Google, yakın zamanda tanıtılan yapay zeka tabanlı kod analiz özelliği olan Virustotal Code Insight'a daha fazla komut dosyası diline destek ekledi.
Yalnızca PowerShell dosyalarının bir alt kümesini analiz etmek için desteklenirken, kod Insight artık kötü amaçlı parti (BAT), komut istemi (CMD), kabuk (SH) ve VBScript (VBS) komut dosyalarını da tespit edebilir.
Google'ın duyurusunda yer alan eklemeler listesinin yanı sıra, BleepingComputer, şirketin AutohotKey (AHK) ve Python (PY) komut dosyası dilleri için destek eklediğini keşfedebildi.
Virustotal kurucusu Bernardo Quintero, "Kod Insight, komut dosyası biçimlerine olan desteğini genişletti ve PowerShell'in ötesine geçerek çeşitli komut dosyaları dilleri için analiz sunuyor." Dedi.
Daha büyük dosyaların analizini kolaylaştırmak için, kod içgörü de maksimum dosya boyutu sınırına sahip olacak şekilde güncellenmiştir ve işleme kapasitesini ikiye katlar.
Quintero, "Kod Insight artık dosyaları daha önce yapabileceği boyutun iki katına çıkarabilir ve orada durmuyoruz. Önümüzdeki aylarda bu yönü iyileştirmek için çalışmaya devam edeceğiz."
Ek olarak, model, kodun davranışını vurgulayarak daha net ve daha spesifik üst düzey açıklamalar sağlamak için geliştirilmiştir.
Yenilenen bir kullanıcı arayüzü artık raporun başlangıcını (ilk birkaç cümle) varsayılan olarak sergiliyor ve kullanıcıların gerekirse açıklamayı genişletmesine izin veriyor. Bu, varsayılan görünümün uzun süreli AI ile çalışan analiz raporları ile su altında olmamasını sağlar.
Virustotal, geçen ay kod Insight'ın başlatıldığını, güvenlik kullanım durumları için Sec-Palm Büyük Dil Modeli (LLM) ince ayarlı kullanan Google Cloud Güvenlik AI Workbench tarafından desteklenen AI tabanlı bir kod analizi özelliği olarak duyurdu.
Google'ın açıkladığı gibi, (kötü niyetli) davranışlarını tanımlamak için potansiyel olarak zararlı dosyaları analiz ederek gerçek tehditleri hangi oluşturduğunu belirlemeyi sağlıyor.
Kod Insight şu anda sürekli ve gelişen bir sürecin başlangıcını işaret eden gelişimin ilk aşamalarında.
Önümüzdeki yol haritası aşağıdaki iyileştirmeleri kapsamaktadır:
Virustotal, Google'ın Chronicle Güvenlik Bağlı Ortaklığı'na ait 500.000'den fazla kayıtlı kullanıcıya sahip web tabanlı bir kötü amaçlı yazılım tarama platformudur.
70'den fazla antivirüs tarayıcının ve alan blok listeleme hizmetlerinin gücünü kullanarak virüsler, solucanlar ve truva atları gibi kötü niyetli içerikler için şüpheli dosyaları ve URL'lerin taranmasına yardımcı olur.
Virustotal'ın artık AI-Powered kötü amaçlı yazılım analizi özelliği var
Linux Bpfdoor kötü amaçlı yazılımın daha kapsamlı versiyonu,
Microsoft, kötü amaçlı yazılım tarafından kullanılan güvenli önyükleme sıfır günleri için isteğe bağlı düzeltme
Yeni Lobshot kötü amaçlı yazılım, bilgisayar korsanlarına Windows cihazlarına gizli VNC erişimini sağlar
AI destekli siber saldırılara karşı web uygulamaları nasıl güvence altına alınır
Kaynak: Bleeping Computer