image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La California impone la verifica dell'età su tutti gli OS La California impone la verifica dell'età su tutti gli OS...
Immagine di 5 cose da fare prima di comprare altra RAM per il vostro PC 5 cose da fare prima di comprare altra RAM per il vostro PC...

Oltre 100.000 account ChatGPT rubati sono in vendita nel dark web

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 21/06/2023 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secondo i dati reperiti sul mercato del dark web, nell'ultimo anno sono stati rubati più di 100.000 account di utenti ChatGPT da malware che sottraggono informazioni agli utenti.

ChatGPT è un chatbot basato su intelligenza artificiale e apprendimento automatico sviluppato da OpenAI che ha fatto parlare molto di sé negli ultimi tempi. Il chatbot è stato recentemente vittima di un attacco informatico che ha compromesso la sicurezza degli utenti.

Un recente resoconto della società di cyberintelligence Group-IB ha rivelato una preoccupante tendenza: oltre 100.000 account ChatGPT sono stati compromessi da info-stealer presenti su vari siti underground. Questo fenomeno ha raggiunto il picco nel maggio 2023, quando gli attori minacciosi hanno pubblicato 26.800 nuove combinazioni di credenziali ChatGPT.

Group-IB

L'Asia-Pacifico in testa come regione più colpita

Il resoconto indica che la regione Asia-Pacifico è stata la più colpita, con quasi 41.000 account compromessi tra giugno 2022 e maggio 2023. Seguono l'Europa, con quasi 17.000 account compromessi, e il Nord America, al quinto posto con 4.700 account compromessi.

Group-IB

Info-stealer: una minaccia per i dati di accesso

Gli info-stealer sono una categoria di malware che mira ai dati di accesso memorizzati su applicazioni come client di posta elettronica, browser web, servizi di messaggistica istantanea, servizi di gioco, portafogli di criptovalute e altri ancora.

Questi tipi di malware sono noti per rubare le credenziali salvate sui browser web e sottrarle al database SQLite del programma, sfruttando la funzione CryptProtectData per invertire la crittografia dei segreti memorizzati.

Le credenziali rubate, insieme ad altri dati, vengono quindi raccolte in archivi chiamati "log" e inviate ai server degli aggressori per il recupero.

La crescente importanza degli strumenti AI

Gli account ChatGPT, insieme ad account di posta elettronica, dati delle carte di credito, informazioni sui portafogli di criptovalute e altri tipi di dati tradizionalmente mirati, rappresentano l'importanza crescente degli strumenti alimentati dall'intelligenza artificiale per utenti e aziende.

Poiché ChatGPT consente agli utenti di memorizzare conversazioni, accedere a un account potrebbe significare acquisire informazioni riservate, strategie aziendali interne, comunicazioni personali, codice software e altro ancora.

Le preoccupazioni degli esperti e le contromisure adottate

"Molte aziende stanno integrando ChatGPT nel loro flusso operativo", commenta Dmitry Shestakov di Group-IB. "I dipendenti inseriscono corrispondenze riservate o utilizzano il bot per ottimizzare il codice proprietario. Dato che la configurazione standard di ChatGPT conserva tutte le conversazioni, questo potrebbe inavvertitamente offrire un tesoro di informazioni sensibili agli attori delle minacce, se ottengono le credenziali dell'account".

A causa di queste preoccupazioni, giganti della tecnologia come Samsung hanno vietato l'uso di ChatGPT sui computer aziendali, arrivando addirittura a minacciare il licenziamento di coloro che non rispettano questa politica.

Proteggersi dagli attacchi

I dati di Group-IB indicano che il numero di log ChatGPT rubati è cresciuto costantemente nel tempo, con quasi l'80% di tutti i log provenienti dallo stealer Raccoon, seguito da Vidar (13%) e Redline (7%).

Se inserite dati sensibili su ChatGPT, considerate di disabilitare la funzione di salvataggio delle conversazioni nel menu delle impostazioni della piattaforma o di eliminare manualmente quelle conversazioni non appena avete finito di utilizzare lo strumento.

Tuttavia, va notato che molti info-stealer scattano screenshot del sistema infetto, quindi anche se non salvate le conversazioni sul vostro account ChatGPT, l'infezione da malware potrebbe comunque portare a una violazione dei dati. Pertanto, coloro che lavorano con informazioni estremamente sensibili non dovrebbero fidarsi di inserirle su servizi basati su cloud, ma solo su strumenti sicuri creati localmente.

La scoperta di oltre 100.000 account ChatGPT compromessi da info-stealer rappresenta una minaccia significativa per la sicurezza dei dati. Le aziende devono essere consapevoli del potenziale rischio e adottare politiche rigorose per proteggere le informazioni sensibili dei loro dipendenti. Solo attraverso una combinazione di consapevolezza, educazione e azioni preventive si potrà contrastare questa minaccia sempre più crescente.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

#5
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

Di Andrea Ferrario
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

Di Antonello Buzzi
Microsoft Teams colma una lacuna storica nelle chat
4

Hardware

Microsoft Teams colma una lacuna storica nelle chat

Di Antonello Buzzi
NVIDIA ammette che la carenza di GPU non finirà presto
7

Hardware

NVIDIA ammette che la carenza di GPU non finirà presto

Di Antonello Buzzi
Recensione be quiet! Light Loop 360mm, potente e silenzioso
3

Hardware

Recensione be quiet! Light Loop 360mm, potente e silenzioso

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.