
サイバーセキュリティ研究のための、組み込みAIによる人間行動検証。
AntiVE-BehaviorWatch は、組み込み人工知能を用いた新しい実行制御アプローチを探求する、Windowsベースのサイバーセキュリティ研究プロジェクトです。
従来のアンチアナリシス手法(仮想マシン検出、サンドボックス検出、デバッガチェック、ハードウェアフィンガープリンティングなど)に頼る代わりに、このプロジェクトでは組み込みの GRU(Gated Recurrent Unit)ニューラルネットワークを使用して、実際の人間がシステムと対話しているかどうかを判断します。
このモデルはリアルタイムのマウス動作(カーソルの移動、速度、加速度、ジャーク、角速度、アイドルパターン、動作特性など)を分析し、保護された実行パスを続行する前にインテリジェントなランタイム判断を行います。
Mouse Movement
│
▼
Feature Extraction
│
▼
Embedded GRU Neural Network
│
▼
Behavior Classification
│
┌─────┴────────┐
│ │
▼ ▼
Human Idle / Artificial
Verified Behavior
│ │
▼ ▼
Continue Abort
Execution
組み込みモデルは、以下の複数の行動特徴量を分析します。
これらの特徴量は、推論前に複数の観測フェーズにわたって継続的に収集されます。
このプロジェクトは、サイバーセキュリティ研究、機械学習実験、教育、および許可されたセキュリティテストを厳格な目的としています。
組み込みAIが行動検証やランタイム意思決定にどのように利用され得るかを示すものであり、不正または悪意のある目的を意図したものではありません。
Nirvana (0xNirSec)
「環境ではなく、行動を信頼せよ。」