Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 24, 2023 Dario Orlandi Approfondimenti, In evidenza, RSS, Software, Tecnologia 0
Sophos ha pubblicato un nuovo report, intitolato Applying AI Language Processing to Cyber Defenses, che approfondisce i progetti sviluppati dall’azienda per sfruttare i modelli linguistici basati su GPT-3 per semplificare l’individuazione delle potenziali minacce all’interno dei dati prodotti dai software di sicurezza.
I ricercatori di Sophos X-Ops hanno creato tre prototipi per mostrare il potenziale di GPT-3 nell’assistere i professionisti della sicurezza informatica. Tutti e tre i progetti utilizzano una tecnica chiamata few-shot learning per testare il modello AI con un piccolo campione di dati, riducendo la necessità di raccogliere un grande volume di dati pre-classificati.
La prima applicazione testata con questo metodo è stata un’interfaccia capace di accettare query in linguaggio naturale per verificare la presenza di attività illecite nei dati di telemetria generati dal software di sicurezza.
In particolare, Sophos ha testato il modello in abbinamento al proprio prodotto di rilevamento e risposta alle minacce endpoint. Con questa interfaccia, gli utenti possono filtrare i dati di telemetria utilizzando comandi di base senza bisogno di conoscere SQL o la struttura sottostante del database.
Sophos ha poi realizzato un nuovo filtro antispam basato su ChatGPT e ha scoperto che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso.
Infine, i ricercatori hanno creato un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin, un compito notoriamente difficile ma essenziale per comprendere questi attacchi e bloccarli in futuro.
Sean Gallagher, Principal Threat Researcher di Sophos, ha commentato: “Una delle crescenti preoccupazioni all’interno dei SOC riguarda l’enorme quantità di rumore in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare”.
“Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all’opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi”, ha proseguito Gallagher.
Giu 09, 2025 0
Giu 04, 2025 0
Mag 30, 2025 0
Mag 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...