Трафик под микроскопом: ML‑модель в поиске новых сетевых «отпечатков» вредоносов

Привет, Хабр! С вами вновь Ксения Наумова из экспертного центра безопасности вместе с Игорем Кабановым из ML‑команды Positive Technologies. Однажды мы построили ML‑модель на сетевом трафике, обучили её на реальных сетевых сессиях и запустили в песочнице PT Sandbox для усиления возможностей по обнаружению вредоносов. Но команда машинного обучения не останавливалась на достигнутом. Вместе мы провели серию новых экспериментов, расширили набор входных признаков и протестировали модель на более сложных сценариях, что привело к обновлению модели и ещё большему детект‑рейту.

https://habr.com/ru/companies/pt/articles/993058/

#network_security #ml #вредоносное_по #sandbox #песочница #сетевой_трафик #mlмодель #shap

Трафик под микроскопом: ML‑модель в поиске новых сетевых «отпечатков» вредоносов

Оглавление Краткое введение: основные изменения в ML модель Разбор обновленных признаков на примерах Пример 1. Признак для Content‑Type Пример 2. Признак для User‑Agent Прочие...

Хабр

Трафик под микроскопом: ML‑модель в поиске новых сетевых «отпечатков» вредоносов

Привет, Хабр! С вами вновь Ксения Наумова из экспертного центра безопасности вместе с Игорем Кабановым из ML-команды Positive Technologies. Однажды мы построили ML-модель на сетевом трафике, обучили её на реальных сетевых сессиях и запустили в песочнице PT Sandbox для усиления возможностей по обнаружению вредоносов. Но команда машинного обучения не останавливалась на достигнутом. Вместе мы провели серию новых экспериментов, расширили набор входных признаков и протестировали модель на более сложных сценариях, что привело к обновлению модели и ещё большему детект-рейту.

https://habr.com/ru/companies/pt/articles/991006/

#network_security #ml #вредоносное_по #sandbox #песочница #сетевой_трафик #mlмодель #shap

Трафик под микроскопом: ML‑модель в поиске новых сетевых «отпечатков» вредоносов

Оглавление Краткое введение: основные изменения в ML модель Разбор обновленных признаков на примерах Пример 1. Признак для content‑type Пример 2. Признак для user‑agent Прочие...

Хабр

Building ML Tools Scientists Will Actually Use

The Gap Between Models and Tools I've seen a lot of impressive ML models in biopharma that never get used. Not because the science is wrong, but because the tool doesn't fit into anyone's workflow. The model might be published in Nature Methods with beautiful receiver operating characteristic curves, but if a discovery scientist can't access it without filing an IT ticket or if it requires command-line expertise, it sits unused. This is the reality of building ML tools for scientific users: […]

https://kemal.yaylali.uk/building-ml-tools-scientists-will-actually-use/

Building ML Tools Scientists Will Actually Use – Kemal's

#uk #Liverpool #Shap #Cumbria #Scotland #Wales #NorthernIreland
BBC News - https://www.bbc.co.uk/news/live/c0r9r1r5lnpt
UK weather latest: Snow closes hundreds of schools as cold snap hits - BBC News
UK weather latest: Schools closed, trains cancelled and flights delayed as snow hits

Sunday night was the coldest night of the season so far for England and Wales, with temperatures in Shap in Cumbria dipping to -10.9C.

BBC News
A cold blue river runs from mid ground to foreground, flanked by bare trees illuminated from behind by a winter sun in a blue sky. A small section of wall bottom right is part of the ruins of Shap Abbey, a monastery destroyed by Henry VIII. #landscapephotography #cumbria #winter #shap

Hello datascientist,

I am working on a multiclass text classification problem and would like to compare sentence transformers (#all-mini-lm, #mnlp, and #bert) with a logistic regression model. A requirement of my project is to compare the global and local feature importances of these methods.

What methods do you use to compare the global and local feature importances of sentence transformers with a logistic regression model?

Thank you for your suggestions!

#DataScience #NLP #ai #shap

New pre-proof in Journal of Molecular Liquids: ML predicts NMR chemical shifts for metal complexes (45Sc, 49Ti, 89Y, 91Zr, 139La). CatBoost+RDKit ≈7% RMSE for Sc/Y/La; 9% Ti; 13% Zr. SHAP highlights cyclic motifs & electrostatics. Read: https://doi.org/10.1016/j.molliq.2025.128417 #NMR #MachineLearning #MaterialsScience #TransitionMetals #RDKit #CatBoost #SHAP

Shap-графики: как наглядно объяснить заказчику логику работы модели

Всем привет. Я Андрей Бояренков, лидер кластера бизнес-моделей стрима "Разработка моделей КИБ и СМБ" банка ВТБ. В этой статье расскажу о том, какие на мой взгляд типы графиков необходимо построить, чтобы наиболее оптимальным образом показать заказчику логику работы фичей в моделях.

https://habr.com/ru/companies/vtb/articles/938988/

#shap #machine_learning #catboost #data_science #python #моделирование

Shap-графики: как наглядно объяснить заказчику логику работы модели

Всем привет. Я Андрей Бояренков, лидер кластера бизнес-моделей стрима "Разработка моделей КИБ и СМБ" банка ВТБ. Наш кластер отвечает за: выстраивание и внедрение процессов AutoML, за разработку...

Хабр
The worse thing is when you use #SHAP to generate graphics of covariate interactions, and your allocation on the supercomputer gets timeout, and then you are back to the queue 😞

📚🧠 Your AI just generated 12 citations. But 3 of them? Completely fake.
We built a 5-layer citation validator using SHAP, XGBoost & real-time monitoring — and slashed validation time from 42 minutes to 6.

Want trustworthy AI? Let the architecture do the QA.
👇 Read the full breakdown:
🔗 https://medium.com/@rogt.x1997/shap-xgboost-and-the-end-of-fake-references-inside-a-5-layer-predictive-citation-system-54149236c5b6

#AIresearch #CitationTrust #GenAI #SHAP #LLMverification #DataScience
https://medium.com/@rogt.x1997/shap-xgboost-and-the-end-of-fake-references-inside-a-5-layer-predictive-citation-system-54149236c5b6

SHAP, XGBoost, and the End of Fake References: Inside a 5-Layer Predictive Citation System

When generative AI tools like Perplexity’s Deep Research or Elicit AI output beautifully structured academic references, there’s a hidden risk: those citations might not exist. Users often assume…

Medium