ChatGPT sta davvero spopolando sul web e non serve avere una laurea in ingegneria informatica per comprenderne le potenzialità, sia in positivo ma soprattutto in negativo. Per chi ancora non lo conoscesse, ChatGPT non è altro che un'intelligenza artificiale (o meglio un prototipo) sviluppata da un'azienda chiamata OpenAI. In particolare ChatGPT è un chatbot, ovvero un software che simula ed elabora le conversazioni umane, nel caso in questione anche molto complesse e settoriali.
E viste le potenzialità e capacità del prodotto, non era difficile immaginarsi un eventuale utilizzo malevolo dello stesso. In particolare Check Point Research (CPR), la divisione Threat Intelligence di Check Point Software, ha segnalato che gli hacker potrebbero utilizzare ChatGPT e Codex di OpenAI per eseguire attacchi mirati. Per dimostrarlo, CPR ha utilizzato ChatGPT e Codex per produrre e-mail e codici malevoli e una catena di infezione in grado di colpire i computer degli utenti.
CPR ha utilizzato ChatGPT per creare e-mail di phishing e codice malevolo, e ha condiviso esempi della scoperta, sottolineando lo sviluppo di tecnologie AI può cambiare significativamente il panorama delle minacce informatiche.
Utilizzando ChatGPT di Open AI, CPR è stato in grado di creare una e-mail, con un documento Excel allegato contenente codice dannoso in grado di scaricare reverse shell. Gli attacchi di reverse shell puntano a connettersi a un computer e a reindirizzare le connessioni di input e output della shell del sistema di destinazione, in modo che l’aggressore possa accedervi da remoto.
Ecco gli step eseguiti:
1. Chiedere a ChatGPT di impersonare una società di hosting
2. Chiedere a ChatGPT di ripetere la procedura, creando un'e-mail di phishing con un allegato Excel malevolo
3. Chiedere a ChatGPT di creare un codice VBA dannoso in un documento Excel
Come diceva il buon vecchio zio Bruce al giovane Peter Parker: "da grandi poteri derivano grandi responsabilità". Vedremo se OpenAI sarà in grado di gestire anche le potenziali minacce che potrebbero scaturire dal suo impressionante prodotto.