▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

: "La sovranità digitale come scelta strategica" La sovranità secondo Aruba.it

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Geotab dice la sua sui veicoli a motore termico anche dopo il 2035: il dietrofront dell’UE invita a guardare ai dati

In un contesto politico e normativo volatile, le flotte dovrebbero continuare a concentrarsi sull’utilizzo sapiente dei dati, piuttosto che sulla politica, per ottenere vantaggi immediati in termini di efficienza e sostenibilità.

19-12-2025

Bankitalia conferma, PIL allo 0,6% nel 2025 e nel 2026

Crescerà dello 0,8% nel 2027 e 0,9 percento nel 2028. Sono le ultime sime rilasciate in queste ore da Banca d'Italia, secondo cui la crescita del prodotto interno lordo del Bel Paese può contare sull'espansione dei consumi, favoriti dall'aumento del reddito disponibile reale, e degli investimenti, che beneficiano delle misure del PNRR

19-12-2025

Sanità 2.0: al via le linee di indirizzo per integrare l’intelligenza artificiale nella cura e nell’assistenza del paziente

Un documento di linee di indirizzo e un decalogo, promossi da Anitec-Assinform e sviluppati da un tavolo di lavoro multidisciplinare per guidare l’adozione e la governance dell’intelligenza artificiale nella relazione tra professionista sanitario e paziente, a supporto del SSN e dei cittadini.

19-12-2025

Lombardia: 32 milioni agli IRCCS per l’innovazione in salute e Life Science

Con questa misura, dunque, Regione Lombardia intende generare benefici tangibili per la competitività economica e il benessere della collettività, consolidando la sinergia tra ricerca scientifica e tessuto produttivo.

19-12-2025

Notizie più lette

1 Debutta Argus, progetto europeo coordinato da E4 Computer Engineering, per l'analisi satellitare a supporto della sicurezza e difesa

Attraverso tecnologie di intelligenza artificiale di ultima generazione, calcolo ad alte prestazioni e tecniche di quantum machine learning, il progetto punta a rafforzare le capacità dell'UE nell'analisi di immagini satellitari per applicazioni di sicurezza e difesa attraverso tecnologie avanzate di intelligenza artificiale, data fusion e quantum computing.

2 La UE salva i motori a combustione oltre il 2035. Ok anche a ibridi e biofuel

Il nuovo pacchetto per l'auto da una parte mantiene un forte segnale a favore dei veicoli a emissioni zero, al contempo offre all'industria automobilistica una maggiore flessibilità per raggiungere gli obiettivi di CO2, sostenendo i veicoli e le batterie prodotti nell'Unione europea. Dal 2035 le case automobilistiche dovranno rispettare un obiettivo di riduzione delle emissioni del 90%, mentre le restanti emissioni del 10% dovranno essere compensate mediante l'uso di acciaio a basse emissioni.

3 L’intelligenza artificiale sta rimodellando il settore automotive: tre casi d’uso che anticipano la mobilità autonoma

Le nuove generazioni di veicoli sono vere e proprie software-defined cars, progettate per evolvere nel tempo grazie a software, AI e aggiornamenti OTA: sono ormai più simili a dispositivi digitali che a mezzi meccanici. Ma perché queste auto possano davvero ‘pensare’, ‘prevedere’ e ‘collaborare’ tra loro, è indispensabile un ecosistema distribuito che metta in sinergia cloud provider, reti mobili, infrastrutture edge, specialisti di AI e piattaforme di interconnessione neutrali.

4 Legambiente e Assovetro: Verallia Pescia esempio di transizione ecologica

In provincia di Pistoia si trova lo stabilimento di Pescia, del gruppo Verallia, leader europeo e terzo produttore mondiale di imballaggi in vetro per bevande e prodotti alimentari, scelto e inserito oggi da Legambiente tra i migliori cantieri nazionali della transizione ecologica per l’impegno e la capacità di innovarsi, in quasi 50anni di attività, puntando su economia circolare e innovazione.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.3