Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Google rivela malware basato sull’intelligenza artificiale utilizzando LLM in tempo reale

byKerem Gülen
12 Novembre 2025
in Ricerca
Home Ricerca
Share on FacebookShare on Twitter
Google Preferred Source

Il Threat Intelligence Group (GTIG) di Google ha identificato una significativa escalation nell’uso dannoso dell’intelligenza artificiale. Gli avversari non utilizzano più l’intelligenza artificiale solo per attività di produttività come la redazione di e-mail di phishing; ora stanno distribuendo nuovi malware che utilizzano attivamente l’intelligenza artificiale durante un attacco per alterarne dinamicamente il comportamento. Questa nuova fase di abuso dell’IA coinvolge ciò che Google chiama AI “Just-in-Time”. Per la prima volta, GTIG ha identificato famiglie di malware che utilizzano Large Language Models (LLM) a metà esecuzione. Questi strumenti possono generare dinamicamente script dannosi o offuscare al volo il proprio codice per eludere il rilevamento, anziché fare affidamento su funzioni codificate. Il rapporto descrive in dettaglio diverse novità malware famiglie che utilizzano questa tecnica. “PROMPTSTEAL”, osservato nelle operazioni attive, è un data miner che interroga un’API Hugging Face su un LLM per generare comandi Windows per la raccolta di informazioni di sistema. “QUIETVAULT”, anch’esso diffuso in circolazione, è un ladro di credenziali che utilizza gli strumenti AI CLI installati sul computer della vittima per cercare ulteriori segreti. Un altro malware, “FRUITSHELL”, contiene istruzioni codificate specificatamente progettate per aggirare l’analisi da parte dei sistemi di sicurezza basati su LLM. Google ha anche identificato malware sperimentali, tra cui “PROMPTFLUX”, un dropper che utilizza l’API di Google Gemini per riscrivere ripetutamente il proprio codice sorgente per rimanere nascosto, e “PROMPTLOCK”, un ransomware proof-of-concept che genera dinamicamente script dannosi in fase di esecuzione. Il rapporto GTIG ha inoltre rilevato che gli autori delle minacce stanno adattando tecniche di “ingegneria sociale” per aggirare le barriere di sicurezza dell’IA. Google ha osservato alcuni attori che si spacciavano per studenti in una competizione “cattura la bandiera” o come ricercatori di sicurezza informatica per convincere Gemini a fornire informazioni, come aiuto per lo sviluppo di strumenti, che altrimenti sarebbero state bloccate. Gli attori sponsorizzati dallo Stato, compresi quelli della Corea del Nord, dell’Iran e della Repubblica popolare cinese (RPC), continuano a utilizzare l’intelligenza artificiale come Gemini per migliorare tutte le fasi delle loro operazioni, dalla ricognizione e creazione di esche di phishing allo sviluppo di infrastrutture di comando e controllo (C2). Inoltre, Google rileva che il mercato clandestino per gli strumenti illeciti di intelligenza artificiale è maturato nel 2025, offrendo strumenti multifunzionali che abbassano la barriera all’ingresso per gli aggressori meno sofisticati. Google ha dichiarato che sta attivamente interrompendo questa attività disabilitando progetti e account associati a questi attori. La società ha sottolineato che sta migliorando continuamente i suoi modelli, incluso Gemini, per renderli meno suscettibili ad abusi e sta applicando l’intelligence per rafforzare i suoi classificatori di sicurezza.


Credito immagine in primo piano

Tags: AIGoogleLLMMalware

Related Posts

Trasformazione digitale dei processi di procurement: costruire un sistema di procurement aziendale basato sull’esempio di un progetto di holding industriale internazionale

Trasformazione digitale dei processi di procurement: costruire un sistema di procurement aziendale basato sull’esempio di un progetto di holding industriale internazionale

16 Luglio 2026
La nuova teoria della materia oscura propone due tipi di particelle

La nuova teoria della materia oscura propone due tipi di particelle

14 Luglio 2026
I ricercatori della Penn State costruiscono un chip per computer solare senza batteria

I ricercatori della Penn State costruiscono un chip per computer solare senza batteria

14 Luglio 2026
Il difetto di Google Dialogflow CX consente ai ricercatori di creare agenti non autorizzati

Il difetto di Google Dialogflow CX consente ai ricercatori di creare agenti non autorizzati

14 Luglio 2026
La ricerca antropica introduce GRAM per isolare la conoscenza pericolosa dell’IA

La ricerca antropica introduce GRAM per isolare la conoscenza pericolosa dell’IA

9 Luglio 2026
Le spedizioni globali di PC diminuiscono del 5% a causa della crisi della memoria guidata dall’intelligenza artificiale che colpisce le catene di approvvigionamento

Le spedizioni globali di PC diminuiscono del 5% a causa della crisi della memoria guidata dall’intelligenza artificiale che colpisce le catene di approvvigionamento

9 Luglio 2026

Recent Posts

  • Google rinomina NotebookLM in Gemini Notebook
  • Suno porta la generazione musicale basata sull’intelligenza artificiale su iMessage
  • Netflix ha utilizzato l’intelligenza artificiale in quasi 300 titoli quest’anno
  • Roblox porta la creazione di giochi AI sui dispositivi mobili
  • AMD lancia Ryzen 7 7700X3D per $ 329

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.