ARTFEED — Contemporary Art Intelligence

SecureScan: Framework AI per il rilevamento di malware e phishing

ai-technology · 2026-04-30

SecureScan è un sistema di rilevamento avanzato basato su AI, che adotta un approccio a tre livelli per superare i limiti dei metodi tradizionali di rilevamento delle intrusioni basati su firme contro attacchi avanzati di malware e phishing. Questo framework utilizza la classificazione tramite regressione logistica, la valutazione euristica e l'intelligence sulle minacce esterne proveniente dall'API VirusTotal per analizzare URL, hash di file e binari. Il suo design elabora le minacce note tramite euristica, utilizza l'apprendimento automatico per campioni incerti e conferma i casi ambigui con dati di terze parti. Nei test, SecureScan ha dimostrato un tasso di accuratezza del 93,1%, con precisione bilanciata a 0,87 e richiamo a 0,92, mostrando un'eccellente generalizzazione e un overfitting minimizzato grazie a soglie calibrate. È stata implementata una logica di zona grigia (0,45-0,55) per gestire i casi poco chiari, enfatizzando sia l'efficienza che l'efficacia nell'identificare le minacce informatiche contemporanee.

Fatti principali

  • 1. SecureScan è un framework di rilevamento a tre strati basato su AI.
  • 2. Integra regressione logistica, analisi euristica e API VirusTotal.
  • 3. Prende di mira URL, hash di file e binari.
  • 4. Raggiunge un'accuratezza del 93,1% su dataset di benchmark.
  • 5. La precisione è 0,87 e il richiamo è 0,92.
  • 6. Utilizza la calibrazione delle decisioni basata su soglie e una logica di zona grigia (0,45-0,55).
  • 7. Affronta i limiti dei sistemi tradizionali basati su firme.
  • 8. Il framework filtra le minacce note tramite euristica e classifica i campioni incerti con ML.

Entità

Istituzioni

  • VirusTotal

Fonti