Σύνοψη
Η εκρηκτική άνοδος της παραγωγικής τεχνητής νοημοσύνης και η ενσωμάτωση αυτόνομων AI agents στην καθημερινότητα των επιχειρήσεων έχουν διαμορφώσει ένα νέο, εξαιρετικά επικίνδυνο πεδίο δράσης για τους κυβερνοεγκληματίες.
Κατά τη διάρκεια του ετήσιου ευρωπαϊκού συνεδρίου Kaspersky HORIZONS που πραγματοποιήθηκε στη Ρώμη, η παγκόσμια εταιρεία κυβερνοασφάλειας παρουσίασε ανησυχητικά δεδομένα που αποδεικνύουν πώς η εμπιστοσύνη των χρηστών στα μεγάλα τεχνολογικά brands μετατρέπεται σε κερκόπορτα για εταιρικά δίκτυα και κρίσιμες υποδομές.
Από τον Ιανουάριο έως τις αρχές Μαΐου του 2026, οι λύσεις ασφαλείας της Kaspersky εντόπισαν και εξουδετέρωσαν περισσότερες από 92.000 επιθέσεις παγκοσμίως, οι οποίες χρησιμοποιούσαν ως «δόλωμα» δημοφιλείς AI υπηρεσίες. Οι επιτιθέμενοι εκμεταλλεύονται την ανάγκη των χρηστών για άμεση πρόσβαση σε προηγμένα εργαλεία, δημιουργώντας αντίγραφα που μιμούνται άψογα τις επίσημες πλατφόρμες.
Η κατανομή των επιθέσεων δείχνει ξεκάθαρα ποιες υπηρεσίες συγκεντρώνουν το μεγαλύτερο ενδιαφέρον:
Παράλληλα, οι ερευνητές έχουν απομονώσει περισσότερα από 15.000 εξειδικευμένα δείγματα κακόβουλου λογισμικού που μεταμφιέζονται σε agentic AI λογισμικό με δυνατότητες αυτονομίας, όπως η αναπτυσσόμενη open-source πλατφόρμα OpenClaw. Στα αρχεία αυτά περιλαμβάνονται τραπεζικά trojans, λογισμικό συλλογής δεδομένων (infostealers), exploits και downloaders, τα οποία επιτρέπουν την εγκατάσταση επιπλέον κακόβουλων φορτίων χωρίς την έγκριση του χρήστη.
Μία από τις πιο σημαντικές αποκαλύψεις της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης (GReAT) της Kaspersky αφορά τη δράση της ομάδας Advanced Persistent Threat (APT) με την ονομασία Silver Fox. Η συγκεκριμένη ομάδα οργάνωσε μια εξελιγμένη εκστρατεία διανομής ψεύτικων εφαρμογών Claude AI, αναπτύσσοντας installers όχι μόνο για Windows, αλλά και για macOS και Linux.
Η στρατηγική τους βασίστηκε στη στόχευση επαγγελματιών και προγραμματιστών που αναζητούσαν τοπικές εκδόσεις των εργαλείων AI. Μόλις ο χρήστης εκτελούσε τον installer, το κακόβουλο λογισμικό εγκαθίστατο αθόρυβα στο παραbackground, εξασφαλίζοντας στους επιτιθέμενους μόνιμη και μακροχρόνια πρόσβαση στα παραβιασμένα συστήματα, με αποτέλεσμα την υποκλοπή ευαίσθητων εταιρικών πληροφοριών και διαπιστευτηρίων.
Η έρευνα αναδεικνύει μια δομική μετατόπιση της στρατηγικής των κυβερνοεγκληματιών: τη στόχευση των open-source εργαλείων και των υποδομών που υποστηρίζουν το AI οικοσύστημα. Χαρακτηριστικό παράδειγμα αποτελεί η πρόσφατη παραβίαση του LiteLLM, μιας Python βιβλιοθήκης που χρησιμοποιείται ευρέως από οργανισμούς για τη διαχείριση και την πρόσβαση σε πολλαπλά μοντέλα AI, καταγράφοντας περίπου 97 εκατομμύρια λήψεις μηνιαίως.
Οι επιτιθέμενοι κατάφεραν να ενσωματώσουν κακόβουλο κώδικα απευθείας στο εργαλείο. Ο κώδικας αυτός είχε τη δυνατότητα να υποκλέπτει:
Η μέθοδος αυτή επιτρέπει στους εγκληματίες να παρακάμπτουν την παραδοσιακή ασφάλεια των endpoints, χτυπώντας το λογισμικό στη φάση της ανάπτυξης και της διασύνδεσής του.
Πέρα από τις κλασικές μολύνσεις με malware, οι επιχειρήσεις αντιμετωπίζουν πλέον κινδύνους που πηγάζουν από την ίδια τη φύση της τεχνολογίας. Στις απειλές αυτές περιλαμβάνονται οι διαρροές δεδομένων, οι επιθέσεις data poisoning (δηλητηρίαση των δεδομένων εκπαίδευσης), το prompt injection, καθώς και τα hallucinations (ψευδαισθήσεις) των μοντέλων που μπορούν να οδηγήσουν σε λανθασμένες επιχειρηματικές αποφάσεις.
Ιδιαίτερη προειδοποίηση απευθύνεται για τα «malicious skills». Πρόκειται για κρυφές, κακόβουλες λειτουργίες που ενσωματώνονται σε AI workflows. Εμφανίζονται ως νόμιμα plugins, prompts ή extensions, αλλά εκτελούν αθόρυβα ενέργειες όπως η χαρτογράφηση εταιρικών στόχων, η παραποίηση αποτελεσμάτων και η εξαγωγή δεδομένων.
*Μπορείτε πλέον να προσθέσετε το Techgear.gr ως Προτιμώμενη Πηγή ενημέρωσης για τις αναζητήσεις σας στο Google Search!
Σύνοψη Αύξηση της τάξεως των 150 έως 200 ευρώ σε όλες τις εκδόσεις των Xbox…
Σύνοψη Διεθνής ερευνητική ομάδα υπό το Πανεπιστήμιο της Χιροσίμα ταυτοποίησε την ουράνια πηγή LHAASO J1912+1014u…
Σύνοψη Μαθηματικοί από τα Πανεπιστήμια Cambridge και Κοπεγχάγης απέδειξαν ότι δεν υφίσταται εκλογικό σύστημα ικανό…
Σύνοψη Η πρωτεΐνη TRF2, η οποία παραδοσιακά θεωρείτο αποκλειστικά υπεύθυνη για την προστασία των τελομερών…
Η εξέλιξη έχει προκαλέσει συζήτηση επειδή ανοίγει ένα νέο κεφάλαιο στη σχέση μεταξύ ανθρώπινης δημιουργικότητας…
Υποδεχόμαστε με μεγάλο ενδιαφέρον το πρώτο επίσημο trailer της ταινίας Wicker, ενός ιδιαίτερου κωμικού παραμυθιού…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment