для

  1. Сергей Попов

    На проверке Fitness-функции для evasive malware: как формализовать 'успех' обхода детекта в эволюционных алгоритмах

    На третьей итерации собственного фреймворка для эволюционного тестирования ML-детекторов обнаружилась занятная штука: подавляющее большинство мутированных PE-сэмплов прошли статический классификатор на базе EMBER, но потеряли функциональность - reverse shell не устанавливался, DLL не...