▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

PoliMi, Osservatorio Space Economy: l'osservazione della Terra cresce del 17% e raggiunge i 340 milioni di euro

Nella filiera dell’industria spaziale il 60% delle imprese integra attività spaziali con altri comparti. Il 54% delle imprese adotta l’AI, il 62% modelli di servitizzazione degli asset spaziali.

03-03-2026

Il nuovo conflitto in Medio Oriente mette sotto pressione la stabilità dei prezzi del gasolio

L'esperto del team Market Intelligence Christian Dolderer, Lead Research Analyst di Transporeon (parte di Trimble), commenta gli effetti del conflitto in Medio Oriente per il comparto logistico. La stabilità dei prezzi del gasolio è a rischio, a causa della chiusura dello stretto di Hormuz, attraverso cui transita il 20% del petrolio mondiale trasportato via mare.

03-03-2026

Dazi Usa: respinti i rinvii richiesti da Trump, si sblocca l'iter per i rimborsi alle imprese

La Corte d'Appello Federale degli Stati Uniti ha respinto la richiesta dell'amministrazione Trump di sospendere i procedimenti legali relativi ai rimborsi dei dazi per gli importatori. La battaglia legale, che riguarda oltre 2.000 cause intentate da piccole imprese e importatori, entra nella nuova fase, quella dei rimborsi.

02-03-2026

Olimpiadi Milano-Cortina, crescono le transazioni cashless

Nella provincia di Belluno le transazioni con carte estere sono cresciute del +60%, a Sondrio del +32,6%; a Bolzano i pagamenti internazionali rappresentano il 42% del totale, mentre a Trento sfiorano il 27%. Gli statunitensi sono i tifosi più cashless e si confermano al primo posto per quota di transazioni senza contanti (12,5% del totale); gli svizzeri quelli che spendono di più (il ticket medio più alto con 29,9 euro).

02-03-2026

Notizie più lette

1 Intred porta la fibra ottica in oltre 180 scuole della provincia di Milano grazie al Bando Scuola 2

Il Bando Scuola 2, finanziato e promosso dal Dipartimento per la trasformazione digitale della Presidenza del Consiglio grazie ai fondi del PNRR, ha permesso di connettere oltre 1.200 scuole che erano rimaste escluse dal precedente Bando. Con le ultime attivazioni, sono stati connessi oltre il 90% degli istituti della Provincia di Milano compresi nel Bando Scuola 2, a cui si aggiungono le 980 scuole già collegate nel territorio milanese nell’ambito del Bando Scuola 1.

2 Dissalazione a impatto zero: dal Politecnico di Torino la tecnologia che usa alghe e calore di scarto

Una ricerca del Politecnico di Torino introduce un’innovazione nei processi di dissalazione: l’impiego di un derivato delle alghe brune per la produzione idrica tramite il recupero di calore a bassa temperatura, attualmente disperso nei cicli industriali.

3 Innovation Meetup: a Roma le nuove sfide dell'Open Innovation

Dopo Milano, il nuovo format approda nella Capitale il 5 marzo 2026 con l’obiettivo di connettere startup e imprese grazie a talk, business matching e collaborazioni operative.

4 Nuovi dazi USA: stop ai dazi IEEPA, ma subito in vigore nuove tariffe inizialmente al 10%, con annunciato aumento al 15%

Portolano Cavallo: "Dazi IEEPA illegittimi: la riscossione si ferma, ma l'Amministrazione USA introduce immediatamente un nuovo regime tariffario inizialmente al 10%, con annunciato aumento al 15%, ai sensi della Section 122".

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.4