Aggiornamenti recenti Maggio 23rd, 2025 3:19 PM
Dic 01, 2023 Marina Londei In evidenza, News, Prodotto, RSS, Tecnologia 0
Google ha rilasciato RETVec, uno strumento open-source per proteggere gli utenti dalle email di spam e phishing. RETVec è un text vectorizer, ovvero è in grado di trasformare il testo in input in un vettore numerico per analizzarlo e individuare potenziali contenuti malevoli.
Lo strumento è stato addestrato usando il similarity learning, un ramo del machine learning che si occupa di “istruire” i modelli a riconoscere la similarità o la differenza tra due oggetti. RETVec è pensato per individuare tutte le manipolazioni a livello di carattere, come l’inserimento, la cancellazione, errori di battitura, omoglifi e sostituzioni LEET dove si sostituiscono caratteri giocando sulla similarità dei simboli (es: “ci40” al posto di “ciao”).
Pexels
Gmail, come altre piattaforme, sfrutta da tempo modelli di classificazione del testo per individuare email di phishing e scam, ma gli attaccanti manipolano i testi in modo che non vengano considerati malevoli dal classificatore, per esempio usando gli omoglifi o inserendo caratteri invisibili nelle email.
Il team dietro RETVec spiega che lo strumento funziona con ogni lingua e con tutti i caratteri UTF-8 senza necessità di effettuare il pre-processing del testo, rendendolo ideale per l’uso sul web e on-device. RETVec usa un modello di word embedding molto leggere da circa 200.000 parametri.
I risultati sono promettenti: sostituendo REVTec al precedente modello di classificazione, il tasso di identificazione dello spam è aumentato del 38% e i falsi positivi si sono ridotti del 19,4%. Ottimi risultati anche per l’uso della TPU che col nuovo modello è diminuito dell’83%, rendendo così RETVec “uno dei più grandi aggiornamenti di sicurezza degli ultimi anni”.
Apr 29, 2025 0
Apr 23, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Mag 23, 2025 0
Mag 22, 2025 0
Mag 21, 2025 0
Mag 20, 2025 0
Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 23, 2025 0
La multinazionale britannica Mark & Spencer (M&S)...Mag 22, 2025 0
La CISA ha pubblicato un advisory di sicurezza dove...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...