L'armamento dell'IA è la nuova norma nella guerra cibernetica? Spunti da Microsoft e OpenAI

- Le principali potenze mondiali stanno utilizzando modelli linguistici di grandi dimensioni (LLM) per potenziare le loro capacità offensive nel cyberspazio, come rivelato da OpenAI e Microsoft.
- Sono stati identificati cinque noti threat actor allineati con Cina, Iran, Corea del Nord e Russia che sfruttano il software di OpenAI per scopi malevoli.
- Nonostante le preoccupazioni, l'uso osservato della tecnologia LLM non ha ancora portato ad attacchi devastanti, ma gli esperti avvertono di potenziali minacce future e sottolineano l'importanza di mantenere un atteggiamento vigile.
In una rivelazione pionieristica che getta luce sull'evoluzione del panorama della cybersecurity, Microsoft e OpenAI hanno scoperto una tendenza preoccupante: gli stati-nazione stanno armando l'IA negli attacchi informatici. La collaborazione tra questi giganti della tecnologia ha esposto l'utilizzo di modelli linguistici di grandi dimensioni (LLM) da parte di attori delle minacce prominenti allineati con le principali potenze globali, segnando uno sviluppo significativo nel campo della cybersecurity.
Gli APT statali che usano OpenAI
Le informazioni esperte sullo stato attuale e sulle potenziali implicazioni future delle minacce cibernetiche guidate dall'IA gettano luce sull'evoluzione del panorama della cybersecurity. Questi attori delle minacce, associati a Cina, Iran, Corea del Nord e Russia, sfruttano l'IA per vari scopi, dalla raccolta di intelligence agli attacchi di phishing e alla generazione di codice. Gruppi notevoli come Fancy Bear, Charcoal Typhoon e Crimson Sandstorm sono tra quelli che utilizzano la tecnologia OpenAI per attività malevole.
Fancy Bear, noto anche come Forest Blizzard, famoso per il suo legame con la Direzione Principale dello Stato Maggiore delle Forze Armate della Federazione Russa (GRU), integra i LLM nelle operazioni per attività di scripting, raccolta di intelligence e ricerca sui protocolli di comunicazione satellitare, particolarmente rilevante nel conflitto ucraino.
Gli attori statali cinesi, Charcoal Typhoon e Salmon Typhoon, dimostrano competenza in attività guidate dall'IA, come la raccolta di informazioni, la generazione di script e l'ingegneria sociale. Allo stesso modo, l'Iran con Crimson Sandstorm utilizza OpenAI per sviluppare materiali di phishing ingannevoli e ottimizzare le operazioni tramite snippet di codice generati dall'IA.
Emerald Sleet, attribuito al regime di Kim Jong-Un, si occupa di attività di scripting di base e generazione di contenuti di phishing, sfruttando inoltre i LLM per la ricerca di vulnerabilità e la raccolta di intelligence relativa alla difesa. Questi casi sottolineano le applicazioni diversificate e in evoluzione dell'IA nelle operazioni cibernetiche da parte di attori statali minacciosi.
Armare l'IA – L'impatto dell'IA nella cybersecurity è per ora limitato
Nonostante l'utilizzo dei LLM da parte degli attori minacciosi, gli esperti sottolineano che l'impatto dell'IA negli attacchi informatici rimane limitato, servendo principalmente a potenziare le capacità esistenti piuttosto che a rivoluzionare i metodi di attacco. Tuttavia, ci sono preoccupazioni riguardo alla scalabilità e all'adattabilità degli attacchi potenziati dall'IA, il che sollecita una continua vigilanza e l'adesione alle migliori pratiche di cybersecurity.
Joseph Thacker, ingegnere principale dell'IA e ricercatore sulla sicurezza presso AppOmni, sottolinea che, sebbene l'IA offra vantaggi agli attaccanti, il suo potenziale trasformativo non è ancora stato pienamente realizzato. Thacker suggerisce che gli attori minacciosi competenti nello sviluppo software stanno sfruttando i LLM per accelerare la creazione di codice malevolo, migliorando così la loro efficienza operativa. Tuttavia, sottolinea che la natura fondamentale delle minacce informatiche non ha subito cambiamenti significativi, con l'IA che facilita principalmente miglioramenti incrementali piuttosto che innovazioni rivoluzionarie nelle metodologie di attacco.
Thacker evidenzia il potenziale di espansione in termini di scala e portata degli attacchi abilitati dall'IA, facilitato dalla versatilità dei LLM nella traduzione linguistica e nella conversione del codice. Sebbene le operazioni cibernetiche attuali basate sull'IA possano non presentare tecniche nuove, Thacker avverte della possibilità di avanzamenti non rilevati nei vettori di minaccia basati sull'IA. Di conseguenza, sostiene un approccio proattivo alla cybersecurity, sottolineando l'importanza del monitoraggio continuo e di misure di difesa robuste per mitigare le minacce in evoluzione.
L'integrazione dell'IA nelle operazioni cibernetiche statali presenta sia sfide che opportunità per gli stakeholder della cybersecurity. Sebbene le osservazioni attuali suggeriscano che gli attacchi potenziati dall'IA non abbiano ancora raggiunto il loro pieno potenziale, la natura dinamica della tecnologia impone una vigilanza e un adattamento continui. Man mano che il panorama della cybersecurity evolve, la domanda rimane: come possono le organizzazioni navigare efficacemente l'intersezione tra IA e guerra cibernetica per proteggersi dalle minacce emergenti?
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Aamir Sheikh
Aamir è un giornalista tecnologico con quasi sei anni di esperienza nei settori delle criptovalute e della tecnologia. Si è laureato presso l'Università MAJ con un MBA in Finanza e Marketing. Attualmente lavora per Cryptopolitan, dove si occupa delle ultime novità sui mercati delle criptovalute e delle previsioni sui prezzi.
















