image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA Ecco il primo chip al mondo progettato completamente dall'IA...
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita...

ChatGPT crea malware mutanti che fregano gli antivirus

ChatGPT è stato utilizzato per creare malware di tipo polimorfico che elude le avanzate tecniche di rilevamento EDR.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 08/06/2023 alle 09:26

ChatGPT è stato utilizzato per creare malware di tipo polimorfico che elude le avanzate tecniche di rilevamento EDR. L'AI, nelle mani sbagliate, potrebbe creare gravi danni ad utenti ed aziende colpite da questo genere di attacco, sempre che non si corra ai ripari e si trovi un modo per difendersi.

malware-236936.jpg

I malware sono una grave minaccia per la sicurezza e la privacy degli utenti, possono rubare dati, danneggiare i file, criptare i sistemi, spiare le attività ed eseguire altre azioni dannose. Per proteggersi dalle minacce informatiche, spesso vengono impiegate tecniche come EDR (Endpoint Detection and Response), la quale monitora e analizza il comportamento delle applicazioni e dei processi su un dispositivo.

Tuttavia, gli strumenti EDR non sono perfetti. Possono non notare alcuni campioni di malware che utilizzano tecniche sofisticate per eludere il rilevamento, come la crittografia, l'offuscamento, il polimorfismo o il metamorfismo. Queste tecniche rendono il codice del malware difficile da leggere e analizzare, modificandone l'aspetto o la struttura senza intaccarne la funzionalità.

A marzo Jeff Sims, un ingegnere della sicurezza di HYAS InfoSec, ha pubblicato un white paper che illustra un progetto proof-of-concept chiamato BlackMamba. Questa applicazione è un tipo di keylogger polimorfico che invia richieste a ChatGPT utilizzando un'API ogni volta che viene eseguito.

"Utilizzando queste nuove tecniche, un attore delle minacce può combinare una serie di comportamenti tipicamente altamente rilevabili in una combinazione insolita ed eludere il rilevamento sfruttando l'incapacità del modello di riconoscerlo come modello dannoso", spiega Sims.

Un'altra azienda specializzata in sicurezza informatica, CyberArk, ha recentemente dimostrato la straordinaria capacità di ChatGPT nel creare malware polimorfico. L'exploit di questa tecnologia è stato presentato in un articolo del blog scritto da Eran Shimony e Omer Tsarfati. In tale pubblicazione, i due autori spiegano dettagliatamente come l'inserimento di codice tramite ChatGPT consenta di modificare gli script una volta attivati, eludendo così le più avanzate tecniche di rilevamento di comportamenti malevoli adottate attualmente.

Al momento, questi esempi sono da considerarsi solo come una dimostrazione teorica. Tuttavia, è auspicabile che questa consapevolezza porti a ulteriori sviluppi nei sistemi di sicurezza volti a prevenire i danni che un codice mutante di questo genere potrebbe causare in un contesto reale.

Fonte dell'articolo: www.tomshardware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
  • #6
    Quanto ne sai su Amiga? Mettiti alla prova con il nostro quiz
Articolo 1 di 5
Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
I chip DDR4 diventeranno ancora più costosi nel corso di quest'anno, con aumenti di prezzo previsti per i prossimi mesi.
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
1
Leggi questo articolo
Articolo 2 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
3
Leggi questo articolo
Articolo 3 di 5
Google Cloud e Spotify down in tutto il mondo: cosa succede?
Google Cloud e Spotify in down per decine di migliaia di utenti: oltre 13.000 segnalazioni per il servizio cloud e 27.000 per la piattaforma musicale.
Immagine di Google Cloud e Spotify down in tutto il mondo: cosa succede?
Leggi questo articolo
Articolo 4 di 5
Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
L'intelligenza artificiale non è una moda passeggera, ma una delle rivoluzioni tecnologiche più profonde della nostra epoca.
Immagine di Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
1
Leggi questo articolo
Articolo 5 di 5
È già qui: il primo notebook con RTX 50 in sconto è un MSI
Il potente notebook gaming MSI Vector 16 HX AI con RTX 5070 Ti è in offerta a 2.149€ invece di 2.299,00€, con display QHD+ 240Hz e prestazioni AI.
Immagine di È già qui: il primo notebook con RTX 50 in sconto è un MSI
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.