دنیای امنیت سایبری با چالشهای جدیدی روبروست. مدلهای هوش مصنوعی که برای شناسایی بدافزارهای ویندوز طراحی شدهاند، اغلب در دنیای واقعی و زیر فشارهای حملات «تزریق محتوا» (Content-injection) یا با گذر زمان دچار ضعف میشوند.
محققان در پژوهش جدیدی بنام EXE-Bench، یک بنچمارک جامع برای ارزیابی این مدلها معرفی کردهاند. این ابزار نه تنها دقت، بلکه «پایداری در برابر حملات»، «عملکرد در گذر زمان» و «منابع محاسباتی مورد نیاز» را بررسی میکند تا بفهمیم کدام مدل واقعاً برای استفاده عملی در سیستمهای حفاظتی مناسب است. جالب اینجاست که این تحقیق نشان میدهد مهندسی ویژگیها (Feature Engineering) هنوز هم در برابر حملات مدرن، بسیار مقاومتر از برخی مدلهای عمیق (Deep Networks) عمل میکند! 🛡️💻
منبع: arXiv Machine Learning
