🛡️ هوش مصنوعی علیه بدافزارها؛ چرا معیارهای فعلی کافی نیستند؟

🧠 چرا هوش مصنوعی گاهی «خیالات» می‌بیند؟

دنیای امنیت سایبری با چالش‌های جدیدی روبروست. مدل‌های هوش مصنوعی که برای شناسایی بدافزارهای ویندوز طراحی شده‌اند، اغلب در دنیای واقعی و زیر فشارهای حملات «تزریق محتوا» (Content-injection) یا با گذر زمان دچار ضعف می‌شوند.

محققان در پژوهش جدیدی بنام EXE-Bench، یک بنچمارک جامع برای ارزیابی این مدل‌ها معرفی کرده‌اند. این ابزار نه تنها دقت، بلکه «پایداری در برابر حملات»، «عملکرد در گذر زمان» و «منابع محاسباتی مورد نیاز» را بررسی می‌کند تا بفهمیم کدام مدل واقعاً برای استفاده عملی در سیستم‌های حفاظتی مناسب است. جالب اینجاست که این تحقیق نشان می‌دهد مهندسی ویژگی‌ها (Feature Engineering) هنوز هم در برابر حملات مدرن، بسیار مقاوم‌تر از برخی مدل‌های عمیق (Deep Networks) عمل می‌کند! 🛡️💻

منبع: arXiv Machine Learning