▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

ChatGPT: una analisi di sicurezza rileva potenziali scenari per potenziare il cybercrime

Check Point Research ha pubblicato una prima analisi di ChatGPT, facendo emergere cinque scenari che potrebbero consentire ai criminali informatici di sfruttare il tool in modo più rapido e preciso.

Intelligenza Artificiale

Check Point Research, divisione Threat Intelligence di Check Point Software Technologies uno dei più importanti fornitori di soluzioni di cybersecurity a livello globale, ha pubblicato una prima analisi di ChatGPT, facendo emergere cinque scenari che potrebbero consentire ai criminali informatici di sfruttare il tool in modo più rapido e preciso. In alcuni casi, anche gli attaccanti meno esperti possono creare strumenti pericolosi. Nonostante la presenza di protezioni all'interno di ChatGPT, alcune restrizioni possono essere facilmente aggirate, consentendo agli aggressori di raggiungere i loro obiettivi senza grandi problemi. CPR avverte sul potenziale di ChatGPT4 nell’accelerazione dell'esecuzione di crimini informatici e continuerà l'analisi della piattaforma nei prossimi giorni.

CPR ha effettuato una prima analisi di ChatGPT4 individuando vari scenari che facilitano e ottimizzano gli sforzi degli aggressori, consentendo loro di ottenere risultati più rapidi e precisi per accelerare le operazioni di criminalità informatica. In alcuni casi, questi scenari consentono anche agli attaccanti meno esperti di creare tool dannosi, come se il processo di codifica, costruzione e configurazione avesse una formula semplice. Nonostante la presenza di protezioni, alcune restrizioni di ChatGPT possono essere facilmente aggirate, consentendo agli aggressori di raggiungere facilmente i loro obiettivi.

Check Point Research ha sintetizzato cinque scenari di utilizzo potenzialmente malevolo sfruttando ChatGPT:

1. Malware basato su codice C++ che raccoglie file PDF, inviandoli poi all'FTP (File Transfer Protocol)

2. Attacco phishing impersonificando una banca

3. E-mail phishing ai dipendenti di un’azienda

4. PHP Reverse Shell 5

5. Programma Java che scarica ed esegue un PuTTY (client per SSH) che può essere lanciato come powershell nascosto

“Dopo aver individuato molteplici modi in cui ChatGPT può essere sfruttato dai criminali informatici abbiamo trascorso gli ultimi giorni a verificare se qualcosa fosse cambiato con l'arrivo dell’ultima versione del tool. Sebbene la nuova piattaforma sia chiaramente migliorata su molti livelli, possiamo tuttavia segnalare che esistono potenziali scenari in cui gli aggressori possono accelerare le loro operazioni criminali. Gli aggressori, che siano esperti o meno, possono anche utilizzare le risposte rapide di ChatGPT per superare le sfide più tecniche così da creare malware. ChatGPT può essere utile sia a degli attori buoni, ma anche a quelli pericolosi. Gli utenti con buone intenzioni possono usare ChatGPT per creare e distribuire codici utili alla società, ma al contempo gli aggressori possono servirsi di questa tecnologia AI per commettere crimini informatici. Dato che l'AI svolge un ruolo significativo e crescente negli attacchi e nella difesa informatica, ci aspettiamo che questa piattaforma venga sfruttata nuovamente, e passeremo i prossimi giorni a capire meglio come" sottolinea Oded Vanunu, Head of Products Vulnerabilities Research di Check Point Software.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Mercosur, la UE avvia l'applicazione provvisoria dell'accordo

L'intesa UE-Mercosur, che crea un mercato di oltre 720 milioni di persone, azzera le tariffe per un numero consistente di prodotti: dall'export di carne bovina, pollame e zucchero dall'America Latina all'area UE, a quello di macchinari, auto, alcolici dall'Europa al continente sudamericano. Il plauso dell'Italia, le perplessità della Francia.

28-02-2026

Banconote false, la tecnologia le scopre

Secondo la BCE, le denominazioni maggiormente falsificate restano quelle da 20 e 50 euro, che rappresentano circa l'80% di tutte le banconote false individuate.

28-02-2026

Robotica spaziale: 2,5 milioni di euro dall’EIC Accelerator per Adaptronics e Fluid Wire Robotics

Fluid Wire Robotics (FWR), spin-off della Scuola Superiore Sant’Anna di Pisa, è impegnata nello sviluppo di bracci robotici di nuova generazione. L'obiettivo è abilitare la manutenzione dei satelliti su larga scala, potenziando così l'autonomia strategica dell'infrastruttura spaziale europea.

27-02-2026

TIM, successo per il primo test in Italia di comunicazioni quantum-safe tra due Data Center del Gruppo telefonico

Il test, su infrastruttura di rete in esercizio, validando in un contesto operativo reale l'impiego della distribuzione quantistica delle chiavi crittografiche (Quantum Key Distribution) per la cifratura dei flussi dati, è stato realizzato con la collaborazione di Cisco.

27-02-2026

Notizie più lette

1 Milano sempre più smart city con la mobilità verticale: Kone contribuisce con 140 tra nuovi ascensori e scale mobili

I giochi invernali accelerano la trasformazione del capoluogo lombardo grazie a un vasto piano di riqualificazione che vede la multinazionale finlandese protagonista. Il progetto ha coinvolto il Villaggio Olimpico e l’Ice Hockey Arena Santa Giulia, lasciando un’eredità duratura oltre l’evento sportivo, oltre a 17 stazioni della metro M3. L’obiettivo è “rendere le città sempre più smart e vivibili”, evitando opere destinate a esaurirsi con i grandi eventi.

2 Intred porta la fibra ottica in oltre 180 scuole della provincia di Milano grazie al Bando Scuola 2

Il Bando Scuola 2, finanziato e promosso dal Dipartimento per la trasformazione digitale della Presidenza del Consiglio grazie ai fondi del PNRR, ha permesso di connettere oltre 1.200 scuole che erano rimaste escluse dal precedente Bando. Con le ultime attivazioni, sono stati connessi oltre il 90% degli istituti della Provincia di Milano compresi nel Bando Scuola 2, a cui si aggiungono le 980 scuole già collegate nel territorio milanese nell’ambito del Bando Scuola 1.

3 Dissalazione a impatto zero: dal Politecnico di Torino la tecnologia che usa alghe e calore di scarto

Una ricerca del Politecnico di Torino introduce un’innovazione nei processi di dissalazione: l’impiego di un derivato delle alghe brune per la produzione idrica tramite il recupero di calore a bassa temperatura, attualmente disperso nei cicli industriali.

4 CONI-CONAI, intesa per migliorare la sostenibilità negli eventi sportivi

"Portare riciclo, linee guida ambientali e buone pratiche all’interno degli impianti e nelle nostre manifestazioni significa trasformare ogni evento in un’occasione di responsabilità condivisa" sottolinea il Presidente del CONI, Luciano Buonfiglio.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.4