image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo p...
Immagine di Google conferma l’uso malevolo di Gemini AI Google conferma l’uso malevolo di Gemini AI...

ChatGPT crea malware mutanti che fregano gli antivirus

ChatGPT è stato utilizzato per creare malware di tipo polimorfico che elude le avanzate tecniche di rilevamento EDR.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 08/06/2023 alle 09:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

ChatGPT è stato utilizzato per creare malware di tipo polimorfico che elude le avanzate tecniche di rilevamento EDR. L'AI, nelle mani sbagliate, potrebbe creare gravi danni ad utenti ed aziende colpite da questo genere di attacco, sempre che non si corra ai ripari e si trovi un modo per difendersi.

malware-236936.jpg

I malware sono una grave minaccia per la sicurezza e la privacy degli utenti, possono rubare dati, danneggiare i file, criptare i sistemi, spiare le attività ed eseguire altre azioni dannose. Per proteggersi dalle minacce informatiche, spesso vengono impiegate tecniche come EDR (Endpoint Detection and Response), la quale monitora e analizza il comportamento delle applicazioni e dei processi su un dispositivo.

Tuttavia, gli strumenti EDR non sono perfetti. Possono non notare alcuni campioni di malware che utilizzano tecniche sofisticate per eludere il rilevamento, come la crittografia, l'offuscamento, il polimorfismo o il metamorfismo. Queste tecniche rendono il codice del malware difficile da leggere e analizzare, modificandone l'aspetto o la struttura senza intaccarne la funzionalità.

A marzo Jeff Sims, un ingegnere della sicurezza di HYAS InfoSec, ha pubblicato un white paper che illustra un progetto proof-of-concept chiamato BlackMamba. Questa applicazione è un tipo di keylogger polimorfico che invia richieste a ChatGPT utilizzando un'API ogni volta che viene eseguito.

"Utilizzando queste nuove tecniche, un attore delle minacce può combinare una serie di comportamenti tipicamente altamente rilevabili in una combinazione insolita ed eludere il rilevamento sfruttando l'incapacità del modello di riconoscerlo come modello dannoso", spiega Sims.

Un'altra azienda specializzata in sicurezza informatica, CyberArk, ha recentemente dimostrato la straordinaria capacità di ChatGPT nel creare malware polimorfico. L'exploit di questa tecnologia è stato presentato in un articolo del blog scritto da Eran Shimony e Omer Tsarfati. In tale pubblicazione, i due autori spiegano dettagliatamente come l'inserimento di codice tramite ChatGPT consenta di modificare gli script una volta attivati, eludendo così le più avanzate tecniche di rilevamento di comportamenti malevoli adottate attualmente.

Al momento, questi esempi sono da considerarsi solo come una dimostrazione teorica. Tuttavia, è auspicabile che questa consapevolezza porti a ulteriori sviluppi nei sistemi di sicurezza volti a prevenire i danni che un codice mutante di questo genere potrebbe causare in un contesto reale.

Fonte dell'articolo: www.tomshardware.com

Le notizie più lette

#1
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#2
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#3
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
3

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#4
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
4

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#5
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo
1

Offerte e Sconti

Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo

Di Dario De Vita
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
4

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
3

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.