▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

: "La sovranità digitale come scelta strategica" La sovranità secondo Aruba.it

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Green Energy Storage presenta la batteria a manganese-idrogeno che migliora la capacità di accumulo rispetto alla batteria agli ioni di litio

La batteria manganese-idrogeno rappresenta una soluzione avanzata per lo storage di lunga durata, che garantisce la stabilità delle reti elettriche in un contesto di crescente penetrazione delle fonti rinnovabili. La tecnologia consente di immagazzinare energia per molte ore o giorni, superando i limiti strutturali delle batterie agli ioni di litio, progettate prevalentemente per applicazioni di breve durata.

17-01-2026

Trattato sull'alto mare. Mentre lo storico trattato diventa legge internazionale, il WWF Italia esorta il governo italiano a ratificare quanto prima il testo

Il trattato fornisce un meccanismo giuridicamente vincolante che consente la designazione di reti di aree marine protette (AMP) in acque internazionali, un passo essenziale verso il raggiungimento dell'obiettivo globale di proteggere il 30% degli oceani entro il 2030. Attualmente poco più dell'1% dell'alto mare è protetto. Il ruolo ambiguo dell'Italia.

16-01-2026

Wine Tech Challenge, innovazione e tecnologie per la filiera del vino

Il programma di open innovation, avviato da Eatable Adventures nell'ambito delle attività del Verona Agrifood Innovation Hub, ha come scopo selezionare le startup più promettenti del settore, pronte a rispondere alle sfide del settore con soluzioni tecnologiche concrete lungo l’intera filiera del vino.

16-01-2026

Parma Calcio e BWT consolidano un modello di eccellenza e accoglienza plastic-free

Best Water Technology ha realizzato un sistema integrato che include 18 colonnine per l’erogazione di acqua ad atleti e staff presso il Mutti Training Center e il Centro Sportivo di Noceto. Questo intervento ha portato un risparmio di 70.000 bottiglie di plastica monouso all’anno, corrispondenti a circa  2,1 tonnellate di CO₂ non immesse nell'atmosfera, considerando solo la produzione, con il trasporto e lo smaltimento si stimano fino a 2,7 tonnellate di CO₂ risparmiata all’anno.

16-01-2026

Notizie più lette

1 Allevamenti intensivi in Emilia Romagna: nuova denuncia di Greenpeace a tutela degli animali, dei consumatori, e dei lavoratori del settore

Secondo Greenpeace il sistema degli allevamenti intensivi punta solo a massimizzare la produzione ad ogni costo senza alcun riguardo per la tutela delle risorse naturali, per la salute pubblica e, come dimostra questa nuova inchiesta, per il benessere animale.

2 L'AI contro le aziende furbette del green, ma in Italia la tecnologia non è adottata. I commenti di IAP e Codacons

Gli esperti legali “L’intelligenza artificiale è efficace per intercettare green claim scorretti". Il Codacons: “massima severità e multe milionarie per combattere fenomeno greenwashing”.

3 Creato il primo polmone umano su chip in grado di riprodurre fedelmente i movimenti respiratori e le patologie dell’organo

Per l’OIPA, l'Organizzazione Internazionale Protezione Animali, questa è la dimostrazione che la scienza è in grado di progredire senza il coinvolgimento di animali.

4 Come l’AI e la regolamentazione trasformeranno il settore biopharma sul tema dello sviluppo dei farmaci e nella qualità

In questo contributo, a cura di Rik van Mol, senior vice president di Veeva R&D and Quality, viene posto al centro come l'operatività sempre più integrata, i dati armonizzati e gli agenti AI specializzati trasformeranno lo sviluppo dei farmaci, assicurando processi più rapidi, trasparenti e sicuri.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.4