🛡️ ارتقای امنیت اندروید: حل چالش «تغییر دامنه» در تشخیص بدافزارها

⚠️ هشدار به محققان: چرا دقت مدل‌های شناسایی پهپاد گاهی «واقعی» نیست؟

محققان در مطالعه‌ای جدید به بررسی یکی از مشکلات اساسی مدل‌های یادگیری ماشین در شناسایی بدافزارهای اندرویدی پرداخته‌اند: «تغییر دامنه» (Domain Shift). این پدیده باعث می‌شود مدلی که در شرایط آزمایشگاهی عالی عمل می‌کند، در دنیای واقعی با افت دقت شدیدی مواجه شود.

نتایج این تحقیق نشان می‌دهد که مدل‌ها اغلب به جای یادگیری رفتارهای مخرب، به ویژگی‌های خاص هر مجموعه داده تکیه می‌کنند که همین موضوع باعث ضعف در تعمیم‌دهی می‌شود. محققان با استفاده از یک استراتژی جدید ترکیبی (Hybrid Training)، توانستند دقت تشخیص بدافزارها را در شرایط مختلف به شکل چشم‌گیری بهبود بخشند. این گام بزرگی برای ساخت آنتی‌ویروس‌های هوشمندِ قابل‌اطمینان‌تر است. 📱💻

منبع: arXiv Machine Learning