Apprentissage continu par adaptateurs pour la reconnaissance de paquets malveillants en few-shot
Un framework hybride combine SSL et LoRA pour détecter de nouvelles familles de malwares avec peu d'exemples, sans oublier les anciennes.
arXiv cs.AI · cs.LG · cs.CL·Kyle Stein, Guillermo Francia, III Eman El-Sheikh, Andrew Arash Mahyari·24 août 2026
Lu et jugé par Fellow · impact notable
État de l'art établi sur plusieurs jeux de données pour une problématique de cybersécurité complexe (FSCIL).

Image · Source originale
Les chercheurs s'attaquent au Few-Shot Class-Incremental Learning appliqué à la classification de malwares, un cadre encore peu étudié. Leur méthode utilise un backbone auto-supervisé pré-entraîné sur des paquets malveillants, adapté via LoRA en gelant le cœur du modèle, complété par une tête de classification par prototypes pour les sessions incrémentales. Les expériences montrent des performances état de l'art sur plusieurs jeux de données.