Il pericoloso connubio tra AI e malware: il potere del codice generativo

Gli attori malevoli nel campo della cybersecurity stanno utilizzando sempre più spesso il malware polimorfico, un’arma insidiosa che sfida i tradizionali meccanismi di difesa e rappresenta una sfida formidabile per organizzazioni e individui. Questo tipo di malware è in grado di mutare il proprio codice mantenendo intatta la sua funzionalità di base, utilizzando tecniche di oscuramento che ne alterano l’aspetto ad ogni iterazione. Questo rende la sua individuazione e analisi un compito arduo anche per i sistemi di sicurezza più avanzati.

Il malware polimorfico adatta la sua struttura, le sue caratteristiche e persino la sua firma digitale per camuffarsi e sfuggire alla rilevazione. Questa natura dinamica gli consente di eludere le soluzioni antivirus tradizionali, i sistemi di rilevamento delle intrusioni e altre misure di sicurezza che si basano su firme o modelli statici.

L’obiettivo principale del malware polimorfico è rimanere indetetcto durante la fase iniziale di infezione e sfuggire in modo persistente alle successive misure di sicurezza. Cambiando costantemente il suo codice e il suo comportamento, è in grado di ingannare efficacemente le soluzioni di sicurezza, prolungare la sua permanenza nel sistema di destinazione e stabilire una base per attività dannose come il furto di dati, il controllo remoto o ulteriori attacchi.

Per ottenere le sue capacità di mutazione, il malware polimorfico utilizza una serie di tecniche, tra cui crittografia, oscuramento del codice, auto-modifica e randomizzazione. La crittografia viene comunemente utilizzata per criptare il payload principale, rendendo difficile per le soluzioni di sicurezza analizzare o identificare il codice dannoso sottostante. Le tecniche di oscuramento del codice, come la riorganizzazione delle istruzioni o l’inserimento di istruzioni senza significato, complicano ulteriormente il processo di analisi generando molteplici versioni del malware che raggiungono lo stesso risultato.

Tradizionalmente, la scrittura di codice era appannaggio esclusivo di programmatori umani che scrivevano linee di codice con cura per dar vita alle applicazioni software. Tuttavia, con l’avvento dell’intelligenza artificiale generativa, il processo di scrittura del codice ha subito una profonda evoluzione. Sfruttando il potere del deep learning e delle reti neurali, i modelli di intelligenza artificiale sono in grado di analizzare grandi quantità di codice esistente e generare nuovo codice funzionale che presenta la stessa logica e struttura di quello scritto dagli umani.

L’utilizzo dell’intelligenza artificiale generativa nella scrittura del codice apre la strada alla creazione di malware altamente evasivi. Attraverso l’utilizzo di modelli di intelligenza artificiale come GPT-3.5 di OpenAI, è possibile generare codice dannoso che sfrutta le capacità di

generazione del codice per creare malware altamente evasivi. Immaginiamo un malware che si connette dinamicamente a domini affidabili noti per offrire intelligenza generativa, come openai.com o google.com, e richiede la creazione di funzionalità specifiche in codice ben strutturato.

Successivamente, il malware può importare il codice generato utilizzando riflessione o funzioni di caricamento dinamico. Questo approccio garantisce che il codice dannoso, essendo generato automaticamente, non risieda all’interno dell’oggetto infetto stesso, rendendolo praticamente indetectable dai sistemi di difesa tradizionali. Sfruttando questa tecnica, il malware ottiene un livello di trasparenza che sfugge alla rilevazione e rappresenta una sfida significativa per le misure di sicurezza.

NEWS AIopenmind su:

3D (4)6G (1)Adobe (9)Aeronautica (7)Africa (2)Agenzia viaggi (1)AGI (Intelligenza artificiale generalizzata) (1)Amazon (6)Ambiente (1)Android (1)Animali (6)Animazione (2)Anziani (1)App (1)Apple (14)Archeologia (2)Architettura (3)Armi (2)Arredamento interni (1)Arte (21)Astronomia (2)Audio (21)Autoapprendimento (1)Avatar (2)Aviazione (1)Avvocati (1)Aziende (8)Banca (2)Bard (3)Biblioteca (1)Bill Gates (1)Bing (9)Birra (1)Blockchain (1)Boston Dynamics (1)Calcio (2)Canva (1)Cattolicesimo (3)Certificazioni (1)chataudio (1)Chatbot IA (25)Chip (2)Cina (47)Cinema (2)Clima (2)CNR (1)Coca-Cola (1)Commercio (1)Commissione Europea (1)Compagnie aeree (1)Computer quantistici (24)Computer Vision (3)Comuni italiani (1)Comunicazione (6)Comunicazioni vocali (1)Contabilità (1)Convegno (1)Copyright (4)Cybersecurity (1)Dark web (2)Dating (1)Deepfake (2)Design automobilistico (2)Design Industriale (1)Doppiaggio (1)Drone (1)Droni (1)E-commerce (1)Editing fotografico (2)Editoria (6)ENEA (1)Esercito (2)Etica (93)Europol (1)Eventi (3)Evento (3)Facebook (3)FakeNews (14)Falegnameria (1)Fauna selvatica (1)Finanza (5)Finanziamenti Italia (1)Firefly (2)Formazione (2)Fotografia (46)Francia (1)Free lance (1)Gaming (1)Garante privacy (11)Giappone (8)Giochi (3)Giornalismo (10)Giustizia (1)Google (92)Governo (5)Grafica (1)Guerra (8)Guida autonoma (2)Hong Kong (1)IBM (5)Illustrazioni (1)iMessage (1)Immobiliare (1)India (3)Influencer (1)Informazione (2)Inghilterra (1)INPS (1)Intel (2)Istruzione (12)Lavoro (34)Libri (2)Linguistica computazionale (6)Linkedin (2)Maltrattamento infantile (1)Marina (1)Marketing (13)Medicina (19)Meta (16)Metaverso (14)Microsoft (57)Midjourney (10)Mobilità sostenibile (1)Moda (5)Mozilla (2)Musica (13)Nato (1)Natural Language Processing (1)Nazioni Unite (1)NBA (1)NFT (3)Nvidia (11)Occhiali (1)Oculistica (1)OMS (1)OpenAI (96)Opera (2)Orologio (1)Parlamento Europeo (2)Patente di guida (1)Pensieri (1)Pianeta (1)Polizia (2)Ponti (1)Presentazioni aziendali (2)Privacy (15)Programmazione (3)Prompt (5)Pubblicazione (1)Pubblicità (10)Realtà mista (2)Relazioni internazionali (2)Relazioni Pubbliche (3)Religione (1)Report (33)Ricerca scientifica (5)Riconoscimento emotivo (1)Risorse online (85)Ristorazione (2)Robotica (21)Salute (1)Samsung (1)Sanità (12)Satelliti (2)Sceneggiatura (1)Semiconduttori (2)SEO (1)Shopping online (1)Sicurezza (14)Sicurezza informatica (20)SMS (1)Snapchat (2)Soccorso (1)Società (1)Software (3)Sport (1)Stable Animation SDK (1)Stable Diffusion (5)Standard (1)Startup (6)streaming live (1)Superintelligenza (1)Sviluppatori (1)Sviluppo sostenibile (1)Taiwan (2)Taxi (1)Telecomunicazioni (2)Telegram (1)Televisione (1)Tesla (3)TikTok (2)Torah (1)Traduttore AI (1)Truffa (1)Twitter (6)Ucraina (1)Udito (1)UE (6)UNESCO (1)Unione Europea (8)



AI open mind

Insieme per riflettere sull’intelligenza - umana e artificiale - tra studi, esperienze, democrazia e innovazione.

Antiriciclaggio per l’arte: a Roma il Workshop

organizzato da Genio Business https://www.youtube.com/watch?v=BCd6l-uDkYc Questo imprescindibile aspetto per il mercato dell’Arte, alla luce delle trasformazioni e delle possibilità tecnologiche e di Intelligenza Artificiale dell’attuale momento...

Iscrizione NEWSLETTER

I dati da Lei forniti non saranno comunicati ad altri soggetti terzi e non saranno trasferiti né in Stati membri dell’Unione Europea né in paesi terzi extra UE.

Visita le sezioni del sito

Link utili

Casi studio, contributi

AI governance: A research agenda, Governance of AI program, Future of Umanity Institute, University of Oxford, Dafoe A., 2017 Artificial intelligence (AI) is a po-tent...

Libri

Ricerche

Piattaforme Corsi Gratuiti

White paper, guidelines