研究人员开发了一种利用战术、技术和过程 (TTP) 知识的新型恶意软件检测方法。该方法通过教会神经网络不仅识别恶意活动,还识别所使用的特定 TTP 来提高精度。所提出的系统在不使用 TTP 信息或未能检测到特定 TTP 使用的替代模型方面持续表现优异,尤其在处理不常用 TTP 方面表现出色,并提供逐 TTP 的调优以提高准确性。 AI
影响 这项研究可能带来更精确、更具可解释性的 AI 驱动的恶意软件检测系统。
排序理由 该集群包含一篇详细介绍新恶意软件检测方法的论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →