Cyber Security

Cybersecurity: attenzione agli attacchi GenAI

Torna l’appuntamento con le previsioni sulla cybersecurity di Trend Micro: l’azienda ha presentato l’edizione 2024 del report annuale dedicato alle minacce da tenere sotto osservazione per il nuovo anno appena iniziato. Lo scenario della sicurezza informatica evolve ogni anno sempre più velocemente e sono in particolare le nuove tecnologie dell’intelligenza artificiale generativa (GenAI) a tenere banco con il corollario delle tattiche di social engineering ancora più sofistiche che porteranno con sé. Ma non mancano le minacce al cloud, alla supply chain e alle tecnologie blockchain.

La GenAI e le nuove frontiere del social engineering

La GenAI diventerà come tutte le tecnologie un’arma a doppio taglio, afferma Rachel Jin, VP of Product Management di Trend Micro. L’ampia disponibilità e la qualità migliorata dell’intelligenza artificiale generativa, insieme all’utilizzo di Generative Adversarial Networks (GAN) apriranno le porte a un cambiamento epocale negli attacchi e nelle tattiche di phishing: i cybercriminali sfrutteranno la tecnologia per la creazione di audio iper-realistici e contenuti video a basso costo, determinando una nuova ondata di truffe business email compromise.
“I LLM, ossia i Large Language Model, sono una tecnologia AI avanzata, incentrata sulla comprensione e sull’analisi del testo. Questi modelli, presenti in qualsiasi lingua, sono una reale e seria minaccia per la sicurezza perché eliminano tutti gli indicatori tipici del phishing, come ad esempio gli errori di formattazione o quelli grammaticali. Questo rende gli attacchi estremamente difficili da individuare” spiega Alessio Agnello, Technical Director di Trend Micro Italia.

I dati come armi

Anche i dati, e in particolare i dataset su cui sono costruiti i modelli di machine learning, saranno presi di mira per inquinare le informazioni attraverso diverse tecniche, dall’esfiltrazione di dati sensibili al boicottaggio dei filtri anti-frodi. I modelli generici come GenAI e LLM sono difficili da influenzare a causa degli ampi e variegati set di dati ma i modelli di machine learning cloud- based potrebbero essere un target attraente, con attacchi di facile realizzazione (Trend Micro stima che un attacco di questo genere può costare meno di 100 dollari).

Cloud, supply chain e blockchain nelle mire dei cybercriminali

Il 2024 sarà anche un anno in cui assisteremo a molti attacchi rivolti al cloud: ben il 60% dei malware risiede oggi sul cloud, ricorda Alessio Agnello. Gli attacchi worm cloud-native andranno a colpire vulnerabilità ed errori di configurazione degli ambienti cloud, utilizzando un livello alto di automazione, per centrare con il minimo sforzo il maggior numero di container, account e servizi.
Gli attacchi ai software della supply chain saranno il campanello di allarme per una maggior protezione dei sistemi CI/CD dei fornitori. Questi attacchi potrebbero colpire sia i software open-source sia gli strumenti per la gestione delle identità, come le SIM dei telefoni.
Anche le blockchain, terreni di caccia finora poco esplorati, saranno presi di mira dai cybercriminali: gli attacchi potrebbero consistere nel modificare, sovrascrivere o cancellare le voci e chiedere un riscatto o addirittura nel crittografare l’intera blockchain attraverso il controllo di un numero sufficiente di nodi.


Cybersecurity: attenzione agli attacchi GenAI - Ultima modifica: 2024-02-04T13:31:23+00:00 da Digitalic

Recent Posts

Brother ridisegna la stampa professionale: sostenibilità, efficienza e innovazione concreta

Brother presenta le nuove stampanti multifunzione professionali e il packaging in polpa di cellulosa stampata.…

19 ore ago

La tecnologia in scena alle Olimpiadi di Milano-Cortina 2026

Olimpiadi di Milano-Cortina: Digital twin dinamici, reti broadcast con AI e sistemi predittivi per sicurezza…

2 giorni ago

Strumenti AI gratuiti per aziende: le migliori soluzioni per iniziare a innovare senza costi

Scopri i migliori strumenti di intelligenza artificiale gratuiti per aziende: automazione, marketing, analisi dati e…

2 giorni ago

Migliori App per Apple Watch 2025: la guida completa

Scopri come scegliere le migliori app per Apple Watch 2025: consigli pratici per selezionare solo…

2 giorni ago

Zing di Var Group: l’intelligenza plurale che ridisegna il futuro dell’innovazione

Zing segna un cambio di passo per Var Group: da convention a piazza aperta, dove…

3 giorni ago

Intelligenza artificiale e ERP: BlueIT e Formula disegnano il futuro con IBM

Dal paradosso di Netflix all'innovazione sostenibile: come IBM, BlueIT e Formula stanno trasformando il rapporto…

4 giorni ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011