Η Τεχνητή Νοημοσύνη Πλέον Δεν Βοηθά Μόνο τους Χάκερ: Ελέγχει Μέρη της Επίθεσης
Η τεχνητή νοημοσύνη (ΤΝ) έχει αρχίσει να αλλάζει ριζικά την οικονομία του κυβερνοεγκλήματος. Για χρόνια, οι ερευνητές ασφάλειας προειδοποιούσαν ότι οι επιτιθέμενοι θα χρησιμοποιούσαν την ΤΝ για να βελτιώσουν τις υπάρχουσες τεχνικές τους. Σύμφωνα με την έκθεση “AI Security Report 2026” της Check Point Research, που δημοσιεύθηκε τον Ιούλιο, το τοπίο των απειλών έχει εισέλθει σε μια νέα φάση: η ΤΝ δεν βοηθά πλέον απλώς τους επιτιθέμενους, αλλά αρχίζει να λειτουργεί μέσα σε πραγματικές επιθέσεις.
Η έκθεση περιγράφει μια μετάβαση από την ΤΝ ως πολλαπλασιαστή ισχύος σε ένα ενεργό στοιχείο των κυβερνοεπιχειρήσεων. Καταγράφει παραβιάσεις στις οποίες η ΤΝ εκτελούσε αυτόνομα εκμεταλλευτικές ροές εργασίας, δημιουργώντας χιλιάδες εντολές σε δεκάδες συνεδρίες με ελάχιστη ανθρώπινη καθοδήγηση.
Αυτή η αλλαγή είναι σημαντική, καθώς μειώνει το εμπόδιο της εξειδίκευσης που παραδοσιακά χώριζε τους προηγμένους επιτιθέμενους από τους λιγότερο εξειδικευμένους εγκληματίες. “Η ΤΝ έχει εισέλθει στην αλυσίδα ζωντανής επίθεσης”, αναφέρει η έκθεση.
Η Τεχνητή Νοημοσύνη Συμπιέζει το Χάσμα Δεξιοτήτων στον Κυβερνοχώρο
Μία από τις πιο σημαντικές διαπιστώσεις της έκθεσης είναι ότι η ΤΝ καθιστά τις προηγμένες δυνατότητες στον κυβερνοχώρο προσιτές σε ένα πολύ ευρύτερο φάσμα επιτιθέμενων. Οι ερευνητές ανέφεραν ότι οι επιτιθέμενοι που δημιουργούν τους μεγαλύτερους κινδύνους δεν είναι απαραίτητα αυτοί με τα πιο προηγμένα εργαλεία. Αντίθετα, η μεγαλύτερη απειλή προέρχεται από ομάδες που μπορούν να ενορχηστρώσουν επιτυχώς την ΤΝ σε πολλαπλά στάδια μιας επίθεσης. Η έκθεση ανέφερε μια ομάδα ransomware-as-a-service γνωστή ως “The Gentlemen” ως παράδειγμα για το πώς οι κυβερνοεγκληματίες πειραματίζονται με την ΤΝ. Οι ερευνητές διαπίστωσαν ότι η ομάδα χρησιμοποίησε την ΤΝ για να αναπτύξει το εργαλείο διαχείρισης “Glocker” σε μόλις τρεις ημέρες.
Η έκθεση σημείωσε επίσης έναν σημαντικό περιορισμό: η ΤΝ μπορεί να επιταχύνει τους επιτιθέμενους, αλλά η ανθρώπινη κατανόηση εξακολουθεί να παίζει ρόλο. Ένα μέλος της ομάδας προειδοποίησε τους άλλους ότι “πρέπει ακόμα να καταλαβαίνετε τι κάνετε”, δείχνοντας ότι η ΤΝ βελτιώνει τις δυνατότητες των επιτιθέμενων αλλά δεν εξαλείφει την ανάγκη για εξειδίκευση.
Πώς οι Επιτιθέμενοι Αποκτούν Πρόσβαση στις Δυνατότητες της ΤΝ
Η Check Point εντόπισε τρεις κύριους τρόπους με τους οποίους οι επιτιθέμενοι αποκτούν πρόσβαση στις δυνατότητες της ΤΝ. Η πιο κοινή προσέγγιση είναι η κατάχρηση εμπορικών μοντέλων ΤΝ. Οι επιτιθέμενοι χρησιμοποιούν ευρέως διαθέσιμα εργαλεία και προσπαθούν να παρακάμψουν τους ελέγχους ασφαλείας διασπώντας κακόβουλα αιτήματα σε μικρότερα, λιγότερο προφανή βήματα.
Η έκθεση ανέφερε ότι οι επιτιθέμενοι επιλέγουν όλο και περισσότερο τις κύριες πλατφόρμες ΤΝ επειδή είναι πιο ικανές και προσβάσιμες από τις εναλλακτικές λύσεις του υποκόσμου.
Ένας άλλος αυξανόμενος κίνδυνος είναι η κλοπή διαπιστευτηρίων ΤΝ. Η Check Point υπογράμμισε την άνοδο του “LLMjacking”, όπου οι εγκληματίες χρησιμοποιούν κλεμμένους λογαριασμούς για να αποκτήσουν πρόσβαση σε εμπορικές υπηρεσίες ΤΝ. Η έκθεση ανέφερε μια καμπάνια γνωστή ως Bissa Scanner, που έκλεψε στοιχεία σύνδεσης ΤΝ από περισσότερα από 30.000 εκτεθειμένα αρχεία διαμόρφωσης.
Η τρίτη προσέγγιση περιλαμβάνει αυτο-φιλοξενούμενα μοντέλα ανοικτού κώδικα. Ενώ αυτά τα μοντέλα επιτρέπουν στους επιτιθέμενους να αποφύγουν τους ελέγχους ασφαλείας και την καταγραφή των παρόχων, η εταιρεία κυβερνοασφάλειας ανέφερε ότι πολλοί επιτιθέμενοι τα έχουν βρει λιγότερο ικανά και πιο δύσκολα στη λειτουργία από τα εμπορικά εργαλεία ΤΝ.
Η Τεχνητή Νοημοσύνη Δημιουργεί Νέα Πρόκληση Ασφάλειας για τις Επιχειρήσεις
Η έκθεση επισημαίνει επίσης μια πρόκληση για τις οργανώσεις που υιοθετούν την ΤΝ εσωτερικά. Καθώς οι επιχειρήσεις αναπτύσσουν περισσότερες εφαρμογές ΤΝ, δημιουργούν νέες πιθανές επιφάνειες επίθεσης.
Η Check Point εντόπισε κινδύνους που αφορούν τα μοντέλα ΤΝ, την υποδομή και τις εφαρμογές, προειδοποιώντας ότι οι πρακτικές ασφαλείας δεν έχουν πάντα συμβαδίσει με την υιοθέτηση. Οι ίδιες δυνατότητες ΤΝ που βοηθούν τις επιχειρήσεις να αυτοματοποιούν εργασίες και να βελτιώνουν την παραγωγικότητα μπορούν επίσης να εισάγουν νέους κινδύνους αν δεν είναι καλά ασφαλισμένες.
Για τις ομάδες ασφαλείας, η πρόκληση γίνεται διπλής όψης. Πρέπει να υπερασπιστούν ενάντια στους επιτιθέμενους που χρησιμοποιούν ΤΝ ενώ παράλληλα διασφαλίζουν τα συστήματα ΤΝ που βασίζεται η δική τους οργάνωση.
Η Επόμενη Μάχη Κυβερνοασφάλειας με Τεχνητή Νοημοσύνη
Η άνοδος των επιθέσεων με ΤΝ υποδεικνύει μια ευρύτερη μετατόπιση στην κυβερνοασφάλεια. Το ερώτημα δεν είναι πλέον αν οι επιτιθέμενοι θα χρησιμοποιήσουν την ΤΝ. Σύμφωνα με την έκθεση, αυτή η μετάβαση έχει ήδη συμβεί.
Όπως καταλήγει η Check Point στην έκθεσή της, τα περιστατικά που παρατηρήθηκαν τον περασμένο χρόνο αποτελούν “ένα αρχείο του τι έχει ήδη συμβεί, θέτοντας τη βάση για το τι αναμένεται να έρθει”. Η επόμενη πρόκληση θα είναι αν οι υπερασπιστές μπορούν να προσαρμοστούν αρκετά γρήγορα καθώς η ΤΝ ενσωματώνεται βαθύτερα στις κυβερνοεπιχειρήσεις.












