Venezuela

Microsoft Project Ire: La IA Autónoma que Revoluciona la Detección de Malware a Gran Escala

Microsoft ha presentado Project Ire, un agente de Inteligencia Artificial autónomo que representa un avance crucial en la ciberseguridad y la detección de malware. Este prototipo es capaz de analizar y clasificar software sin intervención humana, automatizando lo que hasta ahora era un proceso manual, complejo y propenso a errores: la ingeniería inversa completa de un archivo.

Project Ire es el resultado de una colaboración entre Microsoft Research, Microsoft Defender Research y Microsoft Discovery & Quantum, aprovechando la experiencia en seguridad, datos de telemetría global y la investigación en IA.

Clasificación Autónoma y Precisión

El sistema utiliza Modelos de Lenguaje Avanzados (LLM) y un conjunto de herramientas especializadas de ingeniería inversa y análisis binario. A diferencia de otros sistemas de IA en seguridad, Project Ire actúa sin un validador computable definitivo, lo que lo obliga a tomar decisiones recopilando pruebas incrementales, incluso contra adversarios adaptativos.

Resultados clave en pruebas preliminares:

  • Precisión Alta: Ha alcanzado una precisión de 0.98 y una capacidad de recuperación (recall) de 0.83 en conjuntos de datos públicos de drivers de Windows.
  • Baja Tasa de Falsos Positivos: Identificó correctamente el 90% de los archivos y solo marcó como amenaza el 2% de los archivos benignos, lo que sugiere un alto potencial para su implementación operativa.
  • Detección de APT: Fue el primer sistema de Reverse Engineering de Microsoft (humano o máquina) en generar un caso de detección lo suficientemente sólido como para justificar el bloqueo automático de una muestra específica de Amenaza Persistente Avanzada (APT).

Fundamentos Técnicos y Cadena de Pruebas

La arquitectura de Project Ire facilita el razonamiento en múltiples niveles, desde el análisis binario de bajo nivel hasta la interpretación de alto nivel del comportamiento del código.

  1. Ingeniería Inversa Autónoma: El sistema utiliza descompiladores y herramientas especializadas (incluyendo marcos como angr y Ghidra y herramientas de Project Freta) a través de una API para reconstruir el flujo de control del software.
  2. Cadena de Evidencias: Cada resultado del análisis se registra en una «cadena de pruebas», un registro detallado y auditable que justifica la conclusión final (maliciosa o benigna) del sistema. Este registro permite la revisión de expertos y el perfeccionamiento del modelo.
  3. Gestión de la Incertidumbre: El sistema puede activar una herramienta de verificación que contrasta las afirmaciones del informe con las pruebas recopiladas, asegurando la precisión de sus veredictos incluso en casos ambiguos.

De cara al futuro, el prototipo de Project Ire se integrará en Microsoft Defender como un analizador binario, con el objetivo de aumentar la velocidad y precisión para clasificar archivos de cualquier origen, e incluso para detectar malware directamente en la memoria a escala masiva.

K

Share
Published by
K

Recent Posts

Los Jóvenes Líderes de Generation17 visitan la sede de Samsung en Corea para potenciar soluciones tecnológicas sostenibles

Por Eduardo Tobias Travieso Itriago Una delegación de Jóvenes Líderes pertenecientes a la iniciativa global…

3 días ago

latam Airlines Group desvía el 44% de sus residuos regulados en el primer trimestre de 2026

LATAM Airlines Group presentó los resultados operativos de su estrategia de economía circular correspondientes al…

3 días ago

Directrices sanitarias y lanza la campaña «Con salud ganamos todos» ante el inicio de la Copa Mundial

La Organización Panamericana de la Salud (OPS) presentó un conjunto de recomendaciones regulatorias y de…

3 días ago

Banco Promerica y Mastercard lanzan en Guatemala la nueva tarjeta Ysi Débito para la gestión financiera digital

Por Eduardo Tobias Travieso Itriago Banco Promerica Guatemala, en alianza estratégica con la multinacional de…

4 días ago

Nestlé Venezuela lidera la 3.ª Copa Henri Pittier en Caracas para financiar la formación técnica de jóvenes bajo el modelo de educación dual

Nestlé Venezuela, en su rol de miembro fundador y promotor del Instituto Venezolano Suizo Henri…

4 días ago

Samsung actualiza la aplicación Samsung Health con funciones de inteligencia artificial para su próxima generación de Galaxy Watch

Samsung Electronics anunció una actualización estructural de su aplicación Samsung Health, diseñada para anticipar el…

4 días ago