▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Con BankGPT, FairMind innova il banking europeo con l'IA

La startup italiana completa il primo Small Language Model per il settore finanziario integrato nella propria piattaforma a seguito della selezione per il programma europeo FFplus.

09-02-2026

Gli strumenti di previsione meteorologica basati sull'intelligenza artificiale migliorano la meteorologia

Benoit de Chateauvieux, Climate Tech Solutions Architect di Amazon Web Services, pone l'attenzione su come l’intelligenza artificiale e gli Open Data stiano trasformando le previsioni meteorologiche. L’articolo approfondisce il caso di Brightband e mostra come, grazie ai dati NOAA disponibili su AWS, sia possibile sviluppare modelli di forecasting più accurati, veloci e sostenibili, con costi computazionali drasticamente inferiori rispetto ai sistemi tradizionali.

09-02-2026

PoliMi: il mercato dell'intelligenza artificiale a fine 2025 vola a 1,8 mld (+50%). Un italiano su due la usa al lavoro

Secondo gli ultimi dati dell'Osservatorio Artificial Intelligence PoliMi, il 71% delle grandi imprese ha progetti di AI, ma solo una su cinque la utilizza in modo pervasivo in diverse funzioni. Oggi l’84% delle grandi aziende ha licenze di Generative AI (GenAI).

09-02-2026

ST Microelectronics diventa fornitore strategico di AWS per AI, cloud e data center

Per Jean-Marc Chery, Presidente e CEO di ST, le soluzioni avanzate a semiconduttori dell'azienda alimenteranno direttamente l'infrastruttura di nuova generazione di AWS, permettendo ai loro clienti di spingere i confini dell'intelligenza artificiale, del calcolo ad alte prestazioni e della connettività digitale.

09-02-2026

Notizie più lette

1 Milano-Cortina 2026: tecnologie, curiosità, innovazione al centro dell'evento cloud del 2026

La XXV edizione dei Giochi Olimpici Invernali rappresenta un evento sportivo di portata globale. Si prevede che l'evento sarà seguito da circa 3 miliardi di spettatori attraverso TV, streaming e piattaforme digitali. L'evento si presenta come un’Olimpiade orientata fortemente all’innovazione. Milano-Cortina 2026 si avvale infatti di infrastrutture digitali avanzate non solo per il broadcasting ma è anche frutto di innovazione e tecnologie con al centro la sostenibilità.

2 Olimpiadi Milano-Cortina 2026: dal Mimit via libera a 8.000 frequenze radio

Le tecnologie wireless consentono l'erogazione di servizi fondamentali quali il cronometraggio delle competizioni, le comunicazioni tra atleti, staff e organizzatori, le riprese e la trasmissione audio e video, nonché i sistemi di sicurezza e di videosorveglianza. Senza dimenticare le tecnologie volte a migliorare la fruizione dell'evento, tra cui i droni FPV, per riprese in grado di creare un'esperienza di volo immersiva "in prima persona", e le body-cam indossate dagli atleti.

3 Italian Lifestyle: l'open innovation che incontra il territorio

Nel difficile percorso di crescita delle startup italiane, il collegamento con il territorio e l’open innovation insieme alle grandi imprese possono essere importanti fattori di spinta. Il progetto Italian Lifestyle è un esempio di questo approccio.

4 Olimpiadi Invernali 2026: all'Arena polifunzionale Milano Santa Giulia l'innovazione passa anche dall'insonorizzazione

Fondamentale per questo tipo di struttura la componente acustica, per la quale sono state utilizzate soluzioni all’avanguardia per garantire un’esperienza indimenticabile agli spettatori. Per l’isolamento acustico degli spazi dell’Arena sono stati scelti i prodotti top di gamma di PRIMATE ITALIA, leader nella produzione di soluzioni per il well living, dalle eccellenti prestazioni, il tutto in ottica green.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.4