Một Giới hạn nào sau từ việc sử dụng của học máy là Khả năng bắt chước và Ngộ độc tấn công [ví dụ, 25, 27, 35]. Trong khi chiến lược gây rối, chẳng hạn như đóng gói lại, sắp xếp lại mã hoặc Insertion mã rác không ảnh hưởng đến Drebin, đổi tên các hoạt động và các thành phần Giữa Việc học tập và giai đoạn phát hiện có thể làm giảm tính năng phân biệt [30, 38]. Tương tự như vậy, một Attacker có thể thành công trong việc giảm số điểm phát hiện Drebin bởi Kết hợp
tính năng lành tính hay bất biến giả vào các ứng dụng độc hại [25, 27]. Mặc dù các cuộc tấn công như vậy chống lại các kỹ thuật học tập không thể loại trừ nói chung, làm vệ sinh kỹ lưỡng các
dữ liệu học tập [xem 7] và bồi dưỡng thường xuyên trên các tập dữ liệu đại diện có thể hạn chế tác động của họ
đang được dịch, vui lòng đợi..