|
|
本帖最后由 UnknownOoo 于 2025-11-18 14:16 编辑
建议第三代高级启发式引擎适当给机学参数模型扩展到150MB,仅仅是20MB左右不会对99.9%的用户计算机造成任何负担
模型文件体积的增大似乎在你看来只会多一点磁盘占用的感觉(?
你有没有考虑过训练模型、运行模型、整理更多的训练数据等成本?就用户端而言,光是现在就已经有很多人在提火绒性能影响大的问题了
你猜为什么卡巴斯基、360等杀毒软件都把全量机器学习模型部署在云端?只在本地部署精简化后的模型?(卡巴斯基似乎连本地机学模型都没有,全在云端,360的话有个拉的不行的QVM08好像)
另外一个帖子也在这里回复好了:
期待最终7.0内测给第四代高级启发式引擎用于动态HIPS防护
emmmm...u1s1我不是很理解你说的这话是什么意思...
首先,应用于文件扫描的高级启发式模型和应用于行为模式检测的 “高级启发式模型”完完全全是两个东西
(从模型参数,训练数据甚至模型架构都不一样,开发基于机学模型的行为防护和现在的高级启发式完全是两回事)
然后,你首先得“看得见”,然后才能把捕获到的行为数据处理后输入模型进行评估,就火绒几乎仅依靠ob回调的可视性能看见啥(
有这功夫不如催催火绒,该接入etw-ti啦 还是先把AM-PPL端上来吧)
|
|