
شبكة عصبية من نوع GRU مدمجة للتحقق الفوري من سلوك الإنسان عبر تحليل حركة الفأرة، مع كشف أنظمة التحليل الآلي، وبيئات الاختبار المعزولة (sandboxes)، وبيئات المحاكاة على نظام ويندوز.
التحقق من السلوك البشري المدعوم بالذكاء الاصطناعي المضمّن لأبحاث الأمن السيبراني.
AntiVE-BehaviorWatch هو مشروع بحثي في الأمن السيبراني يعمل على نظام ويندوز، ويستكشف نهجًا جديدًا للتحكم في التنفيذ باستخدام الذكاء الاصطناعي المضمّن.
بدلاً من الاعتماد على تقنيات مكافحة التحليل التقليدية مثل كشف الآلة الافتراضية، وكشف الصندوق الرملي، وفحوصات المصحح، أو بصمات الأجهزة، يستخدم المشروع شبكة عصبية مضمّنة من نوع GRU (الوحدة المتكررة المُبوّبة) لتحديد ما إذا كان إنسان حقيقي يتفاعل مع النظام.
يحلل النموذج سلوك الفأرة في الوقت الفعلي — بما في ذلك حركة المؤشر، السرعة، التسارع، النفضة (jerk)، السرعة الزاوية، أنماط الخمول، وخصائص الحركة — لاتخاذ قرار ذكي أثناء التشغيل قبل السماح بمواصلة مسار التنفيذ المحمي.
Mouse Movement
│
▼
Feature Extraction
│
▼
Embedded GRU Neural Network
│
▼
Behavior Classification
│
┌─────┴────────┐
│ │
▼ ▼
Human Idle / Artificial
Verified Behavior
│ │
▼ ▼
Continue Abort
Execution
يحلل النموذج المضمّن ميزات سلوكية متعددة:
يتم جمع هذه الميزات باستمرار عبر مراحل مراقبة متعددة قبل الاستدلال.
هذا المشروع مخصص بشكل صارم لأبحاث الأمن السيبراني، وتجارب التعلم الآلي، والتعليم، واختبارات الأمان المصرح بها.
إنه يوضح كيف يمكن استخدام الذكاء الاصطناعي المضمّن للتحقق السلوكي واتخاذ القرارات أثناء التشغيل. ليس مخصصًا للاستخدام غير المصرح به أو الضار.
Nirvana (0xNirSec)
"ثق بالسلوك، وليس البيئة."