Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Google rivela malware basato sull’intelligenza artificiale utilizzando LLM in tempo reale

byKerem Gülen
12 Novembre 2025
in Research
Home Research
Share on FacebookShare on Twitter

Il Threat Intelligence Group (GTIG) di Google ha identificato una significativa escalation nell’uso dannoso dell’intelligenza artificiale. Gli avversari non utilizzano più l’intelligenza artificiale solo per attività di produttività come la redazione di e-mail di phishing; ora stanno distribuendo nuovi malware che utilizzano attivamente l’intelligenza artificiale durante un attacco per alterarne dinamicamente il comportamento. Questa nuova fase di abuso dell’IA coinvolge ciò che Google chiama AI “Just-in-Time”. Per la prima volta, GTIG ha identificato famiglie di malware che utilizzano Large Language Models (LLM) a metà esecuzione. Questi strumenti possono generare dinamicamente script dannosi o offuscare al volo il proprio codice per eludere il rilevamento, anziché fare affidamento su funzioni codificate. Il rapporto descrive in dettaglio diverse novità malware famiglie che utilizzano questa tecnica. “PROMPTSTEAL”, osservato nelle operazioni attive, è un data miner che interroga un’API Hugging Face su un LLM per generare comandi Windows per la raccolta di informazioni di sistema. “QUIETVAULT”, anch’esso diffuso in circolazione, è un ladro di credenziali che utilizza gli strumenti AI CLI installati sul computer della vittima per cercare ulteriori segreti. Un altro malware, “FRUITSHELL”, contiene istruzioni codificate specificatamente progettate per aggirare l’analisi da parte dei sistemi di sicurezza basati su LLM. Google ha anche identificato malware sperimentali, tra cui “PROMPTFLUX”, un dropper che utilizza l’API di Google Gemini per riscrivere ripetutamente il proprio codice sorgente per rimanere nascosto, e “PROMPTLOCK”, un ransomware proof-of-concept che genera dinamicamente script dannosi in fase di esecuzione. Il rapporto GTIG ha inoltre rilevato che gli autori delle minacce stanno adattando tecniche di “ingegneria sociale” per aggirare le barriere di sicurezza dell’IA. Google ha osservato alcuni attori che si spacciavano per studenti in una competizione “cattura la bandiera” o come ricercatori di sicurezza informatica per convincere Gemini a fornire informazioni, come aiuto per lo sviluppo di strumenti, che altrimenti sarebbero state bloccate. Gli attori sponsorizzati dallo Stato, compresi quelli della Corea del Nord, dell’Iran e della Repubblica popolare cinese (RPC), continuano a utilizzare l’intelligenza artificiale come Gemini per migliorare tutte le fasi delle loro operazioni, dalla ricognizione e creazione di esche di phishing allo sviluppo di infrastrutture di comando e controllo (C2). Inoltre, Google rileva che il mercato clandestino per gli strumenti illeciti di intelligenza artificiale è maturato nel 2025, offrendo strumenti multifunzionali che abbassano la barriera all’ingresso per gli aggressori meno sofisticati. Google ha dichiarato che sta attivamente interrompendo questa attività disabilitando progetti e account associati a questi attori. La società ha sottolineato che sta migliorando continuamente i suoi modelli, incluso Gemini, per renderli meno suscettibili ad abusi e sta applicando l’intelligence per rafforzare i suoi classificatori di sicurezza.


Credito immagine in primo piano

Tags: AIGoogleLLMMalware

Related Posts

Appfigure: la spesa per le app mobili ha raggiunto il record di 155,8 miliardi di dollari

Appfigure: la spesa per le app mobili ha raggiunto il record di 155,8 miliardi di dollari

15 Gennaio 2026
La carenza globale di chip di memoria fa impennare i prezzi dei PC

La carenza globale di chip di memoria fa impennare i prezzi dei PC

14 Gennaio 2026
Gli ingegneri costruiscono robot ispirati alle cavallette per risolvere il problema del consumo della batteria

Gli ingegneri costruiscono robot ispirati alle cavallette per risolvere il problema del consumo della batteria

14 Gennaio 2026
Lo studio Nature prevede 2 miliardi di dispositivi sanitari indossabili entro il 2050

Lo studio Nature prevede 2 miliardi di dispositivi sanitari indossabili entro il 2050

7 Gennaio 2026
L'Imperial College di Londra sviluppa l'intelligenza artificiale per accelerare la scoperta di farmaci cardiaci

L'Imperial College di Londra sviluppa l'intelligenza artificiale per accelerare la scoperta di farmaci cardiaci

6 Gennaio 2026
DeepSeek introduce le iperconnessioni vincolate a collettori per R2

DeepSeek introduce le iperconnessioni vincolate a collettori per R2

6 Gennaio 2026

Recent Posts

  • Guadagno di $ 20 di Verizon: come richiedere oggi stesso il credito di interruzione
  • Trump formalizza un accordo sull’esportazione di chip AI con una tassa del 25% sulle vendite in Cina
  • Anthropic nomina la veterana di Microsoft Irina Ghose alla guida dell'espansione in India
  • Bluesky lancia il badge Live Now e i cashtag nell'aggiornamento principale
  • Netflix si assicura un accordo globale da 7 miliardi di dollari per la serie di film di Sony Pictures

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.