Análise de código AI do VirusTotal amplia suporte a scripts do Windows e Linux
16 de Maio de 2023

O Google adicionou suporte para mais linguagens de script ao VirusTotal Code Insight, uma funcionalidade de análise de código baseada em inteligência artificial, introduzida recentemente.

Embora tenha sido lançado apenas com suporte para análise de um subconjunto de arquivos PowerShell, o Code Insight agora também pode detectar scripts maliciosos Batch (BAT), Prompt de Comando (CMD), Shell (SH) e VBScript (VBS).

Além da lista de adições incluídas no anúncio do Google, o BleepingComputer também descobriu que a empresa adicionou suporte para as linguagens de script AutoHotkey (AHK) e Python (PY).

"O Code Insight ampliou seu suporte para formatos de script, indo além do PowerShell para oferecer análise de uma variedade de linguagens de script", disse o fundador do VirusTotal, Bernardo Quintero.

Para facilitar a análise de arquivos maiores, o Code Insight também foi atualizado para ter um limite de tamanho de arquivo máximo aumentado, dobrando a capacidade de processamento.

"O Code Insight agora pode lidar com arquivos duas vezes maiores do que antes, e não vamos parar por aí.

Vamos continuar trabalhando para melhorar este aspecto nos próximos meses", acrescentou Quintero.

Além disso, o modelo foi aprimorado para fornecer explicações de alto nível mais claras e específicas, enfatizando o comportamento do código.

Uma interface de usuário reformulada agora exibe apenas o início do relatório (as primeiras várias frases) por padrão, permitindo que os usuários expandam a descrição, se necessário.

Isso garante que a visualização padrão não seja inundada com relatórios de análise de inteligência artificial extensos.

O VirusTotal anunciou o lançamento do Code Insight no mês passado como uma funcionalidade de análise de código baseada em inteligência artificial alimentada pelo Google Cloud Security AI Workbench, que utiliza o modelo de linguagem grande Sec-PaLM (LLM) ajustado para casos de uso de segurança.

Como explicou o Google, ele analisa arquivos potencialmente prejudiciais para descrever seu comportamento (malicioso), tornando mais fácil identificar quais representam ameaças reais.

O Code Insight está atualmente em seus estágios iniciais de desenvolvimento, marcando o início de um processo contínuo e em evolução.

O roteiro à frente abrange as seguintes melhorias: O VirusTotal é uma plataforma de análise de malware baseada na web com mais de 500.000 usuários registrados, de propriedade da subsidiária de segurança Chronicle do Google.

Ajuda a escanear arquivos e URLs suspeitos em busca de conteúdo malicioso, como vírus, worms e cavalos de Troia, aproveitando o poder de mais de 70 scanners antivírus e serviços de bloqueio de domínio.

Publicidade

Hardware Hacking

Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2. Saiba mais...