Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 21
DIGTV 217 COVER
30 Σεπτεμβρίου 2026 10:00

Η εξέλιξη της AI δημιουργεί προβλήματα ασφαλείας για επιχειρήσεις και χρήστες

cyber threat1 565f91e3

Η Τεχνητή Νοημοσύνη εξελίσσεται όλο και περισσότερο με αποτέλεσμα να χρησιμοποιείται ως εργαλείο αρκετά από επιχειρήσεις και υπαλλήλους για την διευκόλυνση της δουλειάς τους. Όμως η AI έχει καταφέρει να δημιουργήσει μία νέα “επιφάνεια επίθεσης” για αυτούς.

Η ταχεία ενσωμάτωση της Τεχνητής Νοημοσύνης στην καθημερινή και επαγγελματική δραστηριότητα δημιουργεί ένα νέο και σημαντικά πιο σύνθετο πεδίο για την κυβερνοασφάλεια. Καθώς τα εργαλεία AI παύουν να λειτουργούν αποκλειστικά ως συστήματα παραγωγής περιεχομένου και αποκτούν πρόσβαση σε αρχεία, εφαρμογές και εταιρικά συστήματα, η προστασία τους εξελίσσεται σε κρίσιμο ζήτημα για επιχειρήσεις και χρήστες.

Η έκταση της υιοθέτησης είναι ήδη μεγάλη. Στην Ευρωπαϊκή Ένωση, ένας στους τρεις συμμετέχοντες σε σχετική έρευνα είχε χρησιμοποιήσει εργαλεία παραγωγικής AI μέσα στο 2025, με το ποσοστό να φθάνει το 64% στις ηλικίες 16-24 ετών και το 50% στις ηλικίες 25-34 ετών. Η χρήση αφορά κατά 78% προσωπικούς σκοπούς, κατά 47% επαγγελματικούς και κατά 29% την εκπαίδευση.

Η εξάπλωση αυτή δημιουργεί, σύμφωνα με την ESET, ένα νέο οικοσύστημα λογισμικού και, μαζί του, μια νέα «επιφάνεια επίθεσης». Όπως συνέβη στο παρελθόν με το ηλεκτρονικό ταχυδρομείο, το οποίο εξελίχθηκε από μια απλή υπηρεσία ανταλλαγής μηνυμάτων σε οικοσύστημα συνδέσμων, συνημμένων, εφαρμογών και αυτοματοποιημένων ροών εργασίας, αντίστοιχη πορεία ακολουθεί πλέον και η AI.

Από τα κακόβουλα πρόσθετα στο prompt injection

Μία από τις νέες πηγές κινδύνου είναι τα πρόσθετα και οι λεγόμενες «δεξιότητες» των εφαρμογών AI. Η δυνατότητα επέκτασης της λειτουργικότητας ενός ψηφιακού βοηθού μπορεί να συνοδεύεται από πρόσθετα δικαιώματα πρόσβασης σε δεδομένα και συστήματα. Ένα κακόβουλο πρόσθετο μπορεί, για παράδειγμα, να επιχειρήσει υποκλοπή πληροφοριών ή κατάχρηση των δικαιωμάτων που του έχουν παραχωρηθεί.

Νέα διάσταση αποκτά και ο κίνδυνος από τους AI agents. Καθώς τα συστήματα αυτά αποκτούν μεγαλύτερη αυτονομία, μπορούν να αναζητούν βιβλιοθήκες λογισμικού, να κατεβάζουν αρχεία, να χρησιμοποιούν κώδικα από εξωτερικές πηγές ή ακόμη και να αλληλεπιδρούν με τοπικά αρχεία και εταιρικά συστήματα. Αυτό διευρύνει σημαντικά το πεδίο που καλούνται να προστατεύσουν οι μηχανισμοί κυβερνοασφάλειας.

Ιδιαίτερη πρόκληση αποτελεί το prompt injection. Ένας AI agent μπορεί να επεξεργαστεί μια ιστοσελίδα, ένα email, ένα PDF ή ένα αποθετήριο κώδικα στο οποίο έχουν ενσωματωθεί κακόβουλες οδηγίες και, υπό προϋποθέσεις, να τις εκλάβει ως εντολές προς εκτέλεση. Έτσι, το ίδιο το περιεχόμενο που επεξεργάζεται ένα σύστημα AI μπορεί να μετατραπεί σε φορέα επίθεσης.

Η προστασία των εταιρικών δεδομένων

Για τις επιχειρήσεις, ένας από τους αμεσότερους κινδύνους αφορά τη διαρροή δεδομένων. Η εισαγωγή μιας σύμβασης, οικονομικών στοιχείων, κώδικα ή άλλων εμπιστευτικών πληροφοριών σε ένα δημόσιο chatbot σημαίνει ότι τα δεδομένα εγκαταλείπουν το ελεγχόμενο εταιρικό περιβάλλον. Ανάλογα με την υπηρεσία και τους όρους χρήσης της, ενδέχεται να αποθηκευθούν ή να υποστούν περαιτέρω επεξεργασία.

Το ζήτημα γίνεται ακόμη πιο κρίσιμο όσο η AI μετακινείται από την παραγωγή απαντήσεων στην εκτέλεση ενεργειών. Η ασφάλεια πρέπει πλέον να καλύπτει όχι μόνο το τι παράγει ένα μοντέλο, αλλά και ποια αρχεία ανοίγει ένας agent, ποιες εφαρμογές χρησιμοποιεί, σε ποια δεδομένα έχει πρόσβαση και ποιες ενέργειες εκτελεί.

Σε αυτό το περιβάλλον, η παραδοσιακή προστασία από κακόβουλο λογισμικό δεν επαρκεί από μόνη της. Η ESET επισημαίνει την ανάγκη πολυεπίπεδης προσέγγισης, η οποία θα περιλαμβάνει έλεγχο συνδέσμων και αρχείων, αξιολόγηση των πρόσθετων AI, περιορισμό των δικαιωμάτων πρόσβασης, ασφαλή παραμετροποίηση και συνεχή παρακολούθηση της συμπεριφοράς των AI agents.

Για τις επιχειρήσεις, αυτό μεταφράζεται και σε ζήτημα διακυβέρνησης της AI. Απαιτούνται σαφείς πολιτικές για το ποια εργαλεία μπορούν να χρησιμοποιούν οι εργαζόμενοι, με ποια εταιρικά συστήματα μπορούν να συνδέονται και σε ποιες κατηγορίες δεδομένων επιτρέπεται να έχουν πρόσβαση.

Πηγή: ΣΕΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT 179
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνο…
Φωτισμός και σήμανση έκτακτης ανάγκης
Η ασφάλεια στους διάφορους χώρους των κτιρίων μπορεί να εξασφαλίζεται σε σημαντικό βαθμό από τα συστήματα ασφαλείας και πυρανίχνευσης. Ωστόσο, υπάρχουν και άλλα μέτρα που είναι εξίσου απαραίτητα για…
Patra Electronix 2026 – Η νέα μεγάλη συνάντηση της αγοράς στη Δυτική Ελλάδα!
Ήρθε η στιγμή για τη διεξαγωγή της 1ης κλαδικής έκθεσης συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων στην Πάτρα – ήρθε η στιγμή για την Patra Electronix 2026! Η έκθεση El…
Tecnocontrol SE182P & TS282
Σε κάθε εγκατάσταση που χρησιμοποιεί αέριο – από ένα λεβητοστάσιο και ένα υπόγειο parking μέχρι μια βιομηχανική μονάδα – ο ανιχνευτής αερίου είναι συχνά το μοναδικό πράγμα που μας προειδοποιεί πριν…
Edge vs Cloud Computing
Τα δεδομένα video, εκτός από τις πολύτιμες πληροφορίες που παρέχουν στους ειδικούς ασφαλείας, αξιοποιούνται πλέον και σε τομείς, όπως το λιανικό εμπόριο, οι μεταφορές, η βιομηχανία και η υγειονομική…
SUN Battery SB Series: Συσσωρευτές για συστήματα ασφαλείας από την BATTERY KUTTER
Η BATTERY KUTTER είναι μια οικογενειακή επιχείρηση με έδρα το Αμβούργο και υποκατάστημα στην Ελλάδα από το 2025, καλύπτοντας επιπλέον τις ανάγκες σε Βαλκάνια και Κύπρο. Είναι πιστοποιημένη κατά D…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, Τεύχος 21
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 21 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Καλοκαιρινές Διακοπές με Ασφάλεια – Access Control και Smart Locks για Ξενοδοχεία και Airbnb
Οι ενοικιάσεις δωματίων εν όψει καλοκαιρινών διακοπών – και όχι μόνο – έχουν αυξηθεί σημαντικά στην Ελλάδα και την Κύπρο. Οι επισκέπτες εστιάζουν ιδιαιτέρως στις υπηρεσίες που απολαμβάνουν, και μάλι…
Dahua ASI1201M-ME: Αξιοπιστία, ευελιξία και ανταγωνιστικό κόστος από την Novatron
Σε ένα περιβάλλον όπου η ασφάλεια και η ευκολία διαχείρισης αποτελούν βασικές προτεραιότητες, τα standalone συστήματα ελέγχου πρόσβασης αποκτούν ολοένα και μεγαλύτερη σημασία. Το Dahua ASI1201M-M…
“ALL IN, ALL WIN!”: Μια εκρηκτική εκδήλωση από την Dahua Technology με τεχνολογία αιχμής, επαγγελματίες του κλάδου και πλούσια δώρα
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.