使用人工智能模块的最优触发的反恶意软件系统及方法技术方案

技术编号:46626316 阅读:0 留言:0更新日期:2025-10-14 21:23
一些实施例通过跟踪相应模块在训练语料库的每一软件样本的寿命内的性能来确定用于执行恶意软件检测人工智能(AI)模块的最优触发事件。响应于检测到所述经识别触发事件中的一者的发生,可通过仅偶尔执行所述相应AI模块来明显地降低与所述相应模块相关联的计算成本。在一些实施例中,恶意软件检测器采用多个AI模块,每一AI模块具有其自身的特定触发。可在任何时间更新触发的选择,而不影响所述恶意软件检测器的其它方面。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、本专利技术涉及计算机安全,且特定来说涉及采用人工智能来检测恶意软件。

2、恶意软件(malicious software)(也被称为恶意软件(malware))影响世界范围内的大量计算机系统。恶意软件以许多形式出现(例如计算机病毒、蠕虫、黑客程序、未经请求的广告软件、勒索软件及间谍软件),给数百万计算机用户带来严重的风险,从而使他们容易被勒索、丢失数据及敏感信息、身份遭窃及损失生产力等等。恶意软件可进一步显示被一些用户视为淫秽、过度暴力、骚扰或以其它方式令人反感的材料。移动计算的爆炸式增长只会加剧暴露及相关联风险,其中数百万个装置(例如智能手机及平板计算机)不断连接到因特网并成为恶意软件的潜在目标。

3、可使用安全软件来检测感染用户的计算机系统的恶意软件,且额外地移除或阻止此恶意软件的执行。所属领域中已知若干恶意软件检测技术。现代方法利用人工智能(ai)及机器学习(ml)的最新发展且依赖于关于已知恶意及干净样本的语料库预训练的人工神经网络。在典型实例中,神经网络接收表征目标软件实体的特征值的向量且输出指示相应目标软件本文档来自技高网...

【技术保护点】

1.一种包括至少一个硬件处理器的计算机系统,所述至少一个硬件处理器经配置以:

2.根据权利要求1所述的计算机系统,其中所述至少一个硬件处理器进一步经配置以:

3.根据权利要求1所述的计算机系统,其中所述至少一个硬件处理器经配置以根据在所述训练软件实体的所述执行期间所述多个事件的发生次序确定所述多个临时判定中的每一判定。

4.根据权利要求1所述的计算机系统,其中确定所述触发事件进一步包括:

5.根据权利要求4所述的计算机系统,其中所述至少一个硬件处理器经配置以根据所述另一多个临时判定内的真阳性判定的计数确定所述触发事件的所述恶意软件检测性能。...

【技术特征摘要】
【国外来华专利技术】

1.一种包括至少一个硬件处理器的计算机系统,所述至少一个硬件处理器经配置以:

2.根据权利要求1所述的计算机系统,其中所述至少一个硬件处理器进一步经配置以:

3.根据权利要求1所述的计算机系统,其中所述至少一个硬件处理器经配置以根据在所述训练软件实体的所述执行期间所述多个事件的发生次序确定所述多个临时判定中的每一判定。

4.根据权利要求1所述的计算机系统,其中确定所述触发事件进一步包括:

5.根据权利要求4所述的计算机系统,其中所述至少一个硬件处理器经配置以根据所述另一多个临时判定内的真阳性判定的计数确定所述触发事件的所述恶意软件检测性能。

6.根据权利要求5所述的计算机系统,其中所述至少一个硬件处理器经配置以根据以下者确定所述触发事件的所述恶意软件检测性能:

7.根据权利要求4所述的计算机系统,其中所述至少一个硬件处理器经配置以根据所述另一多个临时判定内的假阳性判定的计数且进一步根据所述另一多个临时判定内的假阴性判定的计数确定所述触发事件的所述恶意软件检测性能。

8.根据权利要求1所述的计算机系统,其中配置所述恶意软件检测器包括制定所述触发事件的规范且将所述触发事件的所述规范传输到执行所述恶意软件检测器的客户端装置。

9.根据权利要求8所述的计算机系统,其中所述触发事件的所述规范进一步包含触发谓词的规范,所述触发谓词包括用于响应于所述触发事件的所述发生而执行所述ai模块的所述另一例子的条件。

10.根据权利要求1所述的计算机系统,其中所述恶意软件检测器包括包含所述ai模块的所述另一例子的多个检测模块,且其中选择性地执行所述ai模块的所述另一例子包括响应于所述触发事件的所述发生而从所述多个检测模块选择所述ai模块的所述另一例子以供执行。...

【专利技术属性】
技术研发人员:拉杜玛丽安·波尔塔塞博通德·富洛普G·F·哈吉马桑
申请(专利权)人:比特梵德知识产权管理有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1