Добавить новость
Все города России от А до Я

Russian.Cityрегиональные новости городов России 24/7 на русском +

Взять след: в России нейросеть обучили поиску вредоносных программ

Блог «ИЗВЕСТИЯ iz»
375

Российские ученые научили нейросеть находить вредоносные программы — кейлоггеры, ворующие пароли. По словам специалистов Санкт-Петербургского федерального исследовательского центра РАН, технология позволит усилить защиту от злоумышленников. Подробности — в материале «Известий».

Как нейросеть в России обучили поиску вредоносных программ

О том, что ученые из Санкт-Петербурга научили нейросеть находить вредоносы, в пресс-службе исследовательского центра рассказали 9 апреля.

«Исследователи СПб ФИЦ РАН предложили подход, который позволяет при помощи нейросетей обнаружить кейлоггеры — программы, записывающие последовательность нажатия клавиш клавиатуры или мыши, — говорится в сообщении. — Предложенные алгоритмы могут быть встроены в системы сетевой безопасности для защиты от злоумышленников, которые способны использовать кейлоггеры, например, для получения доступа к аккаунтам пользователей».

Как пояснил старший научный сотрудник лаборатории проблем компьютерной безопасности СПб ФИЦ РАН Дмитрий Левшун, ученые разработали подход, который ищет следы присутствия кейлоггеров в сетевом трафике — иными словами, он нацелен на процесс взаимодействия программ-шпионов с удаленными серверами. В основе этого решения лежат несколько методов искусственного интеллекта (ИИ), которые могут мониторить трафик пользователя или организации и сигнализировать, если где-то обнаружена подозрительная сетевая активность, похожая на работу кейлоггеров.

Как еще нейросети применяют в борьбе с вирусами

Сегодня нейросети активно используются в программных комплексах по обеспечению информационной безопасности, говорит в беседе с «Известиями» кандидат технических наук, руководитель лаборатории кибербезопасности Аналитического центра кибербезопасности компании «Газинформсервис» Ксения Ахрамеева.

— В частности, используются технологии, которые имеют машинное обучение, поведенческую аналитику и автоматизацию для выявления аномалий в поведении пользователей и устройств, которые могут указывать на потенциальные угрозы безопасности, — рассказывает эксперт.

Современные нейросетевые технологии интегрируются в системы антивирусной защиты по четырем ключевым направлениям, дополняет руководитель группы ИБ-инженеров Лиги цифровой экономики Илья Павлюк. Во-первых, статический анализ позволяет выявлять вредоносные паттерны непосредственно в коде файлов (например, в PE-файлах Windows).

Во-вторых, поведенческий анализ отслеживает активность процессов в реальном времени и фиксирует подозрительные действия — от вызовов API до попыток внедрения в другие процессы. Третье направление связано с анализом трафика: алгоритмы помогают обнаруживать аномалии в сетевом поведении (DDoS-атаки, активность ботнетов или скрытый C2-трафик). Четвертый аспект охватывает противодействие фишингу и мошенничеству через распознавание поддельных сайтов, спама и социальной инженерии с применением NLP-моделей.

— Лидерами в реализации этих технологий стали компании DeepInstinct, Cylance (в составе BlackBerry) и Darktrace, чьи продукты демонстрируют эффективность ИИ-решений в области кибербезопасности, — отмечает Илья Павлюк.

В чем плюсы и минусы нейросетей в борьбе с вредоносным ПО

Нейросетевые модули уже получили широкое распространение в продуктах информационной безопасности компаний, поскольку позволяют улучшить качество и функционал антивирусов, говорит в беседе с «Известиями» ведущий эксперт отдела разработки и тестирования компании «Код безопасности» Александр Самсонов. Их главное преимущество состоит в том, что они могут работать там, где нет точных критериев оценки легитимности тех или иных файлов и действий.

— Иными словами, критерии оценки имеют вероятностный характер, — объясняет специалист. — При помощи классических сигнатурных методов обнаружить вредоносную активность таким образом бывает значительно сложнее или даже невозможно.

Преимущество использования нейросетей в качестве антивирусов заключается в том, что они способны выявлять угрозы и уязвимости там, где стандартные подходы не работают, дополняет руководитель R&D- лаборатории Центра технологий кибербезопасности ГК «Солар» Максим Бузинов. Например, они могут обнаруживать сложные и скрытые закономерности в данных, с которыми не справляются простые алгоритмы, что позволяет эффективно распознавать поведение вредоносных программ на разных уровнях их активности.

В то же время, говоря о недостатках нейросетей в качестве инструмента против киберугроз, Самсонов отмечет высокую стоимость, сложность создания и обучения, высокую вероятность ошибок первого и второго рода (ложноположительных и ложноотрицательных срабатываний), а также повышенную нагрузку на оборудование.

— Также нейросети в процессе дообучения могут быть подвержены атаке типа «отравление данных», когда во входные наборы данных вносятся такие изменения, что нейросеть начинает неправильно реагировать на входные данные уже в процессе работы, — говорит специалист.

Поэтому не всегда стоит задействовать весьма требовательные к ресурсам алгоритмы машинного обучения там, где работают эффективно традиционные способы защиты информации, подчеркивает Максим Бузинов.

Какое будущее у нейросетей в плане борьбы с вирусами

Перспективы нейросетей в антивирусных системах зависят от прогресса в разработке комплексных методов обеспечения кибербезопасности, считает Илья Павлюк. Одним из ключевых направлений станет развитие гибридных систем, сочетающих ИИ с более традиционными методами — сигнатурным и поведенческим анализом. Можно ожидать, что в будущем это повысит точность выявления угроз и нивелирует слабые стороны отдельных технологий.

— Значительный потенциал скрыт в облачных песочницах (Sandbox), где ИИ-модели могут анализировать подозрительные файлы в изолированной среде без рисков для инфраструктуры, — говорит собеседник «Известий». — Предиктивные модели позволят эффективнее прогнозировать атаки с помощью анализа данных о киберугрозах.

По словам Ильи Павлюка, в будущем нейросети смогут автоматически отвечать на атаки, то есть не только обнаруживать, но и блокировать их в реальном времени (как в EDR/XDR-системах). При этом главным трендом станет интеграция нейросетей в ESM-платформы (Extended Detection and Response) для комплексной защиты предприятий.

При этом, несмотря на прогнозируемый рост, нейросети не заменят антивирусы, считает эксперт. Скорее, решения на основе ИИ станут их ключевым дополнением, особенно против сложных и неизвестных угроз. Разработка российских ученых — важный шаг, но ее практическая эффективность будет зависеть от тестирования в реальных условиях.

— Важно понимать, что ландшафт киберугроз объемный, динамичный и не ограничивается только вредоносными программами, — заключает руководитель Kaspersky GReAT в России Дмитрий Галов. — Поэтому для эффективной защиты пользователям рекомендуется использовать комплексные защитные решения, которые помогут снизить киберриски, связанные в том числе со скамом, фишингом, телефонным мошенничеством и другими киберугрозами.


Новости Санкт-Петербурга
Санкт-Петербург

Туроператоры ищут пути возвращения петербуржцев из Турции после отмены рейсов


Сергей Собянин на Красной площади: 80 лет со дня Победы в ВОВ отметили парадом

Собянин назвал наследие фронтового поколения главным оружием России

«Вечная слава защитникам Родины!» — Собянин поздравил москвичей с Днем Победы

Собянин поздравил москвичей: наследие поколения — главное оружие России

Все новости Санкт-Петербурга на сегодня

«Сокровища Даурии»: Забайкальцы и гости региона смогут побывать на старинных и мистических монгольских городищах

В день 80-летия Победы поздравления получали более 17 тысяч амурских ветеранов

«Бессмертный полк» с рекордным числом участников прошел в Петербурге

Депутат Абакаров: сенатор Керимов подарит ветеранам из Дагестана по 5 млн рублей





Moscow.media

Персональные новости

Другие новости Санкт-Петербурга

Спорт в Санкт-Петербурге

Весь спорт в России и в мире



Новости тенниса
WTA

Российская теннисистка Рахимова попала в аварию перед матчем на турнире WTA 1000 в Риме


Загрузка...

Все о Театральной лиге Петербурга – самом творческом футбольном проекте страны – Страна, где любят футбол

Петербургские волейболисты вышли в полуфинал Кубка России по волейболу

Уцелел в блокадном Ленинграде, помогал раненым, а потом выиграл 2 Олимпиады. А еще подарил скульптуру Шварценеггеру

Вход на «Спортивную» и «Невский проспект» ограничили в Петербурге


Частные объявления в Санкт-Петербурге и в Ленинградской области



Авто в Санкт-Петербурге
Блоги

Фильм-концерт «Жванецкий» при поддержке «Юмор FM»


Новости от партнёров в Санкт-Петербурге


Коронавирус в Санкт-Петербурге
Санкт-Петербург

Ангел-хранитель Ленинграда и медсестра, оставшаяся без ног: эти истории вызывают слезы даже спустя 80 лет после окончания войны



Экология в Санкт-Петербурге

Новости экологии

Ангел-хранитель Ленинграда и медсестра, оставшаяся без ног: эти истории вызывают слезы даже спустя 80 лет после окончания войны

Участники проекта «Московское долголетие» поделились воспоминаниями о войне и праздновании Победы

Невролог объяснил способы отложить развитие деменции

Шутка длиною в жизнь: секрет долголетия Петросяна в мистическом договоре с Высшими силами?

Rss.plus
Музыкальные новости
Александр Розенбаум

ТАСС: Лещенко и Розенбаум рассказали о своих любимых песнях Победы


Другие города России


Санкт-Петербург

Туроператоры ищут пути возвращения петербуржцев из Турции после отмены рейсов


Сотрудники СК провели концерт «Одна страна – одна Победа!»

Коллекционировал картины и обеспечил гимназистов стипендией: судьба Ивана Цветкова

США вспомнили о жертвах русских во Второй мировой: взгляд из Москвы

Фруктовые деревья в таком месте на дачном участке теперь строго запрещены: придётся спиливать. Сумма штрафа зависит от региона


Russian.City — новый бренд от федеральной интернет-платформы Russia24.pro (в содружестве с сайтом 123ru.net) – мгновенная публикация новостей в Санкт-Петербурге и в любом городе, онлайн, бесплатно, 24/7 при участии BigPot.News.

Russian.City (Города России) — технологичный агрегатор региональных новостей России в адаптивном календарном формате на основе новейшей авторской информационно-поисковой системы SMI24.net с элементами искусственного интеллекта, гео-отбора, тематического таргетинга и возможностью мгновенной публикации авторского контента в режиме Free Public.

Russian.City — ваши оперативные новости, частные объявления, работа, знакомства, аренда и другое инфо онлайн 24/7, посуточно в любом уголке России, в том числе в Санкт-Петербурге сегодня и сейчас совместно с уже популярными проектами Moscow.Media, News-life.pro, SportsWeek.org, Life24.pro и др. Присоединяйтесь к нам онлайн в России, в Украине, в Беларуси, в Абхазии, в мире.

Опубликовать свою новость в Санкт-Петербурге можно мгновенно — здесь.


Все города России от А до Я

Китайская делегация привезла в Кремль сувенирный граммофон

Желдорреммаш внедряет терминалы сбора данных

Искусство на службе добра: Ростов-на-Дону принимает благотворительный концерт «Культура в помощь Донбассу»

Ждущая ребенка от Тимати Валя Иванова: «Друзья, благодарю вас за добрые слова»


Виктория Бекхэм убита горем из-за обострившихся отношений с сыном Бруклином и невесткой Николой Пельтц

Эксперты ГК «ДИАКОН» и «Здоровье Health» рассказали об инновациях и трендах в российской фармацевтике и производстве фитопродуктов

Клиника Маршака - площадка для решения глобальных проблем зависимости: визит экспертов из ОАЭ

Погодный кульбит: сибирский холод пришёл в Подмосковье - когда дачникам теперь высаживать рассаду



Ископаемые Морские животные

Смеемся, поем, плачем: ТОП 3 ярких спектаклей ближайшего месяца самых разных жанров

Суд Ижевска арестовал замглавы управления Ростехнадзора Удмуртии

Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.


Death Stranding was all about connection, but after Covid-era metaverse hype, Kojima says that 'maybe it's not such a good thing to connect so much'

ARPG Infinite Dreams стала доступна в Азии на iOS и Android

Разработчики FIFA Rivals намекнули на примерную дату релиза

The Gears of War remaster that's been rumored for years is coming to Steam in August



Доставка квітів Кам’янське від квіткового магазину PATIO – краса, яку легко подарувати

Реклама на вулицях: флаєри, розклейка, доставка під двері


How Greg Abel may run Berkshire Hathaway differently than Warren Buffett

ZELEX Dolls – Where Craftsmanship Meets Hyperrealism

Exploring the Robotic Evolution of Irontech Dolls

OpenAI ditches plan to become a for-profit company


Коллекционировал картины и обеспечил гимназистов стипендией: судьба Ивана Цветкова

Четверо крепких парней из Пакистана, окружили инвалида в РФ и повторно отобрали у него телефон, братская помощь сработала

Сотрудники СК провели концерт «Одна страна – одна Победа!»

«Бессмертный полк» с рекордным числом участников прошел в Петербурге


Концерт Победы у Кремля: все встали под "Священную войну" с Башметом

Спивакова отстранили от фестиваля во Франции из-за национальной принадлежности

Басков рассказал, что шесть часов не может покинуть самолет в Петербурге

Юрий Башмет провел праздничный концерт Победы у Кремля с участием звезд


Фицо хотел добраться до РФ на машине из-за запрета на пролет над Прибалтикой

L'AntiDiplomatico: участие Китая в параде говорит об укреплении связей с РФ

Искусство на службе добра: Ростов-на-Дону принимает благотворительный концерт «Культура в помощь Донбассу»

Культурная миссия России в Италии: Фестиваль «Поющий май» к 80-летию Победы



После салюта: какие автобусы отвезут архангелогородцев домой 9 мая?

Хоккей без сна: команды Поморья рвутся к победе на Фестивале Ночной лиги в Сочи

Архангельск зажжет 1418 огней Победы: на набережной пройдет трогательная акция «Река Памяти»

Проезд исторической техники и концертная программа: администрация Архангельска анонсировала расписание праздничных мероприятий 9 мая


Сафина перестала работать тренером второй ракетки России спустя месяц

Азаренко проиграла в 1/32 финала турнира WTA-1000 в Риме

Динара Сафина больше не тренирует Диану Шнайдер

Зарина Дияс получила хорошие новости от WTA


Парад Победы в Мурманской области: для северян организуют онлайн-трансляцию

Сулейман Керимов подарит ветеранам из Дагестана по 5 млн рублей

Травяной настой: каких фестивалей на открытом воздухе ждать летом

«Спартаку» надо болеть за «Краснодар». На это есть сразу несколько причин


В Минске прошел парад, посвященный 80-летию Победы

Лукашенко призвал союзников сделать все, чтобы не допустить «новой мировой бойни»

Лукашенко: ЕС превратился в тоталитарный блок с реваншистскими настроениями

Лукашенко: ЕС стал тоталитарным военным блоком, который жаждет реванша


Проект "Факел победы"

Час памяти «Детство, опалённое войной».

Литературно-музыкальная композиция «Этот день мы приближали, как могли…».

Вечер-аккорд «Нет другой дороги, как музыка…»



США вспомнили о жертвах русских во Второй мировой: взгляд из Москвы

Петербург отметил 80-летие Победы в Великой Отечественной войне салютом

Салют Победы: как праздничные залпы отгремели по всей России

В Волгограде завершился международный автопробег «По дорогам Победы»


Другие новости сегодня




Санкт-Петербург

США вспомнили о жертвах русских во Второй мировой: взгляд из Москвы

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)




Загрузка...

Санкт-Петербург

Туроператоры ищут пути возвращения петербуржцев из Турции после отмены рейсов


Загрузка...

Новости Крыма на Sevpoisk.ru
Киев

«Киев будет наш»: россияне закошмарили Зеленского в День Победы


Путин в Санкт-Петербурге
Санкт-Петербург

Отца Путина наградил автор прорыва блокады Ленинграда маршал Говоров


Навальный в Санкт-Петербурге