L’AI per il cracking di massa: Microsoft ha appena spento un incubo (per ora)

L'AI per il cracking di massa: Microsoft ha appena spento un incubo (per ora)

Spostate pure le vostre tastiere meccaniche e verificate i log del server, perché la fantascienza sta diventando una realtà decisamente sgradevole.

Microsoft ha appena annunciato di aver sventato un’operazione che farebbe sembrare un attacco brute-force tradizionale una roba da dilettanti del primo anno di informatica. Si chiama «EvilTokens», una piattaforma end-to-end che non si limitava a rubare credenziali, ma usava l’intelligenza artificiale per automatizzare e velocizzare il compromesso di massa di account. Parliamo di circa 12.000 account già compromessi.

Per chi non ha passato le ultime notti a leggere paper di cybersecurity, l’idea dietro EvilTokens era quella di creare una sorta di ‘SaaS per criminali’. Immaginate un’interfaccia pulita, quasi user-friendly, dove basta inserire dei parametri per far sì che l’AI faccia il lavoro sporco: identificare vulnerabilità, manipolare token e scalare l’attacco su migliaia di utenti contemporaneamente. In pratica, hanno preso il concetto di ‘automazione dei processi’ e lo hanno applicato al malware. Un incubo di efficienza applicata al male.

Siamo onesti: mentre noi ci incazziamo perché l’ultima release del kernel Linux ci rompe le dipendenze o perché le multinazionali vogliono chiuderci in ecosistemi proprietari dove non possiamo nemmeno toccare una riga di config, i malintenzionati usano l’AI per creare macchine da guerra digitali. La cosa che fa rabbia non è solo il danno tecnico, ma la facilità con cui questa tecnologia viene democratizzata per scopi distruttivi.

Certo, l’intervento di Microsoft è una vittoria, non c’è che dire. Hanno smontato l’infrastruttura prima che diventasse un problema globale incolmabile. Per noi che viviamo di open source e trasparenza, è un promemoria costante: la tecnologia non è neutra. Se un’architettura è progettata per essere efficiente e scalabile, un hacker la userà per scopi leciti, e un criminale la userà per svuotarti il database.

Nonostante la notizia arrivi dai soliti colossi di Redmond (che, ricordiamolo, hanno una storia di gestione della privacy che farebbe impallidire un agente del KGB), l’operazione è stata chirurgica. Ma non festeggiamo troppo presto: smantellare una piattaforma è solo un rimpiazzo di un nodo. Il codice, l’idea e l’automazione restano lì, pronti per essere ricomposti in una nuova, magari ancora più insidiosa, forma.

Occhi aperti, patch sempre aggiornate e, se potete, un po’ più di distacco da quei servizi cloud che sembrano sapere pure cosa avete desayunato.

Source: Microsoft disrupts AI-assisted platform that compromised 12,000 accounts

Lascia un commento