ByteDog: нейросеть Positive Technologies против вирусов
Positive Technologies показала ByteDog, нейросеть для поиска вредоносного кода, которая анализирует файлы не через заранее заданные признаки, а прямо как последовательность байтов. Модели не нужно вручную объяснять, что именно искать: после обучения ByteDog сама находит закономерности и за счет этого может замечать в том числе новые угрозы.
ByteDog построена на архитектуре трансформеров, знакомой по большим языковым моделям, но работает не с текстом и не с картинками, а с обычными файлами. Подход похож по логике: как LLM учатся на последовательностях символов, так ByteDog учится разбирать последовательности байтов и искать в них вредоносный код.
В компании говорят, что по качеству детектирования и скорости анализа модель превзошла классические ML-подходы более чем на 20%. Еще одна важная деталь: уже обученная ByteDog может работать без графического ускорителя, в том числе на ПК и смартфонах.
https://www.securitylab.ru/news/571690.php
#кибербезопасность #нейросети #вредоносноеПО
@SecLabNews