News

ChatGPT AI può essere utilizzata per creare codici dannosi

Condividi l'articolo

Un’indagine ha evidenziato che il sistema ha il potenziale per aiutare i criminali informatici con attacchi come il controllo remoto dei dispositivi delle vittime.

ChatGPT è una delle intelligenze artificiali più importanti al momento, per la facilità con cui crea testi con indicazioni di base. Qualcosa che ha attirato l’attenzione degli esperti di sicurezza informatica, che sottolineano come il programma possa facilmente produrre codice dannoso.

Check Point Research ha condotto l’indagine e ha utilizzato gli strumenti OpenAI ChatGPT e Codex per progettare e-mail, script e una catena completa di infezioni dannose.

Lo hanno fatto in riferimento al fatto che i codici di attacco, creati attraverso l’intelligenza artificiale, vengono diffusi nei forum del Dark Web.

“ChatGPT ha il potenziale per modificare in modo significativo il panorama delle minacce informatiche. Ora chiunque abbia risorse minime e nessuna conoscenza del codice può facilmente sfruttarlo”, ha affermato Manuel Rodríguez, responsabile dell’ingegneria della sicurezza dell’azienda per l’America Latina.

AI per creare attacchi informatici

Per l’indagine, i responsabili avevano l’obiettivo di progettare un codice che consentisse loro di avere accesso remoto ad altri computer. Qualcosa che hanno.

Utilizzando entrambe le piattaforme di intelligenza artificiale hanno creato un’e-mail di phishing, con un documento Excel contenente codice dannoso in grado di scaricare reverse shell, che è il metodo di connessione remota per l’attacco.

Con il codice, ha avuto la capacità di impersonare una società di hosting e produrre un VBA dannoso in un documento Excel, che è il linguaggio di programmazione di Microsoft per questa applicazione di calcolo.

D’altra parte, grazie al contenuto generato con l’IA Codex, sono stati in grado di eseguire una shell inversa su una macchina Windows per connettersi a un indirizzo IP specifico ed eseguire una scansione completa di un computer esterno da remoto.

Leggi anche:

Questo consolida un pacchetto di attacco completo per un criminale informatico, che è a portata di mano in uno strumento gratuito e in un processo che ha bisogno solo delle giuste indicazioni per ottenere un risultato che può contribuire ad aumentare massicciamente i cyberattacchi, che nel 2022 sono aumentati del 28%.

Una situazione che mette in allerta le potenzialità dell’intelligenza artificiale, in strumenti come ChatGPT e Codex, che sono stati utilizzati anche per idee positive, ma nelle mani sbagliate possono fare molti danni.

“È facile generare e-mail e codici dannosi. Credo che queste tecnologie di intelligenza artificiale rappresentino un altro passo avanti nella pericolosa evoluzione di capacità informatiche sempre più sofisticate ed efficaci”, avverte Rodríguez.

I dati di ChatGPT potrebbero essere terminati

Un’indagine di Epoch AI, organizzazione che studia lo sviluppo dell’intelligenza artificiale, assicura che il 2026 sia l’anno massimo per cui sono progettati gli attuali data center di alta qualità, che raccolgono i dati per la creazione di contenuti da queste tecnologie.

Ciò genera un avviso su piattaforme come ChatGPT, DALL·E 2 e Midjourney, che utilizzano questo insieme di informazioni per generare i propri contenuti tramite testo e machine learning.

La raccolta di informazioni per questi set di dati viene effettuata pubblicamente e su larga scala in modo che la piattaforma possa apprendere correttamente. Inoltre, ci sono persone coinvolte nel processo perché c’è un filtro importante per “pulire” i dati manualmente e per rispondere in modo appropriato alle richieste degli utenti.

I responsabili dello studio assicurano che si tratta di un processo lento e costoso, e sebbene esistano strumenti, come la stessa intelligenza artificiale, utilizzarli per rivedere i modelli comporta un alto tasso di rischi che possono rendere il processo ancora più complicato.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Hai mai utilizzato la chatbot ChatGPT AI? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

+1
1
+1
1
+1
0
+1
0
+1
0
+1
0
+1
0
(Visited 22 times, 1 visits today)
0 0 votes
Article Rating

Rispondi

0 Commenti
Newest
Oldest Most Voted
Inline Feedbacks
View all comments