في عالم يتزايد فيه التركيز على أمن الدوائر الإلكترونية، قدمت أبحاث جديدة نتائج مثيرة حول تأثير بروتوكولات الكشف عن الأجهزة المعيبة، المعروفة بـ (Trojan)، من خلال تجربتها على عائلات Trust-Hub. تمثل Trust-Hub مجموعة من الدوائر التي تُعيد استخدام المكونات الأساسية طيلة عدة متغيرات تتباين في Trojan المدمجة بها، مما يتيح الفرصة للكاشف للاستفادة من منطق المضيف الذي تم تدريسه مسبقاً.

ركزت الدراسة على قياس التأثير المترتب على إعداد اختبارات الحدود، حيث تم تقسيم 49,124 بوابة من 16 مجموعة ووردت في خمس عائلات مضيفين. تمثل كل مجموعة تحدياً مختلفاً للكاشف في اختبار فعالية عائلات معينة مقابل الأعداد المجمعة.

النتائج كانت مثيرة! حيث سجل تحليل الشجرة العشوائية (Random Forest) نسبة F1/AP بلغت 0.914/0.978 عند استخدام البوابات المجمعة، ولكنها انخفضت إلى 0.636/0.851 عند الاحتفاظ بشبكة واحدة، و0.460/0.577 عند الاحتفاظ بعائلة مضيف. في المقابل، انخفض أداء نموذج (XGBoost) من 0.946/0.976 إلى 0.464/0.544 بنفس المقارنة.

هذه النتائج تدعو إلى التفكير في ضرورة الاعتماد على بروتوكولات مناسبة عند الاختبار، وتؤكد أن الاختلافات الأسرية في المقاييس يمكن أن تُفاقم من انطباع نقل القدرات بشكل مزعوم. ومن هنا، يجب على البحوث المستقبلية أن تأخذ في الاعتبار الاحتفاظ بالنتائج العائلية عند تقديم مقياس شامل.

بينما تظل التجربة فريدة، إلا أن عدد العائلات الخمسة قد يعتبر قليلاً لإصدار ادعاءات السكان بشكل متكامل، مما يسلط الضوء على حاجة ماسة للبحث المستمر في هذا المجال.