Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  venerdì 17 Luglio 2026
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
15 Luglio 2026Teatro: il “mal di futuro” va in scena con “Mi sfugge di volare” 26 Giugno 2026Il Presidente di AssoConcerti Bruno Sconocchia commenta il Rapporto SIAE 2025 15 Giugno 2026“Il Giappone, equilibrio nel tempo”, Federica Gioffredi racconta il Sol Levante per immagini 11 Maggio 2026Bandi: Foncoop, 6 milioni per IA e formazione lavoro 6 Maggio 2026Legacoop: 5,8 milioni rinunciano alle cure 6 Maggio 2026Pomigliano d’Arco presenta la candidatura a Capitale Italiana del Libro 2027: “Qui esiste una comunità viva di lettori” 2 Maggio 2026Como–Napoli, tra campo e polemiche: al Sinigaglia oggi una sfida che vale doppio 24 Aprile 2026Sòphia cresce e apre al futuro: Genenta entra con il 51% e punta al polo della difesa 23 Aprile 2026Napoli-Cremonese, obbligo di vittoria: al Maradona una notte decisiva per gli azzurri 17 Aprile 2026Napoli-Lazio: domani al Maradona i partenopei per blindare il secondo posto
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  L'opinione  ChatGPT: potenzialità o ulteriore minaccia?
L'opinione

ChatGPT: potenzialità o ulteriore minaccia?

Redazione CentraleRedazione Centrale—21 Febbraio 20230
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

In linea generale, quali potenzialità offre ChatGPT ad hacker e scammer? Mi spiego meglio: può essere utilizzata per rendere i tentativi di scam più credibili? Può contribuire a estorcere più informazioni alle vittime?

Sostanzialmente, ChatGPT offre ai cybercriminali  più velocità e automazione nella scrittura di semplici malware e di testi destinati al phishing. Al momento non è in grado di creare malware complessi né di modificare in modo rivoluzionario il panorama delle minacce, fatto salvo un aumento nella frequenza degli attacchi. I modelli di chatbot come ChatGPT vengono a volte definiti “pappagalli stocastici”, un termine che si riferisce ai modelli linguistici addestrati con un enorme volume di dati che, questo sì, sono in grado di generare molte tipologie di testo. Tuttavia, solo alcune forme di phishing si affidano al senso e al significato dei testi, mentre altre sfruttano gli aspetti più visivi di un’e-mail, ad esempio il fatto che sia molto simile a una notifica di transazione bancaria. ChatGPT non è in grado di produrre caratteristiche di questo genere. Certamente potrà aiutare gli scammer a generare più testi e in varie lingue, ma non è detto che possa contribuire a generare testi migliori e più convincenti. Per le potenziali vittime, questa capacità di produrre molteplici testi può essere pericolosa, perché anche i meccanismi anti-phishing possono affidarsi ai modelli linguistici per rilevare l’intento doloso del testo. È probabile che si possano addestrare i sistemi anti-phishing in modo che riconoscano le e-mail generate da ChatGPT, ma senz’altro siamo di fronte a un ulteriore ciclo e al livello successivo di questa infinita battaglia.

La chatbot ChatGPT può essere utilizzata da hacker e scammer nei modi seguenti:

  • Analisi del codice sorgente alla ricerca di vulnerabilità quali SQL injection o overflow del buffer: non si tratta certo di una novità, perché ChatGPT ha già permesso a criminali meno esperti di risparmiare tempo.
  • Scrittura di exploit: esiste, ma test recenti mostrano che non funziona poi così bene.
  • Automazione del codice: aiuta i principianti ad automatizzare e velocizzare il proprio compito, ad esempio chiedendo alla chatbot di produrre uno script per il dump delle password, da usare per accedere a Twitter.
  • Scrittura di malware: benché sia parzialmente impedito dalle linee guida, il sistema è capace di scrivere semplici macro; nulla di nuovo comunque, si trovano anche tramite Google e anche in questo caso si tratta solo di una semplificazione del processo destinata alle masse.
  • Chatbot per il social engineering: potrebbe essere una novità per le truffe “419” (dall’articolo del codice penale nigeriano che le punisce), per gli attacchi BEC, per i profittatori di truffe amorose e per gli adescamenti via LinkedIn; tutti casi in cui è necessario interagire. La chatbot aiuta a scrivere messaggi che sembrano simili a una vera conversazione, con un’interazione umana inferiore all’1%, il che, almeno all’inizio, aumenta le possibilità di risposta.
More stories

“Due Diligence” nelle acquisizioni di azienda e di partecipazioni: utilità e valore aggiunto

8 Giugno 2021
Contrastare gli attacchi BEC, il rischio più costoso per un’organizzazione

Contrastare gli attacchi BEC, il rischio più costoso per un’organizzazione

11 Marzo 2022
Minsait: il Low Code può generare un ROI del 502%

Minsait: il Low Code può generare un ROI del 502%

22 Febbraio 2022

L’importanza di un’experience di successo a supporto di dipendenti e partner

20 Ottobre 2022

Con quale probabilità e con che frequenza si verificheranno queste situazioni?

Stanno già accadendo: è stato infatti segnalato l’uso di ChatGPT da parte di alcuni red team (squadre che studiano i punti potenzialmente vulnerabili delle aziende), per generare e-mail di phishing. In alcuni forum underground sono stati segnalati hacker che, con ChatGPT, hanno creato programmi scritti in Python per il furto delle password. Va detto che OpenAI aggiorna e adegua costantemente ChatGPT, per ridurre le probabilità di un suo utilizzo doloso, sia nel mondo fisico che in quello virtuale.

Come possono le aziende, ma soprattutto i singoli utenti, difendersi dalle truffe scam di questo tipo? Quali sono gli indicatori a cui prestare attenzione?

ChatGPT viene addestrata con testi già esistenti: ne consegue che i testi produce non possono essere “migliori”. Per individuare le e-mail potenzialmente pericolose, occorre prestare attenzione ai segnali di scamche già conosciamo, come il senso di urgenza inaspettato che percepiamo nei testi. Il rilevamento di alcune parole chiave, ad esempio urgente, bonifico bancario, rispondi subito, password, e simili fanno sì che l’e-mail di phishing sembri urgente e importante. Ricordiamo però che ChatGPT non è in grado di creare magicamente un’e-mail che sembra essere inviata dalla propria banca: questo approccio, ormai vecchio di anni, prevede un aspetto grafico simil-autentico, con indirizzi e-mail e domini fake ed è ancora utilizzato dagli scammer. È bene fare attenzione a indicatori come le intestazioni delle e-mail o gli URL come SPF, DKIM, DMARC; sono informazioni che indicano il server che ha inviato il messaggio e la sua posizione, oltre ai domini per i quali tale server è stato configurato. In sostanza, anche se il testo dell’e-mail è perfetto, se è stato inviato da un account e-mail del tipo fake@hacker.com, non sarà difficile da individuare.

Può fare qualche esempio di situazione in cui un’intelligenza artificiale come ChatGPT può essere utilizzata per ingannare utenti standard, o per violarne le credenziali di accesso? Come possiamo difenderci in scenari di questo tipo?

ChatGPT non può essere usata per inserirsi illegalmente nei computer delle persone, perché è un modello di chatbot che genera testi. A volte può produrre conversazioni apparentemente ragionevoli, ma distinguerla da quelle umane non è affatto impossibile: ad esempio, se si scrivono messaggi senza senso, un essere umano se ne accorge immediatamente, mentre ChatGPT tenterà di elaborarli e di trovare delle risposte. Quello che ChatGPT offre è una maggiore accessibilità anche a persone senza competenze tecniche, che possono trasformarsi in criminali informatici. Ricordo però che tanto le minacce persistenti avanzate quanto altri attacchi sono automatizzati da anni: per queste tipologie, la chatbot fa poca differenza. Per concludere, la chatbot ha dimostrato una sua efficacia nella scrittura di e-mail di phishing convincenti, soprattutto quelle destinate alla compromissione delle e-mail aziendali; al momento non include connessioni a Internet, e se gli hacker puntano a personalizzare quanto scrivono è indispensabile aggiungere un collegamento a LinkedIn o simili. I modelli di intelligenza artificiale come ChatGPT aiutano a creare più variazioni per rendere i contenuti e le firme più efficaci, perché semplificano la modifica immediata di schemi testuali. Possono anche produrre testi in varie lingue, assicurando una maggiore copertura nelle lingue locali, ad esempio in tedesco e in italiano.

Stanislav Protassov,  Acronis Executive Board member and Co-founder di Acronis

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • Teatro: il “mal di futuro” va in scena con “Mi sfugge di volare”15 Luglio 2026
  • Nuovi associati, partnership strategiche e nuovi progetti per lo sviluppo del quartiere: WeChiaia chiude il primo semestre in crescita6 Luglio 2026
  • MHARE Capri, cucina, ricerca biomedica e stile di vita tra orti e volte in pietra6 Luglio 2026
  • Antica Distilleria Petrone: immerse le 450 bottiglie di limoncello nelle acque di Capri30 Giugno 2026
  • Farine Polselli, un giugno da protagonista tra l’Italia e il mondo29 Giugno 2026
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AConteuniversitàtecnologiaCarabinieriinnovazioneairbussportricercadigitaleInterMaradonacronacascudettoChampions Leagueformazionegiovanisostenibilitàlavoro
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo