智能技术落地第一站,在医疗领域同样如此。 与安防场景痛点相似,面对大量需要鉴定医疗影像,人精力显得非常有限。...与医生平均 10-15 分钟诊断时间相比,模型「鉴定几百张图片只需两秒钟时间」。 除了给出影像判断,这款被称为「智能数字肺」智能辅助平台还能生成文字版诊断报告。...目前已有多家顶级三甲医院采用「智能数字肺」平台,医生采纳诊断结果比例高达 90% 以上。 「智能数字肺」思路,是否能迁移到其他疾病或部位诊断?...患儿家长只需根据孩子生病情况,点击画面中对应小熊部位,再回答细分、与症状相关问题,就能得到患儿诊断分析和治疗方案建议。 ?...依图人工智能医疗产品部分架构 「过去十几年,中国医疗行业信息化做得非常,积累了大量历史数据;人工智能技术也取得了巨大进展。

82750

极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术效果;同时还站在攻击方视角...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好效果,检测过程无需脱壳。...但是张壮指出,人工智能模型本身存在一些“视觉盲点”,容易受到生成样本攻击,更重要是,人工智能相关技术同样可以为病毒开发者所用。...、规则不暴露:安全厂商不要暴露对恶意文件评分情况 ,这样模型(鉴定器)会直接受到针对特征攻击,给出评分会告诉攻击者攻击效果,对攻击者下一步攻击方向具有指导作用,比如:哪些些特征影响大,哪些特征有效果

1.2K20

DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术效果;同时还站在攻击方视角...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好效果,检测过程无需脱壳。...但是张壮指出,人工智能模型本身存在一些“视觉盲点”,容易受到生成样本攻击,更重要是,人工智能相关技术同样可以为病毒开发者所用。...规则不暴露:安全厂商不要暴露对恶意文件评分情况 ,这样模型(鉴定器)会直接受到针对特征攻击,给出评分会告诉攻击者攻击效果,对攻击者下一步攻击方向具有指导作用,比如:哪些些特征影响大,哪些特征有效果

1.7K30

网络验证码进化:从简单图文到无感验证

这种全新验证方式良好解决网站安全和用户体验两端矛盾。...,结合模型和风控分析来区分人类还是机器。...以顶象技术“无感验证”为例,主要有以下四大特点: 体验:滑动验证相对于传统验证码在体验上已有了很大改善,但是如果每次操作还是需要滑动依旧繁琐。...顶象无感验证利用多种无监督学习模型发现可疑和异常行为并标记为黑样本,其余为白样本。接下来,选取行为特征和黑白样本训练有监督学习模型,用于线上实时流量数据识别。...基于每日增量数据,对无监督学习和有监督学习模型快速迭代训练,可有效与快速变异恶意行为进行强对抗。 有大脑:随着人工智能发展,攻击者利用人工智能技术和打码平台可以很容易通过传统验证码。

1.4K128

只需4秒,这个算法就能鉴别你LV是真是假

LVMH 其旗下公司 Entrupy 推出人工智能鉴定系统,4 秒即可鉴定奢侈品手提包真伪,从而阻止假冒品进入市场。...鉴定结果如果是真品,会显示商品认证证书 官方公布体验货过程一共分五个步骤: - 将 Entrupy 硬件外设直接放在物品上 - 打开 Entrupy 应用程序,按照应用程序提示拍摄包包图像 -...AI 算法(基于深度卷积神经网络、计算机视觉)分析图像鉴定真伪 - 接收鉴定结果 Entrupy 表示,虽然目前最可靠鉴定方式仍是专家亲自检查,但是人类专家很容易犯错,造假工艺也不断提高。...技术:让消费者不再上当 目前市场上,除了假包,其他各类假冒商品也同样多如牛毛,令人深恶痛绝。...因此,一系列奢侈品入门、如何挑选奢侈品包文章与平台也应运而生,小红书、抖音上教授如何鉴定奢侈品用户大有人在。

95370

关于机器学习在网络安全中五大误解

这类算法在十年前左右就提出了,那时候新恶意软件数量每两年翻一番。 但是简单自动化对病毒分析师来说是不够,它需要一个质飞跃。...他们智力不受人工局限,他们积极出击、故意修改恶意程序摆脱已有的成熟模型检测。 这就是为什么这些模型需要不断学习、不断修正,甚至推倒从来。...因为通过客户端恶意样本平均数量要比反病毒实验室收集到恶意样本数量小得多。客户端会因为没有收集到样本进行学习而丧失应对能力。...在这些情况下,机器学习效果很好。 但是,通常情况是一个家族只包括了几个样本,甚至只有一个样本。也许是作者不想其心血恶意程序由于恶意行为被检出后陷入和安全软件长期斗争。...另一个例子是有针对性攻击,这些攻击幕后黑手不打算制造越来越多样本,一个受害者就只用一个样本,此时你可以肯定这个样本不会被保护方案检出(除非这是一个转为此目的开发平台,例如卡巴斯基反针对攻击平台

1.6K20

关于机器学习在网络安全中五大误解

这类算法在十年前左右就提出了,那时候新恶意软件数量每两年翻一番。 但是简单自动化对病毒分析师来说是不够,它需要一个质飞跃。...他们智力不受人工局限,他们积极出击、故意修改恶意程序摆脱已有的成熟模型检测。 这就是为什么这些模型需要不断学习、不断修正,甚至推倒从来。...因为通过客户端恶意样本平均数量要比反病毒实验室收集到恶意样本数量小得多。客户端会因为没有收集到样本进行学习而丧失应对能力。...在这些情况下,机器学习效果很好。 但是,通常情况是一个家族只包括了几个样本,甚至只有一个样本。也许是作者不想其心血恶意程序由于恶意行为被检出后陷入和安全软件长期斗争。...另一个例子是有针对性攻击,这些攻击幕后黑手不打算制造越来越多样本,一个受害者就只用一个样本,此时你可以肯定这个样本不会被保护方案检出(除非这是一个转为此目的开发平台,例如卡巴斯基反针对攻击平台

1.6K50

做好代谢组学研究关键在哪里

而基于色谱/质谱联用分离分析技术具有灵敏度高、选择性、动态范围宽、信息丰富等优点,已成为代谢组学研究主流技术平台。...近年来,拟靶向技术由于结合了非靶向和靶向分析技术双重优势,在代谢物分析覆盖度上与非靶向方法接近,在灵敏度上与靶向分析一样,迅速发展成为代谢组学主流研究方法。...影响代谢组学研究质量关键环节包括:(1)系统科学研究方案;(2)样本收集、分组、储存、前处理、质量控制;(3)数据采集与质量控制;(4)数据处理、分析;(5)差异分子筛选与鉴定;(6)分类模型构建与验证...摩赛恩科技聚焦分子智能识别检测技术,开发自主知识产权核心算法,提供专业化组学和质谱数据处理、挖掘服务,满足生物医药、食品等行业质谱用户个性化分子智能识别需求。...image (2).png 在组学研究过程中,努力优化分子特征检测、差异分子筛选、差异分子鉴定、分类模型构建、数据库自建等关键步骤,才能为客户呈现最好组学研究结果!

1.2K40

技术分享|终端安全防护|ChatGPT会创造出超级恶意软件吗?

易用性和相对较高准确性让用户可以利用它做任何事情,从解决复杂数学问题,到写论文,创建软件和编写代码,以及制作令人着迷视觉艺术。到目前为止,人工智能主要用于数据分析。...有人推测ChatGPT可以做一些事情,比如创建恶意代码变体,查找恶意软件,并测试新威胁是否可以使用基于人工智能技术逃避检测。这还有待观察,但滥用人工智能可能性肯定在增加。...开发、传播或使用勒索软件是非法,因此其源代码通常不能在网络上访问。Q2 GitHub上是否有勒索软件源代码?不,GitHub不允许在其平台上共享或托管勒索软件源代码。...Q4 在哪里可以找到用于测试和研究勒索软件样本?...为此,您可以使用AI生成输出检测器来扫描传入内容。如果他们检测到人工智能创建了一个文件,它可以被标记为反恶意软件检查。

1.6K20

喜报!腾讯云主机安全入选Gartner CWPP全球市场指南

市场指南.jpg Gartner从企业用户视角,对云上负载平台保障需求进行了全面的市场风险分析和处置建议,并以多能力&多平台能力、脆弱性扫描&配置与合规能力、基于身份分段&可视化与控制能力、应用控制...腾讯为全功能&多平台分类矩阵中两家全球公有云厂商之一。 CWPP云工作负载保护平台旨在解决现代混合云、多云数据中心基础架构中服务器工作负载独特保护要求。...面对日益严峻网络安全形势,企业需要建立强大安全防御体系以不断增强对恶意攻击抵抗能力。...采用“云+端”防护架构,自研轻量客户端,低资源消耗、安全可靠;云端自研AI查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练;针对Webshell查杀,创新提出基于词法序列查杀方法,大幅度提升查杀精准度...,检出率超过95%,能够有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。

2.1K20

腾讯新发布小程序,真的很管用 | 亲儿子 #10

「亲儿子」栏目,旨在通过探索腾讯自家开发小程序,分析小程序定位和发展方向,让你更知小程序。 相信不久将来,你也能开发出属于你小程序。 这是「活捉」第 10 位亲儿子。...前几日,微信推出了微信查询新体验功能,无需打开小程序,就能使用服务,而「腾讯手机管家号码鉴定」也接入了这个新能力。 关注「知晓程序」微信公众号,在后台回复「新能力」,获取小程序新能力全解读。...值得一提是,我们在添加微信好友时,经常会使用到手机号,小程序可以自动帮忙鉴定吗?...据知晓程序(微信号 zxcx0101)了解,「腾讯手机管家号码鉴定」今后将会对陌生人添加好友,以及聊天内容中出现手机号码进行鉴定,为用户自动做虚假、广告信息排查。...现在有了这个小程序,你也可以亲手鉴定陌生号码,再也不用担心被诈骗电话坑了。 我们也期待「腾讯手机管家号码鉴定」能帮我们拦截恶意好友,打造一个安全聊天平台。 ?

1.7K10

360用AI agent正面刚APT了!

几乎就在同一时间,公司安全部某运营人员屏幕前自动生成了一条红色紧急告警,告警名称赫然写着“检测到与APT-C-28恶意服务器进行通信”,这让他瞬时心跳加速! -这个告警是从哪儿来?...精准识别告警 在财务人员点开邮件并打开带毒附件同时,360安全智能体就凭借独有的超越内核级探针矩阵识别出了可疑样本,随即计算、检索和关联,模拟安全专家进行类人化深度分析,将海量告警快速“去噪”,顺利筛选出这条紧急告警...用户可以一目了然知道问题出在哪里。...该攻击链显示攻击者使用了模版注入技术,投放带宏病毒恶意文件,运行后释放恶意样本,将窃密模块注册为一个系统服务,收集系统敏感数据,并通过网络渗出数据。 攻击研判 悉数掌握了攻击过程,那么来者究竟何人?...它就像隐形“大白”,如果说安全运营有100个步骤,安全分析平台完成80个,剩下20个难点,如告警研判、攻击链路绘制、威胁情报比对、受害者资产分析、攻击者归属分析、溯源、安全报告生成等,这些都高度依赖安全运营人员技术和经验

18510

“净网2019”行动即将开始,企业如何做好内容安全?

此外,互联网流量不断增加, 也使得互联网“扫黄打非”工作难度不断升级。 面对此次国家新一轮净网行动号召, 直播 APP 等内容平台何去何从?...先梳理下互联网“扫黄打非”历程, 不难发现出现了三次显著技术对抗更迭: 1.互联网起步阶段,互联网鉴黄主要走“人肉攻略”,人工完成图片鉴定工作; 2.随着互联网发展,网络数据量骤增,以肤色识别算法过滤...好在人工智能适时出现, 通过深度学习匹配处理庞大数据信息。...除了能够检测正常文本之外,还配置了强大文本预处理系统对抗非法分子创造恶意文本,有效地打击了非法分子恶意文本传播行为,建立一个健康检测模型。...腾讯云天御语音识别模块能够对语音进行音频分类和种子库匹配等方式来过滤恶意音频,同时还通过音转文技术对样本库进行更新,达到精确识别语音目的。

2.2K32

腾讯云11·11:千亿订单背后安全“暗战”

本文将从海量并发、安全性、用户体验几个方面,深入讲解腾讯云电商平台最佳实践方案。...腾讯云安全体系防御原理及过程分析 安全性对于电商平台来说,不仅仅在大促期间会一而再再而三地关注到,它更是一个日常话题,网站入口、支付等环节,都往往处于“高危”环境,来自于网络“黑客”及“黑产”团队恶意攻击等...腾讯云今年推出了 AI 安全战略,以大数据和 AI 算法为驱动,构建应用于安全领域包括社交图谱分析、图像自动识别、自然语言处理、知识表达推理等 AI 通用能力,形成智能身份鉴定、威胁情报分析、异常流量检测...这是整个服务核心引擎,确保高可用高覆盖 创新玩法,提升用户体验 除了基础稳定性、安全性保障,越来越多电商平台,也在寻找新模式、新玩法,来提升自身平台用户体验,提升转化率。...腾讯云就现金电商平台业务需求,总结了以下三大创新应用: 智能推荐,是最普适一个诉求,面对不同用户,根据客户特征、喜好,展现不同商品,一来可以提升用户好感度,另一方面也是提升转化率良方。

5.3K41

人工智能网络安全?请再认真点!

一直没找到人工智能是怎么跟恶意加密流量对抗。直到看到最后一段。终于看到“人工智能”这四个字了! ? 图5 人工智能恶意加密流量对抗 看过这段文字之后,终于明白了标题二所要表述内容。...图6 人工智能可以与恶意加密流量对抗 这是一段即没有量化,又没有逻辑废话。“人工智能算法赋予机器以专家智慧”这是要换头吗?...图9 构建特征工程 终于看到一些有点共鸣技术了,特征工程,降维可视化分析,嗯,非常。可是文中指出用CNN、RNN算法来实现? 这个怎么实现? CNN是卷积网络,RNN是循环网络。...并且模型拟合度极高,6万多样本仅1次就能达到95%以上正确率。这样模型可以用于网络中加密流量识别。我只能惊叹一下,加密流量特征明显啊,用个屁的人工智能。 下面的模型更是雷,如图12所示。...届时最好能给个体验接口,我等也祝贵公司产品大卖。 如果你是这个公司老板,不懂人工智能,最好换个人工智能算法工程师。要是你自己做算法,劝你换个创业方向。

1K10

一文透析腾讯游戏安全反外挂能力

腾讯游戏安全服务团队输出专业手游反外挂能力,以丰富对抗样本库和反外挂控制平台对抗策略,能够帮助手游厂商快速应对通用型外挂安全问题。...首先,腾讯游戏安全有着丰富外挂对抗库,并不断更新和完善,目前已经覆盖30万样本,可帮助厂商精准、快速识别对抗外挂;其次,反外挂控制平台提供修改器闪退、变速器闪退、虚拟机闪退、二选一功能、反调试安全检测等...同时,反外挂控制平台可以提供多样统计分析数据,实时展现反外挂检测及打击信息,帮助厂商把握游戏安全脉搏,及时做出对抗策略决策。...能力进阶,端游外挂定制化 激发对抗策略升维 端游外挂更为猖獗,目前监测到端游外挂样本正逐年递增,2019年外挂样本数量突破3万,且呈现出明显定制化、平台化、硬件化趋势。...腾讯游戏安全服务团队连夜分析外挂样本,并给出针对性方案,在外挂者登录玩家帐号时成功拦截,同时对恶意登录行为建立检测、评估模型。

2.6K20
领券