Italian Tech

Cybersicurezza

I timori di Google e Anthropic per le IA che potenziano il cyber crimine

I timori di Google e Anthropic per le IA che potenziano il cyber crimine

I big delle IA si concentrano sulle minacce cibernetiche ed evidenziano come la tecnologia sia diventata una potente arma offensiva. Ma c’è chi smorza i toni

3 minuti di lettura

Le IA hanno superato la soglia della semplice sperimentazione per diventare uno strumento operativo centrale nelle mani dei cyber criminali ovunque nel mondo. I report pubblicati dalle divisioni di sicurezza informatica delle principali multinazionali tecnologiche delineano uno scenario senza precedenti. I gruppi di minaccia legati a vari governi e le organizzazioni criminali indipendenti stanno integrando l'automazione e i sistemi intelligenti autonomi all'interno delle proprie strutture di attacco.

John Hultquist, analista capo presso il Google Threat Intelligence Group, ovvero l'unità di ricerca e analisi sulle minacce informatiche di Google, ha spiegato che la presenza di questi strumenti è ormai pervasiva e riguarda qualsiasi tipologia di avversario digitale.

Gli attacchi automatizzati e lo spionaggio della Cina e dell'Iran

Gli analisti del Google Threat Intelligence Group hanno evidenziato come diversi collettivi di criminal hacker filo statali incorporano i modelli linguistici di grandi dimensioni nei rispettivi processi operativi. Un gruppo di hacker legato alla Cina ha costruito un sistema automatizzato per cercare falle nei computer delle vittime e sfruttarle per entrare nei sistemi.

Al centro dell’operazione CC Switch, un programma usato come una sorta di centrale di comando: permetteva agli hacker di inviare la stessa richiesta a diversi modelli di IA, tra cui Claude di Anthropic, Gemini di Google e Codex di OpenAI, scegliendo di volta in volta quello più adatto al compito.

Gli strumenti di IA vengono impiegati per scrivere parti di codice utili agli attacchi e per creare email di phishing costruite su misura delle vittime. Una specie di sartoria della truffa dalla quale escono tentativi di frode sempre più credibili e mirati.

In questo modo il gruppo di cyber criminali ha potuto automatizzare una parte del lavoro necessario per individuare bersagli, preparare gli attacchi e tentare di infiltrarsi nei sistemi di enti governativi. Sempre restando in Cina, il gruppo di criminal hacker Basin Castle ha utilizzato i modelli linguistici per profilare bersagli di alto valore politico e creare programmi malevoli dedicati. In modo analogo, il gruppo legato alle autorità dell'Iran, catalogato con il nome di Calanque Ion, ha impiegato Gemini per raccogliere informazioni riservate, identificare indirizzi di posta elettronica aziendali, tradurre testi in diverse lingue locali e tentare di ricostruire la struttura interna dei software protetti. Google ha inoltre segnalato campagne organizzate con l’obiettivo di copiare il funzionamento dei propri modelli di IA, facendo così riferimento alle tecniche di distillazione che, secondo i big della IA occidentali, sarebbe attività di cui si macchiano i concorrenti dell’Est del mondo.

In alcuni casi gli operatori hanno inviato oltre cento milioni di richieste ai sistemi di Google, utilizzando migliaia di account falsi e reti di server intermediari per aggirare i controlli. Lo scopo era osservare in modo sistematico le risposte dei modelli e ricavarne informazioni utili a riprodurne capacità, comportamento e metodi di ragionamento.

Le operazioni malevole scoperte e bloccate sui modelli di Anthropic

Anthropic ha identificato e bloccato l'abuso dei suoi sistemi Claude Haiku, Sonnet e Opus all'interno di sette aree di pericolo, che comprendono operazioni cibernetiche offensive, disinformazione, sorveglianza di massa, sviluppo di armi convenzionali, pericoli biologici, truffe economiche e furto industriale di algoritmi.

Tra i gruppi più aggressivi compare GTG-10005, collegato al collettivo russo Midnight Blizzard. Secondo le indagini, avrebbe colpito oltre venti organizzazioni governative e diplomatiche riuscendo ad accedere anche agli account WhatsApp di due ex alti funzionari ucraini e a sottrarre più di mezzo milione di documenti da un ente pubblico.

Il gruppo GTG-50014, associato a ShinyHunters, ha invece analizzato 1,8 milioni di applicazioni Android alla ricerca di chiavi e credenziali nascoste nel codice. In 34 ore gli agenti automatici hanno sottratto oltre un terabyte di dati e più di 2.100 credenziali legate ai sistemi Microsoft per la gestione degli accessi.

Altri gruppi hanno usato l’IA per scoprire nuove vulnerabilità o accelerare le estorsioni. GTG-10007, formato da due studenti di Changsha, avrebbe trovato una dozzina di falle sconosciute in un mese. GTG-50020 ha rubato 26 gigabyte di dati e chiesto riscatti fino a 2,5 milioni di dollari. GTG-50028 ha sfruttato una vulnerabilità di WordPress per violare quattordici organizzazioni politiche e pubblicare dati personali sottratti.

Il Ceo di Nvidia smorza i toni

Jensen Huang, fondatore e amministratore delegato di Nvidia, interviene indirettamente sostenendo che la cybersecurity può diventare uno dei prossimi grandi mercati delle IA.

Huang ha spiegato che gli stessi modelli capaci di scrivere codice possono essere usati per cercare falle nei programmi, simulare attacchi informatici e suggerire correzioni. Niente di rivoluzionario perché agli esperti del settore della cybersecurity è chiaro da tempo che l’IA è sia uno strumento che potenzia gli attacchi, sia la difesa di reti e software.

Infine, non va dimenticato che la previsione di Huang ha anche una componente industriale, come evidenziano Bloomberg e Business Insider. I sistemi di sicurezza lavorano in modo continuo e richiedono quindi grandi quantità di potenza di calcolo, proprio il mercato su cui Nvidia costruisce il proprio business. A riprova di ciò, va detto che Nvidia sta già collaborando con CrowdStrike, azienda americana specializzata nella protezione di computer, reti e infrastrutture aziendali dagli attacchi informatici.

L’obiettivo è usare modelli di IA che cerchino vulnerabilità e altri modelli che provino a chiuderle, trasformando la cybersecurity in un confronto continuo tra attacco e difesa automatizzati.

Cosa sta accadendo

Chi sviluppa modelli IA avverte che possono essere usati per sferrare cyberattacchi. Chi, in modo più o meno diretto, si occupa di cyber difesa, sostiene che i medesimi modelli possono essere usati per spuntare le frecce degli aggressori. Intenti e governance sono ciò che fanno la differenza tra un uso legittimo e uno illegittimo dei modelli di IA. Osservando il fenomeno da questo punto di vista, si può dire altrettanto di qualsiasi tecnologia che, se per propria natura non può essere neutrale, è proprio per via del valore che assume a seconda dell’uso che se ne fa.

Non si tratta di minimizzare le IA, i cui effetti sono davvero in grado di potenziare la capacità di chi sferra attacchi e di chi si occupa di anticiparli o intercettarli, si tratta di non cedere a facili isterismi che producono poco.