Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Mar 24, 2023 Dario Orlandi Approfondimenti, In evidenza, RSS, Software, Tecnologia 0
Sophos ha pubblicato un nuovo report, intitolato Applying AI Language Processing to Cyber Defenses, che approfondisce i progetti sviluppati dall’azienda per sfruttare i modelli linguistici basati su GPT-3 per semplificare l’individuazione delle potenziali minacce all’interno dei dati prodotti dai software di sicurezza.
I ricercatori di Sophos X-Ops hanno creato tre prototipi per mostrare il potenziale di GPT-3 nell’assistere i professionisti della sicurezza informatica. Tutti e tre i progetti utilizzano una tecnica chiamata few-shot learning per testare il modello AI con un piccolo campione di dati, riducendo la necessità di raccogliere un grande volume di dati pre-classificati.
La prima applicazione testata con questo metodo è stata un’interfaccia capace di accettare query in linguaggio naturale per verificare la presenza di attività illecite nei dati di telemetria generati dal software di sicurezza.
In particolare, Sophos ha testato il modello in abbinamento al proprio prodotto di rilevamento e risposta alle minacce endpoint. Con questa interfaccia, gli utenti possono filtrare i dati di telemetria utilizzando comandi di base senza bisogno di conoscere SQL o la struttura sottostante del database.
Sophos ha poi realizzato un nuovo filtro antispam basato su ChatGPT e ha scoperto che, rispetto ad altri modelli di machine learning per il filtraggio dello spam, quello basato su GPT-3 era significativamente più preciso.
Infine, i ricercatori hanno creato un programma per semplificare il processo di reverse engineering delle linee di comando dei file LOLbin, un compito notoriamente difficile ma essenziale per comprendere questi attacchi e bloccarli in futuro.
Sean Gallagher, Principal Threat Researcher di Sophos, ha commentato: “Una delle crescenti preoccupazioni all’interno dei SOC riguarda l’enorme quantità di rumore in ingresso. Vi sono troppe notifiche e troppi rilevamenti da analizzare, e molte aziende hanno risorse limitate per poterlo fare”.
“Abbiamo provato che, con una risorsa come GPT-3, possiamo semplificare alcuni processi davvero pesanti e restituire tempo prezioso a chi si difende. Siamo già all’opera per integrare alcuni prototipi nei nostri prodotti e abbiamo reso disponibili su GitHub i risultati dei nostri sforzi per chi fosse interessato a testare GPT-3 nei propri ambienti di analisi”, ha proseguito Gallagher.
Nov 21, 2024 0
Nov 04, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...