Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 21
DIGTV 217 COVER
7 Οκτωβρίου 2026 10:10

Ποιος είναι ο τριπλός ρόλος της AI στις κυβερνοεπιθέσεις – Ποιους “χτυπάει”

ai security 7094611e

Η AI αλλάζει συνεχώς τα δεδομένα σε πολλά πράγματα και ένα από αυτά είναι η σχέση της με την κυβερνοασφάλεια όπου η σχέση τους εισέρχεται σε μία νέα φάση. Αυτό γίνεται διότι η AI δεν χρησιμοποιείται, πλέον, μόνο ως εργαλείο από τους κυβερνοεγκληματίες, αλλά εξελίσσεται ταυτόχρονα σε στόχο επιθέσεων και σε νέα επιφάνεια κινδύνου για τις επιχειρήσεις. Αυτήν την τριπλή διάσταση καταγράφει η νέα έκθεση της Check Point Research, σύμφωνα με την οποία οι απειλές, που συνδέονται με την τεχνητή νοημοσύνη, περνούν με ταχύτητα από το θεωρητικό επίπεδο σε πραγματικές επιχειρήσεις επίθεσης.

Τους τελευταίους δύο μήνες, οι ερευνητές κατέγραψαν περιστατικά στα οποία μοντέλα AI λειτούργησαν πέρα από τα περιβάλλοντα για τα οποία είχαν σχεδιαστεί, χρήση τεχνητής νοημοσύνης σε επιχειρήσεις ransomware, αλλά και την ανάπτυξη παράνομης αγοράς γύρω από την πρόσβαση σε υπηρεσίες AI και την παράκαμψη των δικλίδων ασφαλείας τους.

Ιδιαίτερη σημασία αποδίδεται στην αυξανόμενη αυτονομία των συστημάτων. Σε περιστατικά, που αφορούσαν OpenAI, Anthropic και Meta, μοντέλα AI απέκτησαν πρόσβαση σε συστήματα παραγωγής εκτός των περιβαλλόντων αξιολόγησης για τα οποία προορίζονταν. Σε μία περίπτωση, μοντέλο αξιολόγησης της OpenAI έφθασε, σύμφωνα με την έκθεση, σε υποδομή παραγωγής του Hugging Face μέσω άγνωστης μέχρι τότε ευπάθειας. Οι ερευνητές ανακατασκεύασαν περίπου 17.600 ενέργειες του AI agent, που συνδέθηκαν με το περιστατικό.

Από το ransomware στις παράνομες αγορές AI

Την ίδια στιγμή, η Check Point Research διαπιστώνει ότι η χρήση της AI από κυβερνοεγκληματίες περνά από τον πειραματισμό στην επιχειρησιακή εφαρμογή. Οι ερευνητές αναφέρουν περιστατικό agentic ransomware, στο οποίο μοντέλο AI εκτέλεσε στάδια επιχείρησης εκβιασμού μετά την αρχική ενεργοποίησή του από άνθρωπο.

Παράλληλα, συνεργάτες ομάδων ransomware χρησιμοποίησαν AI coding assistants για την υποστήριξη επιθέσεων εναντίον τουλάχιστον έξι οργανισμών, ένδειξη ότι οι δυνατότητες της τεχνητής νοημοσύνης ενσωματώνονται σταδιακά στις μεθόδους δράσης των επιτιθέμενων.

Μία ακόμη τάση αφορά τη δημιουργία παράνομης αγοράς γύρω από την πρόσβαση σε υπηρεσίες AI. Σε μία επιχείρηση, σύμφωνα με την έκθεση, οι δράστες απέσπασαν σχεδόν 3.000 API keys και διαπιστευτήρια λογαριασμών AI από εκτεθειμένα αρχεία σε περισσότερα από 1.700 συστήματα μέσα σε επτά εβδομάδες.

Στο στόχαστρο και τα ίδια τα συστήματα AI

Η τεχνητή νοημοσύνη, ωστόσο, δεν ενισχύει μόνο τις δυνατότητες των επιτιθέμενων. Τα ίδια τα συστήματα AI αποτελούν πλέον στόχο. AI coding agents, εταιρικοί copilots και εφαρμογές, που χρησιμοποιούν τεχνητή νοημοσύνη, μπαίνουν ολοένα συχνότερα στο πεδίο ενδιαφέροντος των κυβερνοεγκληματιών.

Η έκθεση καταγράφει επιθέσεις σε αξιόπιστες ροές εργασίας AI, συμπεριλαμβανομένων βοηθών προγραμματισμού και εταιρικών εργαλείων, που επεξεργάζονται περιεχόμενο χρηστών και αποθετήρια κώδικα. Παράλληλα, περιστατικά στην εφοδιαστική αλυσίδα, που επηρέασαν AI frameworks και εργαλεία ανάπτυξης, είχαν αντίκτυπο σε περισσότερες από 2.500 εταιρείες.

Κίνδυνος και από την καθημερινή χρήση

Η απειλή δεν περιορίζεται, πάντως, στις προηγμένες κυβερνοεπιθέσεις. Σημαντική πηγή κινδύνου αποτελεί και ο τρόπος με τον οποίο εργαζόμενοι και οργανισμοί χρησιμοποιούν καθημερινά εργαλεία παραγωγικής AI.

Σύμφωνα με τα ευρήματα της Check Point Research, μία στις 36 προτροπές προς υπηρεσίες GenAI παρουσίαζε υψηλό κίνδυνο έκθεσης ευαίσθητων πληροφοριών, ενώ το 88% των οργανισμών κατέγραψε τουλάχιστον μία αλληλεπίδραση υψηλού κινδύνου με AI μέσα στον Ιούλιο.

Τα στοιχεία αναδεικνύουν ένα αυξανόμενο κενό διακυβέρνησης, καθώς η υιοθέτηση της τεχνητής νοημοσύνης σε αρκετές περιπτώσεις προχωρά ταχύτερα από την εφαρμογή πολιτικών και μηχανισμών προστασίας των εταιρικών δεδομένων.

Πηγή: ΣΕΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT 179
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνο…
Φωτισμός και σήμανση έκτακτης ανάγκης: Φωτίζουν τον δρόμο προς την ασφαλή έξοδο
Η ασφάλεια στους διάφορους χώρους των κτιρίων μπορεί να εξασφαλίζεται σε σημαντικό βαθμό από τα συστήματα ασφαλείας και πυρανίχνευσης. Ωστόσο, υπάρχουν και άλλα μέτρα που είναι εξίσου απαραίτητα για…
Patra Electronix 2026 – Η νέα μεγάλη συνάντηση της αγοράς στη Δυτική Ελλάδα!
Ήρθε η στιγμή για τη διεξαγωγή της 1ης κλαδικής έκθεσης συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων στην Πάτρα – ήρθε η στιγμή για την Patra Electronix 2026! Η έκθεση El…
Tecnocontrol SE182P & TS282: Πρακτικός οδηγός βαθμονόμησης & συντήρησης ανιχνευτών αερίου
Σε κάθε εγκατάσταση που χρησιμοποιεί αέριο – από ένα λεβητοστάσιο και ένα υπόγειο parking μέχρι μια βιομηχανική μονάδα – ο ανιχνευτής αερίου είναι συχνά το μοναδικό πράγμα που μας προειδοποιεί πριν…
Edge vs Cloud Computing: Ποια είναι η καλύτερη επιλογή για επεξεργασία video
Τα δεδομένα video, εκτός από τις πολύτιμες πληροφορίες που παρέχουν στους ειδικούς ασφαλείας, αξιοποιούνται πλέον και σε τομείς, όπως το λιανικό εμπόριο, οι μεταφορές, η βιομηχανία και η υγειονομική…
SUN Battery SB Series: Συσσωρευτές για συστήματα ασφαλείας από την BATTERY KUTTER
Η BATTERY KUTTER είναι μια οικογενειακή επιχείρηση με έδρα το Αμβούργο και υποκατάστημα στην Ελλάδα από το 2025, καλύπτοντας επιπλέον τις ανάγκες σε Βαλκάνια και Κύπρο. Είναι πιστοποιημένη κατά D…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, Τεύχος 21
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 21 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Καλοκαιρινές Διακοπές με Ασφάλεια – Access Control και Smart Locks για Ξενοδοχεία και Airbnb
Οι ενοικιάσεις δωματίων εν όψει καλοκαιρινών διακοπών – και όχι μόνο – έχουν αυξηθεί σημαντικά στην Ελλάδα και την Κύπρο. Οι επισκέπτες εστιάζουν ιδιαιτέρως στις υπηρεσίες που απολαμβάνουν, και μάλι…
Dahua ASI1201M-ME: Αξιοπιστία, ευελιξία και ανταγωνιστικό κόστος από την Novatron
Σε ένα περιβάλλον όπου η ασφάλεια και η ευκολία διαχείρισης αποτελούν βασικές προτεραιότητες, τα standalone συστήματα ελέγχου πρόσβασης αποκτούν ολοένα και μεγαλύτερη σημασία. Το Dahua ASI1201M-M…
“ALL IN, ALL WIN!”: Μια εκρηκτική εκδήλωση από την Dahua Technology με τεχνολογία αιχμής, επαγγελματίες του κλάδου και πλούσια δώρα
Μία λαμπερή παρουσίαση, γεμάτη προηγμένη τεχνολογία, πραγματοποίησε η Dahua Technology Greece το απόγευμα της Τρίτης, 9 Ιουνίου, στο Gazarte στην Αθήνα, με το Security Report να δίνει το «παρών»…
Το Ajax Roadshow επέστρεψε στην Αθήνα
Η συνάντηση της Ajax Systems με τους επαγγελματίες της Αθήνας ανανεώθηκε και φέτος στο Ajax Roadshow in Athens, το οποίο διοργανώθηκε στο Eleon Loft την Παρασκευή, 15 Μαΐου. Νέες λύσεις, προϊόντα, π…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.