image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Dove vedere Bologna - Juventus in TV e streaming Dove vedere Bologna - Juventus in TV e streaming...
Immagine di Solo 3 giorni: MediaWorld elimina il 15% sui prezzi già scontati Solo 3 giorni: MediaWorld elimina il 15% sui prezzi già sco...

Gli sviluppatori scaricano pacchetti generati e potenzialmente infetti come se niente fosse

Sviluppatori scaricano pacchetti AI generati, potenzialmente contenenti malware, seguendo suggerimenti errati. La pratica espone a rischi gravi.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 28/03/2024 alle 15:24 - Aggiornato il 29/03/2024 alle 04:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sviluppatori di grandi aziende hanno usato e usano codice preso da pacchetti non verificati; spesso si tratta di codice generato da AI, e quasi sempre c’è il rischio che contenga del malware. Un atteggiamento un po’ troppo superficiale che mette a rischio la sicurezza delle aziende, dei loro clienti e dei consumatori finali. 

Bar Lanyado, ricercatore di sicurezza presso Lasso Security, ha scoperto che Alibaba, tra le aziende ingannate dall'IA, include ancora un comando pip per scaricare il pacchetto Python huggingface-cli nelle istruzioni di installazione di GraphTranslator. Questo huggingface-cli, distribuito tramite Python Package Index (PyPI) e richiesto da Alibaba è falso. Lo ha creato lo stesso Lanyado, che lo ha poi messo in circolazione per fare un esperimento. 

Lanyado ha condotto uno studio per esplorare la persistenza dei pacchetti generati dall'IA e testare se i nomi inventati potessero essere usati per distribuire codice maligno. Ha scoperto che alcuni nomi persistono nel tempo, offrendo un vettore d'attacco funzionale. Ha dimostrato la facilità con cui il pacchetto huggingface-cli, creato come esempio, è stato scaricato oltre 15.000 volte in tre mesi, rischiando la sicurezza informatica delle aziende.

In poche parole: Lanydo ha creato con l’IA un falso pacchetto software e gli ha dato un nome più o meno ingannevole. Oltre 15mila sviluppatori lo hanno scaricato e utilizzato senza farsi troppe domande. 

Questa pratica rappresenta un pericolo significativo, poiché i modelli AI suggeriscono pacchetti che potrebbero non esistere, aprendo la strada a potenziali attacchi di malware. Le conseguenze di scaricare pacchetti contaminati possono essere disastrose per la sicurezza informatica aziendale. È essenziale sviluppare contromisure per proteggere le infrastrutture IT dall'uso malintenzionato dell'IA.

Fonte dell'articolo: www.theregister.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le più belle idee regalo a meno di 10€ da Amazon

Altri temi

Le più belle idee regalo a meno di 10€ da Amazon

Di Dario De Vita
Le più belle idee regalo a meno di 30€ da Amazon

Regali di Natale

Le più belle idee regalo a meno di 30€ da Amazon

Di Dario De Vita
Solo 3 giorni: MediaWorld elimina il 15% sui prezzi già scontati

Altri temi

Solo 3 giorni: MediaWorld elimina il 15% sui prezzi già scontati

Di Dario De Vita
Dove vedere Bologna - Juventus in TV e streaming

Altri temi

Dove vedere Bologna - Juventus in TV e streaming

Di Dario De Vita
Dove vedere Genoa - Inter in TV e streaming

Altri temi

Dove vedere Genoa - Inter in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.