L’adozione massiccia dell’intelligenza artificiale generativa sta cambiando radicalmente il modo in cui navighiamo sul web. Sempre più spesso, invece di leggere lunghi articoli o documentazioni tecniche, chiediamo a strumenti come ChatGPT di riassumere i contenuti per noi. In questo contesto i ricercatori di Permiso Security hanno recentemente individuato una nuova minaccia insidiosa denominata ChatGPhish, che trasforma questa abitudine in un pericoloso vettore di attacco.
Vediamo insieme come funziona questa nuovo tecnica e perché rappresenta un rischio concreto per la sicurezza dei dati aziendali.
Cos’è ChatGPhish e come funziona l’iniezione indiretta
Le tattiche d’attacco: link, QR code e tracking invisibile
Il problema del “Trust Transfer”
Come proteggere la tua attività digitale dai rischi del ChatGPhish
A differenza del phishing tradizionale, che solitamente arriva tramite email sospette, ChatGPhish utilizza una vulnerabilità nota come Indirect Prompt Injection (iniezione indiretta di prompt). L’attaccante non interagisce direttamente con l’AI, ma nasconde istruzioni malevole all’interno di una pagina web apparentemente innocua, come un articolo di blog, un documento su GitHub o una pagina di supporto.
Quando un utente chiede a ChatGPT di riassumere quella pagina, l’assistente “legge” anche le istruzioni nascoste (spesso formattate in Markdown) e le esegue come se fossero parte del compito affidatogli. Il risultato è che l’AI integra elementi fraudolenti direttamente nella sua risposta, rendendo l’attacco estremamente credibile.
Il vero pericolo di ChatGPhish risiede nella capacità dell’AI di renderizzare contenuti dinamici all’interno di un’interfaccia considerata sicura. Gli hacker possono sfruttare questa fiducia in diversi modi:
Ciò che rende ChatGPhish un salto di qualità nel cybercrime è il cosiddetto trasferimento di fiducia. Gli utenti sono stati addestrati a diffidare di link strani nelle email, ma tendono a fidarsi ciecamente dell’output “pulito” e formattato di un assistente AI di cui si servono abitualmente. Poiché gli elementi malevoli compaiono all’interno del dominio ufficiale dell’AI (come chatgpt.com), la distinzione tra contenuto esterno non verificato e output fidato dell’assistente diventa quasi impercettibile.
Leggi anche “Phishing nell’era dell’AI: perché oggi siamo più esposti che mai“
Per le aziende e i professionisti che utilizzano quotidianamente l’AI, è fondamentale non abbassare la guardia.
Ecco alcune raccomandazioni basate sulle evidenze emerse:
ChatGPhish dimostra che, nell’era dell’intelligenza artificiale, la superficie d’attacco si è spostata dal client di posta al browser. Restare informati sulle nuove tecniche di manipolazione dei modelli AI è il primo passo per mantenere sicura la propria presenza online e l’infrastruttura aziendale.
Copywriter, Marketing Specialist e Communication lover. Da sempre appassionata ai libri e alla scrittura, mi occupo di creare contenuti per il web ma non posso rinunciare al mio primo amore: la carta e la penna! Fuori dal web viaggio, cerco di tenermi in forma e soprattutto faccio la mamma.
Scopri quali problemi possono rovinare l’esperienza degli utenti da smartphone e come correggerli per migliorare navigazione, SEO e conversioni. Il…
CERT-AGID lancia l'allarme su una massiccia campagna di phishing che, simulando il rinnovo della Tessera Sanitaria, richiede un pagamento su…
Tra algoritmi in evoluzione e una forte dipendenza dai motori di ricerca, il nuovo report di Register.it e iubenda analizza…
Oggi parte ufficialmente il Prime Day di Amazon: mentre milioni di utenti cercano l'affare, i cybercriminali hanno già registrato migliaia…
La storica sentenza del tribunale di Caen segna una svolta per le imprese private: nell'era dell’European Accessibility Act, essere "abbastanza…
Il nuovo malware si camuffa da personale IT interno per indurre le vittime a digitare password su false pagine web…
Il sito utilizza cookie di profilazione propri e di terze parti. Se prosegui nella navigazione selezionando un elemento del sito, acconsenti all'uso dei cookie.
APPROFONDISCI