▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

ChatGPT e sicurezza informatica: una nuova ricerca a cura di Sophos analizza le potenzialità

Secondo i ricercatori Sophos, il modello AI può filtrare più facilmente le attività pericolose rilevate con la telemetria XDR, migliorare i filtri antispam e semplificare l'analisi dei file binari associati agli attacchi "living off the land".

Ricerche e Trend Intelligenza Artificiale

Sophos, azienda protagonista nel segmento cybersicurezza as-a-service, ha pubblicato una nuova ricerca sulle modalità con le quali il settore della cybersicurezza può fare leva su GPT-3, il modello di linguaggio utilizzato dall'ormai famoso framework ChatGPT, adottandolo come co-pilota in grado di assistere nella neutralizzazione degli attacchi.

Il nuovo report intitolato “Applying AI Language Processing to Cyber Defenses” si sofferma sui progetti sviluppati da Sophos X-Ops utilizzando i modelli linguistici di GPT-3 per semplificare la ricerca di attività illecite all'interno dei dataset prodotti dai software per la sicurezza, filtrare lo spam con maggior precisione e velocizzare l'analisi degli attacchi condotti mediante file binari LOLbin ("living off the land").

“Da quando OpenAI ha presentato ChatGPT lo scorso novembre, la community della sicurezza si è principalmente concentrata sui potenziali rischi che questa nuova tecnologia potrebbe provocare. Questa AI potrebbe essere usata da chiunque per scrivere malware o aiutare i cybercriminali a scrivere email di phishing più convincenti? Forse, ma in Sophos consideriamo da tempo la AI come un alleato anziché come un nemico per chi si deve difendere, tanto da averla resa un nostro perno Tecnologico, e GPT-3 non fa differenza. La community di chi si occupa di sicurezza dovrebbe prestare attenzione non solo ai rischi potenziali, ma anche alle possibili opportunità offerte da GPT-3”, ha dichiarato Sean Gallagher, principal threat researcher di Sophos.

I ricercatori di Sophos X-Ops compreso Younghoo Lee, SophosAI Principal Data Scientist, hanno lavorato su tre prototipi che dimostrano le potenzialità di GPT-3 nell'assistere i responsabili della cybersecurity. Tutti questi tre progetti si avvalgono di una tecnica chiamata “few-shot learning” per testare il modello AI con pochi campioni di dati in modo da ridurre la necessità di raccogliere un grande volume di dati pre-classificati.

La prima applicazione collaudata da Sophos con questo metodo è stata una interfaccia per query in linguaggio naturale per setacciare la presenza di attività illecite nei dati telemetrici prodotti dai software per la sicurezza; nello specifico Sophos ha testato il modello mettendolo a confronto con il proprio prodotto per il rilevamento e la risposta alle minacce endpoint. Con questa interfaccia è possibile filtrare la telemetria mediante comandi elementari in inglese evitando di dover conoscere SQL o la struttura sottostante di un database.

Sophos ha quindi messo alla prova un nuovo filtro antispam basato su ChatGPT scoprendo che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso. I ricercatori Sophos sono stati infine in grado di creare un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin: un'attività notoriamente difficile ma anche essenziale per la comprensione di questi attacchi e per poterli bloccare in futuro.

“Una delle crescenti preoccupazioni all'interno dei SOC – Security Operations Center – riguarda l'enorme quantità di “rumore” in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare. Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all'opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi. Siamo convinti che in futuro GPT-3 potrebbe diventare un co-pilota standard per gli esperti in sicurezza”, ha concluso Gallagher.

Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Related news

Ultime Notizie

Un nuovo modello per il credito europeo: UniCredit, Accenture e IBM scommettono sull'innovazione tecnologica

Una collaborazione strategica di lungo termine per costruire la piattaforma bancaria di nuova generazione unendo cloud, dati e intelligenza artificiale.

05-08-2026

AT&T ed Ericsson portano il rilevamento dei droni sulle reti 5G in vista del futuro 6G

Una sperimentazione avanzata condotta negli Stati Uniti dimostra come le torri cellulari esistenti e l'intelligenza artificiale possano tracciare velivoli a bassa quota in tempo reale, anticipando le funzionalità tipiche delle reti di sesta generazione.

05-08-2026

OpenAI lancia ChatGPT per i ricercatori accademici: accesso gratuito e IA avanzata per 100.000 scienziati

Un nuovo programma globale da oltre 250 milioni di dollari offrirà ai ricercatori di tutto il mondo, incluse diverse università italiane, strumenti avanzati basati sulla famiglia di modelli GPT-5.6 per accelerare le scoperte scientifiche.

05-08-2026

Innovazione nella cybersecurity: al via la partnership tra Fortinet e Intel

Un'alleanza tecnologica che unisce l'esperienza di Fortinet nello sviluppo di ASIC dedicati e le competenze avanzate di Intel nella produzione di semiconduttori per potenziare la cybersecurity e la resilienza della supply chain globale.

04-08-2026

Notizie più lette

1 Quando la rete impara da sola: l'AI nelle infrastrutture Telco

L’AI sta trasformando le reti Telco, rendendo più rapide ed efficienti pratiche già esistenti come il RAN sharing e aprendo la strada a reti sempre più predittive e in parte autonome, capaci di anticipare guasti e ottimizzare risorse in tempo reale. Paride D'Andreta, Direttore Telco & Media, Minsait in Italia, spiega le tre direttrici strategiche su cui gli operatori devono muoversi per trasformare la spinta tecnologica dell’AI in un vantaggio strutturale.

2 Coulson Aviation lancia CFR HALO, un ritardante di fiamma a effetto prolungato studiato per la moderna lotta aerea contro gli incendi

Coulson Aviation oggi ha presentato CFR HALO, un ritardante di fiamma di nuova generazione a effetto prolungato progettato specificamente per i velivoli moderni, i sistemi di serbatoi e le missioni an...

3 Mary Kay presenta il Rapporto sulla sostenibilità 2026, evidenziando i progressi trasformativi realizzati a livello globale nelle sfere sociale, economica e ambientale

Mary Kay Inc., azienda leader globale nel settore della cosmesi, impegnata nella sostenibilità e dell'emancipazione femminile, oggi ha presentato il suo Rapporto sulla sostenibilità 2026, una panora...

4 Cessna Citation CJ3 Gen3 completa il primo volo, avvicinando il jet leggero di nuova generazione alla certificazione

Textron Aviation Inc., un'azienda Textron Inc. (NYSE:TXT), ha recentemente raggiunto un traguardo importante completando il primo volo del prototipo di velivolo Cessna Citation CJ3 Gen3, avvicinando i...

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.5.7 - 4.6.4