Pokud jsem to dobře pochopil, natrénovali neuronovou síť, aby rozlišovala mezi jednotlivými konkrétními SW. A protože různé softy spadaly do různých kategorií, z nichž některé byly "škodlivé", závěr byl, že to umí detekovat škodlivý software. Co by takto natrénovaná síť udělala se záznamy z úplně jiných softů (škodlivých i čistých)?
Ale možná jsem to blbě pochopil.
Dělá se to tak, že se na části vzorků učí a část vzorků je pro kontrolu. Ta kontrola pak dá spolehlivost. Úplně jiný SW by se mohl chovat úplně jinak a nemuselo by se nic poznat. Proto je důležitý výběr vzorků. V tomto případě si dali dost práci a obsahuje to snad zástupce všech škodlivých kategorií, co pro ARM jsou odchycené.