• IL NOSTRO NETWORK:
  • The Innovation Group
  • Technopolis
  • ictBusiness.it
logo
logo
  • News
  • Focus
  • Eccellenze.it
  • Strategie di Canale
  • Ti trovi in:
  • Home Page
  • News

ChatGpt può diventare il copilota degli esperti di sicurezza

Ci si preoccupa del potenziale minaccioso dell’Ai generativa, ma i ricercatori di Sophos hanno dimostrato come un corretto uso del motore aiuti a scremare rapidamente gli alert con query anche molto semplici.

Pubblicato il 21 marzo 2023 da Redazione

Il freschissimo rilascio di ChatGpt-4 ha innalzato l’attenzione dei team di sicurezza, che si stanno ancora interrogando sull’impatto che l’Ai generativa può avere sul panorama delle minacce. Già si è largamente appurato che la precedente versione 3 poteva essere usata per produrre codice malware e ransomware, ma Gpt-4 si presenta ben 571 volte più potente e questo può aumentare i rischi in modo significativo.

Se le implicazioni di lungo termine dell’Ai generativa sono ancora da misurare, una ricerca messa a punto da Sophos suggerisce che gli esperti di security possono utilizzare Gpt-3 anche per difendersi dai cyberattacchi. Gli analisti del vendor hanno impiegato i modelli a linguaggio largo del motore per sviluppare un’interfaccia di query in linguaggio naturale e così scandagliare attività malevole attraverso la telemetria dei tool Xdr, rilevare e-mail di spam e analizzare linee di comando binarie potenzialmente nascoste.

La ricerca di Sophos si spinge a indicare che l’Ai generativa può avere un ruolo importante nell’elaborazione di eventi di sicurezza nei Soc, consentendo ai difensori di gestire meglio i propri workload e individuare più celermente le minacce. L’annuncio arriva mentre i team di sicurezza si trovano alle prese con il crescente numero di alert generati sulla rete: “Ci sono troppe notifiche e rilevamenti da esaminare e molte aziende dispongono di risorse limitate”, conferma Sean Gallagher, senior threat researcher di Sophos. “Noi abbiamo dimostrato che, con strumenti come Gpt-3, possiamo semplificare alcuni proxy labor-intensive e restituire tempo prezioso ai difensori".

Gli esperti aziendali, in particolare, possono istruire rapidamente il motore con piccole quantità di data sample, senza la necessità di raccogliere e processare grandi volumi di dati preclassificati. Per esempio, è possibile scrivere una domanda come “mostra tutti i processi denominati powershelgl.exe es eseguiti dall’utente root” e generare query Xdr-Sql senza necessità di comprendere la sottostante struttura del database. Questo approccio offre ai difensori la capacità di filtrare i dati senza dover utilizzare linguaggi come Sql, sfruttando una sorta di copilota per ridurre il peso delle ricerche manuali delle minacce.

Sophos sta già pensando di incorporare qualche prototipo nei propri prodotti, ma comunque i risultati di queste analisi sono disponibili sulla pagina GitHub. Vale la pena notare che i ricercatori hanno anche scoperto che l'utilizzo di Gpt-3 per filtrare i dati sulle minacce appare molto più efficiente rispetto all'utilizzo di altri modelli di machine learning alternativi.

 

Tag: malware, cybersecurity, ransomware, Soc, chatGPT, Ai generativa

MALWARE

  • ChatGpt può diventare il copilota degli esperti di sicurezza
  • Dalle acquisizioni ai prodotti, l’espansione di Crowdstrike
  • Malware “commodity” e ransomware, due pericoli coesistenti
  • Malware bancari travestiti da antivirus su Google Play Store
  • Italia prima in Europa per attacchi malware nel 2021

NEWS

  • Dati di sicurezza riuniti in un solo luogo con Amazon Security Lake
  • Vendite di Pc in calo del 29%, Hp continua a guardare al futuro
  • La piattaforma Sgbox si allarga con la gestione degli incidenti
  • Phishing endemico, ma è quello mirato a fare i maggiori danni
  • Il cloud ibrido ispira le evoluzioni software di Infinidat
Seguici:
IctBroadcast

Tweets by ictBusinessIT

Top news
  • Più lette
  • Ultime pubblicate
Focus su Sase e Zero Trust per Cradlepoint con l’acquisto di Ericom
OpenText spinge l’information management verso il cloud
Paessler estende la visibilità con l’acquisizione di Qbilon
Con il 5G arriveranno vantaggi anche per l'ambiente
Servizi e iPhone tengono a galla le vendite di Apple
Analytics e intelligenza artificiale migliorano la personalizzazione
BlackBerry riflette sul futuro e valuta eventuali spin-off
LinkedIn pianifica licenziamenti ma anche nuove assunzioni
Intelligenza artificiale, nuove regole per arginare i rischi
Sap e Siemens contro il Data Act, un rischio per la competitività?
Impresoft Group allarga l’offerta per l’industria con Open-Co
GenerativeShield, un intermediario fra utente e rischi dell’Ai
Qualcomm accelera sui veicoli connessi con l’acquisto di Autotalks
Personalizzato e omnicanale il viaggio con Swarovksi e Levi's
Siemens Xcelerator velocizza la transizione verso i digital twin
Workday, focus sulle medie imprese con un nuovo country manager
Alert senza falsi positivi, Forescout Xdr distribuito da Ingecom
Cyberattacco da record su Capita: costerà fino a 20 milioni di sterline
Trimestre in calo per Qualcomm, si punta sulla diversificazione
Gruppo Olidata guarda al futuro con una doppia acquisizione
Dati di sicurezza riuniti in un solo luogo con Amazon Security Lake
Vendite di Pc in calo del 29%, Hp continua a guardare al futuro
La piattaforma Sgbox si allarga con la gestione degli incidenti
Phishing endemico, ma è quello mirato a fare i maggiori danni
Il cloud ibrido ispira le evoluzioni software di Infinidat
Investimenti Ict in crescita per un’azienda italiana su due
Nutanix in buon equilibrio tra crescita e profittabilità
AI, Baidu rincorre Microsoft e Google: Ernie pronto al debutto
Anche la rete è ormai diventata un servizio per Hpe Aruba
Assistenti virtuali: enti pubblici, finanza e utility fanno da traino
Chi siamo
Contatti
Privacy
Informativa Cookie
News
Focus
Eccellenze.it
Strategie di canale
The Innovation Group
Technopolis
indigo logo tig logo
© 2023 The Innovation Group, via Palermo 5, 20121 Milano | P.IVA 06750900968