Estudo mostra que sistemas de deteccao de intrusao baseados em ML colapsam diante de ataques nao vistos
O artigo argumenta que a acuracia quase perfeita costumeiramente reportada por sistemas de deteccao de intrusao (NIDS) baseados em machine learning e uma 'ilusao de eficacia do modelo' que nao se sustenta contra ataques nao vistos no treino. Experimentos variando um parametro de dimensionalidade em duas metodologias distintas mostram que os classificadores detectam apenas uma fracao dos tipos de ataque genuinamente ineditos, e os autores propoem sete criterios de avaliacao para corrigir como a area mede esses sistemas.
Fonte ↗