Il Potenziale oscuro di ChatGPT: creazione e diffusione di virus informatici invisibili attraverso le email

Recentemente, due ingegneri informatici, David Zollikofer dell’ETH di Zurigo e Benjamin Zimmerman dell’Università Statale dell’Ohio, hanno condotto un esperimento intrigante e preoccupante con #ChatGPT. Il loro obiettivo era dimostrare come i modelli linguistici di grandi dimensioni (Large Language Models o LLM) possano essere sfruttati dai #malware per diffondersi e sfuggire alla rilevazione.

Utilizzando il #chatbot di #OpenAI, i due studiosi sono riusciti a creare un virus capace di riscrivere autonomamente il proprio codice e di diffondersi tramite e-mail ingannevoli. Una volta introdotto nel computer di una vittima, il virus analizza la rubrica del malcapitato e utilizza ChatGPT per riscrivere parti del proprio codice, modificando elementi logici e semantici. Questo trucco consente al malware di passare inosservato ai controlli antivirus, poiché ogni versione del codice è leggermente diversa dalla precedente.

In una seconda fase, ChatGPT analizza le #e-mail ricevute di recente dalla vittima e genera risposte contestuali che includono il malware come allegato apparentemente innocuo. Ad esempio, se trova un invito a una festa di compleanno, l’IA risponde accettando l’invito e allegando il virus, descritto come una playlist musicale per la festa. Questo approccio contestuale aumenta notevolmente le probabilità che l’utente apra l’allegato, pensando che provenga da un conoscente.

Tuttavia, l’esperimento non è stato privo di difficoltà. Alcune modifiche apportate dall’IA hanno reso il virus inutilizzabile, rendendolo innocuo. Nonostante ciò, Zollikofer e Zimmerman ritengono che, variando alcuni parametri, il malware possa riuscire a replicarsi con successo.

Il test ha previsto l’uso del diffuso programma Outlook per analizzare le e-mail e generare risposte pertinenti. Questo approccio ha mostrato come la capacità di ChatGPT di generare testi umani possa essere sfruttata per rendere i tranelli ancora più insidiosi.

Il lavoro dei due informatici è stato commentato da Alan Woodward, professore presso l’Università del Surrey, che ha espresso preoccupazione per l’uso potenziale dei LLM in attività dannose. Tuttavia, ha anche sottolineato come la stessa tecnologia possa essere utilizzata per prevenire attacchi informatici, migliorando la sicurezza.

Zollikofer ha concordato, affermando che lo scopo dello studio era proprio quello di analizzare come una minaccia possa essere generata, per poi sviluppare contromisure efficaci. Grazie a questo esperimento, è possibile studiare le tecniche impiegate dal chatbot per diffondersi e, allo stesso tempo, facilitare la ricerca di soluzioni che utilizzino i modelli linguistici di grandi dimensioni a fini di sicurezza.

In sintesi, l’esperimento di Zollikofer e Zimmerman ha evidenziato sia i rischi che le opportunità legate all’uso dei LLM come ChatGPT. Mentre esiste il pericolo che questi strumenti vengano sfruttati per scopi malevoli, essi rappresentano anche una potenziale risorsa per migliorare le difese contro le minacce informatiche, dimostrando l’importanza di una continua ricerca e sviluppo nel campo della sicurezza digitale.

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

OpenAI introduce gli annunci in ChatGPT cosa cambia per gli utenti

Per molti utenti #OpenAI e il suo prodotto di punta, #ChatGPT, hanno rappresentato fin dall’inizio qualcosa di diverso dalle piattaforme digitali tradizionali: uno spazio conversazionale apparentemente neutro, privo di banner, interruzioni o messaggi #sponsorizzati. Un luogo dove porre domande, cercare informazioni e prendere decisioni senza la sensazione di essere parte di un mercato #pubblicitario. L’annuncio dell’introduzione degli spot in chat, a partire dagli #StatiUniti, segna però un cambiamento profondo e simbolico: l’#intelligenzaartificiale generativa entra ufficialmente nell’economia dell’advertising. La scelta di OpenAI non arriva per caso. In pochi anni ChatGPT è diventato uno strumento di uso quotidiano per centinaia di milioni

Leggi Tutto »

Cybersecurity Act 2 l’Europa alza il livello sulla sicurezza delle infrastrutture digitali

Con il #Cybersecurity Act 2 l’Unione europea compie un passo deciso verso una concezione più matura e politica della sicurezza informatica. La proposta presentata dalla #Commissione #europea non si limita ad aggiornare strumenti tecnici o a rafforzare le difese contro gli #attacchicyber, ma ridisegna l’intero perimetro della #protezione #digitale europea, collocandola esplicitamente nel contesto delle tensioni geopolitiche globali. Rispetto al primo Cybersecurity Act del 2019, il contesto è profondamente cambiato. Gli attacchi informatici non sono più eventi isolati o circoscritti a singole aziende: colpiscono infrastrutture critiche, servizi essenziali, istituzioni pubbliche e cittadini, spesso come parte di strategie più ampie di

Leggi Tutto »

Callimacus la nuova piattaforma e-commerce di Brunello Cucinelli che reinventa lo shopping con un’IA umana e personalizzata

Nel mondo del #lusso, dove il valore di un prodotto si costruisce attraverso il tempo, la cura e la relazione, l’ingresso dell’intelligenza artificiale poteva apparire come una contraddizione. Eppure è proprio da questo apparente paradosso che nasce #Callimacus, la nuova piattaforma digitale presentata da Brunello #Cucinelli, pensata per ridefinire l’esperienza dell’e-commerce senza rinunciare a una visione profondamente umanistica. Il progetto prende forma a Solomeo, il borgo umbro diventato negli anni simbolo di un’idea di impresa che mette al centro la dignità del lavoro, la cultura e l’armonia tra innovazione e tradizione. È qui che nasce Solomei #AI, hub di ricerca

Leggi Tutto »

Francia verso il divieto dei social network per gli under-15 Macron accelera la legge

La decisione della #Francia di #vietare l’accesso ai #social network ai #minori di 15 anni segna un passaggio simbolico e politico di grande rilievo nel dibattito europeo sul rapporto tra tecnologia, infanzia e responsabilità pubblica. Con l’approvazione del disegno di legge da parte dell’Assemblea nazionale, sostenuto con forza dal presidente Emmanuel #Macron, Parigi sceglie di intervenire in modo diretto su un fenomeno che da anni solleva allarmi, ma che raramente ha trovato risposte legislative così nette. Alla base del provvedimento c’è un’idea semplice quanto radicale: i social network non sono spazi neutri. Sono ambienti progettati per catturare l’attenzione, orientare i

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?