▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

ChatGPT: una analisi di sicurezza rileva potenziali scenari per potenziare il cybercrime

Check Point Research ha pubblicato una prima analisi di ChatGPT, facendo emergere cinque scenari che potrebbero consentire ai criminali informatici di sfruttare il tool in modo più rapido e preciso.

Intelligenza Artificiale

Check Point Research, divisione Threat Intelligence di Check Point Software Technologies uno dei più importanti fornitori di soluzioni di cybersecurity a livello globale, ha pubblicato una prima analisi di ChatGPT, facendo emergere cinque scenari che potrebbero consentire ai criminali informatici di sfruttare il tool in modo più rapido e preciso. In alcuni casi, anche gli attaccanti meno esperti possono creare strumenti pericolosi. Nonostante la presenza di protezioni all'interno di ChatGPT, alcune restrizioni possono essere facilmente aggirate, consentendo agli aggressori di raggiungere i loro obiettivi senza grandi problemi. CPR avverte sul potenziale di ChatGPT4 nell’accelerazione dell'esecuzione di crimini informatici e continuerà l'analisi della piattaforma nei prossimi giorni.

CPR ha effettuato una prima analisi di ChatGPT4 individuando vari scenari che facilitano e ottimizzano gli sforzi degli aggressori, consentendo loro di ottenere risultati più rapidi e precisi per accelerare le operazioni di criminalità informatica. In alcuni casi, questi scenari consentono anche agli attaccanti meno esperti di creare tool dannosi, come se il processo di codifica, costruzione e configurazione avesse una formula semplice. Nonostante la presenza di protezioni, alcune restrizioni di ChatGPT possono essere facilmente aggirate, consentendo agli aggressori di raggiungere facilmente i loro obiettivi.

Check Point Research ha sintetizzato cinque scenari di utilizzo potenzialmente malevolo sfruttando ChatGPT:

1. Malware basato su codice C++ che raccoglie file PDF, inviandoli poi all'FTP (File Transfer Protocol)

2. Attacco phishing impersonificando una banca

3. E-mail phishing ai dipendenti di un’azienda

4. PHP Reverse Shell 5

5. Programma Java che scarica ed esegue un PuTTY (client per SSH) che può essere lanciato come powershell nascosto

“Dopo aver individuato molteplici modi in cui ChatGPT può essere sfruttato dai criminali informatici abbiamo trascorso gli ultimi giorni a verificare se qualcosa fosse cambiato con l'arrivo dell’ultima versione del tool. Sebbene la nuova piattaforma sia chiaramente migliorata su molti livelli, possiamo tuttavia segnalare che esistono potenziali scenari in cui gli aggressori possono accelerare le loro operazioni criminali. Gli aggressori, che siano esperti o meno, possono anche utilizzare le risposte rapide di ChatGPT per superare le sfide più tecniche così da creare malware. ChatGPT può essere utile sia a degli attori buoni, ma anche a quelli pericolosi. Gli utenti con buone intenzioni possono usare ChatGPT per creare e distribuire codici utili alla società, ma al contempo gli aggressori possono servirsi di questa tecnologia AI per commettere crimini informatici. Dato che l'AI svolge un ruolo significativo e crescente negli attacchi e nella difesa informatica, ci aspettiamo che questa piattaforma venga sfruttata nuovamente, e passeremo i prossimi giorni a capire meglio come" sottolinea Oded Vanunu, Head of Products Vulnerabilities Research di Check Point Software.

Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Related news

Ultime Notizie

Proteine sostenibili: il progetto PRO-MICRO-FER punta sulla fermentazione per rivoluzionare l'agroalimentare

Il progetto PRO-MICRO-FER trasforma gli scarti del fico d’India in una risorsa proteica ad alto valore nutrizionale, puntando a ridurre l'impatto ambientale degli allevamenti intensivi e a soddisfare la crescente domanda globale.

05-06-2026

Progetto Etifor-Università di Padova. La prima carne da allevamento rigenerativo arriva al ristorante

In un ristorante padovano è possibile gustare la prima carne da allevamento rigenerativo, un progetto gestito scientificamente dallo spin-off dell’Università di Padova Etifor.

04-06-2026

MORPHEUS: dal Politecnico di Torino la nuova frontiera dei sensori indossabili

Un progetto di ricerca europeo punta a rivoluzionare il monitoraggio clinico attraverso patch flessibili ed elastici basati su materiali bidimensionali per una medicina sempre più personalizzata.

04-06-2026

Coopstartup Changemakers, al via la nuova edizione dell'evento che premia le idee imprenditoriali più innovative e sostenibili

Legacoop Bologna, Coopfond e Indicoo mettono in palio 30 mila euro. Il bando punta a favorire la nascita di nuove cooperative sul territorio, offrendo un percorso completo di formazione e accompagnamento.

04-06-2026

Notizie più lette

1 Progetto Etifor-Università di Padova. La prima carne da allevamento rigenerativo arriva al ristorante

In un ristorante padovano è possibile gustare la prima carne da allevamento rigenerativo, un progetto gestito scientificamente dallo spin-off dell’Università di Padova Etifor.

2 ITS Red Academy: inaugurato a Padova il nuovo hub dell’innovazione

Un edificio a consumo zero che funge da laboratorio didattico permanente. L’assessore Mantovan celebra il successo del sistema ITS veneto, che vanta un tasso di occupazione dell’85,5%, e guarda alla sfida della sostenibilità finanziaria post-PNRR.

3 IVC apre la strada al futuro della sicurezza: debutta il robot umanoide

In occasione dell'Innovation Day, Istituto di Vigilanza Coopservice presenta nuove tecnologie d'avanguardia: dal robot autonomo ai radar per aree estese, fino a piattaforme proprietarie per la gestione integrata dei dati.

4 La UE lancia pacchetto "sovranità tech" ovvero Chips Act 2.0 e nuove misure per l'espansione del Cloud e AI in Europa

L'obiettivo globale è ridurre la dipendenza dalle forniture di Paesi terzi, in particolare USA e Cina. Tra gli obiettivi primari c'è anche il potenziamento della produzione UE di semiconduttori e l'aumento delle capacità dei datacenter domestici nonchè l'aspetto energetico.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.5.0 - 4.6.4