找回密码
 注册创意安天

20241227恶意代码在线分析的问题

[复制链接]
发表于 2024-12-27 12:27 | 显示全部楼层 |阅读模式
具体的图片我放在文件中了,此处只发问题:
    1、最近我经常发现一些本地安天智甲/云溪杀毒显示安全的样本,但上传到在线分析,发现传统AVL都显示NotFound,只有AI检测能检测出来(如下图),而这个情况却经常出现,10个样本中有3-4个是这样的,占比挺大,未来是否可以考虑吧AI大模型引擎赋能到终端安全产品的云查杀里加强查杀?或者是AVL引擎查杀结果不确定时把样本传给AI引擎进行二次再鉴定,做个辅助?
    2、此处我发现结果显示有下图几种,一种是蓝圈内的“xx威胁”,一种是绿圈内的“NotFound”,一种是红圈里的“可信”,请问,“NotFound”是什么意思?是查杀没结果但不一定绝对无毒的意思,还是绝对“可信”的意思?如果检查显示安全,希望显示“未检出”三个字,以表达明确。
    3、如下图,同一个样本,在安天在线分析里的国内外主流引擎检测和VT官网那边显示的不一样:
同一个样本,安天只显示avast检出,瑞星和AVG引擎显示安全,而VT显示四个引擎报毒,瑞星和AVG引擎显示威胁。
是另一个样本的,安天这的ESET显示安全,但VT显示威胁,总体安天的恶意代码在线分析里的国内外引擎总体检测数比VT显示的低,两边不同步,希望可以解决这个问题。具体样本就不发了,因为几乎每个样本都是这种结果。
    4、安天恶意代码在线分析的国内外检测引擎经常数量不定,上传一些样本,有时候展示70多个引擎,有时候就展示20几个,希望解决这个bug。

安天和VT的问题.zip

343.48 KB, 下载次数: 0

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-29 05:56

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表