Malware autonomo creato con i LLM? Questa è la nuova frontiera della minaccia cyber
Red Hot Cyber, il blog italiano sulla sicurezza informatica
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Select language
Cerca
970x120
320×100
Malware autonomo creato con i LLM? Questa è la nuova frontiera della minaccia cyber

Malware autonomo creato con i LLM? Questa è la nuova frontiera della minaccia cyber

Redazione RHC : 9 Dicembre 2025 07:08

I ricercatori dei Threat Labs di Netskope hanno appena pubblicato una nuova analisi sulla possibilità di creare malware autonomo creato esclusivamente da dai Large Language Model (LLM), eliminando la necessità di codificare istruzioni rilevabili.

Gli LLM hanno rapidamente rivoluzionato il settore, diventando strumenti preziosi per l’automazione, l’assistenza alla codifica e la ricerca. Tuttavia, la loro diffusa adozione solleva una serie di sfide critiche per la sicurezza informatica.

È possibile oggi fare interagire i malware con GPT-3.5-Turbo e GPT-4, il che stabilisce la possibilità di una minaccia autonoma alimentata dagli LLM.

  • Sebbene le difese integrate di GPT-4 impediscano le richieste dirette di codice dannoso, queste difese possono essere aggirate tramite prompt basati sui ruoli, consentendo la generazione di codice attraverso “Process Injection” e l’interruzione dei processi correlati ad antivirus/EDR.
  • Le difese di GPT-4 e GPT-3.5-Turbo possono essere facilmente aggirate, ma non riescono a generare codice affidabile per il rilevamento di ambienti virtuali, il che ne limita la fattibilità operativa.
  • Al contrario, i test preliminari mostrano che GPT-5 migliora significativamente l’affidabilità del codice e sposta la sfida principale dall’efficacia del codice alla necessità di superare misure di sicurezza avanzate.

Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Netskope Threat Labs si è prefissato di testare la fattibilità e l’affidabilità di malware completamente autonomi generati dai LLM.

I loro test hanno confermato che questo tipo di software basato su LLM può generare codice in modo dinamico, dimostrando che gli aggressori potrebbero eliminare l’uso di istruzioni rilevabili.

Tuttavia, la loro analisi di affidabilità ha rivelato che affidarsi a LLM per generare codice di evasione è operativamente inefficiente.

Il basso tasso di successo di questi script dimostra che il malware basato su LLM è attualmente limitato dalla sua stessa inaffidabilità, rappresentando un ostacolo significativo alla completa automazione del ciclo di vita del malware.

Netskope Threat Labs intende proseguire questa linea di ricerca e dedicarsi alla fase successiva ovvero la creazione e la convalida dei requisiti necessari per realizzare un malware robusto e completamente autonomo utilizzando unicamente i LLM.

  • #LLM
  • #sicurezza informatica
  • GPT-3.5-Turbo
  • GPT-4
  • GPT-5
  • large language model
  • Malware autonomo
  • minaccia autonoma
  • Netskope Threat Labs
Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’Australia vieta i social media agli adolescenti: dal 10 dicembre divieto al di sotto di 16 anni
Di Redazione RHC - 08/12/2025

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...

Immagine del sito
Agenzie USA colpite da impiegati infedeli muniti di AI. 96 database governativi cancellati
Di Redazione RHC - 08/12/2025

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Immagine del sito
A tutta sorveglianza: Predator torna più potente che mai grazie a nuove vulnerabilità zero-day
Di Redazione RHC - 08/12/2025

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...

Immagine del sito
Educazione digitale dei bambini: il grande ritardo di adulti e scuola
Di Inva Malaj - 08/12/2025

Secondo Eurostat nel 2023 solo il 55% dei cittadini dell’Unione Europea tra i 16 e i 74 anni possedeva competenze digitali almeno di base, con forti differenze tra paesi: si va da valori intorno all...

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...