
Microsoft, Virüsleri Tespit Edebilen Yapay Zeka Ajanı Geliştirdi

Nasıl çalışıyor?
Geleneksel antivirüs yazılımları genellikle bilinen zararlı kod kalıplarını tarar, ancak Project Ire farklı bir yaklaşım sergiliyor. Microsoft’un paylaştığı bilgilere göre, sistem analiz sürecine dosya türünü ve iç yapısını belirleyerek başlıyor. Sonrasında angr ve Ghidra gibi araçlarla kontrol akışı grafiği oluşturarak bu yapıyı kullanarak kod davranışını yüksek seviyede yorumluyor. Sistem, fonksiyonları tek tek analiz edip çıktıları değerlendirerek her bulguyu bir “kanıt zinciri” haline getiriyor ve dosya hakkında nihai karara ulaşıyor.
Sistemin dikkat çeken özelliklerinden biri, kendi başına bir “suçlama dosyası” (conviction case) hazırlayarak daha önce tanımlanmamış bir gelişmiş sürekli tehdit (APT) örneğini tespit edip otomatik olarak engellemesi oldu.
Siber güvenlik yakında yapay zekaya emanet

Ancak sistem hala kusursuz değil. 4.000 dosya üzerinde yapılan kapsamlı testlerde Project Ire, mevcut zararlı yazılımların yaklaşık dörtte birini doğru şekilde yakaladı. Yine de zararlı olarak işaretlenen dosyaların yüzde 89’unun doğru tespit edilmesi, sistemin potansiyelini gösteriyor.
Microsoft, sistemin yalnızca zararlı yazılım tespiti yapmakla kalmayıp, ayrıca bir tehdit hakkında otomatik olarak gerekçelendirilmiş bir tespit raporu oluşturabildiğini belirtiyor. Böylece sistem, karmaşık ve gizli siber tehditleri insan güvenlik araştırmacıları kadar derinlemesine analiz edebiliyor.
Microsoft, Project Ire’ı güvenlik uzmanlarını destekleyecek bir araç olarak konumlandırıyor. Şirket, bu prototipi Microsoft Defender geliştirme ekibi içinde “ikili analiz aracı” olarak kullanmayı planlıyor. Ayrıca, bu teknolojinin daha geniş bir yelpazede kullanımına yönelik çalışmalarını sürdürüyor. Hedef, daha önce hiç görülmemiş bir dosyayı hızlı ve doğru şekilde analiz edebilen bir sistemi inşa etmek.
Kaynakça
https://www.microsoft.com/en-us/research/blog/project-ire-autonomously-identifies-malware-at-scale/
https://www.pcmag.com/news/microsoft-project-ire-ai-prototype-reverse-engineer-malware-no-humans