▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

: "Sovranità operativa: chi può accedere davvero ai tuoi dati?" La sovranità secondo Aruba.it

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Trasporto sostenibile: Flix (proprietaria della flotta FlixBus) traccia un bilancio e si prepara al 2026

Flix traccia un bilancio delle attività condotte nel 2025 per accelerare la decarbonizzazione della flotta FlixBus e per migliorare la mobilità fra i territori, soprattutto quelli sprovvisti di collegamenti ferroviari. Anche nel 2026 la società continuerà in questa direzione, in linea con gli obiettivi delineati nella Strategia 2026 per il Turismo Sostenibile annunciata dall’Unione Europea.

28-11-2025

Studio ENEA: ecosistemi a rischio nel Mar Ligure a causa dell'aumento delle temperature

Il Mar Ligure Orientale ha fatto registrare tra il 2021 e il 2024 un aumento sia della temperatura (+0,045 °C all’anno) che della frequenza e dell’intensità delle ondate di calore, con picchi nel biennio 2022–2023.

28-11-2025

PoliTo: al via il Master per formare i manager della transizione ecologica

Parte la prima edizione del Master interuniversitario di secondo livello “Manager della Transizione ecologica e dei contratti di fiume”, volto a formare figure esperte nel coordinare e gestire strategie e azioni a supporto della pianificazione e del progetto di territorio e paesaggio.

28-11-2025

PIL terzo trimestre 2025, male l'industria, bene agricoltura e servizi

Secondo le ultime rilevazioni rilasciate dall'Istat, relative al terzo trimestre del 2025, il prodotto interno lordo (PIL) è aumentato dello 0,1% rispetto al trimestre precedente e dello 0,6% nei confronti del terzo trimestre del 2024. La variazione acquisita per il 2025 è pari a 0,5%, dato invariato rispetto al 30 ottobre.

28-11-2025

Notizie più lette

1 Greenpeace contro Shein: "Sostanze chimiche pericolose riscontrare su un terzo dei vestiti"

In occasione della settimana del Black Friday, Greenpeace pubblica una nuova indagine sugli abiti commercializzati dal colosso cinese del fast fashion Shein affermando che "contengono ancora sostanze chimiche pericolose che violano i limiti imposti dall’Unione Europea".

2 Fotovoltaico nel condominio, 10 motivi per adottarlo

Le modalità di utilizzo dell’energia elettrica per i servizi comuni di un condominio sono molteplici e spesso sono a rischio causa blackout. Ecco perchè un impianto fotovoltaico con accumulo dotato di funzione di backup può essere una scelta vincente che tutela i residenti, oltre che conveniente e sostenibile

3 La sfida ambientale parte dagli edifici: al via l’Innovation Hub che accelera lo sviluppo sostenibile nel Real Estate

Situato a Nova Milanese, alle porte di Milano, ha come obiettivo accelerare l’innovazione per rendere più sostenibile il Real Estate, favorendo l’incontro tra mondo produttivo, istituzioni e ricerca e coinvolgendo imprese, università, scuole e professionisti in percorsi formativi e laboratori di innovazione aperti al territorio e al sistema Paese.

4 L'AI non è la nuova bolla finanziaria, ma i rischi non mancano

Lo afferma il vicepresidente della Federal Reserve, Philip N. Jefferson, sottolineando come i parallelismi con la bolla delle dot-com di fine anni novanta, si fermano in superficie.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.3