您現(xiàn)在的位置是:首頁 >綜合 > 2021-04-25 09:20:03 來源:
微軟希望新型號能夠預測Windows機器何時需要額外的惡意軟件保護
微軟已經(jīng)為Google擁有的Kaggle眾包網(wǎng)站上的數(shù)據(jù)科學家發(fā)起了25,000美元的新惡意軟件挑戰(zhàn),以開發(fā)一種算法,可以預測哪些類型的Windows PC最有可能很快被惡意軟件感染。
該競賽由微軟Windows Defender高級威脅防護(ATP)研究團隊在學術(shù)合作伙伴東北大學和佐治亞理工學院的幫助下進行。
研究人員需要開發(fā)一種比僅僅預測Windows XP機器與Windows 10即將發(fā)生感染的可能性相比更為復雜的模型。
“該競賽的目標是根據(jù)該機器的不同屬性預測Windows機器被各種惡意軟件系列感染的可能性,”微軟在其Kaggle網(wǎng)頁上說。
“并非所有機器都有可能獲得惡意軟件;競爭對手將幫助構(gòu)建用于識別具有更高風險的惡意軟件設(shè)備的模型,以便采取先發(fā)制人的行動,” Windows Defender研究團隊成員Chase Thomas和Robert McCann 寫道。
微軟正在為研究人員提供來自1680萬臺設(shè)備的9.4GB匿名真實數(shù)據(jù),以構(gòu)建預測模型,這將通過他們做出正確預測的能力來判斷。這些數(shù)據(jù)來自微軟的防病毒產(chǎn)品Windows Defender。
參見:物聯(lián)網(wǎng)和移動世界中的網(wǎng)絡(luò)安全(ZDNet特別報道)| 以PDF格式下載報告(TechRepublic)
正如微軟指出的那樣,惡意軟件檢測因“新機器,在線和離線機器,接收補丁的機器,接收新操作系統(tǒng)的機器”以及其他因素而變得“復雜化”。
數(shù)據(jù)還包括有關(guān)計算機位置,安裝和激活的防病毒類型,默認瀏覽器,CPU,操作系統(tǒng)內(nèi)部版本號,是否已鎖定S模式等詳細信息。
該比賽于周四推出,已經(jīng)吸引了80支球隊。他們將有三個月的時間來開發(fā)和提交準確的預測模型。
微軟表示,這一結(jié)果將有助于它發(fā)現(xiàn)改進Windows Defender機器學習模型所采用的“分層防御”的新機會,這有助于它在去年10月的14分鐘內(nèi)提供針對BadRabbit勒索軟件爆發(fā) 的保護。
這當然發(fā)生在5月份WannaCry在30萬臺Windows PC上猖獗之后,然后NotPetya 以大約10億美元的損失抨擊了企業(yè)。
微軟還在2015年舉辦了一場Kaggle惡意軟件競賽,挑戰(zhàn)研究人員提出一種分類多態(tài)惡意軟件的模型。