Sembra che sempre più Anti-Virus e altre soluzioni aziendali legate alla sicurezza aggiungano le parole d'ordine "AI" e "machine learning" al proprio repertorio di marketing. Tuttavia, l'unica 'AI' che ho mai visto funzionare era il progetto RITA , che è disponibile gratuitamente.
Mi chiedevo se ci siano davvero utili applicazioni all'apprendimento automatico che possono aiutare a rilevare un'intrusione in una rete, perché sembra che attualmente la maggior parte dei motori di rilevamento si basino ancora su una lista nera di IOC (Indicatori di compromesso). Se ci sono modi popolari di usare AI e amp; machine learning in questo momento, qualcuno potrebbe dare un esempio del processo di rilevamento?