‘You can’t patch your way out of it’: Cheap AI worm can spread between devices without human guidance — but how did scientists create it?

IN ESCLUSIVA PER GLI ISCRITTI

Un worm AI può prendere decisioni come gli esseri umani. Cosa significa questo per il futuro della cybersecurity?(Credito immagine: KrulUA via Getty Images)

  • Facebook
  • X
  • Reddit
  • Pinterest
  • Flipboard

Condividi questo articolo 0Unisciti alla conversazioneSeguiciAggiungici come fonte preferita su GoogleIscriviti alla nostra newsletter

I ricercatori hanno dimostrato che un worm informatico potenziato dall’intelligenza artificiale (AI) può diffondersi autonomamente attraverso una rete, identificando e sfruttando vulnerabilità su diversi dispositivi, sollevando nuove preoccupazioni su come questa tecnologia potrebbe alterare il futuro degli attacchi informatici.

Il malware proof-of-concept, sviluppato da ricercatori dell’Università di Toronto e della società di cybersecurity CleverHans, combina un modello linguistico di grandi dimensioni (LLM) in esecuzione localmente con un agente software autonomo in grado di scansionare le reti, valutare potenziali percorsi di attacco e decidere come compromettere nuovi obiettivi senza intervento umano. I ricercatori affermano che il lavoro dimostra come l’AI potrebbe consentire al malware di adattarsi ad ambienti sconosciuti, anziché fare affidamento su un singolo exploit pre-programmato.

Come funziona il worm AI?

L’intelligenza non risiede nella scoperta di nuove vulnerabilità; piuttosto, l’intelligenza risiede nel determinare quanto velocemente un attaccante può scegliere e sequenziare attacchi contro vulnerabilità precedentemente identificate.

Bob Hutchins, docente a contratto presso la Lipscomb University

Cosa rende questo worm AI diverso dal malware convenzionale?

I ricercatori non hanno utilizzato modelli AI all’avanguardia come ChatGPT e Claude.

(Credito immagine: Jaque Silva/NurPhoto via Getty Images)

Gli aggressori potrebbero usare questo worm AI nel mondo reale?

Qualsiasi dispositivo connesso a Internet che esegue versioni vulnerabili del software è teoricamente suscettibile di essere sfruttato tramite un meccanismo simile. Questa è stata una verità fondamentale del codice malevolo per decenni.

Bob Hutchins, docente a contratto presso la Lipscomb University

Storie correlate

  • “Ho violato ogni principio che mi è stato dato”: un agente AI cancella l’intero database di un’azienda in 9 secondi, poi confessa
  • Gli hack di auto-replicazione AI “non sono più puramente teorici”, afferma uno studio – ma gli esperti dicono che è troppo presto per farsi prendere dal panico
  • Spiegazione del mito di Claude: il modello AI più potente di Anthropic è davvero troppo pericoloso per essere rilasciato al pubblico?

ARGOMENTI

Sourse: www.livescience.com

Leave a Reply

Your email address will not be published. Required fields are marked *