image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Addio limiti ottici: arrivano i materiali giromorfi Addio limiti ottici: arrivano i materiali giromorfi...
Immagine di Il 6G abbatterà ogni limite di copertura Il 6G abbatterà ogni limite di copertura...

I malware IA ingannano gli antivirus: c'è da preoccuparsi?

I malware assistiti dall'AI riescono a eludere Microsoft Defender for Endpoint senza necessità di connessione internet per l'addestramento dei dati.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 15/07/2025 alle 17:22

La notizia in un minuto

  • Un ricercatore ha sviluppato un malware alimentato dall'IA capace di aggirare Microsoft Defender for Endpoint nell'8% dei casi, utilizzando il reinforcement learning e investendo solo 1.600 dollari in tre mesi di lavoro
  • Il sistema utilizza l'apprendimento per rinforzo per migliorare iterativamente le capacità di evasione, imparando autonomamente a creare codice malevolo che evita gli alert di sicurezza
  • Questa dimostrazione segna un cambio di paradigma nella cybersecurity, dove l'IA diventa un'arma offensiva sofisticata che richiede contromisure avanzate da parte delle aziende di sicurezza
Riassunto generato con l'IA. Potrebbe non essere accurato.

Il prossimo agosto, durante la conferenza di cybersecurity Black Hat 2025, assisteremo a una dimostrazione che potrebbe cambiare radicalmente la percezione della sicurezza informatica. Kyle Avery, specialista di Outflank, presenterà un malware alimentato dall'intelligenza artificiale capace di aggirare Microsoft Defender for Endpoint, uno dei sistemi di protezione più avanzati attualmente disponibili. Questo sviluppo rappresenta un punto di svolta nell'evoluzione delle minacce informatiche, dove l'IA non è più solo uno strumento difensivo ma diventa un'arma offensiva sofisticata.

Un investimento da 1.600 dollari per violare la sicurezza

La creazione di questo malware rivoluzionario ha richiesto tre mesi di lavoro intenso e un investimento di circa 1.500-1.600 dollari per addestrare il modello linguistico Qwen 2.5. Avery ha dovuto affrontare sfide tecniche considerevoli, poiché i modelli di linguaggio vengono tradizionalmente addestrati su dati internet che non includono esempi di malware tradizionale. La soluzione è arrivata attraverso l'applicazione del reinforcement learning, una tecnica di apprendimento automatico che ha permesso al sistema di evolversi autonomamente.

Il processo sperimentale ha coinvolto l'inserimento del modello Qwen 2.5 in un ambiente sandbox insieme a Microsoft Defender for Endpoint. Attraverso un programma di valutazione appositamente sviluppato, il ricercatore ha potuto misurare quanto il modello si avvicinasse alla creazione di strumenti di evasione efficaci.

La differenza tra i modelli di OpenAI e la nuova generazione

Secondo Avery, mentre GPT-4 rappresentava un significativo miglioramento rispetto a GPT-3.5, il modello di ragionamento o1 di OpenAI presenta capacità avanzate in matematica e programmazione. Tuttavia, queste competenze sembrano aver limitato le capacità di scrittura del modello, una caratteristica che il ricercatore ritiene sia intenzionale. Questa conclusione è emersa dopo l'analisi del documento di ricerca che accompagnava il rilascio del modello open-source R1 di DeepSeek.

L'IA non può farlo immediatamente, ma l'apprendimento iterativo cambia tutto

L'apprendimento per rinforzo: quando l'IA impara a hackerare

Il cuore dell'innovazione risiede nell'applicazione del reinforcement learning. Come spiega Avery: "Certamente non può farlo fin dall'inizio. Forse una volta su mille riesce fortunosamente a scrivere del malware che funziona ma non evade nulla. Quando ci riesce, puoi ricompensarlo per il malware funzionante". Questo processo iterativo ha permesso al modello di diventare progressivamente più efficiente nella creazione di malware funzionale, non attraverso esempi diretti ma migliorando i processi di ragionamento che portano alla creazione di codice malevolo.

L'integrazione di un'API ha facilitato l'interrogazione e il recupero di avvisi simili generati da Microsoft Defender, permettendo al modello di sviluppare malware con minori probabilità di attivare gli alert di sicurezza. Questo approccio metodico ha trasformato un processo casuale in una procedura sistematica e progressivamente più efficace.

I risultati del confronto tra diverse IA

I risultati finali mostrano che il modello addestrato da Avery riesce a circonvenire Microsoft Defender circa l'8% delle volte, un tasso di successo significativamente superiore rispetto alla concorrenza. Claude AI di Anthropic ha ottenuto risultati simili meno dell'1% delle volte, mentre DeepSeek R1 si è fermato all'1,1%. Questi dati evidenziano non solo l'efficacia dell'approccio utilizzato, ma anche la crescente sofisticazione delle minacce basate sull'intelligenza artificiale.

Il panorama della sicurezza informatica si sta rapidamente evolvendo, con i cybercriminali che adottano sempre più strumenti di IA generativa per orchestrare attacchi sofisticati. Già nel 2023, uno studio Microsoft aveva rivelato come gli hacker utilizzassero strumenti come Microsoft Copilot e ChatGPT per implementare schemi di phishing. Ora, con lo sviluppo di malware specificamente progettato per aggirare i sistemi di sicurezza, la posta in gioco si alza considerevolmente.

Il futuro della cybersecurity nell'era dell'IA

Questa dimostrazione solleva questioni fondamentali sul futuro della cybersecurity. Se da un lato l'intelligenza artificiale offre strumenti potenti per la difesa, dall'altro fornisce agli attaccanti capacità precedentemente impensabili. La capacità di un sistema IA di apprendere autonomamente come aggirare le protezioni rappresenta un cambio di paradigma che richiederà risposte innovative da parte delle aziende di sicurezza.

Microsoft e altre aziende del settore dovranno necessariamente intensificare i loro sforzi per sviluppare contromisure avanzate capaci di fronteggiare questa nuova generazione di minacce. L'evoluzione continua delle tecniche di attacco basate sull'IA rende imperativo un approccio proattivo alla sicurezza, dove la velocità di adattamento diventa cruciale per mantenere l'efficacia dei sistemi di protezione.

Fonte dell'articolo: www.windowscentral.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #3
    Il 6G abbatterà ogni limite di copertura
  • #4
    Io non credo più che GTA 6 uscirà nel 2026
  • #5
    Addio limiti ottici: arrivano i materiali giromorfi
  • #6
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
Articolo 1 di 5
Il 6G abbatterà ogni limite di copertura
Il 6G ridefinirà la connettività integrando reti terrestri, satellitari e aeree. La standardizzazione è prevista entro il decennio.
Immagine di Il 6G abbatterà ogni limite di copertura
5
Leggi questo articolo
Articolo 2 di 5
Addio limiti ottici: arrivano i materiali giromorfi
Scienziati della NYU scoprono i giromorfi, materiali ibridi che bloccano la luce da ogni direzione e aprono nuove possibilità per i computer fotonici.
Immagine di Addio limiti ottici: arrivano i materiali giromorfi
Leggi questo articolo
Articolo 3 di 5
NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
La forte carenza di memorie GDDR7 costringe NVIDIA a rivedere la roadmap delle future GPU consumer, mettendo in discussione l’intera serie SUPER.
Immagine di NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
5
Leggi questo articolo
Articolo 4 di 5
In VS Code si nasconde un ransomware: state attenti!
Nel marketplace di VS Code è comparsa un'estensione, probabilmente creata interamente con IA, che nasconde un ransomware.
Immagine di In VS Code si nasconde un ransomware: state attenti!
1
Leggi questo articolo
Articolo 5 di 5
ASUS lancia monitor OLED a 720Hz, un record mondiale
ASUS lancia i primi monitor gaming con pannelli LG RGB Tandem OLED, che raggiungono 1500 nits di luminosità HDR grazie a quattro strati di emissione per colore.
Immagine di ASUS lancia monitor OLED a 720Hz, un record mondiale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.