本發明實施例公開了一種惡意程序檢測模型的更新方法、裝置、設備及介質。其中,該方法包括:提取與目標惡意程序匹配的目標惡意程序特征,并將目標惡意程序特征與樣本特征庫進行匹配;樣本特征庫存儲有惡意程序檢測模型能夠學習過的惡意程序特征;如果確定目標惡意程序特征未命中樣本特征庫中的樣本特征,則控制惡意程序檢測模型學習目標惡意程序特征;在確定惡意程序檢測模型成功學習目標惡意程序特征時,將所述目標惡意程序特征加入至所述樣本特征庫中。解決了惡意樣本因為升級換代、受到管控打擊等原因更新快,特征變化太大,離線訓練的模型失效較快的問題,提高了對未知的惡意程序樣本的識別能力,避免了未知的惡意程序對人們財產造成的損失。
聲明:
“惡意程序檢測模型的更新方法、裝置、設備及介質” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)