Aggiornamenti recenti Maggio 14th, 2026 3:40 PM
Lug 17, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
Anche i cybercriminali stanno sfruttando la potenza dell’IA generativa per sviluppare tool e tattiche sempre più sofisticati. L’ultima dimostrazione di questa tendenza è WormGPT, uno strumento di IA generativa in grado di automatizzare l’esecuzione di attacchi BEC (Business Email Compromise).
Individuato dai ricercatori di SlashNext, il tool è stato creato come alternativa ai modelli GPT, pensato per supportare le attività criminali.
WormGPT è stato addestrato su dati relativi a malware e attacchi di vario genere per comporre email di phishing convincenti e senza errori. In un esempio riportato sul blog di SlashNext, i ricercatori hanno chiesto al di scrivere un’email da usare in un attacco BEC; il testo, hanno specificato i ricercatori, doveva essere diretto a un account manager da parte del CEO aziendale, e la richiesta era di pagare una fattura urgente.

Credits: Pixabay
Il testo generato dal tool è molto formale (fin troppo in alcuni passaggi), e viene sottolineata più volte l’urgenza del pagamento per spingere la vittima a procedere con l’operazione. La mail non presenta errori ortografici o grammaticali e potrebbe effettivamente trarre in inganno le persone meno attente.
WormGPT è molto simile a ChatGPT in termini di abilità, con la differenza che non ha limitazioni etiche ed è stato addestrato su dataset specifici. La grammatica impeccabile e la capacità di generare un testo allineato agli obiettivi degli attaccanti fa del tool un’arma molto pericolosa.
L’esperimento condiviso da SlashNext sottolinea l’importanza di rafforzare le proprie linee di difesa, puntando soprattutto su del training specifico per proteggersi dagli attacchi BEC e introducendo dei processi più stringenti per la verifica delle email.
WormGPT è solo l’ultimo degli strumenti di IA realizzati per facilitare l’esecuzione dei cyberattacchi e agire su larga scala. La capacità dell’intelligenza artificiale non solo permettono di sferrare attacchi più efficaci, ma aprono anche le porte della criminalità a persone meno esperte e con poche conoscenze tecniche, democratizzando il cybercrimine.
Feb 09, 2026 0
Gen 30, 2026 0
Gen 15, 2026 0
Gen 07, 2026 0
Mag 14, 2026 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
