back to top
26.2 C
Athens
Τετάρτη 16 Σεπτεμβρίου 2026

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Καθώς οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν όλο και περισσότερο τη γενετική τεχνητή νοημοσύνη στις επιθέσεις τους, ο εντοπισμός τους γίνεται ολοένα και πιο δύσκολος. Ο κώδικας και τα μηνύματα phishing που παράγονται από AI αφαιρούν τα ανθρώπινα «αποτυπώματα» στα οποία βασίζονται συνήθως οι αναλυτές ασφάλειας για να εντοπίσουν τέτοιες απειλές.

Οι ειδικοί της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης (GReAT) της Kaspersky αναφέρουν ότι οι επιτιθέμενοι χρησιμοποιούν όλο και περισσότερο την AI για να γράφουν κώδικα, να φτιάχνουν μηνύματα phishing και λειτουργικό περιεχόμενο για επιθέσεις. Σε αντίθεση με το υλικό που παράγεται από ανθρώπους, το υλικό της AI είναι συνήθως ουδέτερο και τυποποιημένο, χωρίς χαρακτηριστικά γλωσσικά λάθη ή μοτίβα κώδικα που προηγουμένως βοηθούσαν στην απόδοση των επιθέσεων. Ως συνέπεια, οι αναλυτές ασφαλείας χρειάζεται να βασίζονται περισσότερο σε στοιχεία υποδομής, σε ομοιότητες στα εργαλεία που χρησιμοποιούνται και σε μοτίβα συμπεριφοράς.

- Advertisement -

Η Kaspersky αναμένει επίσης ότι η AI θα παίξει όλο και μεγαλύτερο ρόλο στην ολοκληρωμένη ανάπτυξη κακόβουλου λογισμικού τύπου implant. Τα μεγάλα γλωσσικά μοντέλα είναι σε θέση να παράγουν μεγάλα μέρη κακόβουλου λογισμικού, από την αρχική δομή έως τα λειτουργικά υποσυστήματα. Οι ερευνητές έχουν ήδη παρατηρήσει εξέλιξη με τη συνδρομή της AI σε εκστρατείες που συνδέονται με την ομάδα FunkSec, η οποία ανέπτυξε κακόβουλο λογισμικό βασισμένο σε Rust, ικανό για κλοπή δεδομένων, κρυπτογράφηση και παρέμβαση σε διεργασίες συστήματος. Στην εκστρατεία RevengeHotels του 2025, οι δράστες χρησιμοποίησαν μεγάλα γλωσσικά μοντέλα για να δημιουργήσουν τμήματα του κώδικα του infector και του downloader.

«Η τεχνητή νοημοσύνη αναμένεται να παραμείνει ένας από τους καθοριστικούς παράγοντες του τοπίου κυβερνοαπειλών το 2026, καθώς βλέπουμε ήδη να μετασχηματίζει τις διαδικασίες των επιτιθέμενων και να επιταχύνει τις επιχειρήσεις τους», δήλωσε ο Georgy Kucherin, ανώτερος ερευνητής ασφαλείας στην Kaspersky GReAT. «Μειώνοντας τον χρόνο και το κόστος που απαιτείται για την ανάπτυξη και προσαρμογή κακόβουλων εργαλείων, η AI επιτρέπει στους δράστες να επαναλαμβάνουν γρήγορα και να κλιμακώνουν τις προσπάθειές τους. Οι ειδικοί ασφαλείας πρέπει να είναι έτοιμοι για ταχείες αλλαγές στις μεθόδους που χρησιμοποιούνται».

- Advertisement -

Η Kaspersky επισημαίνει επίσης πρόσθετες τάσεις που διαμορφώνουν το τοπίο των απειλών:

Ανάπτυξη κακόβουλου λογισμικού με τη βοήθεια της AI: τα γενετικά μοντέλα μπορούν να ξαναγράψουν κακόβουλο λογισμικό σε διαφορετικές γλώσσες ή με διαφορετική δομή, αντικαθιστώντας ενδεχομένως τους παραδοσιακούς crypters.
Εξαγωγή δεδομένων μέσω cloud: οι επιτιθέμενοι όλο και πιο συχνά διοχετεύουν κλεμμένα δεδομένα μέσω νόμιμων υπηρεσιών cloud και κοινής χρήσης αρχείων, ώστε να συγχωνεύονται με την κανονική διαδικτυακή κίνηση.
Ransomware που στοχεύει τις επιχειρησιακές λειτουργίες: ορισμένες ομάδες δραστών παρεμποδίζουν λειτουργίες στην παραγωγή και τις επιχειρησιακές διαδικασίες και δεν αρκούνται μόνο στην κρυπτογράφηση δεδομένων, προκειμένου να εντείνουν την πίεση για καταβολή λύτρων.
AI agents ως εργαλεία διατήρησης πρόσβασης: ορισμένα AI agents έχουν εκτεταμένη ή πλήρη πρόσβαση στο σύστημα. Σε περίπτωση παραβίασης, οι επιτιθέμενοι θα μπορούσαν να αλλάξουν το system prompt ή τις ρυθμίσεις του agent, ώστε να κατεβάζει κακόβουλο λογισμικό κάθε φορά που πραγματοποιείται εκκίνηση.
Κίνδυνος για δορυφορικά δίκτυα: η αυξανόμενη χρήση δορυφορικού Internet ενδέχεται να μετατρέψει τα κεντρικά δορυφορικά και επίγεια συστήματα σε στόχους μεγάλης επίδρασης.

Σχετικές δημοσιεύσεις

Η Gen Z είναι η καλύτερη… φίλη της τεχνητής νοημοσύνης

Έρευνα της Kaspersky δείχνει ότι οι Zoomers χρησιμοποιούν AI πιο ενεργά από κάθε άλλη γενιά, μόλις το 42% όμως παίρνει τα μέτρα του

Πάνω από 8 στις 10 ΜμΕ αντιμετώπισαν περιστατικό κυβερνοασφάλειας τον τελευταίο χρόνο

Έρευνα της Kaspersky έδειξε ότι κατά μέσο όρο οι οργανισμοί αντιμετώπισαν 3 διαφορετικούς τύπους παραβιάσεων τον τελευταίο χρόνο

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Από την ίδια κατηγορία δημοσιεύσεων

Η Gen Z είναι η καλύτερη… φίλη της τεχνητής νοημοσύνης

Έρευνα της Kaspersky δείχνει ότι οι Zoomers χρησιμοποιούν AI πιο ενεργά από κάθε άλλη γενιά, μόλις το 42% όμως παίρνει τα μέτρα του

Πάνω από 8 στις 10 ΜμΕ αντιμετώπισαν περιστατικό κυβερνοασφάλειας τον τελευταίο χρόνο

Έρευνα της Kaspersky έδειξε ότι κατά μέσο όρο οι οργανισμοί αντιμετώπισαν 3 διαφορετικούς τύπους παραβιάσεων τον τελευταίο χρόνο

Στρατηγική συνεργασία της Τειρεσίας με τον Όμιλο EPSILONNET

Σε αυτό το νέο μοντέλο Embedded Credit Intelligence η πληροφορία ενσωματώνεται απευθείας εκεί όπου λαμβάνονται καθημερινά οι κρίσιμες αποφάσεις

Με Digital Insurance Hub η INTERLIFE αναβαθμίζει την ψηφιακή εμπειρία συνεργατών και ασφαλισμένων

Μέσω συμφωνίας με την COGNITY η ασφαλιστική επενδύει στον ψηφιακό μετασχηματισμό των πληροφοριακών της συστημάτων

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Εθνική Ασφαλιστική, NN, Generali, Groupama: Οι στόχοι για το 2027 και οι ανοιχτές διαφωνίες της αγοράς

Μεγάλο εμπόδιο η αρρύθμιστη αγορά της ιδιωτικής υγείας

H Υδρόγειος Ασφαλιστική επεκτείνει με Digital Twin τις εγκαταστάσεις της

Αξιοποιώντας σύγχρονες τεχνολογίες Internet of Things, real-time monitoring και ανάλυσης δεδομένων στο πλαίσιο της εταιρικής στρατηγικής βιωσιμότητας

Έρευνα EY: To frontier ΑΙ αλλάζει τα δεδομένα κυβερνοασφάλειας

Πάνω από 1 στα 3 assets ενός οργανισμού στη «ζώνη ευπάθειας», ανεπαρκής πλέον η στρατηγική προστασίας μόνο των «πολυτιμότερων περιουσιακών στοιχείων»

Η ECG επενδύει στην εξωστρέφεια και αναδεικνύει τον ρόλο της ασφάλισης – Ο Ν. Βαγιάννης για τα εργαλεία που χρειάζονται οι ελληνικές επιχειρήσεις στις...

H στρατηγική που παρουσίασε ο CEO στην πρόσφατη εκδήλωση του ΥΠΕΞ κινείται πέρα από την παραδοσιακή λογική της ασφάλισης εξαγωγικών πιστώσεων

Ενεργότερη η παρουσία της Atradius Greece στη διαμεσολάβηση

Συμμετοχή της Atradius στην ετήσια εκδήλωση του ΣΕΜΑ, σε μια συγκυρία κατά την οποία η αγορά αναζητά νέα εργαλεία