June 2, 2023


VirusTotal

Google telah menambahkan dukungan untuk lebih banyak bahasa skrip ke VirusTotal Code Insight, fitur analisis kode berbasis kecerdasan buatan yang baru diperkenalkan.

Meskipun diluncurkan hanya dengan dukungan untuk menganalisis subset file PowerShell, Code Insight sekarang juga dapat mengenali Batch (KELELAWAR), Prompt Perintah (CMD), Kerang (SH), dan VBScript (VBS) skrip.

Selain daftar tambahan yang disertakan dalam pengumuman Google, BleepingComputer juga menemukan bahwa perusahaan menambahkan dukungan untuk AutoHotkey (AHK) dan Piton (PY) bahasa skrip.

“Code Insight telah memperluas dukungannya untuk format skrip, melampaui PowerShell untuk menawarkan analisis untuk berbagai bahasa skrip,” pendiri VirusTotal Bernardo Quintero dikatakan.

Untuk memfasilitasi analisis file yang lebih besar, Code Insight juga telah diperbarui untuk meningkatkan batas ukuran file maksimum, menggandakan kapasitas pemrosesan.

“Code Insight sekarang dapat menangani file berukuran dua kali lipat dari sebelumnya, dan kami tidak berhenti di situ. Kami akan terus berupaya meningkatkan aspek ini dalam beberapa bulan mendatang,” tambah Quintero.

Selain itu, model telah diperbaiki untuk memberikan penjelasan tingkat tinggi yang lebih jelas dan lebih spesifik, yang menekankan perilaku kode.

Antarmuka pengguna yang diperbarui kini hanya menampilkan bagian awal laporan (beberapa kalimat pertama) secara default, memungkinkan pengguna memperluas deskripsi jika diperlukan. Ini memastikan tampilan default tidak dibanjiri dengan laporan analisis bertenaga AI yang panjang.

Analisis skrip SH oleh VirusTotal Code Insight
Analisis sampel ESXiArgs oleh VirusTotal Code Insight (VirusTotal)

Total Virus mengumumkan peluncuran Code Insight bulan lalu sebagai fitur analisis kode berbasis AI yang didukung oleh Google Cloud Security AI Workbench, yang menggunakan model bahasa besar (LLM) Sec-PaLM yang disesuaikan untuk kasus penggunaan keamanan.

Seperti yang dijelaskan Google, ini menganalisis file yang berpotensi berbahaya untuk menggambarkan perilaku (berbahaya) mereka, membuat pengidentifikasian mana yang menimbulkan ancaman sebenarnya menjadi lebih mudah.

Code Insight saat ini sedang dalam tahap awal pengembangan, menandai awal dari proses yang berkelanjutan dan berkembang.

Peta jalan ke depan mencakup peningkatan berikut:

  1. Memperluas dukungan untuk jenis dan ukuran file tambahan.
  2. Mengaktifkan analisis file biner dan yang dapat dieksekusi.
  3. Memperkaya analisis dengan memasukkan informasi kontekstual di luar kode itu sendiri.

VirusTotal adalah platform pemindaian malware berbasis web dengan lebih dari 500.000 pengguna terdaftar, yang dimiliki oleh anak perusahaan keamanan Google Chronicle.

Ini membantu memindai file dan URL yang mencurigakan untuk konten berbahaya, seperti virus, worm, dan trojan, dengan memanfaatkan kekuatan lebih dari 70 pemindai antivirus dan layanan daftar blokir domain.

Leave a Reply

Your email address will not be published. Required fields are marked *