ChatGPT Ransomware: analisi del codice sorgente

Con l’avvento delle nuove tecnologie basate sull’intelligenza artificiale ed assistenti virtuali, alcuni tasks sono stati automatizzati e resi più veloci. Tuttavia, fin dalla nascita del concetto di AI e virtual assistant, è sorto anche il rischio che l’intelligenza artificiale potesse rispondere anche a quesiti pericolosi, dannosi ed anti-etici. Un esempio potrebbe essere la richiesta di informazioni inerenti alla fabbricazione di una bomba con materiali di recupero ed insospettabili, ma anche ottenere risposte che minino la sicurezza di intere infrastrutture informatiche.

Tra quest’ultime vi sono richieste poste all’AI che fanno riferimento allo sviluppo di exploits e malware, in particolare ransomware threats.
Effettivamente tale rischio è divenuto realtà a fine dicembre 2023 quando, in Cina, un gruppo di
persone ha sviluppato un ransomware la cui struttura è basata su richieste effettuate a ChatGPT. Tale
attività ha comportato 4 arresti.

Nella presente analisi verranno analizzati tre samples di ransomware sviluppati con ChatGPT con
diversi approcci.

Per l’approfondimento dell’analisi:

VenomRAT e RemcosRAT: update Febbraio 2024
Nuova Edizione "La Direttiva NIS2: cos'è, quale impatto avrà sulle aziende e come essere pronti a rispettarla?"

Pronto intervento Cyber Swascan

Contattaci per un supporto immediato

Il sottoscritto, in qualità di interessato DICHIARA di aver letto e compreso il contenuto della privacy policy ai sensi dell’articolo 13, GDPR. ACCONSENTE al trattamento dei Dati in relazione all’invio da parte del Titolare di comunicazioni afferenti alla gestione di eventuali misure precontrattuali, preordinate alla stipulazione e/o esecuzione del contratto con il Cliente nonché all'adempimento dei relativi obblighi.
Il consenso prestato potrà essere revocato in qualsiasi momento contattando il Titolare ai recapiti presenti nella citata privacy policy.