2 分で読了
4 views

API呼び出しに基づくマルウェア検知

(Malware Detection based on API calls)

さらに深い洞察を得る

AI戦略の専門知識を身につけ、競争優位性を構築しませんか?

AIBR プレミアム
年間たったの9,800円で
“AIに詳しい人”として
一目置かれる存在に!

プレミア会員になって、山ほどあるAI論文の中から効率よく大事な情報を手に入れ、まわりと圧倒的な差をつけませんか?

詳細を見る
【実践型】
生成AI活用キャンプ
【文部科学省認可】
満足度100%の生成AI講座
3ヶ月後には、
あなたも生成AIマスター!

「学ぶ」だけではなく「使える」ように。
経営者からも圧倒的な人気を誇るBBT大学の講座では、3ヶ月間質問し放題!誰1人置いていかずに寄り添います。

詳細を見る

田中専務

拓海先生、最近社内で「API呼び出しを見てマルウェアを検知する論文」が話題になってまして、何がそんなに良いのか掴めていません。要点を教えていただけますか。

AIメンター拓海

素晴らしい着眼点ですね!大丈夫、短くまとめますよ。結論はこれです。順序を無視してもAPI呼び出しの有無と頻度だけで高確率にマルウェアを見つけられる、つまり軽量で現場導入しやすい検知法なんです。

田中専務

要するに、プログラムがどの関数を呼んだかだけ見て後は深く追わなくていい、ということですか?現場の負担が減るならありがたいのですが。

AIメンター拓海

その通りです。ここで大事なのは三つだけ覚えてください。1) 順序を見ないため処理が速い、2) 特定ライブラリ(ntdll.dll)の呼び出しを拾うことで多くの振る舞いが観測できる、3) サンプル数が多い公開データがあり学習に使いやすい、です。

田中専務

それは助かります。ですが、順序を無視するというのは本当に安全ですか。攻撃者の巧妙な振る舞いを見落としませんか。

AIメンター拓海

良い懸念です。ここは例え話で説明しますね。順序を無視するのは、取引履歴の中で特定の危険な商品だけ大量に買っているかを見るようなものです。順番は分からなくとも、頻度や組み合わせで危険性は推定できるんですよ。

田中専務

これって要するに、重要なパターンだけを抜き出して監視し、細かい順序はコストをかけずに捨てる、ということ?

AIメンター拓海

その理解で合っていますよ。大丈夫、一緒にやれば必ずできますよ。もう少しだけ踏み込むと、この手法は「特徴量設計(feature engineering)」。初めて聞きますか。特徴量設計は、データから判定に効く要素を作る作業です。

田中専務

特徴量設計、なるほど。現場にあるデータだけで作れるならコスト的にも良さそうです。導入する際に気をつける点はありますか。

AIメンター拓海

はい。注意点は三つです。1) 十分なサンプル数、2) 閾値設定と誤検知対策、3) 実運用時の観測ポイントの安定化です。特に論文では、最低でも約250のAPI呼び出しを得ると精度が安定すると示しています。

田中専務

なるほど、観測数の下限があるわけですね。では最後に、我々が判断する上でのキーポイントを教えてください。

AIメンター拓海

三点だけ覚えてください。1) 軽量で現場導入しやすい、2) データが揃えば高精度、3) 閾値と誤検知の運用ルールが鍵です。大丈夫、取り組みは小さく始められますよ。

田中専務

わかりました。私の言葉で整理しますと、順序は捨ててAPIの種類と出現頻度で怪しい動きを拾い、必要な観測量を満たせば現場で使える実用的な方法、という理解で合っていますか。

AIメンター拓海

素晴らしい着眼点ですね!その通りです。大丈夫、一緒に設計すれば必ず導入できますよ。

監修者

阪上雅昭(SAKAGAMI Masa-aki)
京都大学 人間・環境学研究科 名誉教授

論文研究シリーズ
前の記事
アクティブライフスタイルコミュニティにおける住民の離職と満足度
(Resident Turnover and Community Satisfaction in Active Lifestyle Communities)
次の記事
自然言語指示をロボット運動へ直接写像するInstructRobot
(InstructRobot: A Model-Free Framework for Mapping Natural Language Instructions into Robot Motion)
関連記事
FAMSeC: 少数ショットで汎用的にAI生成画像を検出する手法
(FAMSeC: A Few-shot-sample-based General AI-generated Image Detection Method)
離散か連続か、それがビットの問題である
(To be Continuous, or to be Discrete, Those are Bits of Questions)
重いメソンとバリオンにおける場の分布
(Field distributions in heavy mesons and baryons)
機能形式によるスピン1ボトムニウム研究
(A Spin One Bottomonium Study in the Functional Formalism in the Feynman Gauge)
探索方策を学習するメタポリシー勾配
(Learning to Explore with Meta-Policy Gradient)
深層ニューラルネットワークにおける一時的カオスを通じた指数的表現力
(Exponential expressivity in deep neural networks through transient chaos)
この記事をシェア

有益な情報を同僚や仲間と共有しませんか?

AI技術革新 - 人気記事
ブラックホールと量子機械学習の対応
(Black hole/quantum machine learning correspondence)
生成AI検索における敏感なユーザークエリの分類と分析
(Taxonomy and Analysis of Sensitive User Queries in Generative AI Search System)
DiReDi:AIoTアプリケーションのための蒸留と逆蒸留
(DiReDi: Distillation and Reverse Distillation for AIoT Applications)

PCも苦手だった私が

“AIに詳しい人“
として一目置かれる存在に!
  • AIBRプレミアム
  • 実践型生成AI活用キャンプ
あなたにオススメのカテゴリ
論文研究
さらに深い洞察を得る

AI戦略の専門知識を身につけ、競争優位性を構築しませんか?

AIBR プレミアム
年間たったの9,800円で
“AIに詳しい人”として一目置かれる存在に!

プレミア会員になって、山ほどあるAI論文の中から効率よく大事な情報を手に入れ、まわりと圧倒的な差をつけませんか?

詳細を見る
【実践型】
生成AI活用キャンプ
【文部科学省認可】
満足度100%の生成AI講座
3ヶ月後には、あなたも生成AIマスター!

「学ぶ」だけではなく「使える」ように。
経営者からも圧倒的な人気を誇るBBT大学の講座では、3ヶ月間質問し放題!誰1人置いていかずに寄り添います。

詳細を見る

AI Benchmark Researchをもっと見る

今すぐ購読し、続きを読んで、すべてのアーカイブにアクセスしましょう。

続きを読む