• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Le tavole della legge secondo Amazon

    Sage e AWS: una collaborazione strategica per le Pmi

    La lunga strada del Recovery Fund

    The Trade Desk presenta i risultati finanziari del primo trimestre 2025

    CRIPTOVALUTE: OAM, GLI SPAGNOLI INVESTONO PIÙ DI ITALIANI E FRANCESI MA QUESTI ULTIMI DESTINANO CIFRE PIÙ ALTE ALL’ACQUISTO DI VALUTE VIRTUALI

    Era digitale: impatto delle criptovalute sull’economia reale

    Monete digitali e stablecoin: il sistema dei pagamenti parla crypto

    Coinbase acquisisce Deribit: diventerà la piattaforma globale più completa per i derivati ​​crittografici

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    David Geale nominato direttore esecutivo per i pagamenti e la finanza digitale

    Un gioco da dentro o fuori tra banche, fintech e big tech

    MoonPay consente acquisti TRX per gli utenti statunitensi tramite l’accordo TRON

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Le tavole della legge secondo Amazon

    Sage e AWS: una collaborazione strategica per le Pmi

    La lunga strada del Recovery Fund

    The Trade Desk presenta i risultati finanziari del primo trimestre 2025

    CRIPTOVALUTE: OAM, GLI SPAGNOLI INVESTONO PIÙ DI ITALIANI E FRANCESI MA QUESTI ULTIMI DESTINANO CIFRE PIÙ ALTE ALL’ACQUISTO DI VALUTE VIRTUALI

    Era digitale: impatto delle criptovalute sull’economia reale

    Monete digitali e stablecoin: il sistema dei pagamenti parla crypto

    Coinbase acquisisce Deribit: diventerà la piattaforma globale più completa per i derivati ​​crittografici

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    David Geale nominato direttore esecutivo per i pagamenti e la finanza digitale

    Un gioco da dentro o fuori tra banche, fintech e big tech

    MoonPay consente acquisti TRX per gli utenti statunitensi tramite l’accordo TRON

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

ChatGPT: gli hacker potrebbero usare il bug per accedere ai dati dei consumatori e alle app 

21 Marzo 2025
in Sicurezza
A A
0
Truffa Milionaria: La Zecca dello Stato ha inviato in Ungheria 3 milioni di Euro in una truffa BEC
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Secondo un post sul blog dei ricercatori della società di sicurezza informatica Veriti, una vulnerabilità critica in ChatGPT potrebbe essere sfruttata dai criminali informatici per ottenere l’accesso non autorizzato a informazioni sensibili. La falla, CVE-2024-27564, potrebbe rappresentare un rischio per le aziende che utilizzano l’applicazione di intelligenza artificiale generativa (GenAI). “Consente agli aggressori di iniettare URL dannosi nei parametri di input, costringendo l’applicazione a effettuare richieste indesiderate per loro conto“, così come si legge nel post.

Questi attacchi potrebbero causare violazioni dei dati, transazioni non autorizzate, sanzioni normative e danni alla reputazione, riporta pymnts.com. A ogni modo, il bug di ChatGPT è ufficialmente classificato come di “media gravità” nel National Vulnerability Database del National Institute of Standards and Technology. La cattiva notizia è che, nella giornata di ieri, CVEDetails.com ha aggiornato il suo punteggio Exploit Prediction Scoring System del bug dall’1,68% a un molto più preoccupante 55,36%.  

Secondo un rapporto di Dark Reading, in una sola settimana sono stati effettuati più di diecimila tentativi che coinvolgevano la vulnerabilità ChatGPT, provenienti da un singolo indirizzo IP dannoso. Il post di Veriti ha affermato che gli obiettivi di sfruttamento più comuni sono istituzioni finanziarie e entità governative statunitensi.

Ecco alcuni passaggi che è possibile adottare immediatamente per affrontare questa minaccia e proteggere i dati e i sistemi:

  • Monitoraggio dell’utilizzo di ChatGPT per rilevare eventuali attività sospette o tentativi di accesso non autorizzati
  • Collaborare con l’IT per implementare tecniche che garantiscano che nel tuo sistema vengano inseriti solo dati correttamente formattati e sicuri
  • Garantire che tutti i software e i sistemi, comprese le integrazioni ChatGPT, siano aggiornati con le ultime patch di sicurezza
  • Formare i dipendenti sui rischi associati alla tecnologia GenAI e su come identificare e segnalare attività sospette
Tags: appbugchatgptconsumatoridatiinformaticaopenairicercasicurezzasicurezza informatica
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Lancio della partnership tra SACE e illimity Bank per accelerare la transizione sostenibile delle imprese italiane
Sicurezza

Acn ricostituisce il Comitato Tecnico-Scientifico

8 Maggio 2025

Con provvedimento a firma del sottosegretario Alfredo Mantovano - Autorità delegata per la sicurezza della Repubblica, è stato ricostituito il...

Leggi ancora
La Cina blocca Signal

Ivass: “Attenzione a falsa email che non proviene dall’Autorità”

8 Maggio 2025
Telepass, nuovo cda, Ezio Bassi presidente, Benedetto confermato ad

CTM e Polizia Postale uniscono le forze contro le truffe online nel settore dei trasporti

7 Maggio 2025
Più forti le sanzioni o gli attacchi hacker?

Uk, Cybersecurity: nuovi attacchi informatici ai retailer britannici

7 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.