Le défi pour rester au courant des attaques de logiciels malveillants consiste à identifier le moment où elles se produisent en premier lieu.
Dans le passé, les utilisateurs se contentaient peut-être d'effectuer une analyse de leur disque dur une fois par semaine environ, mais avec Internet, les attaques de logiciels malveillants se propagent rapidement. Les fabricants de logiciels de sécurité se tournent de plus en plus vers l’intelligence artificielle pour détecter et stopper les attaques de logiciels malveillants.
Les programmes antivirus sont basés sur des signatures basées sur le comportement du virus. Le problème est qu'avec autant d'ordinateurs, il est difficile de savoir quand une nouvelle épidémie de virus se produit.
Alors que de nombreux fabricants d'antivirus migrent vers le cloud, cela leur donne la possibilité d'analyser les données en temps réel provenant d'ordinateurs du monde entier. Les développeurs d'antivirus peuvent détecter une épidémie, publier des mises à jour et arrêter le virus en quelques heures, alors que cela aurait pris des jours dans le passé. C'est l'intelligence artificielle qui rend cela possible. Un antivirus basé sur l’IA peut analyser un comportement inhabituel à la recherche de signes d’un virus.
Un exemple d'antivirus IA est Windows Defender de Microsoft sur Windows 10. Defender examine l'activité du système et signale les activités inhabituelles, telles que Microsoft Word utilisant beaucoup de mémoire. Cela pourrait indiquer aux développeurs qu’ils ont affaire à un nouveau logiciel malveillant.
Les programmes d’apprentissage automatique apprennent d’abord ce qu’est un comportement normal et recherchent tout ce qui pourrait être anormal.
Avec des attaques majeures de ransomware comme WannaCry, les logiciels malveillants peuvent potentiellement coûter très cher aux entreprises, à la fois en essayant de payer les rançons et en perte de données et de productivité.
Les développeurs de logiciels malveillants sont plus professionnalisés et se livrent à une course aux armements avec les développeurs d'antivirus. L’utilisation de l’IA et de l’apprentissage automatique peut donner aux développeurs d’antivirus un avantage pour assurer la sécurité des systèmes.
Grâce à la combinaison du cloud et de l’IA, les programmes anti-malware peuvent agir beaucoup plus rapidement que par le passé pour stopper les attaques.