4/17 (四) 15:30 - 16:00 1F 展區會議室 1B

以視覺化AI打造特徵碼專家系統—卷積分類惡意程式家族,我們走到了哪?

特徵碼——這是現代資安解決方案的基石卻也是研究員的夢魘。雖然其有著低誤報高準確的特性、但也需分析專家曠日費時戴上老花眼鏡的在二進位內容中肉眼尋覓獨特字串並撰寫為偵測基準,其耗費的人力資源成為當前安全行業的一大痛點。因此,能否導入人工智慧解決大規模惡意程式上的特徵碼撰寫成為了產業引頸期盼的問題共識、自也成為了新興的資安學術話題。

這場議程我們將從兩份在頂級研討會 AAAAI 基於 NVIDIA 開創性研究說起,如何以 Ngram 角度將執行程式的完整內容切片為多個具有原始程序開發者的語義、並以卷積視覺策略自動化提取出那些高熵且獨具開發者特色的字串定義為特徵碼有效查殺,並於八十萬支樣本的雙盲測試中達到 98% 偵測率,展現極為優良的語義偵測表現。並在議程尾聲我們總結了此方法落地於產品中的優缺與侷限性,以幫助聽眾能對此類偵測技術能有濃厚的興趣與認識。 

馬聖豪
講者
TXOne Networks Inc.
產品資安事件應變暨威脅研究團隊 Team Lead

TOPIC / TRACK
AI Security & Safety 論壇
Live Translation Session

LOCATION
臺北南港展覽二館
1F 展區會議室 1B

LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文
即時中英文翻譯

SUBTOPIC
AI
Machine Learning
Endpoint Detection & Response