Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Lug 17, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
Anche i cybercriminali stanno sfruttando la potenza dell’IA generativa per sviluppare tool e tattiche sempre più sofisticati. L’ultima dimostrazione di questa tendenza è WormGPT, uno strumento di IA generativa in grado di automatizzare l’esecuzione di attacchi BEC (Business Email Compromise).
Individuato dai ricercatori di SlashNext, il tool è stato creato come alternativa ai modelli GPT, pensato per supportare le attività criminali.
WormGPT è stato addestrato su dati relativi a malware e attacchi di vario genere per comporre email di phishing convincenti e senza errori. In un esempio riportato sul blog di SlashNext, i ricercatori hanno chiesto al di scrivere un’email da usare in un attacco BEC; il testo, hanno specificato i ricercatori, doveva essere diretto a un account manager da parte del CEO aziendale, e la richiesta era di pagare una fattura urgente.
Credits: Pixabay
Il testo generato dal tool è molto formale (fin troppo in alcuni passaggi), e viene sottolineata più volte l’urgenza del pagamento per spingere la vittima a procedere con l’operazione. La mail non presenta errori ortografici o grammaticali e potrebbe effettivamente trarre in inganno le persone meno attente.
WormGPT è molto simile a ChatGPT in termini di abilità, con la differenza che non ha limitazioni etiche ed è stato addestrato su dataset specifici. La grammatica impeccabile e la capacità di generare un testo allineato agli obiettivi degli attaccanti fa del tool un’arma molto pericolosa.
L’esperimento condiviso da SlashNext sottolinea l’importanza di rafforzare le proprie linee di difesa, puntando soprattutto su del training specifico per proteggersi dagli attacchi BEC e introducendo dei processi più stringenti per la verifica delle email.
WormGPT è solo l’ultimo degli strumenti di IA realizzati per facilitare l’esecuzione dei cyberattacchi e agire su larga scala. La capacità dell’intelligenza artificiale non solo permettono di sferrare attacchi più efficaci, ma aprono anche le porte della criminalità a persone meno esperte e con poche conoscenze tecniche, democratizzando il cybercrimine.
Apr 08, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Mar 31, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...