• XSS.stack #1 – первый литературный журнал от юзеров форума

Малварь и AI

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Решил создать топик посвященный ИИ и малвари. В этом топике предлагаю делится интересными ссылками, а именно где ИИ задействован в малвари и прочем вредоносном ПО с использованием ИИ, а так же просто вести дискуссии. Ведь за ИИ будущее...

Например вот наткнулся в сети на интересную разработку...
Искусственный интеллект научился писать трояны, невидимые для антивирусов. Платформа в открытом доступе


Платформа стимулированного машинного обучения OpenAI Gym использовали для повышения скрытности вредоносного софта. Доклад об этом был зачитан на хакерской конференции DEF CON.


Авторазработчик вирусов
Выступая на хакерской конференции DEF CON эксперт компании Endgame Хирам Андерсон (Hyrum Anderson) показал, как можно настроить систему машинного обучения так, что она будет разрабатывать вредоносное ПО.

Речь идет не о полноформатной разработке троянов, однако автору доклада удалось использовать систему машинного обучения так, чтобы она превращала легитимный код во вредоносный, но при этом антивирусные решения с высокой долей вероятности продолжали ее игнорировать.

В целом алгоритм выглядит так: система машинного обучения вносит небольшие изменения в двоичный код, прогоняет его через антивирусный движок, анализирует полученные от антивируса данные и, в соответствии с ними, производит новые модификации.

Система, созданная в Endgame, тренировалась таким образом в течение 15 часов, произведя на свет в общей сложности 100 тыс. вредоносных сэмплов. 16% из них оказались невидимыми для антивирусных движков.

Вирусописательство следующего поколения
По словам Хирама Андерсона, такой подход позволяет обманывать в том числе те антивирусные платформы, которые сами базируются на системах машинного обучения и AI (искусственном интеллекте).

ai6001.jpg

Хирам Андерсон, создатель системы машинного обучения, которая пишет вредоносное ПО

С 2016 г. некоторые компании, занимающиеся разработками подобных антивирусов, начали злоупотреблять определениями «искусственный интеллект» в маркетинговых целях, утверждая, что их разработки - это «антивирусы следующего поколения».

Таким образом, теперь «антивирусам следующего поколения» придется бороться с вирусами следующего поколения.

«Как видим, AI вполне возможно использовать во вредоносных целях, и это, на самом деле, весьма безрадостное развитие событий», - считает Ксения Шилак, директор по продажам компании SEC Consult. - «Использование AI для усовершенствования скрытности вредоносных программ может перевести «гонку вооружений» между вирусописателями и антивирусными вендорами на принципиально новый уровень. Особенно если такое автоматическое улучшение будет поставлено на поток».

Система Endgame построена на основе фреймворка OpenAI, разработанного некоммерческой организацией, возглавляемой Элоном Маском (Elon Musk). В апреле 2016 г. эта организация опубликовала публичную бета-версию OpenAI Gym, платформы для разработки и сравнения алгоритмов «стимулированного обучения» искусственного интеллекта.

Именно на базе этой платформы Endgame и разработали свой «вредоносный AI». Ее исходники опубликованы на GitHub и доступны всем желающим для использования


Даешь автокрипт сервис ? и проходку в плеймаркет?

или вот

 
Последнее редактирование:
Так ии и можно применить в малвари только для крипта, что еще возможно?
Еще разве что для реверсинга этой же малвари, но тут плагинов хватает и вручную может быть профитнее, пока ии учится.
 
Я так понял что там изначально ни какие файлы на диск не сохраняются по этому и нет детектов.
Так фишка не в файле. Ав детектит файлы по скантайму и рантайму.
Скантайм - инфы из базы ав.
Рантайм - детект по поведению.
Так как ав имеет доступ к памяти, то может получить инфу о любом процессе. И тогда файлы ему не нужны.
 
Так фишка не в файле. Ав детектит файлы по скантайму и рантайму.
Скантайм - инфы из базы ав.
Рантайм - детект по поведению.
Так как ав имеет доступ к памяти, то может получить инфу о любом процессе. И тогда файлы ему не нужны.
Это понятно, там используются легитимные утилиты windows при выполнении кода, от сюда такая лояльность...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ai в малваре годен (теоретически) для обхода биометрии. крипт может, но скорее как генератор говнокода в пассах ллвм (ну типа instruction substitution).
 
ИИ положит конец малварям, а ии в малваре маловероятен.
Крипторы тут да, но вот когда начинаеш себе представлять то самое глубокое обучение применительно к крипторам становиться грустно, косячки при распознавании образов или генерации картинок не так криптичны как при генерации кода. Тоесть ии эффективны там где есть какие то зазорчики и ненужна большая точность.
А то что ии положит конец малварям это высоковероятно поскольку у тех кто борется с малварью ресурсов сильно больше, прятаться им ненужно, и обучать ии на детект характерного поведения малвари явно проще чем обучать на ту же кодогенерацию.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а ии в малваре маловероятен
Это не таг.. Например сбор телеметрии с машины - движение мыши, тайпирование. На базе этого обучается сеточга, и потом ты задаешь координаты движения мыши и тебе сеточга генерит траекторию как бы делал ее именно этот челик - по этой траектории двигаешь мыш программно... Ну это так.
 
Ого! вот у тя трава четкая...
Это в натуре так себе.., типа пришьем рукав куданибудь а потому что можем!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ai в малваре годен (теоретически) для обхода биометрии. крипт может, но скорее как генератор говнокода в пассах ллвм (ну типа instruction substitution).
Можно к примеру сделать такой ИИ который бы учился обходить антифрод системы и вбивал бы цц. К примеру я слышал, что есть боты или ИИ которые могут разводить людей в соц.сетях. Один ИИ вбивает цц. Другой делает дроп проекты )) Вроде и не малварь да? А в категорию вредоносного ПО попадет такой ИИ. Ограничено же только воображением где ИИ и как его можно применить...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Whisper

Немедленно прекратите этот фарс! =)

Это имеет место быть (в теории), ибо есть системы типа
Почему бы их не обходить их же методами (теоретически) ...)?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Другой делает дроп проекты
Это как? ИИ эволюционирует в дроповода? Это не эволюция я щитаю...
 
А вы попробуйте для начала соорудить ии который будет делать что то простенькое, потом обучить его, в процессе подружитесь с тензорными ядрами и биг датами,
потому как брутить коофициенты на цпу вам будет тоскливо.., затем вы скажете малвара? какая нах малвара, меня и без нее не плохо кормят.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это как? ИИ эволюционирует в дроповода? Это не эволюция я щитаю...
Ну допустим он обрабатывает какие то входные данные анализирует их. Предлагает человеку работу. Опять анализирует данные. Если тот соглашается. Выдает ему опять данные. Вот к примеру есть сайты которые консультируют по юридическим вопросам да? Я знаю, что на некоторых сайтах такого типа ИИ задействован. Который анализирует и отвечает на специфические вопросы. Вот по сути уже даже профессия юрист умерла из-за ИИ. Многое сейчас из-за ИИ уйдет на задний план...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
затем вы скажете малвара? какая нах малвара, меня и без нее не плохо кормят
Где я говорил, что занимаюсь м0лварой? Я вообще тут до 1 сентября, потом мамка ноут заберет!

А вы попробуйте для начала соорудить ии который будет делать что то простенькое, потом обучить его, в процессе подружитесь с тензорными ядрами и биг датами

Ошибочно думать, что если ты это знаешь и понимаешь что происходит под капотом тензорфлоу, то будешь грести лопатой)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну допустим он обрабатывает какие то входные данные анализирует их. Предлагает человеку работу. Опять анализирует данные. Если тот соглашается. Выдает ему опять данные. Вот к примеру есть сайты которые консультируют по юридическим вопросам да? Я знаю, что на некоторых сайтах такого типа ИИ задействован. Который анализирует и отвечает на специфические вопросы.
Святая простота... Там трэш угар, содомия, кидалово... ИИ не осилит такого трэша..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Святая простота... Там трэш угар, содомия, кидалово... ИИ не осилит такого трэша..
Как знать, как знать ...
 
Где я говорил, что занимаюсь м0лварой? Я вообще тут до 1 сентября, потом мамка ноут заберет!



Ошибочно думать, что если ты это знаешь и понимаешь что происходит под капотом тензорфлоу, то будешь грести лопатой)

А где я говорил что вы занимаетесь малварой?

Тот пост #15 что вас возбудил бы для weaver.
А анализируя кое какие ваши высказывания я бы сказал что вы из команды АВ.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх