Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Crowdstrike 320×100
I black hacker russi stanno tentando di accedere a ChatGPT per creare malware polimorfico

I black hacker russi stanno tentando di accedere a ChatGPT per creare malware polimorfico

Redazione RHC : 27 Gennaio 2023 07:41

Gli analisti di Check Point hanno notato che nei forum di hacker in lingua russa si sta discutendo attivamente del bypass del blocco geografico, a causa del quale il modello linguistico OpenAI ChatGPT non è disponibile in Russia.

L’argomento della creazione di malware utilizzando ChatGPT è già oggetto di attenti studi da parte della comunità della sicurezza informatica e gli esperimenti condotti da specialisti dimostrano che un tale utilizzo dello strumento è davvero possibile.

Ad esempio, un recente rapporto di CyberArk  descrive in dettaglio come creare malware polimorfico utilizzando ChatGPT, con i ricercatori che pianificano di pubblicare presto parte del loro lavoro “per scopi didattici”.

Schema di interazione tra ChatGPT e malware

RHC0002 CTIP Corso Dark Web Cyber Threat Intelligence

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Infatti, CyberArk è riuscito a bypassare i filtri dei contenuti di ChatGPT e ha dimostrato come “con uno sforzo e un investimento minimo da parte di un utente malintenzionato, è possibile interrogare continuamente ChatGPT, ricevendo ogni volta un pezzo di codice univoco, funzionale e verificato”.

Esempio di Iniezione DLL di base in explorer.exe dove il codice non è ancora completamente completato

“Ciò si traduce in malware polimorfico che non mostra comportamenti dannosi quando viene archiviato su disco, poiché riceve il codice da ChatGPT e quindi lo esegue senza lasciare traccia nella memoria. Inoltre, abbiamo sempre l’opportunità di chiedere a ChatGPT di modificare il codice”, hanno affermato gli esperti.

A loro volta, i ricercatori di Check Point avvertono dell’interesse in rapida crescita degli hacker per ChatGPT, in quanto può aiutarli a migliorare le loro attività dannose. 

I forum di hacking stanno già condividendo suggerimenti su come aggirare il blocco IP della federazione russa.

“Riteniamo che molto probabilmente questi hacker stiano cercando di implementare e testare ChatGPT nelle loro operazioni criminali quotidiane. Gli aggressori stanno diventando sempre più interessati a ChatGPT perché la tecnologia di intelligenza artificiale può rendere il cybercrime maggiormente efficiente e conveniente.

Per dimostrare le loro parole, i ricercatori forniscono diversi screenshot. Su uno di essi, il criminale vuole ottenere l’accesso all’API OpenAI e chiede consiglio ai suoi “colleghi” su come utilizzare al meglio la carta bancaria rubata per verificare l’account OpenAI.

Altri screenshot parlano del bypass del blocco geografico, poiché ChatGPT non è attualmente disponibile in Russia, Cina, Afghanistan, Ucraina, Bielorussia, Venezuela e Iran.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Inviare un’email a un destinatario sbagliato, è da considerarsi data breach?
Di Stefano Gazzella - 25/11/2025

Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Immagine del sito
5.000 utenti italiani “freschi” in vendita nelle underground. Scopriamo di cosa si tratta
Di Redazione RHC - 25/11/2025

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Immagine del sito
AGI: Storia dell’Intelligenza Artificiale Generale. Dalla nascita alla corsa agli armamenti
Di Redazione RHC - 25/11/2025

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Immagine del sito
Anthropic lancia Claude Opus 4.5, il modello di intelligenza artificiale più avanzato
Di Redazione RHC - 24/11/2025

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Immagine del sito
La Sorveglianza Digitale sui Lavoratori sta Arrivando: Muovi il Mouse più Veloce!
Di Redazione RHC - 24/11/2025

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...