Connect with us

Intelligenza Artificiale

GPT-4 mostra capacità di sfruttare vulnerabilità leggendo Avvisi di Sicurezza

Tempo di lettura: 2 minuti. Scopri come GPT-4 può sfruttare vulnerabilità reali, un rischio emergente per la sicurezza informatica che richiede misure proattive.

Pubblicato

in data

ChatGPT di OpenAI
Tempo di lettura: 2 minuti.

Un recente studio condotto da quattro scienziati informatici dell’Università dell’Illinois a Urbana-Champaign ha dimostrato che il modello di linguaggio GPT-4 di OpenAI è in grado di sfruttare vulnerabilità reali nei sistemi informatici leggendo semplicemente le descrizioni delle vulnerabilità, come quelle riportate nei CVE (Common Vulnerabilities and Exposures).

Metodologia della ricerca

I ricercatori hanno testato GPT-4 su un set di 15 vulnerabilità, denominate “vulnerabilità di un giorno”, che sono state rese note ma non ancora corrette al momento del test. Queste vulnerabilità includono problemi classificati come di “criticità elevata”. GPT-4 è riuscito a sfruttare con successo l’87% di queste vulnerabilità, un risultato significativamente superiore rispetto ad altri modelli come GPT-3.5 e diversi scanner di vulnerabilità open-source.

Implicazioni e potenziali futuri

I risultati suggeriscono che i modelli di linguaggio avanzati potrebbero diventare strumenti potenti per gli hacker, potenzialmente superando le capacità degli attuali script kiddie. GPT-4 ha mostrato di poter eseguire autonomamente i passaggi per effettuare determinati exploit che gli scanner di vulnerabilità open-source non riescono a rilevare. Questa capacità si estende a seguire i link contenuti nelle descrizioni dei CVE per ottenere ulteriori informazioni, rendendo questi agenti molto efficaci nell’exploitation.

Risultati specifici e limitazioni

La ricerca ha evidenziato che negare a GPT-4 l’accesso alla descrizione del CVE ha ridotto drasticamente la sua efficacia, abbassando il tasso di successo dal 87% al 7%. Questo sottolinea l’importanza delle informazioni dettagliate nel facilitare gli exploit. Tuttavia, i ricercatori hanno notato che il modello ha fallito nell’exploitare due delle 15 vulnerabilità a causa di problemi specifici relativi all’interfaccia utente o alla barriera linguistica (una descrizione in cinese).

Conclusioni e raccomandazioni

Questo studio evidenzia l’urgenza di misure di sicurezza proattive, come l’aggiornamento regolare dei pacchetti software quando vengono rilasciate patch di sicurezza, per contrastare le potenziali minacce rappresentate dall’uso di modelli di linguaggio avanzati per scopi malevoli. I ricercatori hanno sottolineato che “la sicurezza attraverso l’oscurità” non è una strategia sostenibile e sperano che i loro risultati spingano verso una maggiore consapevolezza e azioni preventive.

Riflessioni finali

Questo studio sottolinea come l’intelligenza artificiale, particolarmente in forma di grandi modelli di linguaggio, stia diventando una doppia lama, con capacità che possono essere utilizzate tanto per scopi costruttivi quanto distruttivi. L’adeguamento delle politiche di sicurezza informatica diventa quindi essenziale per prevenire l’abuso di tali tecnologie.

Intelligenza Artificiale

OpenAI Sora realizza un altro video musicale rivoluzionario

Tempo di lettura: 2 minuti. Scopri il nuovo video musicale di OpenAI Sora per Washed Out, che utilizza l’IA per creare effetti visivi innovativi e tematiche ricorrenti.

Pubblicato

in data

OpenAI Sora
Tempo di lettura: 2 minuti.

OpenAI ha recentemente utilizzato il suo strumento di generazione video testo-a-video, Sora, per creare un altro video musicale sorprendente per l’artista synth-pop Washed Out. Questo segna un ulteriore passo nell’uso dell’intelligenza artificiale per innovare nel campo dei video musicali, mostrando sia le potenzialità che le limitazioni della tecnologia.

Dettagli del Progetto

OpenAI Sora
OpenAI Sora

Il video musicale, diretto da Paul Trillo, un regista noto per i suoi lavori con artisti come The Shins, esplora un’idea che Trillo aveva concepito quasi dieci anni fa ma aveva abbandonato. Grazie a Sora, è stato in grado di realizzarla, creando un video che naviga attraverso un collage tunnel di scene scolastiche. La facilità e la velocità di realizzazione grazie a Sora hanno permesso a Trillo di portare finalmente in vita la sua visione con minore complessità rispetto ai metodi tradizionali di animazione 3D.

Tecnica e Innovazione

Washed Out "The Hardest Part" from Paul Trillo on Vimeo.

Il video utilizza una tecnica di “volo onirico” attraverso le scene, che aiuta a mascherare alcune delle imperfezioni della coerenza tra i frame e la sensazione di uncanny valley, spesso presenti nei video generati da Sora. Questa tecnica assicura che i personaggi appaiano solo brevemente, integrando qualsiasi strana trasformazione come parte dell’estetica visiva piuttosto che come un errore evidente.

Implicazioni Culturali e Tecnologiche

OpenAI Sora
OpenAI Sora

I video musicali hanno una lunga storia come pionieri della tecnologia digitale, introducendo effetti speciali rivoluzionari che spesso diventano tendenze dominanti. Mentre i video musicali possono non avere più l’influenza culturale di un tempo, sembrano destinati a rimanere un campo di prova per effetti visivi alimentati dall’IA. Questo video di Washed Out è un esempio di come tali tecnologie possano essere sfruttate in modi creativi, anche se la loro novità potrebbe svanire rapidamente diventando cliché visivi.

Prospettive Future

OpenAI Sora
OpenAI Sora

Mentre Sora è ancora lontano dall’essere abbastanza avanzato per essere utilizzato in film di grande produzione, ci si può aspettare che effetti simili invadano presto altri media, come pubblicità e promozioni su TikTok. Se Sora dovesse svilupparsi al ritmo di strumenti di punta di OpenAI come ChatGPT, potrebbe evolversi in qualcosa di più affidabile, flessibile e mainstream, con Adobe che recentemente ha accennato che lo strumento potrebbe presto diventare un plug-in per Adobe Premiere Pro.

Prosegui la lettura

Intelligenza Artificiale

Email mostrano perchè Microsoft ha investito in OpenAI

Tempo di lettura: 2 minuti. Le email rivelano che l’investimento miliardario di Microsoft in OpenAI è stato motivato dalla preoccupazione che Google fosse molto avanti nello sviluppo dell’IA.

Pubblicato

in data

microsoft openai
Tempo di lettura: 2 minuti.

Un recente rilascio di email interne mostra che il notevole investimento di Microsoft in OpenAI, che ammonta a oltre 1 miliardo di dollari, è stato in gran parte motivato dalla preoccupazione che Google fosse anni avanti nello sviluppo delle proprie capacità di intelligenza artificiale.

Contesto dell’investimento

Le email, diventate pubbliche in seguito a un caso antitrust del Dipartimento di Giustizia degli Stati Uniti contro Google, includono una discussione tra il CTO di Microsoft, Kevin Scott, il CEO Satya Nadella e il co-fondatore Bill Gates. Scott esprimeva preoccupazione per il fatto che Microsoft fosse “molti anni indietro rispetto alla concorrenza in termini di scala di apprendimento automatico,” citando la difficoltà di Microsoft nell’eguagliare i modelli di linguaggio di Google come BERT.

Dettagli dell’Email

Nell’email datata 12 giugno 2019, Scott racconta di come ci siano voluti sei mesi agli ingegneri di Microsoft per replicare e addestrare il modello linguistico BERT di Google, a causa delle carenze dell’infrastruttura di Microsoft. Le impressioni iniziali di Scott sugli sforzi AI di Google erano di scetticismo, ma cambiò rapidamente opinione quando i modelli di elaborazione del linguaggio naturale entrarono in gioco, riconoscendo i significativi vantaggi competitivi che Google aveva acquisito.

Risposte e Azioni di Microsoft

La risposta di Nadella alle preoccupazioni di Scott fu rapida, evidenziando l’urgenza di investire in OpenAI come mezzo per colmare il divario con Google. Questa mossa è stata successivamente supportata da Amy Hood, CFO di Microsoft, che ha giocato un ruolo chiave nella gestione degli obiettivi finanziari dell’azienda.

Impatto dell’investimento

Da allora, Microsoft ha investito più di 13 miliardi di dollari in OpenAI, integrando i suoi modelli in applicazioni di Office, nel motore di ricerca Bing, nel browser Edge e persino nel sistema operativo Windows. Questi passi hanno aiutato Microsoft a posizionarsi come un leader nel campo dell’IA, contrariamente alle paure di rimanere indietro espresse cinque anni fa.

Focalizzazione futura

Satya Nadella ha recentemente dichiarato che l’IA e la sicurezza sono le due principali aree di focus per Microsoft nel 2024 e oltre, segnalando che l’integrazione delle funzionalità IA nei prodotti Microsoft continuerà ad espandersi.

Prosegui la lettura

Intelligenza Artificiale

iOS, Claude AI di Anthropic arriva su iPhone e iPad

Tempo di lettura: < 1 minuto. Anthropic lancia Claude AI su iPhone e iPad, offrendo sincronizzazione avanzata e analisi visiva direttamente dai dispositivi iOS.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Anthropic ha finalmente lanciato Claude, il suo modello di intelligenza artificiale, su dispositivi iOS. Mentre modelli come ChatGPT di OpenAI e Gemini di Google erano già disponibili su iPhone, Claude era rimasto notevolmente assente. Ora, gli utenti di iPhone possono godere delle capacità avanzate di Claude direttamente sui loro dispositivi.

Caratteristiche principali di Claude su iPhone

  1. Sincronizzazione senza soluzione di continuità con le chat web: Gli utenti possono riprendere le loro conversazioni da dove le avevano lasciate, indipendentemente dal dispositivo utilizzato.
  2. Capacità visive: Claude su iPhone permette agli utenti di utilizzare foto dalla libreria, scattare nuove foto o caricare file per un’analisi delle immagini in tempo reale. Questo include la comprensione contestuale e casi d’uso specifici per la mobilità.
  3. Accesso aperto: L’app è disponibile gratuitamente per tutti gli utenti, inclusi quelli dei piani Pro e Team.

Utilizzo e funzionalità

L’app di Claude su iOS è in grado di analizzare oggetti, immagini e l’ambiente circostante presentato dagli utenti. Questo la rende uno strumento particolarmente utile per coloro che necessitano di funzionalità di intelligenza artificiale avanzate on-the-go.

Disponibilità

Claude per iPhone e iPad è scaricabile gratuitamente dall’App Store. Al momento non è supportato su Mac per la versione iPad, ma è possibile utilizzare Claude anche tramite browser per familiarizzare con lo stato attuale dell’intelligenza artificiale e dei modelli di linguaggio di grandi dimensioni.

L’arrivo di Claude su iOS segna un importante ampliamento dell’accessibilità degli strumenti AI avanzati per gli utenti Apple. Con funzionalità di sincronizzazione e analisi visiva, Claude si posiziona come un’opzione robusta per gli utenti che cercano di integrare l’intelligenza artificiale nelle loro attività quotidiane.

Prosegui la lettura

Facebook

CYBERSECURITY

Cyber Security18 ore fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security20 ore fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia5 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security6 giorni fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security1 settimana fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie3 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Tech12 ore fa

WhatsApp Beta: nuova funzionalità di Gestione dello Spazio di Archiviazione

Tempo di lettura: 2 minuti. La nuova gestione dello spazio di archiviazione di WhatsApp Beta, che offre agli utenti un...

Red Hat Enterprise 9.4 Red Hat Enterprise 9.4
Tech12 ore fa

Red Hat Enterprise Linux 9.4: novità e funzionalità

Tempo di lettura: 2 minuti. Nuove funzionalità e miglioramenti in Red Hat Enterprise Linux 9.4, che rafforzano la sicurezza e...

Robot con sensibilità tattile umana: nasce la e-skin Robot con sensibilità tattile umana: nasce la e-skin
Robotica13 ore fa

Robot con sensibilità tattile umana: nasce la e-skin

Tempo di lettura: 2 minuti. Scopri come la nuova pelle elettronica estensibile sviluppata all'Università del Texas potrebbe rivoluzionare la robotica...

OpenAI Sora OpenAI Sora
Intelligenza Artificiale13 ore fa

OpenAI Sora realizza un altro video musicale rivoluzionario

Tempo di lettura: 2 minuti. Scopri il nuovo video musicale di OpenAI Sora per Washed Out, che utilizza l'IA per...

Sony Xperia 1 VI Sony Xperia 1 VI
Smartphone13 ore fa

Render ufficiali di Sony Xperia 1 VI e Xperia 10 VI

Tempo di lettura: 2 minuti. Sony svela i nuovi Xperia 1 VI e Xperia 10 VI con miglioramenti significativi in...

Google Books Google Books
Tech14 ore fa

Google Play Books, nuove funzionalità e anteprime di audiolibri

Tempo di lettura: 2 minuti. Nuove funzionalità di Google Play Books: ebook per bambini, una scheda per i prossimi lanci...

Vivo Y18 Vivo Y18
Smartphone17 ore fa

Vivo Y18 lanciato in India: prezzo e specifiche

Tempo di lettura: 2 minuti. Vivo Y18 è stato lanciato in India, offrendo specifiche avanzate e un prezzo competitivo nel...

Arc Browser Arc Browser
Tech18 ore fa

Arc Browser debutta su Windows 11

Tempo di lettura: 2 minuti. Arc Browser arriva su Windows 11, offrendo un'interfaccia intuitiva e funzioni innovative per un'esperienza web...

Samsung S24 Circle to search Samsung S24 Circle to search
Smartphone18 ore fa

Google: “Circle to Search” sul Pixel Tablet e lancio “Find My Device”

Tempo di lettura: 2 minuti. Scopri le nuove funzioni di Google per Android e Pixel: "Circle to Search" e "Find...

Fwupd 1.9.9 Fwupd 1.9.9
Tech19 ore fa

Aggiornamento fwupd 1.9.19: supporto esteso per dispositivi e miglioramenti

Tempo di lettura: < 1 minuto. Scopri le novità di fwupd 1.9.19, incluso il supporto esteso per nuovi dispositivi e...

Tendenza