Il Potenziale oscuro di ChatGPT: creazione e diffusione di virus informatici invisibili attraverso le email

Recentemente, due ingegneri informatici, David Zollikofer dell’ETH di Zurigo e Benjamin Zimmerman dell’Università Statale dell’Ohio, hanno condotto un esperimento intrigante e preoccupante con #ChatGPT. Il loro obiettivo era dimostrare come i modelli linguistici di grandi dimensioni (Large Language Models o LLM) possano essere sfruttati dai #malware per diffondersi e sfuggire alla rilevazione.

Utilizzando il #chatbot di #OpenAI, i due studiosi sono riusciti a creare un virus capace di riscrivere autonomamente il proprio codice e di diffondersi tramite e-mail ingannevoli. Una volta introdotto nel computer di una vittima, il virus analizza la rubrica del malcapitato e utilizza ChatGPT per riscrivere parti del proprio codice, modificando elementi logici e semantici. Questo trucco consente al malware di passare inosservato ai controlli antivirus, poiché ogni versione del codice è leggermente diversa dalla precedente.

In una seconda fase, ChatGPT analizza le #e-mail ricevute di recente dalla vittima e genera risposte contestuali che includono il malware come allegato apparentemente innocuo. Ad esempio, se trova un invito a una festa di compleanno, l’IA risponde accettando l’invito e allegando il virus, descritto come una playlist musicale per la festa. Questo approccio contestuale aumenta notevolmente le probabilità che l’utente apra l’allegato, pensando che provenga da un conoscente.

Tuttavia, l’esperimento non è stato privo di difficoltà. Alcune modifiche apportate dall’IA hanno reso il virus inutilizzabile, rendendolo innocuo. Nonostante ciò, Zollikofer e Zimmerman ritengono che, variando alcuni parametri, il malware possa riuscire a replicarsi con successo.

Il test ha previsto l’uso del diffuso programma Outlook per analizzare le e-mail e generare risposte pertinenti. Questo approccio ha mostrato come la capacità di ChatGPT di generare testi umani possa essere sfruttata per rendere i tranelli ancora più insidiosi.

Il lavoro dei due informatici è stato commentato da Alan Woodward, professore presso l’Università del Surrey, che ha espresso preoccupazione per l’uso potenziale dei LLM in attività dannose. Tuttavia, ha anche sottolineato come la stessa tecnologia possa essere utilizzata per prevenire attacchi informatici, migliorando la sicurezza.

Zollikofer ha concordato, affermando che lo scopo dello studio era proprio quello di analizzare come una minaccia possa essere generata, per poi sviluppare contromisure efficaci. Grazie a questo esperimento, è possibile studiare le tecniche impiegate dal chatbot per diffondersi e, allo stesso tempo, facilitare la ricerca di soluzioni che utilizzino i modelli linguistici di grandi dimensioni a fini di sicurezza.

In sintesi, l’esperimento di Zollikofer e Zimmerman ha evidenziato sia i rischi che le opportunità legate all’uso dei LLM come ChatGPT. Mentre esiste il pericolo che questi strumenti vengano sfruttati per scopi malevoli, essi rappresentano anche una potenziale risorsa per migliorare le difese contro le minacce informatiche, dimostrando l’importanza di una continua ricerca e sviluppo nel campo della sicurezza digitale.

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Siti web intelligenti: personalizzazione, AI e interazione – i vantaggi per la tua azienda

Un sito web, nel 2025, non è più una semplice vetrina digitale da mostrare al pubblico: è un organismo vivo, intelligente, capace di dialogare con l’utente, anticiparne i bisogni e trasformare ogni visita in un’opportunità concreta per l’azienda. La #personalizzazione, l’#integrazione dell’intelligenza artificiale e l’#interazione avanzata hanno cambiato radicalmente il concetto stesso di “presenza online”, rendendo il sito uno strumento strategico di #marketing, #vendita e #relazione continua. Oggi un sito intelligente è in grado di riconoscere il comportamento dell’utente, adattare i contenuti in tempo reale, proporre prodotti su misura e perfino rispondere in modo autonomo grazie ad assistenti virtuali evoluti.

Leggi Tutto »

Search Everywhere: perché oggi il tuo sito deve funzionare ovunque (Google, voce, social, mobile)

Oggi la visibilità online non passa più solo da #Google. Gli utenti cercano informazioni ovunque: parlano con gli assistenti vocali, esplorano contenuti attraverso i social, usano lo smartphone come primo e spesso unico dispositivo, e si aspettano risposte rapide, chiare e fruibili. È l’era del #Search Everywhere, un ecosistema dove la ricerca non è più un’azione isolata, ma un comportamento continuo che attraversa piattaforme, formati e contesti. In questo scenario, pensare che basti una buona ottimizzazione SEO tradizionale è un errore che molte aziende stanno ancora pagando. Il punto è semplice: non competi solo su Google, ma su tutti i

Leggi Tutto »

Minori e social media: perché il Parlamento Europeo chiede 16 anni come età minima e cosa significa per aziende e creator online

La recente decisione del #ParlamentoEuropeo ha acceso un dibattito vivace su un tema che ormai tocca ogni famiglia: l’impatto dei #social media sulla crescita dei più giovani. Con una schiacciante maggioranza di voti favorevoli, l’Aula di Strasburgo ha approvato una risoluzione che, pur non essendo vincolante, lancia un messaggio politico forte: la #tutela dei #minori online deve diventare una priorità assoluta. L’idea di fondo è che l’esposizione quotidiana alle #piattaforme digitali – ormai parte integrante della vita del 97% degli adolescenti europei – comporti rischi evidenti per la salute mentale e fisica, aggravati da meccanismi di design pensati per trattenere

Leggi Tutto »

Arriva Grokipedia, la sfida di Musk anti-Wikipedia

Elon #Musk torna a colpire, e questa volta il suo bersaglio è ancora una volta #Wikipedia. Il magnate sudafricano, già impegnato su più fronti tra razzi, intelligenze artificiali, auto elettriche e tunnel sotterranei, ha annunciato di voler creare una sua enciclopedia “super partes”: #Grokipedia. Il nome, derivato da Grok, il chatbot sviluppato dalla sua azienda xAI, segna l’ennesimo tentativo di Musk di riscrivere – in senso letterale – il modo in cui circola la conoscenza online. Non è una novità che l’uomo dietro #SpaceX e Tesla nutra un’avversione storica per Wikipedia, accusata più volte di essere controllata da “attivisti di

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?