16.5 C
Athens
Τρίτη 10 Μαρτίου 2026

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Καθώς οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν όλο και περισσότερο τη γενετική τεχνητή νοημοσύνη στις επιθέσεις τους, ο εντοπισμός τους γίνεται ολοένα και πιο δύσκολος. Ο κώδικας και τα μηνύματα phishing που παράγονται από AI αφαιρούν τα ανθρώπινα «αποτυπώματα» στα οποία βασίζονται συνήθως οι αναλυτές ασφάλειας για να εντοπίσουν τέτοιες απειλές.

Οι ειδικοί της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης (GReAT) της Kaspersky αναφέρουν ότι οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο την AI για να γράφουν κώδικα, να φτιάχνουν μηνύματα phishing και λειτουργικό περιεχόμενο για επιθέσεις. Σε αντίθεση με το υλικό που παράγεται από ανθρώπους, το υλικό της AI είναι συνήθως ουδέτερο και τυποποιημένο, χωρίς χαρακτηριστικά γλωσσικά λάθη ή μοτίβα κώδικα που προηγουμένως βοηθούσαν στην απόδοση των επιθέσεων. Ως συνέπεια, οι αναλυτές ασφαλείας χρειάζεται να βασίζονται περισσότερο σε στοιχεία υποδομής, σε ομοιότητες στα εργαλεία που χρησιμοποιούνται και σε μοτίβα συμπεριφοράς.

- Advertisement -

Η Kaspersky αναμένει επίσης ότι η AI θα παίξει όλο και μεγαλύτερο ρόλο στην ολοκληρωμένη ανάπτυξη κακόβουλου λογισμικού τύπου implant. Τα μεγάλα γλωσσικά μοντέλα είναι σε θέση να παράγουν μεγάλα μέρη κακόβουλου λογισμικού, από την αρχική δομή έως τα λειτουργικά υποσυστήματα. Οι ερευνητές έχουν ήδη παρατηρήσει εξέλιξη με τη συνδρομή της AI σε εκστρατείες που συνδέονται με την ομάδα FunkSec, η οποία ανέπτυξε κακόβουλο λογισμικό βασισμένο σε Rust, ικανό για κλοπή δεδομένων, κρυπτογράφηση και παρέμβαση σε διεργασίες συστήματος. Στην εκστρατεία RevengeHotels του 2025, οι δράστες χρησιμοποίησαν μεγάλα γλωσσικά μοντέλα για να δημιουργήσουν τμήματα του κώδικα του infector και του downloader.

«Η τεχνητή νοημοσύνη αναμένεται να παραμείνει ένας από τους καθοριστικούς παράγοντες του τοπίου κυβερνοαπειλών το 2026, καθώς βλέπουμε ήδη να μετασχηματίζει τις διαδικασίες των επιτιθέμενων και να επιταχύνει τις επιχειρήσεις τους», δήλωσε ο Georgy Kucherin, ανώτερος ερευνητής ασφαλείας στην Kaspersky GReAT. «Μειώνοντας τον χρόνο και το κόστος που απαιτείται για την ανάπτυξη και προσαρμογή κακόβουλων εργαλείων, η AI επιτρέπει στους δράστες να επαναλαμβάνουν γρήγορα και να κλιμακώνουν τις προσπάθειές τους. Οι ειδικοί ασφαλείας πρέπει να είναι έτοιμοι για ταχείες αλλαγές στις μεθόδους που χρησιμοποιούνται».

- Advertisement -

Η Kaspersky επισημαίνει επίσης πρόσθετες τάσεις που διαμορφώνουν το τοπίο των απειλών:

Ανάπτυξη κακόβουλου λογισμικού με τη βοήθεια της AI: τα γενετικά μοντέλα μπορούν να ξαναγράψουν κακόβουλο λογισμικό σε διαφορετικές γλώσσες ή με διαφορετική δομή, αντικαθιστώντας ενδεχομένως τους παραδοσιακούς crypters.
Εξαγωγή δεδομένων μέσω cloud: οι επιτιθέμενοι όλο και πιο συχνά διοχετεύουν κλεμμένα δεδομένα μέσω νόμιμων υπηρεσιών cloud και κοινής χρήσης αρχείων, ώστε να συγχωνεύονται με την κανονική διαδικτυακή κίνηση.
Ransomware που στοχεύει τις επιχειρησιακές λειτουργίες: ορισμένες ομάδες δραστών παρεμποδίζουν λειτουργίες στην παραγωγή και τις επιχειρησιακές διαδικασίες και δεν αρκούνται μόνο στην κρυπτογράφηση δεδομένων, προκειμένου να εντείνουν την πίεση για καταβολή λύτρων.
AI agents ως εργαλεία διατήρησης πρόσβασης: ορισμένα AI agents έχουν εκτεταμένη ή πλήρη πρόσβαση στο σύστημα. Σε περίπτωση παραβίασης, οι επιτιθέμενοι θα μπορούσαν να αλλάξουν το system prompt ή τις ρυθμίσεις του agent, ώστε να κατεβάζει κακόβουλο λογισμικό κάθε φορά που πραγματοποιείται εκκίνηση.
Κίνδυνος για δορυφορικά δίκτυα: η αυξανόμενη χρήση δορυφορικού Internet ενδέχεται να μετατρέψει τα κεντρικά δορυφορικά και επίγεια συστήματα σε στόχους μεγάλης επίδρασης.

Σχετικές δημοσιεύσεις

Από το ρίσκο στην απόδοση: Ο broker ως επιταχυντής καινοτομίας και ανθεκτικότητας

Στον μεταβαλλόμενο κόσμο της επιχειρηματικότητας πρωταγωνιστούν όσοι κατανοούν πως το ρίσκο δεν είναι εμπόδιο, αλλά πηγή εξέλιξης

Το μέλλον της εργασίας στο 29th HR Symposium της KPMG

Πάνω από 800+ στελέχη διαμόρφωσαν τη σχετική συζήτηση στη μεγάλη γιορτή του HR στην Ελλάδα

Χρ. Μεγάλου: Το βάρος των πωλήσεων στο bancassurance και στα δάνεια

Στόχος, ο διπλασιασμός της ασφαλιστικής παραγωγής με ορίζοντα το 2030

Κάποιοι μένουν, κάποιοι φεύγουν από την ασφαλιστική αγορά

Στόχος, η εξοικονόμηση χρημάτων και χρόνου εργασίας από την εφαρμογή της τεχνητής νοημοσύνης

Από την ίδια κατηγορία δημοσιεύσεων

Από τη Ναυμαχία της Σαλαμίνας στο Incident Response: Τι διδάσκει ο Θεμιστοκλής στις σύγχρονες επιχειρήσεις

Ο Νίκος Γεωργόπουλος εξηγεί πώς μια μειονεκτική θέση μπορεί να μετατραπεί σε στρατηγικό ψηφιακό πλεονέκτημα

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Διάκριση για την πλατφόρμα EurolifeEnter της Eurolife FFH

Bronze βραβείο στην κατηγορία «Best in Finance & Insurance» των e-volution Awards για την ψηφιοποίηση της διαχείρισης ομαδικών συμβολαίων υγείας

GIRLS2CYBER: Το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας συμμετέχει στο ευρωπαϊκό έργο ψηφιακής ενδυνάμωσης των κοριτσιών

Το GIRLS2CYBER στοχεύει να γεφυρώσει το τεχνολογικό χάσμα των φύλων και να εμπνεύσει κορίτσια 12-15 ετών να ανακαλύψουν τον κόσμο της κυβερνοασφάλειας

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Εθνική Ασφαλιστική: Διάκριση για τον εκσυγχρονισμό της λειτουργίας προμηθειών στα Procurement Excellence Awards 2026

Πώς η ομάδα της Μονάδας Προμηθειών μετέτρεψε τη σχετική λειτουργία σε στρατηγικό πυλώνα ανάπτυξης για την εταιρεία

Η ΕΥΡΩΠΗ Ασφαλιστική αναζητά Έμπειρο Στέλεχος Ασφαλίσεων Αστικής Ευθύνης και Τεχνικών Ασφαλίσεων

Η εταιρεία προσφέρει ευκαιρίες επαγγελματικής ανάπτυξης και εξέλιξης σε ένα σύγχρονο, φιλικό και οργανωμένο περιβάλλον

Εθνική Ασφαλιστική, Allianz και NN: Οι κινήσεις που αλλάζουν τα δίκτυα πωλήσεων και το bancassurance

Αλλαγές διαδρομών στα κανάλια ασφαλιστικής διαμεσολάβησης, αλλά και στήσιμο νέων «επιγραφών» στα ασφαλιστικά προϊόντα που διανέμονται μέσω τραπεζών

Η ARAG γιόρτασε τη νέα χρονιά με συνεργάτες και παράγοντες της ασφαλιστικής αγοράς

Ο νέος CEO Α. Γκρέκας τόνισε τη σημασία της τεχνολογικής εξέλιξης ως καταλύτη για τη συνεχή αναβάθμιση της εμπειρίας συνεργατών και πελατών

ΕΑΕΕ: Η συμμετοχή των καναλιών διαμεσολάβησης στην παραγωγή ασφαλίστρων του 2024

Στον κλάδο ζωής-υγείας έρχεται πρώτη η συνεργασία με τράπεζες, ενώ στον κλάδο ζημιών τα δίκτυα και οι πράκτορες μη αποκλειστικής συνεργασίας