• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina
  • Innovazione
    • Startup
    • Invenzioni
    • Tecnologie
    • Intelligenza Artificiale
    • Video Recensioni
  • Business
    • Impresa
    • Finanza
    • Mercati
  • Strategia
    • Marketing
    • Business Model
    • Franchise
  • Lifestyle
    • Sport
    • Arte
    • Musica
    • Fashion
    • Design
    • Salute
    • Everyday
linnovatore

L'Innovatore

Notizie e Innovazioni a portata di click

  • Travel
    • Italia
    • Food & Beverage
    • Eventi
  • Crescita Personale
    • Motivazione
    • Produttività
    • Team Building
  • Chi Siamo
    • Segnalaci una notizia
    • Diventa un Innovatore
    • Collab
    • Termini e Condizioni
    • Cookie Policy
  • My Favorite post
Ti trovi qui: Home / Innovazione / Tecnologie / ChatGPT e i tool malevoli

ChatGPT e i tool malevoli

12 Gennaio 2023 by Luca Morelli Lascia un commento

FavoriteLoadingAggiungi ai preferiti

ChatGPT è sicuramente il tool informatico piu in voga del momento… ma bisogna fare attenzione!

Ma che cos’è ChatGPT? ChatGPT è un prototipo di chatbot basato su intelligenza artificiale e machine learning sviluppato da OpenAI specializzato nella conversazione con un utente umano e la generazione di risposte automatiche ottimizzate.

cos'è chatGPT e come si usa

Check Point Research (CPR), la divisione Threat Intelligence di Check Point Software, sta osservando i primi casi di criminali informatici e utenti che utilizzano ChatGPT per sviluppare tool pericolosi.

Nei forum di hacking clandestini, vengono creati infostealer, strumenti di crittografia e facilitate le attività di frode.

CPR avverte del rapido aumento dell’interesse per ChatGPT da parte dei criminali informatici e condivide, di seguito, tre casi recenti di sviluppo e condivisione di tool malevoli utilizzando ChatGPT. 

“ChatGPT è stato ideato a fin di bene per assistere gli sviluppatori nella scrittura di codice, ma può anche essere usato per scopi pericolosi. Nelle ultime settimane, stiamo osservando i criminali iniziare a utilizzare ChatGPT per scrivere codice malevolo, dando loro il potenziale per accelerare il processo d’attacco e buone basi di partenza. Sebbene i tool analizzati siano piuttosto elementari, è solo questione di tempo prima che i criminali più tecnici migliorino il modo in cui utilizzano gli strumenti basati sull’intelligenza artificiale. CPR continuerà a indagare nelle prossime settimane sulla criminalità informatica legata a ChatGPT.”

Sergey Shykevich _ Threat Intelligence Group Manager di Check Point

Caso 1: creazione di malware infostealer

Il 29 dicembre 2022, su un popolare forum di hacking clandestino è apparso un thread intitolato “ChatGPT – Benefits of Malware”.

L’autore del thread ha rivelato che stava sperimentando ChatGPT per ricreare dei malware e le tecniche descritte nelle pubblicazioni di ricerca e negli articoli sui malware più comuni.

In realtà, anche se questo individuo potrebbe essere un aggressore molto tech, questi post sembravano dimostrare ai criminali informatici meno capaci tecnicamente come utilizzare ChatGPT per scopi dannosi, con esempi reali che possono utilizzare immediatamente.

Figure 1 -Cybercriminal showing how he created infostealer using ChatGPT
Figura 1 – Un cybercriminale mostra come creare un infostealer usando ChatGPT

Caso 2: creazione di un tool di crittografia multilivello

Il 21 dicembre 2022, un aggressore soprannominato USDoD ha pubblicato uno script Python, che ha sottolineato essere il “primo script che abbia mai creato”. Quando un altro criminale informatico ha commentato che lo stile del codice assomiglia a quello di OpenAI, USDoD ha confermato che OpenAI gli ha dato una “bella mano a finire lo script con una bella portata”.

Ciò potrebbe significare che i potenziali criminali informatici che hanno poche o nessuna capacità di sviluppo potrebbero sfruttare ChatGPT per sviluppare tool dannosi e diventare nuovi criminali informatici a tutti gli effetti con capacità tecniche.

Il codice sopra menzionato può ovviamente essere utilizzato in modo innocuo. Tuttavia, questo script può essere facilmente modificato per criptare completamente il computer di qualcuno senza alcuna interazione da parte dell’utente. Ad esempio, è possibile trasformare il codice in un ransomware se si risolvono i problemi di script e sintassi.

Figure 2- Cybercriminal dubbed USDoD posts multi-layer encryption tool
Figura 2 – Il criminale informatico soprannominato USDoD pubblica uno strumento di crittografia multilivello
Figure 3. Confirmation that the multi-layer encryption tool was created using Open AI
Figura 3 – Conferma che lo strumento di crittografia multilivello è stato creato utilizzando Open AI

Caso 3: facilitare le attività di frode

Un criminale informatico mostra come creare un marketplace script per il dark web utilizzando ChatGPT.

Il ruolo principale del marketplace nell’economia clandestina è quello di fornire una piattaforma per il commercio automatizzato di beni illegali o rubati, come conti o carte di pagamento rubate, malware, o persino droghe e munizioni, con tutti i pagamenti in criptovalute.

Figure 4. Threat actor using ChatGPT to create DarkWeb Market scripts
Figura 4 – Attore di minacce informatiche che utilizza ChatGPT per creare script per il DarkWeb Market
Figure 5. Multiple threads in the underground forums on how to use ChatGPT for fraud activity
Figura 5 – Discussioni multiple nei forum underground su come utilizzare ChatGPT per attività fraudolente

CPR (come test) ha utilizzato ChatGPT per creare e-mail di phishing e codice malevolo, e ha condiviso esempi della scoperta, sottolineando lo sviluppo di tecnologie AI può cambiare significativamente il panorama delle minacce informatiche.

checkpoint.com

Archiviato in:Innovazione, Tecnologie Contrassegnato con: algoritmi, algoritmi di intelligenza artificiale, artificial intelligence, attività fraudolente, chatbot, chatGPT, codice malevolo, cpr, criminali informatici, crittografia multilivello, cyber crimine, cyber sicurezza, cybercrime, cybersecurity, DarkWeb Market, economia clandestina, forum di hacking, frode, frodi informatiche, hacker, innovazione, Intelligenza Artificiale, malware, malware infostealer, marketplace script, online, Open AI, OpenAI, phishing, Python, ransomware, sicurezza informatica, tecnologia, tecnologie AI, tool dannosi, USDoD

Barra laterale primaria

Trova l’Innovazione

Approfondimenti

Footer

L’innovatore

E' il magazine dell'innovazione in Italia. Idee per il tuo business, tendenze e consigli per il tuo business. News, crescita personale, lifestyle e strategia per la crescita della tua impresa personale. L'utente dichiara di accettare Privacy, Termini e Condizioni d'uso L'Innovatore è un progetto di Fabio Montobbio

Trova l’Innovazione

Tag

AI arte benessere business cibo cybercrime cybersecurity design enogastronomia estate eventi fashion formazione futuro genova green green economy hacker IA impresa innovazione Intelligenza Artificiale Italia lavoro lifestyle made in italy mare marketing milano moda musica online outdoor realme salute sci sicurezza smartphone sostenibilità sport startup tecnologia travel trekking vino

L'innovatore da un idea di Fabio Montobbio - Credits : Webdesign by Fabrizio Pezzoli

Sul nostro sito Web utilizziamo i cookie. Cliccando "Accetto", acconsenti all'uso di Tutti i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato.
Impostazioni CookieRifiutaAccetto
Gestgisci consenso

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDurataDescrizione
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
ACCETTA E SALVA