ChatGPT è buono o cattivo? Kaspersky risponde

ChatGPT è buono o cattivo? Kaspersky risponde

ChatGPT è uno strumento che sta destando estremo interesse per via delle sue enormi potenzialità, ma può essere usato anche per intenti malevoli. Kaspersky fa un'analisi di quali sono i possibili usi per capire se è "buono" o "cattivo"

di pubblicata il , alle 15:41 nel canale Innovazione
KasperskyChatGPTintelligenza artificialeCloud Security
 

Si può usare ChatGPT per produrre malware? Come riportava una ricerca di Cyberark, ChatGPT è in grado di produrre codice che può essere usato a scopi malevoli. Ma qual è il suo impatto più in generale sulla cybersicurezza? Kaspersky ne ha parlato in un webinar, dando la sua visione su questo strumento.

Kaspersky su ChatGPT e il suo uso da parte dei cybercriminali

Kaspersky ha effettuato diverse prove per verificare le capacità di ChatGPT nell'aiutare i cybercriminali. Il primo aspetto verificato è che l'IA è in grado di dare istruzioni dettagliate sulle procedure per compromettere un sistema: per quanto tali istruzioni siano utili più che altro ai non esperti e ai cosiddetti "script kid", si tratta comunque di un modo in più per aiutare i criminali.

Secondariamente, ChatGPT può essere impiegato per generare testi da inviare per email con lo scopo di truffare i riceventi o di effettuare attacchi di phishing, con la possibilità di creare testi estremamente personalizzati, addirittura specificando il tono da usare, che portano dunque allo spearphishing (un tipo particolare di phishing caratterizzato proprio dalla precisione con cui prende di mira un bersaglio). L'aspetto interessante è che i testi generati sono privi di evidenti errori grammaticali, un fatto che facilita di molto il lavoro di criminali che magari non parlano la lingua della vittima e che, dall'altro lato, rendono le email di phishing meno facilmente individuabili guardando il solo aspetto linguistico.

Kaspersky ha verificato, come aveva già fatto Cyberark, che è possibile usare ChatGPT per generare codice da usare per scopi malevoli, ad esempio per generare un ransomware. Il fatto, però, è che il codice spesso non è immediatamente utilizzabile e richiede comunque delle competenze di programmazione da parte del criminale per poter essere impiegato.

Un campo in cui ChatGPT può operare è quello della raccolta di dati per la threat intelligence. La capacità dell'IA di raccogliere dati da Internet e dai social media può infatti portare a ottenere dati interessanti molto più velocemente rispetto a quanto possono fare ricercatori specializzati, i quali poi dovranno comunque filtrare e verificare quanto rilevato dall'IA. Secondariamente, ChatGPT è in grado di analizzare testo e codice per rilevarne eventuali intenti malevoli.

Uno dei rischi più significativi è quello della violazione delle norme, aziendali o di legge, relative al trattamento dei dati nel momento in cui viene usato dai lavoratori. Dal momento che l'IA richiede la connessione a Internet e sfrutta il cloud per elaborare i dati, in molti casi non è sfruttabile per gestire dati riservati o personali. È facile, però, immaginare violazioni da parte dei dipendenti meno preparati o attenti e questo sarà probabilmente un problema significativo nel corso dei prossimi mesi o anni.

È interessante notare come i ricercatori di Kaspersky affermino che comunque l'IA, al di là dello specifico caso di ChatGPT, sia uno strumento per rendere possibili nuove funzionalità e nuovi scenari, ma come richieda comunque supervisione da parte delle persone. Solo le persone, infatti, sono in grado di analizzare il contesto correttamente e di capire se quanto generato sia valido e risponda alle esigenze effettive della situazione.

Per rispondere alla domanda con cui era partita la conferenza, "ChatGPT è buono o cattivo?": dipende da come viene usato. Sarà interessante vedere come le aziende e i cybercriminali useranno questi nuovi strumenti in futuro.

8 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Gringo [ITF]17 Febbraio 2023, 17:29 #1
Lo so che la Pubblicità è l'anima del commercio.....
Lo so che sono Dindini Freschi ....

Ma come molti Italiani e molte Ditte, fin che la situazione resta dubbia un Boicottaggio a Kaspersky non sarebbe cosa sgradita, avrete anche dei contratti, ma a scadenza non andrebbero rinnovati.

Qui invece Anche nel Sangue si continua a fare Orecchie da Mercante....
L'antivirus Online ha tolto Kaspersky tra i TEST....
Cara Redazione Pensateci.....
....con Cuore.
Slater9117 Febbraio 2023, 17:38 #2
Originariamente inviato da: Gringo [ITF]
Lo so che la Pubblicità è l'anima del commercio.....
Lo so che sono Dindini Freschi ....

Ma come molti Italiani e molte Ditte, fin che la situazione resta dubbia un Boicottaggio a Kaspersky non sarebbe cosa sgradita, avrete anche dei contratti, ma a scadenza non andrebbero rinnovati.

Qui invece Anche nel Sangue si continua a fare Orecchie da Mercante....
L'antivirus Online ha tolto Kaspersky tra i TEST....
Cara Redazione Pensateci.....
....con Cuore.


Mi permetto di far presente che questo tipo di commenti è particolarmente noioso, molto poco originale e, in generale, estremamente sgradito, oltre che miope.

Ho seguito la conferenza di mia sponte perché interessato a quanto veniva detto, non perché Kaspersky ci ha pagato. Non ci sono contratti in essere con loro o, se ci sono, nessuno me l'ha fatto presente quando ho deciso (di nuovo, di mia iniziativa) di partecipare come spettatore. La conferenza è stata interessante e molto neutrale, nel senso che i ricercatori di Kaspersky hanno dato una panoramica generale di ChatGPT senza praticamente mai nominare i servizi o i prodotti della stessa Kaspersky. Puoi guardarla tu stesso e verificare le mie parole (è possibile che tu debba registrarti per farlo).
A livello più personale, credo nell'idea che conti ciò che viene detto e non chi lo dice, e che si possa trovare valore nelle parole anche di quelli con cui non si è d'accordo.

Detto tutto ciò, con altrettanto cuore, spero di non rileggere commenti simili.
randorama17 Febbraio 2023, 18:19 #3
sdrammatizzo (spero).

chatGPT fa calare il numero di news riguardanti Tesla; ergo chatGPT è buono.
Vindicator17 Febbraio 2023, 18:27 #4
editato
igiolo17 Febbraio 2023, 19:15 #5
Originariamente inviato da: Gringo [ITF]


L'antivirus Online ha tolto Kaspersky tra i TEST....


chi ha tolto cosa?
pachainti17 Febbraio 2023, 19:48 #6
Originariamente inviato da: Slater91
Mi permetto di far presente che questo tipo di commenti è particolarmente noioso, molto poco originale e, in generale, estremamente sgradito, oltre che miope.

Ho seguito la conferenza di mia sponte perché interessato a quanto veniva detto, non perché Kaspersky ci ha pagato. Non ci sono contratti in essere con loro o, se ci sono, nessuno me l'ha fatto presente quando ho deciso (di nuovo, di mia iniziativa) di partecipare come spettatore. La conferenza è stata interessante e molto neutrale, nel senso che i ricercatori di Kaspersky hanno dato una panoramica generale di ChatGPT senza praticamente mai nominare i servizi o i prodotti della stessa Kaspersky. Puoi guardarla tu stesso e verificare le mie parole (è possibile che tu debba registrarti per farlo).
A livello più personale, credo nell'idea che conti ciò che viene detto e non chi lo dice, e che si possa trovare valore nelle parole anche di quelli con cui non si è d'accordo.

Detto tutto ciò, con altrettanto cuore, spero di non rileggere commenti simili.


Condivido pienamente.

"A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio." Oscar Wilde
Pasquale_196517 Febbraio 2023, 22:14 #7
molti commenti scritti sono come ChatGPT che non ha consapevolezza di quello scrive ancora.
mrk-cj9419 Febbraio 2023, 21:13 #8
Originariamente inviato da: Gringo [ITF]
Lo so che la Pubblicità è l'anima del commercio.....
Lo so che sono Dindini Freschi ....

Ma come molti Italiani e molte Ditte, fin che la situazione resta dubbia un Boicottaggio a Kaspersky non sarebbe cosa sgradita, avrete anche dei contratti, ma a scadenza non andrebbero rinnovati.

Qui invece Anche nel Sangue si continua a fare Orecchie da Mercante....
L'antivirus Online ha tolto Kaspersky tra i TEST....
Cara Redazione Pensateci.....
....con Cuore.

Noi arriviamo le suocere posteriori ...... insomma ....... Pietro e Lucrezia ........ scendono le fatiche descrivibili.

Il film è il mondo odiato degli episodi microbici ............ e finalmente è una certezza.

Il colore è tra le intenzioni coerenti di un'amministrazione divertente ............ ma oggi ........... il significato potrebbe essere ..........
.....diverso.
Originariamente inviato da: Slater91
Mi permetto di far presente che questo tipo di commenti è particolarmente noioso, molto poco originale e, in generale, estremamente sgradito, oltre che miope.

Ho seguito la conferenza di mia sponte perché interessato a quanto veniva detto, non perché Kaspersky ci ha pagato. Non ci sono contratti in essere con loro o, se ci sono, nessuno me l'ha fatto presente quando ho deciso (di nuovo, di mia iniziativa) di partecipare come spettatore. La conferenza è stata interessante e molto neutrale, nel senso che i ricercatori di Kaspersky hanno dato una panoramica generale di ChatGPT senza praticamente mai nominare i servizi o i prodotti della stessa Kaspersky. Puoi guardarla tu stesso e verificare le mie parole (è possibile che tu debba registrarti per farlo).
A livello più personale, credo nell'idea che conti ciò che viene detto e non chi lo dice, e che si possa trovare valore nelle parole anche di quelli con cui non si è d'accordo.

Detto tutto ciò, con altrettanto cuore, spero di non rileggere commenti simili.

hai dimenticato molto poco comprensibile e arricchito da una grammatica "soggettiva" (come il 97.7% dei post di Gringo effettivamente...)

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^