image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Addio limiti ottici: arrivano i materiali giromorfi Addio limiti ottici: arrivano i materiali giromorfi...
Immagine di Il 6G abbatterà ogni limite di copertura Il 6G abbatterà ogni limite di copertura...

Quanto è pericoloso ChatGPT nelle mani sbagliate?

I ricercatori di CPR di Check Point Software hanno svelato alcuni risvolti inquietanti di ChatGPT, se usato dagli hacker.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 12/01/2023 alle 11:55

Check Point Research (CPR), la divisione Threat Intelligence di Check Point Software, segnala che gli hacker potrebbero utilizzare ChatGPT e Codex di OpenAI per eseguire attacchi mirati. Per dimostrarlo, CPR ha utilizzato ChatGPT e Codex per produrre e-mail e codici dannosi, nonché una catena di infezione in grado di colpire i computer degli utenti. CPR ha utilizzato ChatGPT per creare e-mail di phishing e codice dannoso, e ha condiviso esempi della scoperta, sottolineando come lo sviluppo di tecnologie AI possa cambiare significativamente il panorama delle minacce informatiche. Utilizzando ChatGPT di Open AI, CPR è stato in grado di creare una e-mail, con un documento Excel allegato contenente codice dannoso capace di scaricare reverse shell. Gli attacchi di reverse shell puntano a connettersi a un computer e a reindirizzare le connessioni di input e output della shell del sistema di destinazione, in modo che l’aggressore possa accedervi da remoto.

Per quanto riguarda la mail di phishing, i ricercatori hanno chiesto a ChatGPT di impersonare una società di hosting, per poi richiedere la ripetizione della procedura, creando un'e-mail di phishing con un allegato Excel dannoso. Infine, CPR ha chiesto a ChatGPT di creare un codice VBA dannoso in un documento Excel.

Per creare il codice malevolo, invece, CPR ha utilizzato Codex, richiedendo di eseguire uno script di shell inversa su una macchina Windows e connettersi a un indirizzo IP specifico, verificare se l'URL fosse vulnerabile a SQL injection accedendovi come amministratore, e scrivere uno script Python in grado di eseguire una scansione completa della porta sul computer di destinazione. Con queste richieste, Codex è stato in grado di generare correttamente il codice dannoso.

chatgpt-x-dark-web-263105.jpg

Non è la prima volta che ChatGPT è al centro di ricerche di cybersicurezza: il gruppo Cybernews aveva già dimostrato le potenzialità del tool in ambito di violazioni informatiche.

Sempre CPR, poi, ha condiviso alcune osservazioni relativamente a casi di tool pericolosi effettivamente sviluppati da criminali informatici tramite ChatGPT. In particolare, la divisione Threat Intelligence di Check Point Software, ha riscontrato un caso di creazione di Infostealer.

Il 29 dicembre 2022, su un popolare forum di hacking clandestino è apparso un thread intitolato “ChatGPT - Benefits of Malware”. L'autore del thread ha rivelato che stava sperimentando ChatGPT per ricreare dei malware e le tecniche descritte nelle pubblicazioni di ricerca e negli articoli sui malware più comuni. Questi post sembravano dimostrare ai criminali informatici meno capaci tecnicamente come utilizzare ChatGPT per scopi dannosi, con esempi reali immediatamente utilizzabili.

Inoltre, 21 dicembre 2022, un aggressore soprannominato USDoD ha pubblicato uno script Python, che ha sottolineato essere il “primo script che abbia mai creato”. Quando un altro criminale informatico ha commentato che lo stile del codice assomiglia a quello di OpenAI, USDoD ha confermato che OpenAI gli ha dato una “bella mano a finire lo script con una bella portata”. Con le dovute modifiche, questo codice, secondo CPR, potrebbe diventare, ad esempio, un ransomware.

Infine, CPR ha individuato il post di un criminale informatico che mostra come creare un marketplace script per il dark web utilizzando ChatGPT. Il ruolo principale del marketplace nell'economia clandestina è quello di fornire una piattaforma per il commercio automatizzato di beni illegali o rubati, come conti o carte di pagamento rubate, malware, o persino droghe e munizioni, con tutti i pagamenti in criptovalute.

In conclusione, ChatGPT potrebbe aiutare anche i cybercriminali meno preparati tecnicamente a realizzare in modo rapido codice e tool dannosi da utilizzare per i propri attacchi informatici o da rivendere ad altri malintezionati.

Sergey Shykevich, Threat Intelligence Group Manager di Check Point ha dichiarato:

“ChatGPT è stato ideato a fin di bene per assistere gli sviluppatori nella scrittura di codice, ma può anche essere usato per scopi pericolosi. Nelle ultime settimane, stiamo osservando i criminali iniziare a utilizzare ChatGPT per scrivere codice malevolo, dando loro il potenziale per accelerare il processo d’attacco e buone basi di partenza. Sebbene i tool analizzati siano piuttosto elementari, è solo questione di tempo prima che i criminali più tecnici migliorino il modo in cui utilizzano gli strumenti basati sull'intelligenza artificiale. CPR continuerà a indagare nelle prossime settimane sulla criminalità informatica legata a ChatGPT.”
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #3
    Il 6G abbatterà ogni limite di copertura
  • #4
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
  • #5
    Io non credo più che GTA 6 uscirà nel 2026
  • #6
    Tutti vogliono un MacBook. Tu puoi avere un ottimo laptop spendendo un terzo
Articolo 1 di 5
Il 6G abbatterà ogni limite di copertura
Il 6G ridefinirà la connettività integrando reti terrestri, satellitari e aeree. La standardizzazione è prevista entro il decennio.
Immagine di Il 6G abbatterà ogni limite di copertura
5
Leggi questo articolo
Articolo 2 di 5
Addio limiti ottici: arrivano i materiali giromorfi
Scienziati della NYU scoprono i giromorfi, materiali ibridi che bloccano la luce da ogni direzione e aprono nuove possibilità per i computer fotonici.
Immagine di Addio limiti ottici: arrivano i materiali giromorfi
Leggi questo articolo
Articolo 3 di 5
NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
La forte carenza di memorie GDDR7 costringe NVIDIA a rivedere la roadmap delle future GPU consumer, mettendo in discussione l’intera serie SUPER.
Immagine di NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
5
Leggi questo articolo
Articolo 4 di 5
In VS Code si nasconde un ransomware: state attenti!
Nel marketplace di VS Code è comparsa un'estensione, probabilmente creata interamente con IA, che nasconde un ransomware.
Immagine di In VS Code si nasconde un ransomware: state attenti!
1
Leggi questo articolo
Articolo 5 di 5
ASUS lancia monitor OLED a 720Hz, un record mondiale
ASUS lancia i primi monitor gaming con pannelli LG RGB Tandem OLED, che raggiungono 1500 nits di luminosità HDR grazie a quattro strati di emissione per colore.
Immagine di ASUS lancia monitor OLED a 720Hz, un record mondiale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.