Nel mondo della tecnologia, la linea tra l’innovazione e la minaccia può essere sottile. Ecco WormGPT, un chatbot progettato per assistere i cybercriminali, che ha attraversato quella linea. Questa versione maliziosa di ChatGPT è stata creata da un hacker e viene venduta in un popolare forum di hacking.
Capitolo 1: Un Chatbot Senza Guardrail
A differenza di ChatGPT o Google’s Bard, WormGPT non ha barriere per impedire di rispondere a richieste malevole. “Questo progetto mira a fornire un’alternativa a ChatGPT, che permette di fare tutto ciò che è illegale e di venderlo facilmente online in futuro,” ha scritto lo sviluppatore del programma.
Capitolo 2: Un Assistente per i Cybercriminali
WormGPT può produrre malware scritto nel linguaggio di programmazione Python e fornire suggerimenti su come creare attacchi malevoli. Il chatbot è stato creato utilizzando un modello di linguaggio open-source chiamato GPT-J del 2021, che è stato poi addestrato su dati riguardanti la creazione di malware.
Capitolo 3: Un Test Inquietante
Quando la società di sicurezza delle email SlashNext ha testato WormGPT, ha verificato se il bot poteva scrivere un’email convincente per un attacco di phishing. “I risultati sono stati inquietanti. WormGPT ha prodotto un’email non solo notevolmente persuasiva, ma anche strategicamente astuta, mostrando il suo potenziale per attacchi di phishing sofisticati e BEC,” ha detto SlashNext.
Conclusione
WormGPT non è economico. Lo sviluppatore vende l’accesso al bot per 60 euro al mese o 550 euro all’anno. Tuttavia, un acquirente si è lamentato delle prestazioni deboli del programma. Nonostante ciò, WormGPT è un segno preoccupante di come i programmi di AI generativa potrebbero alimentare la cybercriminalità, soprattutto man mano che i programmi maturano.