back to top
14.2 C
Athens
Τετάρτη 1 Απριλίου 2026

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Καθώς οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν όλο και περισσότερο τη γενετική τεχνητή νοημοσύνη στις επιθέσεις τους, ο εντοπισμός τους γίνεται ολοένα και πιο δύσκολος. Ο κώδικας και τα μηνύματα phishing που παράγονται από AI αφαιρούν τα ανθρώπινα «αποτυπώματα» στα οποία βασίζονται συνήθως οι αναλυτές ασφάλειας για να εντοπίσουν τέτοιες απειλές.

Οι ειδικοί της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης (GReAT) της Kaspersky αναφέρουν ότι οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο την AI για να γράφουν κώδικα, να φτιάχνουν μηνύματα phishing και λειτουργικό περιεχόμενο για επιθέσεις. Σε αντίθεση με το υλικό που παράγεται από ανθρώπους, το υλικό της AI είναι συνήθως ουδέτερο και τυποποιημένο, χωρίς χαρακτηριστικά γλωσσικά λάθη ή μοτίβα κώδικα που προηγουμένως βοηθούσαν στην απόδοση των επιθέσεων. Ως συνέπεια, οι αναλυτές ασφαλείας χρειάζεται να βασίζονται περισσότερο σε στοιχεία υποδομής, σε ομοιότητες στα εργαλεία που χρησιμοποιούνται και σε μοτίβα συμπεριφοράς.

- Advertisement -

Η Kaspersky αναμένει επίσης ότι η AI θα παίξει όλο και μεγαλύτερο ρόλο στην ολοκληρωμένη ανάπτυξη κακόβουλου λογισμικού τύπου implant. Τα μεγάλα γλωσσικά μοντέλα είναι σε θέση να παράγουν μεγάλα μέρη κακόβουλου λογισμικού, από την αρχική δομή έως τα λειτουργικά υποσυστήματα. Οι ερευνητές έχουν ήδη παρατηρήσει εξέλιξη με τη συνδρομή της AI σε εκστρατείες που συνδέονται με την ομάδα FunkSec, η οποία ανέπτυξε κακόβουλο λογισμικό βασισμένο σε Rust, ικανό για κλοπή δεδομένων, κρυπτογράφηση και παρέμβαση σε διεργασίες συστήματος. Στην εκστρατεία RevengeHotels του 2025, οι δράστες χρησιμοποίησαν μεγάλα γλωσσικά μοντέλα για να δημιουργήσουν τμήματα του κώδικα του infector και του downloader.

«Η τεχνητή νοημοσύνη αναμένεται να παραμείνει ένας από τους καθοριστικούς παράγοντες του τοπίου κυβερνοαπειλών το 2026, καθώς βλέπουμε ήδη να μετασχηματίζει τις διαδικασίες των επιτιθέμενων και να επιταχύνει τις επιχειρήσεις τους», δήλωσε ο Georgy Kucherin, ανώτερος ερευνητής ασφαλείας στην Kaspersky GReAT. «Μειώνοντας τον χρόνο και το κόστος που απαιτείται για την ανάπτυξη και προσαρμογή κακόβουλων εργαλείων, η AI επιτρέπει στους δράστες να επαναλαμβάνουν γρήγορα και να κλιμακώνουν τις προσπάθειές τους. Οι ειδικοί ασφαλείας πρέπει να είναι έτοιμοι για ταχείες αλλαγές στις μεθόδους που χρησιμοποιούνται».

- Advertisement -

Η Kaspersky επισημαίνει επίσης πρόσθετες τάσεις που διαμορφώνουν το τοπίο των απειλών:

Ανάπτυξη κακόβουλου λογισμικού με τη βοήθεια της AI: τα γενετικά μοντέλα μπορούν να ξαναγράψουν κακόβουλο λογισμικό σε διαφορετικές γλώσσες ή με διαφορετική δομή, αντικαθιστώντας ενδεχομένως τους παραδοσιακούς crypters.
Εξαγωγή δεδομένων μέσω cloud: οι επιτιθέμενοι όλο και πιο συχνά διοχετεύουν κλεμμένα δεδομένα μέσω νόμιμων υπηρεσιών cloud και κοινής χρήσης αρχείων, ώστε να συγχωνεύονται με την κανονική διαδικτυακή κίνηση.
Ransomware που στοχεύει τις επιχειρησιακές λειτουργίες: ορισμένες ομάδες δραστών παρεμποδίζουν λειτουργίες στην παραγωγή και τις επιχειρησιακές διαδικασίες και δεν αρκούνται μόνο στην κρυπτογράφηση δεδομένων, προκειμένου να εντείνουν την πίεση για καταβολή λύτρων.
AI agents ως εργαλεία διατήρησης πρόσβασης: ορισμένα AI agents έχουν εκτεταμένη ή πλήρη πρόσβαση στο σύστημα. Σε περίπτωση παραβίασης, οι επιτιθέμενοι θα μπορούσαν να αλλάξουν το system prompt ή τις ρυθμίσεις του agent, ώστε να κατεβάζει κακόβουλο λογισμικό κάθε φορά που πραγματοποιείται εκκίνηση.
Κίνδυνος για δορυφορικά δίκτυα: η αυξανόμενη χρήση δορυφορικού Internet ενδέχεται να μετατρέψει τα κεντρικά δορυφορικά και επίγεια συστήματα σε στόχους μεγάλης επίδρασης.

Σχετικές δημοσιεύσεις

Η τεχνητή νοημοσύνη μετασχηματίζει το trade credit underwriting

Όπως επισημαίνει η Atradius, στόχος δεν είναι η αντικατάσταση του ανθρώπινου παράγοντα, αλλά η ενίσχυση της κρίσης του, ιδιαίτερα σε απαιτητικές περιπτώσεις

Groundsource: Η Google ενισχύει τις τοπικές κοινωνίες στην πρόβλεψη φυσικών καταστροφών μέσω ΤΝ

Τη νέα μεθοδολογία μετατρέπει εκατομμύρια δημόσιες αναφορές σε ένα αρχείο δεδομένων υψηλής ποιότητας για την πρόβλεψη κρίσεων

Ψηφιακή ασφάλεια και εξοικονόμηση πόρων: Πώς ο δημόσιος τομέας αντιμετωπίζει τις κυβερνοαπειλές

H ψηφιακή ασφάλεια των κρατικών υποδομών αποτελεί πλέον ζήτημα εθνικής επιβίωσης, τονίζει σε άρθρο της η Forscope

Από το ρίσκο στην απόδοση: Ο broker ως επιταχυντής καινοτομίας και ανθεκτικότητας

Στον μεταβαλλόμενο κόσμο της επιχειρηματικότητας πρωταγωνιστούν όσοι κατανοούν πως το ρίσκο δεν είναι εμπόδιο, αλλά πηγή εξέλιξης

Από την ίδια κατηγορία δημοσιεύσεων

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Bronze βραβείο αυτοματοποίησης διαδικασιών απέσπασε η Designia Insurance Brokers

Ά. Τρύφων: «Η ψηφιακή αναβάθμιση υποστηρίζει τη συνεργασία με τους εταίρους μας και ταυτόχρονα βελτιώνει την καθημερινότητα των εργαζομένων μας»

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»

Silver βραβείο για το Megabrokers Insurance A.I. Advisor

Η διάκριση στην κατηγορία «Best Digital Initiative for Brokers / Insurers» επιβεβαιώνει τη στρατηγική επένδυση της Mega Brokers σε τεχνολογία και ψηφιακό μετασχηματισμό

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Η Ελλάδα 2η στην ΕΕ στη μείωση θανάτων από τροχαία

Τι δείχνουν τα προκαταρκτικά στοιχεία της Ευρωπαϊκής Επιτροπής για την οδική ασφάλεια το 2025

Τι υπέγραψε η Allianz με την Talanx, πρώτη άμεση επένδυση σε δίκτυο ενέργειας

Η συνεργασία αφορά σημαντικές επενδύσεις στην ενεργειακή ασφάλεια και τον εφοδιασμό περίπου 29 εκατ. ανθρώπων

Μετεκπαίδευση στην Ασφαλιστική και Χρηματοοικονομική Συμβουλευτική από τον ΠΣΑΣ και το ΕΙΑΣ

Το πρόγραμμα, με τη χορηγική υποστήριξη του ΕΕΑ, οδηγεί στην απόκτηση Professional Diploma in Financial and Insurance Advice

Εγκαινιάστηκε το νέο Τμήμα Επειγόντων Περιστατικών στο «Κωνσταντοπούλειο»

Το έργο αναμένεται να βελτιώσει σημαντικά την εξυπηρέτηση σε ένα νοσοκομείο που κατά τη διάρκεια 24ωρης εφημερίας δέχεται 500+ ασθενείς

KPMG: Έναρξη υποβολής αιτήσεων για το Πρόγραμμα Καλοκαιρινής Πρακτικής Άσκησης 2026

Η δίμηνη πρακτική έχει σχεδιαστεί ώστε να προσφέρει στοχευμένη μάθηση και ουσιαστική επαγγελματική έκθεση, με προοπτικές μελλοντικής συνεργασίας