正在開啟 SecureFlow規避惡意程式 C&C 流量的深度學習偵測器
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0000

規避惡意程式 C&C 流量的深度學習偵測器

  • 預測式 ML 與電腦視覺
  • 模型規避與繞過

Palo Alto Networks 的 Security AI 研究團隊測試了一個用來從 HTTP 流量中偵測惡意程式命令與控制(C&C)通訊的深度學習模型。我們依據 Le 等人的公開論文(https://arxiv.org/abs/1802.03162),建立了一個模型,訓練資料與我們正式環境的模型相近,表現也相當。接著我們製作對抗樣本、向模型送出查詢,再依回應逐步調整樣本,直到成功規避該模型為止。

對應的威脅技術

來源

更新日期