
Réseau neuronal GRU embarqué pour la vérification en temps réel du comportement humain via l'analyse des mouvements de souris, détectant les systèmes d'analyse automatisés, les sandboxes et les environnements d'émulation sur Windows.
Vérification comportementale humaine basée sur l'IA embarquée pour la recherche en cybersécurité.
AntiVE-BehaviorWatch est un projet de recherche en cybersécurité sous Windows qui explore une nouvelle approche du contrôle d'exécution utilisant l'intelligence artificielle embarquée.
Au lieu de s'appuyer sur des techniques anti-analyse traditionnelles telles que la détection de machines virtuelles, de sandbox, les vérifications de débogueur ou l'empreinte matérielle, le projet utilise un réseau neuronal GRU (Gated Recurrent Unit) embarqué pour déterminer si un véritable humain interagit avec le système.
Le modèle analyse en temps réel le comportement de la souris — incluant les mouvements du curseur, la vélocité, l'accélération, la secousse (jerk), la vitesse angulaire, les motifs d'inactivité et les caractéristiques de mouvement — pour prendre une décision intelligente au moment de l'exécution avant d'autoriser la poursuite du chemin d'exécution protégé.
Mouse Movement
│
▼
Feature Extraction
│
▼
Embedded GRU Neural Network
│
▼
Behavior Classification
│
┌─────┴────────┐
│ │
▼ ▼
Human Idle / Artificial
Verified Behavior
│ │
▼ ▼
Continue Abort
Execution
Le modèle embarqué analyse plusieurs caractéristiques comportementales :
Ces caractéristiques sont collectées en continu sur plusieurs phases d'observation avant l'inférence.
Ce projet est destiné strictement à la recherche en cybersécurité, à l'expérimentation en apprentissage automatique, à l'éducation et aux tests de sécurité autorisés.
Il démontre comment l'IA embarquée peut être utilisée pour la vérification comportementale et la prise de décision à l'exécution. Il n'est pas destiné à un usage non autorisé ou malveillant.
Nirvana (0xNirSec)
« Faites confiance au comportement, pas à l'environnement. »