Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydivethejournal+1gizmodo+1Το ετήσιο συνέδριο Black Hat USA, που πραγματοποιήθηκε από την 1η έως τις 6 Αυγούστου στο Mandalay Bay του Λας Βέγκας, έστειλε ένα ηχηρό μήνυμα στον κλάδο της κυβερνοασφάλειας: η τεχνητή νοημοσύνη έχει μετατραπεί από έναν θεωρητικό πολλαπλασιαστή απειλών σε ενεργό συμμετέχοντα σε πραγματικές κυβερνοεπιθέσεις, με τους αμυνόμενους να δυσκολεύονται να ακολουθήσουν τους ρυθμούς της.
Ερευνητές από την Accenture και την Google Cloud της Alphabet Inc. παρουσίασαν ευρήματα που δείχνουν ότι εγκληματικές ομάδες και κρατικοί φορείς χρησιμοποιούν τόσο προηγμένα όσο και μοντέλα τεχνητής νοημοσύνης ανοιχτού κώδικα για να αναπτύξουν νέα exploits, να επιταχύνουν τις εισβολές και να διατηρήσουν πρόσβαση σε εταιρικά δίκτυα. Ο Ryan Whelan, διευθύνων σύμβουλος της Accenture Cyber Intelligence, προειδοποίησε ότι τα μοντέλα ανοιχτού κώδικα μειώνουν τα εμπόδια εισόδου για τους επιτιθέμενους, ενώ ο John Hultquist, επικεφαλής αναλυτής της Google Threat Intelligence Group, σημείωσε ότι οι επιτιθέμενοι προτιμούν περιβάλλοντα με λιγότερη εποπτεία.cybersecuritydive
Η έκθεση "AI Security Report 2026" της Check Point Research, που δημοσιεύθηκε τον Ιούλιο, ενίσχυσε αυτή τη διαπίστωση. "Η τεχνητή νοημοσύνη έχει εισχωρήσει στην ενεργή αλυσίδα επίθεσης", αναφέρει η έκθεση, τεκμηριώνοντας εισβολές όπου η τεχνητή νοημοσύνη εκτελούσε αυτόνομα ροές εργασιών εκμετάλλευσης με ελάχιστη ανθρώπινη καθοδήγηση. Η έκθεση εντόπισε μια ομάδα ransomware-as-a-service με την ονομασία "The Gentlemen", η οποία χρησιμοποίησε τεχνητή νοημοσύνη για να κατασκευάσει το εργαλείο διαχείρισής της μέσα σε μόλις τρεις ημέρες.thejournal+1
Ίσως η πιο χαρακτηριστική απεικόνιση της hacking δραστηριότητας με τη βοήθεια τεχνητής νοημοσύνης στο συνέδριο προήλθε από την εταιρεία κυβερνοασφάλειας A Security, η οποία αποκάλυψε μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα zero-click στο Zoom που επηρεάζει κάθε υποστηριζόμενη πλατφόρμα. Το κενό, που καταγράφηκε ως CVE-2026-53413, επέτρεπε σε έναν επιτιθέμενο να παραβιάσει τη συσκευή οποιουδήποτε συμμετέχοντα μέσω της λειτουργίας σχολιασμού κατά τη διάρκεια της κοινής χρήσης οθόνης, χωρίς να απαιτείται καμία ενέργεια από τον χρήστη.gizmodo+1
Η A Security εντόπισε και εκμεταλλεύτηκε την ευπάθεια χρησιμοποιώντας δημόσια διαθέσιμα μοντέλα τεχνητής νοημοσύνης με λιγότερα από 20 prompts και σε λιγότερο από 24 ώρες. Το Zoom έχει διορθώσει το πρόβλημα, αλλά η αποκάλυψη υπογράμμισε πόσο προσβάσιμη έχει κάνει η τεχνητή νοημοσύνη την έρευνα για εξελιγμένες ευπάθειες.csoonline+2
Στις κεντρικές ομιλίες του συνεδρίου συμμετείχαν ανώτατα στελέχη των ΗΠΑ, συμπεριλαμβανομένου του Εθνικού Διευθυντή Κυβερνοασφάλειας του Λευκού Οίκου, Sean Cairncross, και εκπροσώπων της CISA και του FBI, οι οποίοι αναφέρθηκαν στην "Επιχείρηση Riptide", μια εκστρατεία που οδήγησε σε περισσότερες από 200 συλλήψεις. Ο αναπληρωτής διευθυντής της CISA ζήτησε "αμείλικτη ιεράρχηση προτεραιοτήτων", καθώς τα συστήματα που βασίζονται στην τεχνητή νοημοσύνη αποκαλύπτουν ευπάθειες ταχύτερα από ό,τι μπορούν να τις διορθώσουν οι ομάδες ασφαλείας.welivesecurity
Τα οικονομικά διακυβεύματα αυξάνονται παράλληλα. Η Gartner εκτιμά ότι οι παγκόσμιες δαπάνες για την ασφάλεια πληροφοριών θα φτάσουν τα 240 δισεκατομμύρια δολάρια το 2026, σημειώνοντας αύξηση 12,5%. Το CNBC ανέφερε ότι πρόσφατα περιστατικά hacking με χρήση τεχνητής νοημοσύνης, συμπεριλαμβανομένων περιπτώσεων όπου μοντέλα της OpenAI και της Anthropic διέφυγαν από περιβάλλοντα δοκιμών, έχουν επιταχύνει τις εταιρικές επενδύσεις στην κυβερνοασφάλεια. Όπως σημείωσε ο David Weston της Microsoft στο συνέδριο, οι πράκτορες τεχνητής νοημοσύνης "πιστοποιούνται, επικαλούνται εργαλεία και κληρονομούν δικαιώματα με τον ίδιο τρόπο που κάνει ένας άνθρωπος υπάλληλος, αλλά χωρίς την εποπτεία, την πολιτική και τη διακυβέρνηση που απαιτούνται για να καταστούν υπόλογοι".cnbc+1