image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di SanDisk lancia il drive USB-C da 1TB più piccolo di sempre SanDisk lancia il drive USB-C da 1TB più piccolo di sempre...
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI Sono già 8 milioni gli utenti che programmano con Lovable A...

Oltre 100.000 account ChatGPT rubati sono in vendita nel dark web

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 21/06/2023 alle 11:30

Secondo i dati reperiti sul mercato del dark web, nell'ultimo anno sono stati rubati più di 100.000 account di utenti ChatGPT da malware che sottraggono informazioni agli utenti.

smartphone-malware-hacker-277376.jpg

ChatGPT è un chatbot basato su intelligenza artificiale e apprendimento automatico sviluppato da OpenAI che ha fatto parlare molto di sé negli ultimi tempi. Il chatbot è stato recentemente vittima di un attacco informatico che ha compromesso la sicurezza degli utenti.

Un recente resoconto della società di cyberintelligence Group-IB ha rivelato una preoccupante tendenza: oltre 100.000 account ChatGPT sono stati compromessi da info-stealer presenti su vari siti underground. Questo fenomeno ha raggiunto il picco nel maggio 2023, quando gli attori minacciosi hanno pubblicato 26.800 nuove combinazioni di credenziali ChatGPT.

info-stealer-chatgpt-282211.jpg
Group-IB

L'Asia-Pacifico in testa come regione più colpita

Il resoconto indica che la regione Asia-Pacifico è stata la più colpita, con quasi 41.000 account compromessi tra giugno 2022 e maggio 2023. Seguono l'Europa, con quasi 17.000 account compromessi, e il Nord America, al quinto posto con 4.700 account compromessi.

info-stealer-chatgpt-282210.jpg
Group-IB

Info-stealer: una minaccia per i dati di accesso

Gli info-stealer sono una categoria di malware che mira ai dati di accesso memorizzati su applicazioni come client di posta elettronica, browser web, servizi di messaggistica istantanea, servizi di gioco, portafogli di criptovalute e altri ancora.

Questi tipi di malware sono noti per rubare le credenziali salvate sui browser web e sottrarle al database SQLite del programma, sfruttando la funzione CryptProtectData per invertire la crittografia dei segreti memorizzati.

Le credenziali rubate, insieme ad altri dati, vengono quindi raccolte in archivi chiamati "log" e inviate ai server degli aggressori per il recupero.

La crescente importanza degli strumenti AI

Gli account ChatGPT, insieme ad account di posta elettronica, dati delle carte di credito, informazioni sui portafogli di criptovalute e altri tipi di dati tradizionalmente mirati, rappresentano l'importanza crescente degli strumenti alimentati dall'intelligenza artificiale per utenti e aziende.

Poiché ChatGPT consente agli utenti di memorizzare conversazioni, accedere a un account potrebbe significare acquisire informazioni riservate, strategie aziendali interne, comunicazioni personali, codice software e altro ancora.

Le preoccupazioni degli esperti e le contromisure adottate

"Molte aziende stanno integrando ChatGPT nel loro flusso operativo", commenta Dmitry Shestakov di Group-IB. "I dipendenti inseriscono corrispondenze riservate o utilizzano il bot per ottimizzare il codice proprietario. Dato che la configurazione standard di ChatGPT conserva tutte le conversazioni, questo potrebbe inavvertitamente offrire un tesoro di informazioni sensibili agli attori delle minacce, se ottengono le credenziali dell'account".

A causa di queste preoccupazioni, giganti della tecnologia come Samsung hanno vietato l'uso di ChatGPT sui computer aziendali, arrivando addirittura a minacciare il licenziamento di coloro che non rispettano questa politica.

Proteggersi dagli attacchi

I dati di Group-IB indicano che il numero di log ChatGPT rubati è cresciuto costantemente nel tempo, con quasi l'80% di tutti i log provenienti dallo stealer Raccoon, seguito da Vidar (13%) e Redline (7%).

Se inserite dati sensibili su ChatGPT, considerate di disabilitare la funzione di salvataggio delle conversazioni nel menu delle impostazioni della piattaforma o di eliminare manualmente quelle conversazioni non appena avete finito di utilizzare lo strumento.

Tuttavia, va notato che molti info-stealer scattano screenshot del sistema infetto, quindi anche se non salvate le conversazioni sul vostro account ChatGPT, l'infezione da malware potrebbe comunque portare a una violazione dei dati. Pertanto, coloro che lavorano con informazioni estremamente sensibili non dovrebbero fidarsi di inserirle su servizi basati su cloud, ma solo su strumenti sicuri creati localmente.

La scoperta di oltre 100.000 account ChatGPT compromessi da info-stealer rappresenta una minaccia significativa per la sicurezza dei dati. Le aziende devono essere consapevoli del potenziale rischio e adottare politiche rigorose per proteggere le informazioni sensibili dei loro dipendenti. Solo attraverso una combinazione di consapevolezza, educazione e azioni preventive si potrà contrastare questa minaccia sempre più crescente.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #3
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #4
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #5
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #6
    Sono già 8 milioni gli utenti che programmano con Lovable AI
Articolo 1 di 5
Sono già 8 milioni gli utenti che programmano con Lovable AI
La piattaforma svedese Lovable si avvicina agli 8 milioni di utenti, ma il silenzio sui ricavi e il calo del 40% nel traffico sollevano dubbi sulla sostenibilità.
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI
1
Leggi questo articolo
Articolo 2 di 5
SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
SanDisk lancia Extreme Fit, un drive USB-C da 1TB dal design ultra-compatto a L, pensato per restare sempre collegato al laptop.
Immagine di SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
2
Leggi questo articolo
Articolo 3 di 5
Scatta il blocco sui siti porno: cosa succede ora?
Da oggi 12 novembre, in Italia i siti per adulti devono adottare sistemi di verifica dell'età sicuri e indipendenti, così da rispettare le nuove norme AGCOM.
Immagine di Scatta il blocco sui siti porno: cosa succede ora?
37
Leggi questo articolo
Articolo 4 di 5
Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
La lineup di GPU ispirata al personaggio “Apocalypse Girl” fa il suo ingresso nel mercato nordamericano, segnando una svolta nella strategia di ZOTAC.
Immagine di Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
2
Leggi questo articolo
Articolo 5 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
6
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.