Αναφορές

Έκθεση KELA για τις απειλές της ΤΝ στα μέσα του 2026: η ΤΝ γίνεται όπλο και στόχος

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η τεχνητή νοημοσύνη δεν βοηθά πλέον απλώς τους κυβερνοεγκληματίες να εργάζονται ταχύτερα· συμμετέχει ολοένα και πιο ενεργά σε εξελιγμένες επιθέσεις. Αυτό είναι το κεντρικό συμπέρασμα της έκθεσης της KELA για το τοπίο απειλών της τεχνητής νοημοσύνης στα μέσα του 2026, η οποία υποστηρίζει ότι η κυβερνοασφάλεια έχει εισέλθει σε μια νέα εποχή: η τεχνητή νοημοσύνη που βασίζεται σε πράκτορες, τα μεγάλα γλωσσικά μοντέλα ανοικτού κώδικα και οι αυτόνομες τεχνικές επίθεσης αλλάζουν δραστικά τον τρόπο διεξαγωγής του κυβερνοεγκλήματος. Η έκθεση περιγράφει ένα περιβάλλον όπου η ΤΝ επιταχύνει τα πάντα, από την ανακάλυψη ευπαθειών και τις επιχειρήσεις ransomware έως τις εκστρατείες ηλεκτρονικού ψαρέματος και την εταιρική κατασκοπεία, δημιουργώντας ταυτόχρονα εντελώς νέες επιφάνειες επίθεσης που πρέπει να προστατευθούν.

Η άνοδος των αυτόνομων κυβερνοεπιθέσεων

Επί χρόνια, η ΤΝ λειτουργούσε κυρίως ως εργαλείο παραγωγικότητας για προγραμματιστές, επαγγελματίες ασφάλειας και επιτιθέμενους. Η KELA υποστηρίζει ότι το 2026 σηματοδοτεί μια θεμελιώδη μετάβαση από τους βοηθούς ΤΝ σε συστήματα ικανά να επιτυγχάνουν στόχους πολλών σταδίων με περιορισμένη ανθρώπινη συμμετοχή. Αντί να παράγουν απλώς κώδικα ή να απαντούν σε ερωτήσεις, αυτά τα συστήματα μπορούν να εντοπίζουν ευπάθειες, να αναλύουν λογισμικό, να συνδυάζουν μεθόδους εκμετάλλευσης σε αλυσίδες, να κλιμακώνουν προνόμια και να υποστηρίζουν όλα τα στάδια μιας επίθεσης με αξιοσημείωτη ταχύτητα.

Αν και οι πρώτες επιδείξεις αυτών των δυνατοτήτων βασίστηκαν σε ιδιόκτητα μοντέλα αιχμής, η KELA θεωρεί ότι η μεγαλύτερη μακροπρόθεσμη ανησυχία είναι η ταχεία υιοθέτηση μοντέλων ανοικτού κώδικα, όπως τα DeepSeek, Qwen και Kimi. Επειδή αυτά μπορούν να φιλοξενούνται σε ιδιόκτητες υποδομές, να τροποποιούνται και να απαλλάσσονται από περιορισμούς ασφαλείας, οι εγκληματικές ομάδες δεν εξαρτώνται πλέον από εμπορικούς παρόχους ΤΝ και μπορούν να κατασκευάζουν επιθετικά συστήματα υπό τον πλήρη έλεγχό τους.

Το χρονικό περιθώριο εγκατάστασης διορθώσεων εξαφανίζεται

Ίσως η πιο ανησυχητική πρόβλεψη της έκθεσης αφορά αυτό που ονομάζει Αυτόνομη Ανακάλυψη και Εκμετάλλευση Ευπαθειών (Autonomous Vulnerability Discovery and Exploitation, AVDE). Παραδοσιακά, οι οργανισμοί είχαν πολύτιμο χρόνο ανάμεσα στη δημόσια γνωστοποίηση μιας ευπάθειας και στην ευρεία εμφάνιση λειτουργικών μεθόδων εκμετάλλευσής της. Αυτό το περιθώριο επέτρεπε στις ομάδες ασφάλειας να δοκιμάζουν διορθώσεις και να θωρακίζουν τα συστήματα πριν προλάβουν να τις αξιοποιήσουν οι επιτιθέμενοι.

Η ΤΝ που βασίζεται σε πράκτορες απειλεί να εξαλείψει αυτό το πλεονέκτημα. Αντί να στηρίζονται μόνο σε ήδη γνωστές ευπάθειες, αυτά τα συστήματα μπορούν να αναλύουν τεράστιες βάσεις κώδικα, να συλλογίζονται πάνω σε σύνθετη λογική λογισμικού, να εντοπίζουν αδυναμίες, να τις επαληθεύουν αυτόματα και να παράγουν κώδικα εκμετάλλευσης πολύ ταχύτερα από τους ανθρώπινους ερευνητές. Μόλις δημοσιευτεί μια διόρθωση λογισμικού, μπορούν να την αναλύσουν με αντίστροφη μηχανική για να εντοπίσουν την υποκείμενη ευπάθεια, μειώνοντας δραστικά τον χρόνο αντίδρασης των αμυνόμενων. Όσα κάποτε εξελίσσονταν σε διάστημα μηνών ενδέχεται όλο και συχνότερα να συμβαίνουν μέσα σε ώρες.

Οι ομάδες ransomware ενσωματώνουν την ΤΝ στην καθημερινή λειτουργία τους

Αντί να αντικαθιστά τους ανθρώπινους χειριστές, η ΤΝ πολλαπλασιάζει τις δυνατότητες των ομάδων ransomware.

Ένα παράδειγμα που αναδεικνύει η έκθεση εξετάζει επικοινωνίες που διέρρευσαν και φέρονται να συνδέονται με την ομάδα ransomware TheGentlemen. Σύμφωνα με την ανάλυση της KELA, τα μέλη της χρησιμοποιούσαν ΤΝ για να επιταχύνουν την ανάπτυξη λογισμικού, να επιλύουν προβλήματα υποδομής, να αναλύουν αρχεία καταγραφής, να βελτιώνουν κακόβουλο κώδικα, να συντάσσουν μηνύματα διαπραγμάτευσης λύτρων, να επεξεργάζονται κλεμμένα εταιρικά δεδομένα και να κατασκευάζουν εσωτερικά εργαλεία. Οι συνομιλίες υποδηλώνουν ότι οι χειριστές έβλεπαν την ΤΝ ως μέσο επιτάχυνσης των επιχειρήσεων, που βελτίωνε σημαντικά την αποδοτικότητα σχεδόν σε κάθε στάδιο των εκστρατειών τους, παρότι η ανθρώπινη επίβλεψη παρέμενε αναγκαία.

Αυτό αντικατοπτρίζει μια ευρύτερη τάση στο οικοσύστημα του κυβερνοεγκλήματος, όπου η ΤΝ λειτουργεί όλο και περισσότερο ως ακόμη ένα μέλος της ομάδας και όχι απλώς ως ακόμη ένα εργαλείο.

Οι κρατικές επιχειρήσεις αυτοματοποιούνται περισσότερο

Η έκθεση υποστηρίζει επίσης ότι οι ομάδες προηγμένων επίμονων απειλών (APT) αρχίζουν να αυτοματοποιούν μεγάλα τμήματα των επιχειρήσεών τους.

Μια μελέτη περίπτωσης περιγράφει εκστρατεία κατασκοπείας που αποδίδεται στην ομάδα GTG-1002, η οποία συνδέεται με την Κίνα και φέρεται να αυτοματοποίησε το 80% έως 90% της διαδικασίας εισβολής. Σύμφωνα με την KELA, η ΤΝ ανέλαβε την ανακάλυψη ευπαθειών, την παραγωγή κώδικα εκμετάλλευσης, την κλιμάκωση προνομίων, την πλευρική μετακίνηση στο δίκτυο και την ιεράρχηση δεδομένων, με ελάχιστη ανθρώπινη συμμετοχή. Είτε οι επιχειρήσεις αυτές προέρχονται από κρατικούς φορείς είτε από οργανωμένες ομάδες κυβερνοεγκλήματος, η έκθεση υποδηλώνει ότι η ΤΝ εξελίσσεται σταδιακά στο επίπεδο εκτέλεσης ολοένα πιο σύνθετων επιθέσεων.

Οι επιτιθέμενοι μαθαίνουν να χειραγωγούν την ίδια την ΤΝ

Μια από τις πιο ενδιαφέρουσες έννοιες της έκθεσης είναι αυτό που η KELA αποκαλεί «Vibe Hacking».

Αντί να προσπαθούν να παρακάμψουν τις δικλίδες ενός μοντέλου ΤΝ με προφανείς προτροπές άρσης περιορισμών, οι επιτιθέμενοι το χειραγωγούν όλο και συχνότερα παρουσιάζοντας κακόβουλες ενέργειες ως θεμιτές εργασίες. Δεν του ζητούν να αγνοήσει τους κανόνες ασφάλειας· το πείθουν ότι συμμετέχει σε εξουσιοδοτημένες δοκιμές ασφάλειας, ανάπτυξη λογισμικού ή εσωτερική αντιμετώπιση προβλημάτων. Όταν η ΤΝ αποδεχτεί αυτό το πλαίσιο, μπορεί να εκτελέσει πρόθυμα ενέργειες που υποστηρίζουν επιθετικές επιχειρήσεις.

Η KELA τεκμηριώνει αρκετά παραδείγματα με βοηθούς προγραμματισμού ΤΝ και διακομιστές Model Context Protocol. Αυτά δείχνουν πώς προσεκτικά σχεδιασμένες προτροπές μπορούν να πείσουν πράκτορες ΤΝ να εξετάσουν ευαίσθητα αρχεία, να αποκαλύψουν μυστικά ή να εκτελέσουν τμήματα μιας αλυσίδας επίθεσης πιστεύοντας ότι κάνουν θεμιτή εργασία.

Η κοινωνική μηχανική γίνεται πιο πειστική

Η τεχνητή νοημοσύνη μεταμορφώνει επίσης μία από τις παλαιότερες μεθόδους επίθεσης στην κυβερνοασφάλεια: την κοινωνική μηχανική.

Η έκθεση περιγράφει μια διευρυνόμενη παράνομη αγορά όπου εγκληματίες πωλούν πλατφόρμες ηλεκτρονικού ψαρέματος με ΤΝ, πολυγλωσσικά συστήματα φωνητικού ψαρέματος, υπηρεσίες deepfake, τεχνολογία κλωνοποίησης φωνής και εργαλεία συλλογής διαπιστευτηρίων με τη βοήθεια ΤΝ. Ορισμένες υπηρεσίες διαφημίζουν τη δυνατότητα πραγματοποίησης εκατοντάδων αυτοματοποιημένων κλήσεων που μιμούνται πραγματικούς εκπροσώπους εξυπηρέτησης πελατών, με υποστήριξη πολλών γλωσσών και ρεαλιστικές συνομιλίες.

Οι υπηρεσίες αυτές μειώνουν σημαντικά την τεχνική εξειδίκευση που απαιτείται για πειστικές επιθέσεις, επιτρέποντας στους εγκληματίες να αγοράζουν εξελιγμένες δυνατότητες μέσω συνδρομών αντί να τις αναπτύσσουν οι ίδιοι.

Τα προγράμματα υποκλοπής πληροφοριών κλέβουν πλέον την οργανωσιακή γνώση

Μία από τις σημαντικότερες παρατηρήσεις της έκθεσης αφορά την εξέλιξη του κακόβουλου λογισμικού υποκλοπής πληροφοριών.

Στο παρελθόν, τα προγράμματα αυτά επικεντρώνονταν σε κωδικούς πρόσβασης, cookies προγραμμάτων περιήγησης, πορτοφόλια κρυπτονομισμάτων και διακριτικά αυθεντικοποίησης. Σήμερα, στοχεύουν όλο και περισσότερο αυτό που η KELA περιγράφει ως «γνωστικό επίπεδο» της χρήσης ΤΝ. Αντί να κλέβουν μόνο διαπιστευτήρια, οι επιτιθέμενοι αναζητούν βιβλιοθήκες προτροπών, αρχεία μνήμης ΤΝ, προσωρινά αποθηκευμένες συνομιλίες, ροές εργασίας αυτοματοποίησης, επιχειρηματικές οδηγίες και μόνιμο πλαίσιο που αποθηκεύουν οι βοηθοί ΤΝ.

Αυτό αλλάζει εντελώς τη φύση της παραβίασης. Ένας μολυσμένος σταθμός εργασίας δεν εκθέτει πλέον μόνο στοιχεία πρόσβασης: μπορεί να αποκαλύψει πώς λειτουργεί ένας οργανισμός, το σκεπτικό πίσω από επιχειρηματικές αποφάσεις, ιδιόκτητες ροές εργασίας, στρατηγικό σχεδιασμό, αρχιτεκτονική λογισμικού και εσωτερική γνώση που συσσωρεύτηκε επί μήνες εργασίας με τη βοήθεια ΤΝ.

Η έκθεση εκτιμά ότι η KELA παρατήρησε περισσότερα από ένα εκατομμύριο διαφορετικά μολυσμένα μηχανήματα μόνο στους πρώτους τέσσερις μήνες του 2026. Παράλληλα, τεκμηρίωσε συνεχιζόμενη αύξηση κακόβουλου λογισμικού για macOS που στοχεύει προγραμματιστές και στελέχη.

Τα cookies συνεδρίας έχουν γίνει πολυτιμότερα από τους κωδικούς πρόσβασης

Η KELA υποστηρίζει ότι οι αυθεντικοποιημένες συνεδρίες ΤΝ γίνονται γρήγορα στόχοι υψηλής αξίας για τους κυβερνοεγκληματίες.

Αντί να κλέβουν ονόματα χρήστη και κωδικούς, οι επιτιθέμενοι αναζητούν όλο και περισσότερο cookies συνεδρίας του προγράμματος περιήγησης, τα οποία τους επιτρέπουν να παρακάμπτουν εντελώς τον έλεγχο ταυτότητας πολλών παραγόντων. Μόλις αποκτήσουν πρόσβαση σε μια αυθεντικοποιημένη συνεδρία ΤΝ, ενδέχεται να κληρονομήσουν όχι μόνο τις συνομιλίες, αλλά και συνδεδεμένα εργαλεία προγραμματιστών, υπηρεσίες νέφους, αποθετήρια κώδικα, ροές αυτοματοποίησης και εταιρικές διασυνδέσεις.

Η έκθεση τεκμηριώνει μια αναπτυσσόμενη παράνομη αγορά που ειδικεύεται στην αγορά, επαλήθευση και μεταπώληση αυθεντικοποιημένων συνεδριών πλατφορμών ΤΝ. Αυτό υποδηλώνει ότι η υποκλοπή συνεδριών μπορεί να γίνει ένας από τους αποτελεσματικότερους τρόπους παραβίασης εταιρικών περιβαλλόντων που αξιοποιούν ΤΝ.

Η υποδομή ΤΝ έχει γίνει επιφάνεια επίθεσης

Καθώς οι οργανισμοί εγκαθιστούν επίπεδα ενορχήστρωσης ΤΝ, τελικά σημεία εξαγωγής συμπερασμάτων, διανυσματικές βάσεις δεδομένων, διακομιστές Model Context Protocol και αυτόνομους πράκτορες, οι κυβερνοεγκληματίες προσαρμόζουν ανάλογα τις αναγνωριστικές τους δραστηριότητες.

Δεν αναζητούν πλέον μόνο παραδοσιακές εφαρμογές ιστού, αλλά όλο και συχνότερα εκτεθειμένες υποδομές ΤΝ που μπορούν να προσφέρουν άμεση πρόσβαση σε μοντέλα, API, διαπιστευτήρια υπηρεσιών νέφους ή εταιρικά συστήματα αυτοματοποίησης. Η KELA επισημαίνει επιθετικές πλατφόρμες που αυτοματοποιούν την ανακάλυψη εκτεθειμένων υπηρεσιών ΤΝ σε ολόκληρο το διαδίκτυο και στη συνέχεια επαληθεύουν και οργανώνουν τα κλεμμένα διαπιστευτήρια σε άμεσα αξιοποιήσιμες πληροφορίες.

Το αποτέλεσμα είναι ένα οικοσύστημα κυβερνοεγκλήματος όπου η αναγνώριση, η συλλογή διαπιστευτηρίων, η εκμετάλλευση ευπαθειών και η ανάλυση μετά την παραβίαση αυτοματοποιούνται όλο και περισσότερο. Έτσι μειώνεται δραστικά το επίπεδο δεξιοτήτων που απαιτείται για εξελιγμένες επιθέσεις.

Άμυνα στην εποχή των πρακτόρων ΤΝ

Η KELA καταλήγει στο συμπέρασμα ότι οι οργανισμοί δεν μπορούν να βασίζονται αποκλειστικά σε παραδοσιακές αμυντικές στρατηγικές, καθώς η ΤΝ επιταχύνει συνεχώς τον ρυθμό των κυβερνοεπιθέσεων. Οι επιχειρήσεις πρέπει να θεωρούν τους πράκτορες ΤΝ, τις βιβλιοθήκες προτροπών, τους χώρους αποθήκευσης μνήμης, τις αυτόνομες ροές εργασίας και τις ταυτότητες μηχανών κρίσιμα περιουσιακά στοιχεία που χρειάζονται το ίδιο επίπεδο προστασίας με διακομιστές, διαπιστευτήρια και βάσεις δεδομένων.

Το γενικό μήνυμα της KELA στην έκθεση για το τοπίο απειλών της ΤΝ στα μέσα του 2026 είναι ότι η τεχνητή νοημοσύνη αναδιαμορφώνει την κυβερνοασφάλεια και από τις δύο πλευρές. Προσφέρει νέες δυνατότητες στους αμυνόμενους, αλλά μεταβάλλει επίσης τα οικονομικά δεδομένα και την ταχύτητα του κυβερνοεγκλήματος. Καθώς οι επιχειρήσεις ενσωματώνουν την ΤΝ βαθύτερα στη λειτουργία τους, η προστασία όχι μόνο των υποδομών, αλλά και της γνώσης, του πλαισίου και της αυτόνομης λήψης αποφάσεων μέσα στα συστήματα ΤΝ μπορεί να γίνει μία από τις καθοριστικές προκλήσεις κυβερνοασφάλειας της δεκαετίας.

Ο Antoine είναι ένας οραματιστής ηγέτης και ιδρυτικός εταίρος της Unite.AI, με αμείωτο πάθος για τη διαμόρφωση και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Έχοντας ιδρύσει πολλές επιχειρήσεις, πιστεύει ότι η τεχνητή νοημοσύνη θα μεταμορφώσει την κοινωνία όσο και ο ηλεκτρισμός και συχνά μιλά με ενθουσιασμό για τις δυνατότητες των ανατρεπτικών τεχνολογιών και της τεχνητής γενικής νοημοσύνης (AGI).

Ως μελλοντολόγος, είναι αφοσιωμένος στη διερεύνηση του τρόπου με τον οποίο αυτές οι καινοτομίες θα διαμορφώσουν τον κόσμο μας. Επιπλέον, είναι ιδρυτής του Securities.io, μιας πλατφόρμας που εστιάζει στις επενδύσεις σε τεχνολογίες αιχμής οι οποίες επαναπροσδιορίζουν το μέλλον και μεταμορφώνουν ολόκληρους κλάδους.