Kaspersky sta analizzando come la disponibilità di ChatGPT al grande pubblico potrebbe cambiare le consolidate regole del mondo della cybersecurity.
Questa novità arriva pochi mesi dopo che OpenAI ha rilasciato ChatGPT-3, uno dei più potenti modelli di intelligenza artificiale finora realizzati. ChatGPT-3 è in grado di spiegare concetti scientifici complessi meglio di molti insegnanti, scrivere musica e generare quasi tutti i testi in base alle richieste dell’utente.
ChatGPT-3 è principalmente un modello di linguaggio AI che crea testi credibili e difficilmente distinguibili da quelli scritti dagli esseri umani. Per questo motivo, i criminali informatici stanno già cercando di applicare questa tecnologia agli attacchi di spear-phishing. In precedenza, l’ostacolo principale che gli impediva di condurre campagne di spear-phishing di massa era il costo elevato della scrittura di ciascuna e-mail mirata. ChatGPT cambierà drasticamente gli equilibri, perché potrebbe permettere agli attaccanti di generare e-mail di phishing persuasive e personalizzate su scala industriale. Può persino riprodurre la corrispondenza, creando false e-mail convincenti che sembrano inviate da un dipendente all’altro. Purtroppo, questo significa che il numero di attacchi di phishing che avranno successo potrebbe aumentare.