Αναφορές

Έκθεση Ασφαλείας AI της Check Point Research 2026: Η AI μετατοπίζεται από βοηθό κυβερνοασφάλειας σε ενεργό χειριστή

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Έκθεση Ασφαλείας AI της Check Point Research 2026, που δημοσιεύθηκε από την Check Point Software Technologies (CHKP ), περιγράφει ένα τοπίο κυβερνοασφάλειας όπου η τεχνητή νοημοσύνη δεν είναι πλέον απλώς βοηθός των επιτιθέμενων στην έρευνα στόχων, τη συγγραφή email φισινγκ ή τη δημιουργία τμημάτων κακόβουλου κώδικα. Η AI λειτουργεί όλο και περισσότερο μέσα σε ζωντανούς επιθετικούς συνδέσμους, εκτελεί εντολές, αναλύει κλεμμένα δεδομένα, αναπτύσσει κακόβουλο λογισμικό παραγωγής και συντονίζει επιθέσεις σε πολλαπλά συστήματα. Ταυτόχρονα, η υιοθέτηση της AI από τις επιχειρήσεις εκθέτει ευαίσθητα δεδομένα, επεκτείνει τους κινδύνους της αλυσίδας εφοδιασμού λογισμικού και αποδυναμώνει πολλά από τα σήματα που χρησιμοποιούνται παραδοσιακά για την επιβεβαίωση της ταυτότητας.

Η AI εισέρχεται στη ζωντανή αλυσίδα επιθέσεων

Η πιο σημαντική ανακάλυψη της έκθεσης δεν είναι ότι η AI έχει εφευρέσει εντελώς νέες μορφές κυβερνοεγκλήματος. Αντίθετα, έχει μειώσει δραματικά τον χρόνο, την εξειδίκευση και το κόστος που απαιτείται για την διεξαγωγή καθιερωμένων επιθέσεων.

Η AI παίζει τώρα ρόλο στη κοινωνική μηχανική, ανάπτυξη κακόβουλου λογισμικού, έρευνα ευπαθειών, αναγνώριση, συγκέντρωση πιστοποιητικών, οριζόντια κίνηση και ανάλυση δεδομένων. Οι υψηλότεροι κίνδυνοι оперατορ δεν είναι απαραίτητα εκείνοι που χρησιμοποιούν τα πιο προηγμένα μοντέλα, αλλά εκείνοι που έχουν μάθει πώς να συνδέσουν πολλά εργαλεία AI και να αυτοματοποιήσουν πολλαπλά στάδια μιας εισβολής.

Μια αναφερθείσα κινεζική-σχετιζόμενη εκστρατεία κατασκοπίας χρησιμοποιούσε τον Claude Code για την εκτέλεση του约 80% έως 90% του τακτικού έργου σε περίπου 30 στόχους οργανισμούς. Η AI αναφέρθηκε ότι χειρίστηκε αναγνώριση, εκμετάλλευση, συγκέντρωση πιστοποιητικών, οριζόντια κίνηση και ανάλυση δεδομένων, αφήνοντας στον ανθρώπινο оперατέρ να παρέχει ευρύτερη στρατηγική κατεύθυνση.

Ένα ακόμη πιο σαφές παράδειγμα αφορούσε την παραβίαση εννέα μεξικανικών κυβερνητικών υπηρεσιών μεταξύ του Δεκεμβρίου 2025 και του Φεβρουαρίου 2026. Η επιχείρηση εξέθεσε περίπου 400 εκατομμύρια αρχεία που καλύπτουν φόρους, πολιτικό μητρώο, οχήματα, δεδομένα ασθενών και εκλογικά δεδομένα. Οι ερευνητές ανακατασκεύασαν την επίθεση από την υποδομή του оперατέρ και βρήκαν ότι 1.088 ανθρώπινες οδηγίες που παράγονται 5.317 AI-εκτελεσμένες εντολές σε 34 συνεδρίες.

Ο επιτιθέμενος использовал τον Claude Code για να εξερευνήσει και να παραβιάσει συστήματα, ενώ ο GPT-4.1 ανάλυσε κλεμμένα δεδομένα και παρήγαγε οδηγίες για μεταγενέστερες συνεδρίες. Όταν ο Claude αρχικά αρνήθηκε να βοηθήσει, ο операτέρ εισήγαγε οδηγίες για δοκιμές διείσδυσης σε ένα αξιόπιστο CLAUDE.md αρχείο ρυθμίσεων. Κάθε μεταγενέστερη συνεδρία κληρονόμησε αυτόματα τη μεταβαλλόμενη συμπεριφορά, αφαιρώντας την ανάγκη να επαναλάβουμε τη διάρρηξη.

Αυτό δείχνει ένα ευρύτερο πρόβλημα. Πολλά AI-πράκτορες αυτοματοποιούνται project αρχεία και συστήματα ρυθμίσεων. Ένα δηλητηριασμένο αρχείο μπορεί να επηρεάσει μελλοντικές συνεδρίες, μετατρέποντας ό,τι ήταν κάποτε μια προσωρινή τεχνική χειραγώγησης σε μια μόνιμη παραβίαση.

Τα mainstream εργαλεία AI παραμένουν η προτιμώμενη επιλογή

Οι επιτιθέμενοι γενικά έχουν πρόσβαση σε AI μέσω εμπορικών υπηρεσιών, self-υποστηριζόμενων ανοιχτών μοντέλων ή σκοπιμαavě-κτισμένων εγκληματικών πλατφορμών.尽管 υπάρχει μια αυξανόμενη συζήτηση γύρω από ανεπίσημα τοπικά μοντέλα, τα mainstream εμπορικά εργαλεία παραμένουν η πιο πρακτική επιλογή.

Οι επιτιθέμενοι χρησιμοποιούν νόμιμες ή κλεμμένες λογαριασμούς για υπηρεσίες όπως ChatGPT, Gemini, Claude, DeepSeek, Kimi και Qwen. Συχνά διαιρούν κακόβουλες αιτήσεις σε μικρότερες εργασίες που φαίνονται αβλαβείς όταν εξετάζονται ξεχωριστά, οδηγώντας σταδιακά το μοντέλο προς ένα απαγορευμένο αποτέλεσμα.

Τα πιστοποιητικά AI έχουν γίνει πολύτιμα στόχοι. Η εκστρατεία Bissa Scanner αναφέρθηκε ότι έκλεψε λεπτομέρειες σύνδεσης για Anthropic, OpenAI, Google και άλλους παρόχους από περισσότερα από 30.000 εκτεθειμένα αρχεία περιβάλλοντος προγραμματιστών. Τα πιστοποιητικά AI ήταν ο πιο συχνός τύπος πιστοποιητικών που συλλέχθηκαν.

Τα κλεμμένα λογαριασμοί μπορούν να πωληθούν μέσω μιας πρακτικής που ονομάζεται LLMjacking. Οι αγοραστές κερδίζουν πρόσβαση σε πόρους AI άλλης οργανώσης, αποφεύγουν κόστη χρήσης, πιθανώς φτάνουν σε αποθηκευμένα δεδομένα και κάνουν τη δραστηριότητά τους να φαίνεται ότι προέρχεται από έναν νόμιμο χρήστη. Σε μια περίπτωση, ένας κλεμμένος κλειδί API της Google Gemini παρήγαγε περίπου 82.000 δολάρια σε χρεώσεις σε μόλις δύο ημέρες.

Τα self-υποστηριζόμενα μοντέλα προσφέρουν λιγότερες περιορισμούς και λιγότερη παρακολούθηση από τον παρόχο, αλλά οι επιτιθέμενοι συχνά αναφέρουν ότι απαιτούν ακριβή υλικό, τεχνική εξειδίκευση και εκτεταμένη ρύθμιση. Εγκληματικές υπηρεσίες όπως η WormGPT έχουν επίσης χάσει αξιοπιστία λόγω κακής απόδοσης. Η WormGPT herself αναφέρθηκε ότι παραβιάστηκε, εκθέτοντας λεπτομέρειες πληρωμής που ανήκουν σε περισσότερους από 19.000 πελάτες.

Η ομάδα ransomware-as-a-service γνωστή ως The Gentlemen δείχνει πώς οι κοινοί εγκληματίες προσεγγίζουν την AI. Η επιχείρηση είχε περισσότερους από 330 δημοσιευμένους θύματα μέχρι τον Μάιο του 2026, αλλά τα μέλη της ανέφεραν ότι δεν ήξεραν πώς να τρέξουν τα δικά τους μοντέλα. Αντίθετα, σύγκριναν εμπορικές πλατφόρμες AI με βάση ποια είχε τις πιο αδύναμες προστασίες. Ο διαχειριστής της ομάδας αναφέρθηκε ότι использовσε AI για να δημιουργήσει ένα εργαλείο διαχείρισης σε μόλις τρεις ημέρες.

Το κακόβουλο λογισμικό που κατασκευάζεται από την AI φτάνει σε επαγγελματική ποιότητα

Η ανάπτυξη κακόβουλου λογισμικού με τη βοήθεια της AI έχει μετατοπιστεί πέρα από τα груβά πρωτότυπα. Σε πολλές περιπτώσεις, το ολοκληρωμένο κακόβουλο λογισμικό δεν περιέχει κανένα AI. Το μοντέλο χρησιμοποιείται κατά τη διάρκεια της ανάπτυξης για τη συγγραφή, τον έλεγχο, την αντιμετώπιση σφαλμάτων και τη βελτίωση του κώδικα, αφήνοντας λίγα ορατά σημάδια της συμμετοχής του όταν το κακόβουλο λογισμικό αναπτύσσεται.

VoidLink είναι το πιο ισχυρό παράδειγμα της έκθεσης. Το modulaire Linux command-and-control framework περιελάμβανε ικανότητες stealth και persistence, καθώς και περισσότερα από 30 post-εκμετάλλευση plugins. Η ποιότητά του αρχικά δείχνει ότι μια ομάδα προγραμματιστών είχε ξοδέψει plusieurs μήνες για να το κατασκευάσει.

Ο προγραμματιστής της δικής του επιχείρησης αποκάλυψε ότι το VoidLink είχε δημιουργηθεί από一个人 που χρησιμοποιούσε το εμπορικό περιβάλλον κωδικοποίησης TRAE SOLO AI. Μέσω λεπτομερών προδιαγραφών και επαναλαμβανόμενων AI-βοηθούμενων δοκιμών, ο προγραμματιστής παρήγαγε περίπου 88.000 γραμμές λειτουργικού κώδικα σε λιγότερο από μία εβδομάδα.

Άλλες ομάδες έχουν υιοθετήσει παρόμοιες μεθόδους. Η Transparent Tribe, επίσης γνωστή ως APT36, αναφέρθηκε ότι использовσε μια AI-ωθούμενη γραμμή παραγωγής για να παράγει απορρίμματα κακόβουλου λογισμικού που στοχεύουν συστήματα της ινδικής κυβέρνησης. Η ρωσική-σχετιζόμενη ομάδα GREYVIBE использовσε ChatGPT και Gemini για να δημιουργήσει καστόμορφο κακόβουλο λογισμικό για επιχειρήσεις κατά της Ουκρανίας, ενώ η βορειοκορεατική-σχετιζόμενη ομάδα KONNI использовσε AI για να παράγει einen PowerShell backdoor.

Το κακόβουλο λογισμικό που επικοινωνεί με ένα μοντέλο AI ενώ εκτελείται παραμένει λιγότερο συχνό. LAMEHUG использовσε Qwen μέσω του Hugging Face API για να παράγει εντολές κατά demande, ενώ PromptLock εφαρμόστηκε ένα παρόμοιο концепτ στο ransomware. Αυτά τα παραδείγματα παραμένουν περιορισμένα, αλλά δείχνουν ότι δυναμικά παραγόμενο κακόβουλο συμπεριφορά είναι τεχνικά δυνατό.

Ο χρόνος που διατίθεται για επιδιόρθωση μειώνεται

Η AI επιταχύνει την ανακάλυψη ευπαθειών για cả τους υπερασπιστές και τους επιτιθέμενους. Αυτό μειώνει το παράθυρο μεταξύ δημόσιας ανακοίνωσης, εκμετάλλευσης και επιδιόρθωσης.

Η έκθεση περιγράφει Anthropic’s Project Glasswing, το οποίο использовσε ένα μη δημοσιευμένο μοντέλο που ονομάζεται Claude Mythos Preview για να ανακαλύψει περισσότερες από 10.000 υψηλής και κρίσιμης σοβαρότητας zero-day ευπαθειών σε κύριες λειτουργικές συστήματα και προγράμματα περιήγησης κατά τον πρώτο μήνα. Το μοντέλο αναφέρθηκε ότι παρήγαγε μια λειτουργική εκμετάλλευση στην πρώτη του προσπάθεια σε περίπου 83% των περιπτώσεων.

Η Anthropic απέκρυψε το μοντέλο από τη δημόσια κυκλοφορία λόγω ανησυχιών ότι θα μπορούσε να χρησιμοποιηθεί κακόβουλα, αλλά δεσμεύτηκε 100 εκατομμύρια δολάρια σε πίστωση χρήσης για επιλεγμένες οργανώσεις. Η περίπτωση δείχνει πώς η ανακάλυψη ευπαθειών γίνεται φθηνότερη και όλο και περισσότερο αυτοματοποιημένη.

Οι κυβερνητικές οδηγίες ήδη αντανακλούν αυτό το ταχύτερο περιβάλλον. Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των Ηνωμένων Πολιτειών απαιτεί από τις ομοσπονδιακές πολιτικές υπηρεσίες να επιδιορθώσουν ορισμένες υψηλού κινδύνου ευπαθειών σε τρεις ημέρες. Η CERT-In της Ινδίας έχει συμβουλεύσει τις οργανώσεις να αντιμετωπίσουν ορισμένες κρίσιμες διαδικτυακές αδυναμίες σε 12 ώρες.

Η τεχνική ανακάλυψη ευπαθειών μπορεί πλέον να μην είναι το κύριο εμπόδιο. Η ανθρώπινη ανασκόπηση, δοκιμή, έγκριση και ανάπτυξη θα μπορούσαν να γίνουν τα πιο αργά και πιο ευάλωτα μέρη της διαδικασίας.

Οι εφαρμογές AI γίνονται στόχοι

Καθώς οι οργανώσεις ενσωματώνουν την AI σε προγράμματα περιήγησης, πλατφόρμες email, έγγραφα, περιβάλλοντα κωδικοποίησης και επιχειρηματικές ροές εργασίας, η τεχνολογία αποκτά πρόσβαση σε ευαίσθητα δεδομένα και τη δυνατότητα να ενεργήσει χρησιμοποιώντας τις υπάρχουσες άδειες χρηστών.

Η έγχυση προτροπής παραμένει μια από τις πιο σημαντικές απειλές. Η άμεση έγχυση προτροπής συμβαίνει όταν ένας επιτιθέμενος επικοινωνεί με ένα μοντέλο και προσπαθεί να αντικαταστήσει τους κανόνες του. Η έμμεση έγχυση προτροπής κρύβει κακόβουλες οδηγίες μέσα σε περιεχόμενο που η AI επεξεργάζεται αργότερα, όπως μια ιστοσελίδα, email, πρόσκληση ημερολογίου, έγγραφο ή πεδίο μεταδεδομένων.

Μια μελέτη που αναφέρθηκε στην έκθεση σάρωσε 1,2 δισεκατομμύρια URLs και αναγνώρισε περίπου 15.300 έμμεσες έγχυσεις προτροπής. Περίπου το 70% ήταν κρυμμένα σε μη αποδοθέα HTML, συμπεριλαμβανομένων σχολίων, κεφαλίδων και μεταδεδομένων που οι ανθρώπινοι επισκέπτες δεν θα έβλεπαν συνήθως.

Η τηλεμετρία της Check Point κατέγραψε μια απότομη αύξηση σε μακρύτερες κακόβουλες πληρωτές. Μεταξύ Μαρτίου και Μαΐου 2026, οι ανιχνεύσεις αυξήθηκαν περίπου πενταπλάσια και πλησίασαν το 1% των παρατηρηθέντων προτροπών τον Μάιο. Οι μακρύτερες πληρωτές είναι ιδιαίτερα σχετικές με τους πράκτορες που επεξεργάζονται πλήρεις ιστοσελίδες, έγγραφα και εξόδους από συνδεδεμένα εργαλεία.

Οι AI-πρόγραμμα περιήγησης δημιουργούν επιπλέον κίνδυνο επειδή λειτουργούν μέσα σε αυθεντικοποιημένες συνεδρίες. Σε ένα ελεγχόμενο τεστ, μια κακόβουλη πρόσκληση ημερολογίου προκάλεσε τον πρόγραμμα περιήγησης Comet της Perplexity να αποκαλύψει αποθηκευμένα συνθηματικά. Σε ένα άλλο πείραμα, ένας AI-πρόγραμμα περιήγησης ολοκλήρωσε μια ολόκληρη ροή φισινγκ σε λιγότερο από τέσσερα λεπτά χωρίς ανθρώπινη συμμετοχή.

Η αλυσίδα εφοδιασμού των πρακτόρων AI επεκτείνει την επιφάνεια επιθέσεων

Οι πράκτορες AI αποκτούν ικανότητες μέσω servers του Model Context Protocol, επεκτάσεων, αρχείων ρυθμίσεων, hub μοντέλων και ληψιμάτων δεξιοτήτων. Αυτά τα στοιχεία συχνά θεωρούνται αυτόματα αξιόπιστα και εγκαθίστανται με περιορισμένη ανθρώπινη ανασκόπηση.

Η Check Point Research αναγνώρισε ευπαθειών στα αρχεία έργων του Claude Code που θα μπορούσαν να εκτελέσουν εντολές υπό τον έλεγχο του επιτιθέμενου όταν ένας προγραμματιστής άνοιγε ένα δηλητηριασμένο αποθετήριο. Παρόμοια ζητήματα έχουν εμφανιστεί στο Gemini CLI, Cursor, Windsurf και άλλα περιβάλλοντα κωδικοποίησης, υποδεικνύοντας μια ευρύτερη αρχιτεκτονική αδυναμία παρά ένα μεμονωμένο πρόβλημα προμηθευτή.

Το κακόβουλο λογισμικό GlassWorm αναφέρθηκε ότι εξαπλώθηκε μέσω πακέτων του Model Context Protocol σε περισσότερα από 150 αποθετήρια. Οι ερευνητές εξέτασαν επίσης περίπου 46.500 δημοσιευμένα πακέτα λογισμικού και βρήκαν ότι 428 περιείχαν κατά λάθος ένα τοπικό αρχείο ρυθμίσεων του Claude Code. Περίπου ένα στα 13 από αυτά τα αρχεία περιείχαν ζωντανούς πιστωτικούς συντελεστές, όπως NPM tokens, κλειδιά GitHub ή κλειδιά Hugging Face.

Μια ξεχωριστή ανασκόπηση 10.000 servers του Model Context Protocol βρήκε αδυναμίες ασφαλείας στο 40% τους. Από 221 δεξιότητες του OpenClaw agent που εξετάστηκαν, το 70% ζήτησε περισσότερες άδειες από ό,τι ήταν απαραίτητο και το 43% περιείχε μοτίβα έγχυσης εντολών.

Η εκστρατεία ClawHavoc τοποθέτησε 44 κακόβουλες δεξιότητες σε μια αγορά, όπου κατεβάστηκαν περισσότερες από 12.500 φορές. Αλλαχού, trojanized κωδικοί επέκτασης αναφέρθηκαν ότι συγκέντρωσαν κώδικα από περίπου 1,5 εκατομμύρια προγραμματιστές, ενώ ένα κακόβουλο μοντέλο Hugging Face που παρουσιάστηκε ως φίλτρο ιδιωτικότητας της OpenAI έλαβε 244.000 κατεβάσματα πριν από την ανίχνευση.

Η συνθετική ταυτότητα υπονόμευε την ψηφιακή εμπιστοσύνη

Η γεννητική AI έχει κάνει φωνές, πρόσωπα, έγγραφα και διαδικτυακές προσωπικότητες πιο εύκολες να κατασκευαστούν και πιο δύσκολες να επιβεβαιωθούν. Μια οικεία φωνή, ζωντανή κλήση βίντεο, ή έγγραφο ταυτότητας κυβέρνησης δεν μπορεί πλέον να χρησιμεύσει ως ανεξάρτητη απόδειξη ότι κάποιος είναι γνήσιος.

Η πλατφόρμα ATHR αναφέρθηκε ότι χρησιμοποιεί αυτόνομους φωνητικούς πράκτορες για να διεξάγει κλήσεις ανάκτησης λογαριασμού και να κλέβει κωδικούς एक φορά. Ένας оперατέρ μπορεί να διαχειρίζεται πολλές συνομιλίες ταυτόχρονα χωρίς να απασχολεί ανθρώπινους κλητήρες.

Η αντικατάσταση προσώπου σε πραγματικό χρόνο εμφανίζεται επίσης σε κλοπές κρυπτονομισμάτων, ρομάντζα απάτες, απάτες επενδύσεων και κρατικά-σχετιζόμενες επιχειρήσεις. Οι ευρωπαϊκές αρχές κατέστρεψαν μια δικτύωση που αναφέρθηκε ότι использовσε deepfake βίντεο διασημοτήτων και οργανισμών ειδήσεων για να προωθήσει ψευδείς επενδύσεις και να πλύνει περισσότερα από 700 εκατομμύρια ευρώ.

Οι ερευνητές αναγνώρισαν επίσης περισσότερα από 23.000 τομείς που οδηγούσαν θύματα σε ομάδες μηνυμάτων όπου AI-чатботς μιμούνταν χρηματοοικονομικούς συμβούλους. Η υπηρεσία OnlyFake πώλησε περισσότερα από 10.000 AI-γεννημένα έγγραφα ταυτότητας που καλύπτουν τις Ηνωμένες Πολιτείες και περίπου 56 άλλες χώρες, επιτρέποντας στους πελάτες να παραβιάσουν την επαλήθευση σε τράπεζες και ανταλλακτικές κρυπτονομισμάτων.

Οι απομακρυσμένες εργατικές схемές της Βόρειας Κορέας έχουν πάρει thêm βήματα χρησιμοποιώντας κατασκευασμένα βιογραφικά, τροποποιημένα έγγραφα ταυτότητας, γεννημένα φωτογραφίες και προσαρμοσμένες προσωπικότητες για να αποκτήσουν νόμιμη απασχόληση σε δυτικές εταιρείες. Οι αρχές των Ηνωμένων Πολιτειών συνδέθηκαν με ένα δίκτυο που ήταν κοντά στα 800 εκατομμύρια δολάρια σε έσοδα για τα προγράμματα όπλων της Βόρειας Κορέας.

Οι άνθρωποι δεν είναι ιδιαίτερα αξιόπιστοι στην ανίχνευση αυτών των ψευδών. Σε μια ελεγχόμενη μελέτη, εκπαιδευμένοι super-αναγνωριστές αναγνώρισαν σωστά μόνο το 41% των AI-γεννημένων προσώπων. Οι κοινοί θεατές ανίχνευσαν περίπου το 30%.

Η χρήση AI από τις επιχειρήσεις δημιουργεί μόνιμη έκθεση δεδομένων

Ο μέσος οργανισμός χρησιμοποιεί τώρα 10 διαφορετικές εφαρμογές AI κάθε μήνα. Ο μέσος αριθμός προτροπών ανά εργαζόμενο αυξήθηκε από 56 τον Δεκέμβριο του 2025 σε 70 τον Μάιο του 2026, αντιπροσωπεύοντας αύξηση 25%.

Μεταξύ 87% και 93% των οργανισμών έπασχαν από τουλάχιστον μια υψηλού κινδύνου αλληλεπίδραση AI κάθε μήνα. Το ποσοστό των προτροπών που περιείχαν ευαίσθητα εταιρικά, προσωπικά ή ρυθμιζόμενη πληροφορία διπλασιάστηκε από 2% σε 4%, μετατοπίζοντας από περίπου μια υψηλού κινδύνου αλληλεπίδραση σε κάθε 50 αλληλεπιδράσεις σε μια σε κάθε 25.

Η Ευρώπη κατέγραψε το υψηλότερο περιφερειακό ποσοστό στο 3,95%, ακολουθούμενη από τη Λατινική Αμερική στο 3,76%, τη Βόρεια Αμερική στο 3,33% και την Ασία-Ειρηνικό στο 2,88%. Οι επιχειρηματικές υπηρεσίες είχαν το υψηλότερο βιομηχανικό ποσοστό στο 5,91%, ή περίπου μια υψηλού κινδύνου αλληλεπίδραση σε κάθε 17 προτροπές. Μέχρι τον Μάιο, το μηνιαίο ποσοστό είχε ανέβει στο 6,98%, κοντά σε μια σε κάθε 14 προτροπές.

Πολλές διαρροές οφείλονται σε κανονική χρήση παρά σε κακόβουλη δραστηριότητα. Σε μια επίδειξη, μια νόμιμη σύνδεση μεταξύ ChatGPT και Google Drive ανέκτησε περισσότερα από 400 ευαίσθητα εσωτερικά αρχεία σε λιγότερο από ένα δευτερόλεπτο μετά από μια seule ερώτηση.

Οι τρίτοι παρόχοι εισάγουν επιπλέον έκθεση. Μια εφαρμογή καταναλωτών που ονομάζεται Chat & Ask AI αναφέρθηκε ότι εκθέτει περίπου 300 εκατομμύρια μηνύματα που ανήκουν σε περισσότερους από 25 εκατομμύρια χρήστες. Ένας chatbot υποστήριξης πελατών που χρησιμοποιούσε η Sears Home Services εκθέτει 3,7 εκατομμύρια αρχεία, συμπεριλαμβανομένων ηχογραφήσεων κλήσεων, μεταγραφών και προσωπικών πληροφοριών.

Μελλοντικές επιπτώσεις

Η Έκθεση Ασφαλείας AI της Check Point Research 2026 παρουσιάζει ένα περιβάλλον ασφαλείας όπου η AI ενισχύει τους επιτιθέμενους, δημιουργεί νέες αδυναμίες αλυσίδας εφοδιασμού λογισμικού, υπονόμευε την απομακρυσμένη επαλήθευση ταυτότητας και αυξάνει τον καθημερινό κίνδυνο έκθεσης ευαίσθητων δεδομένων. Η κεντρική προειδοποίηση της είναι ότι οι οργανώσεις δεν μπορούν να διαχειριστούν την ασφάλεια AI μέσω πολιτικών και ετήσιων αναθεωρήσεων μόνο. Χρειάζονται συνεχής ορατότητα σε εφαρμογές AI, πράκτορες, υποδομή, άδειες, τρίτους παρόχους και τα δεδομένα που μοιράζονται οι εργαζόμενοι. Καθώς η AI αρχίζει να λειτουργεί σε ταχύτητα μηχανής, οι ομάδες ασφαλείας θα πρέπει να ανιχνεύουν, να επικυρώνουν και να ανταποκρίνονται σε μια συγκρίσιμη ταχύτητα.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.