Il Potenziale oscuro di ChatGPT: creazione e diffusione di virus informatici invisibili attraverso le email

Recentemente, due ingegneri informatici, David Zollikofer dell’ETH di Zurigo e Benjamin Zimmerman dell’Università Statale dell’Ohio, hanno condotto un esperimento intrigante e preoccupante con #ChatGPT. Il loro obiettivo era dimostrare come i modelli linguistici di grandi dimensioni (Large Language Models o LLM) possano essere sfruttati dai #malware per diffondersi e sfuggire alla rilevazione.

Utilizzando il #chatbot di #OpenAI, i due studiosi sono riusciti a creare un virus capace di riscrivere autonomamente il proprio codice e di diffondersi tramite e-mail ingannevoli. Una volta introdotto nel computer di una vittima, il virus analizza la rubrica del malcapitato e utilizza ChatGPT per riscrivere parti del proprio codice, modificando elementi logici e semantici. Questo trucco consente al malware di passare inosservato ai controlli antivirus, poiché ogni versione del codice è leggermente diversa dalla precedente.

In una seconda fase, ChatGPT analizza le #e-mail ricevute di recente dalla vittima e genera risposte contestuali che includono il malware come allegato apparentemente innocuo. Ad esempio, se trova un invito a una festa di compleanno, l’IA risponde accettando l’invito e allegando il virus, descritto come una playlist musicale per la festa. Questo approccio contestuale aumenta notevolmente le probabilità che l’utente apra l’allegato, pensando che provenga da un conoscente.

Tuttavia, l’esperimento non è stato privo di difficoltà. Alcune modifiche apportate dall’IA hanno reso il virus inutilizzabile, rendendolo innocuo. Nonostante ciò, Zollikofer e Zimmerman ritengono che, variando alcuni parametri, il malware possa riuscire a replicarsi con successo.

Il test ha previsto l’uso del diffuso programma Outlook per analizzare le e-mail e generare risposte pertinenti. Questo approccio ha mostrato come la capacità di ChatGPT di generare testi umani possa essere sfruttata per rendere i tranelli ancora più insidiosi.

Il lavoro dei due informatici è stato commentato da Alan Woodward, professore presso l’Università del Surrey, che ha espresso preoccupazione per l’uso potenziale dei LLM in attività dannose. Tuttavia, ha anche sottolineato come la stessa tecnologia possa essere utilizzata per prevenire attacchi informatici, migliorando la sicurezza.

Zollikofer ha concordato, affermando che lo scopo dello studio era proprio quello di analizzare come una minaccia possa essere generata, per poi sviluppare contromisure efficaci. Grazie a questo esperimento, è possibile studiare le tecniche impiegate dal chatbot per diffondersi e, allo stesso tempo, facilitare la ricerca di soluzioni che utilizzino i modelli linguistici di grandi dimensioni a fini di sicurezza.

In sintesi, l’esperimento di Zollikofer e Zimmerman ha evidenziato sia i rischi che le opportunità legate all’uso dei LLM come ChatGPT. Mentre esiste il pericolo che questi strumenti vengano sfruttati per scopi malevoli, essi rappresentano anche una potenziale risorsa per migliorare le difese contro le minacce informatiche, dimostrando l’importanza di una continua ricerca e sviluppo nel campo della sicurezza digitale.

Continua a leggere:

3,1 miliardi di fondi Ue per finanziare progetti su digitale, tecnologie pulite e biotech

Oltre 3 miliardi di euro di #fondieuropei destinati all’Italia stanno cambiando rotta, indirizzandosi verso progetti strategici individuati dalla Commissione Europea. L’obiettivo è sostenere tre settori chiave: #tecnologiedigitali, tecnologie pulite e biotecnologie. Questo cambiamento, guidato dal Regolamento (UE) 2024/795 e dal programma Step, rappresenta un passo importante per allinearsi con le nuove priorità dell’Unione Europea per il periodo 2021-2027. In particolare, si vuole incentivare lo sviluppo e la produzione di #tecnologieavanzate, come l’intelligenza artificiale, l’internet delle cose e la blockchain, così come di tecnologie pulite che puntano a zero emissioni nette, come il fotovoltaico, l’eolico e le tecnologie per la cattura

Leggi Tutto »

Settembre 2024: Sigmar è Sponsor dei Festival BERTA FILAVA e cortoLovere

Settembre si rivela un mese denso di impegni per Sigmar, un periodo in cui l’azienda non solo celebra l’avanzamento tecnologico e le innovazioni, ma soprattutto si dedica con passione a promuovere #eventiculturali che arricchiscono l’intelletto e l’animo umano. Per Sigmar, infatti, le passioni dell’uomo, l’arte e la cultura, sono fondamentali e costituiscono il vero cuore pulsante di ogni innovazione sostenibile. Sigmar dimostra il suo impegno in questo senso sponsorizzando due eventi di grande rilievo nel panorama culturale italiano, entrambi in programma nel mese di settembre. Il primo appuntamento è con BERTA FILAVA, il festival letterario che si terrà ad Ancona

Leggi Tutto »

E-commerce: l’impatto del digital marketing sulla crescita e le performance del settore

La digitalizzazione ha trasformato radicalmente le abitudini dei #consumatori, aprendo nuove opportunità di crescita per le imprese che vendono i loro prodotti online. Secondo l’Osservatorio #eCommerce B2C Netcomm – School of Management del Politecnico di Milano, gli acquisti online in Italia raggiungeranno i 38,6 miliardi di euro nel 2024, rappresentando l’11% dei consumi totali. Questo rappresenta un incremento del 6% rispetto al 2023, con un aumento di circa 2,2 miliardi di euro, sebbene con una crescita più contenuta rispetto al 2023, quando il settore registrò un aumento del 9%. Nonostante la tendenza positiva, il #commercioelettronico in Italia offre ancora ampi

Leggi Tutto »

Sicurezza della supply chain per Aziende e PA

La crescente complessità dei sistemi #ICT e la richiesta di professionalità sempre più specializzate stanno spingendo le organizzazioni a rivolgersi sempre di più a fornitori esterni per la gestione e lo sviluppo dei propri sistemi informatici. Questo fenomeno non si ferma ai fornitori diretti: anche questi ultimi, per sviluppare i propri prodotti e servizi, si affidano a ulteriori subfornitori, creando una rete complessa nota come #supplychain o catena di fornitura. La supply chain è una rete di organizzazioni interconnesse che condividono risorse e processi per la produzione di beni o l’erogazione di servizi fino al cliente finale. Con l’aumento della

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?