Las grandes empresas tecnológicas actuales son plenamente conscientes de la importancia de la seguridad de sus productos y plataformas. Microsoft no podía quedarse atrás en este sentido y poco a poco va integrando la Inteligencia Artificial para mejorar sus soluciones en este sentido.
Ya sabemos que con el tiempo va mejorando el antivirus integrado en Windows, Microsoft Defender, una solución cada vez más potente y aceptada por el gran público. Todo ello gracias a las actualizaciones y mejoras de las funciones que protegen nuestro equipo ante todo tipo de malware. Ahora, el gigante tecnológico nos habla de Project Ire, una nueva plataforma de seguridad en la que está trabajando.
Cómo funciona Project Ire para detectar malware
Para que os hagáis una idea más aproximada de lo que os contamos aquí, para empezar os diremos que esta es una herramienta que se centra en la IA para detectar los códigos maliciosos de los ficheros potencialmente peligrosos. De hecho, la propia empresa nos habla de todo ello en su blog oficial donde nos da los detalles del futuro lanzamiento.
En estos momentos se están llevando a cabo múltiples pruebas pertenecientes al mencionado Project Ire con ficheros de todo tipo sin que la plataforma tenga conocimiento previo alguno del mismo. Con el fin de llevar a cabo su trabajo de la manera más efectiva, Project Ire lo que hace es usar diversos modelos de lenguaje entrenados y centrados en el ámbito de la ciberseguridad.
Estos modelos interpretan a bajo nivel el comportamiento del archivo para poder decidir si es seguro o malicioso. Todo ello basándose en diversos patrones en el código y a su comportamiento. Hace uso de herramientas automáticas que le permiten descompilar el archivo, analizar el código interno del archivo y examinar en profundidad su comportamiento.
De este modo, lo que realmente logra es detectar ciertos patrones habituales del malware para llegar a una conclusión acerca de su peligrosidad. El sistema no solo descompila el archivo, sino que utiliza herramientas de análisis binario de nivel experto como Ghidra y el framework angr.
Futuro de la herramienta de seguridad de Microsoft
Una vez la propia plataforma de seguridad llega a la conclusión de que se encuentra ante un contenido con malware a través de su IA, lo clasifica. De esta manera genera un informe detallado de la peligrosidad del archivo, así como el tipo de código malicioso ante el que se encuentra: ransomware, virus troyano, spyware o cualquier otro. El informe, como tal, queda documentado para que los usuarios o empresas puedan revisarlo o almacenarlo.
En estos instantes debemos tener en consideración que este es un proyecto en el que el gigante del software está trabajando para llevar la seguridad en sus productos un paso más allá. Como podéis imaginar en estos instantes, todo ello centrado en la tecnología de la Inteligencia Artificial. Basándose en las pruebas realizadas, Project Ire logra identificar el 89% de los archivos maliciosos sin información previa alguna de los mismos. Además, su tasa de falsos positivos es muy baja, en torno al 4%.
De hecho, la empresa trabaja para poder implementar esta nueva herramienta inteligente en el antivirus mencionado antes y que forma parte del sistema operativo Windows, nos referimos a Microsoft Defender. De esta manera logrará que su solución de seguridad sea mucho más efectiva, incluso ante códigos maliciosos desconocidos o de reciente lanzamiento por parte de los ciberdelincuentes.
| Métrica | Valor | Contexto de la Prueba |
|---|---|---|
| Precisión (Mundo Real) | 89% | Análisis de 4.000 muestras de malware y software benigno. |
| Falsos Positivos (Mundo Real) | 4% | Análisis de 4.000 muestras de malware y software benigno. |
| Precisión (Dataset Público) | 98% | Dataset específico de controladores de Windows. |
| Recall (Dataset Público) | 83% | Dataset específico de controladores de Windows. |
