6月28日消息,據(jù)國外媒體報道,微軟正在轉(zhuǎn)向人工智能,來創(chuàng)造下一代殺毒軟件。
Windows防御系統(tǒng)高級威脅保護的新儀表板
微軟正面臨巨大的壓力,需要提供一個可以為數(shù)百萬臺計算機工作的網(wǎng)絡(luò)安全解決方案,因為黑客加劇了攻擊并提高了利益。
在最近幾個星期,WannaCry ransomware在全球范圍內(nèi)摧毀了超過20萬臺電腦,其中許多是運行Windows操作系統(tǒng)的過時版本。這導致微軟在6月中旬發(fā)布更新,以修復國家安全局識別出的漏洞,同時允許舊系統(tǒng)保護“潛在的民族國家活動”。
微軟于當?shù)貢r間周二表示,為了防止下一次全球惡意軟件危機,即將推出的更新將依靠運行Windows 10的超過4億臺計算機的機器學習。
Windows企業(yè)和安全項目管理部門主管羅布·萊弗茨(Rob Lefferts)說,在其秋季創(chuàng)造者更新中,微軟將使用來自云端程序(如Azure,Endpoint和Office)的各種數(shù)據(jù)來創(chuàng)建可以識別惡意軟件行為的人造智能防病毒軟件。
升級版將升級為Windows防御系統(tǒng)的高級威脅保護,新功能包括瀏覽器聚焦的應(yīng)用程序保護,云關(guān)聯(lián)設(shè)備保護和漏洞保護。
如果在世界上任何運行Windows 10的電腦上檢測到新的惡意軟件,微軟表示將會為其開發(fā)一個簽名,并保護全世界的其他用戶。第一個受害者將是安全的,因為病毒將在云上的一個虛擬沙箱中而不是在人的設(shè)備上被引爆。
微軟將人工智能視為安全的下一個解決方案,因為攻擊變得更加復雜。
萊弗茨說:“如果我們想要在任何變化太快的事情上保持領(lǐng)先,你就必須要自動化。”
他指出,大約96%的被檢測到的網(wǎng)絡(luò)攻擊是全新的。
隨著微軟目前的研究人員以最快的速度工作,從第一時間檢測到惡意軟件開始就可能需要幾個小時來開發(fā)保護措施。在這幾個小時,人們真的受到惡意軟件的攻擊。因此使用微軟 Office的云數(shù)據(jù)來開發(fā)惡意軟件簽名是至關(guān)重要的,例如,因為最近的攻擊依賴于Word漏洞。
萊弗茨說:“如果Word要開始在大數(shù)據(jù)塊中分配內(nèi)存,那么我們就能檢測到它了。我們在通用的應(yīng)用程序周圍構(gòu)建了機器學習模型。”
安全特性最初只適用于企業(yè)客戶和企業(yè),但期望最終為所有客戶推出。
該更新還將為瀏覽器提供新的保護,如Fireball等病毒已經(jīng)感染了超過500萬臺設(shè)備,但僅限于使用微軟Edge的設(shè)備。