Σε κλοιό κυβερνοεπιθέσεων ο πλανήτης- Πολιορκητικός κριός η Τεχνητή Νοημοσύνη
Επίθεση... ρουτίνας θεωρείται το “χακάρισμα” της Skroutz Last Mile και η υποκλοπή προσωπικών στοιχείων για χιλιάδες πελάτες της εταιρίας.
Όπως προκύπτει από την ανάλυση δεδομένων μόνο του τελευταίου μήνα, οι κυβερνοεπιθέσεις δεν έχουν απλώς πυκνώσει, αλλά καταφέρνουν να διασπούν τείχη προστασίας, με τη βοήθεια της Τεχνητής Νοημοσύνης.
Επιθέσεις σε όλον τον πλανήτη
Το... ανθολόγιο των επιθέσεων σε μια μόλις εβδομάδα, όπως τις κατέγραψε η ομάδα της Check Point, προκαλεί αίσθηση. Πρακτικά, κανείς δεν μπορεί να θεωρείται πραγματικά προστατευμένος:
- Η Ψηφιακή Υπηρεσία της Ιαπωνίας, η οποία διαχειρίζεται την Υπηρεσία Κυβερνητικών Λύσεων, που χρησιμοποιείται από πολλά υπουργεία, επιβεβαίωσε μια παραβίαση δεδομένων, αφού οι εισβολείς εκμεταλλεύτηκαν ένα κενό ασφαλείας σε μια συσκευή VPN. Εκτέθηκαν περίπου 246.000 αρχεία, συμπεριλαμβανομένων ονομάτων και στοιχείων επικοινωνίας που ανήκουν σε κυβερνητικούς αξιωματούχους και εργολάβους, ενώ οι οικονομικές πληροφορίες δεν επηρεάστηκαν.
- Δύο πετρελαιοφόρα με προορισμό το Τέξας δέχτηκαν κυβερνοεπιθέσεις που διέκοψαν τα συστήματα επί του πλοίου κατά τη διάρκεια ταξιδιών προς τις Ηνωμένες Πολιτείες. Προσωπικό της Αμερικανικής Ακτοφυλακής και του FBI επιβιβάστηκε στα πλοία, ενώ αξιωματούχοι επιβεβαίωσαν κακόβουλη κυβερνοδραστηριότητα στο VL Prosperity, αλλά δεν έχουν αποδώσει δημόσια τις επιθέσεις σε συγκεκριμένο δράστη.
- Η Brevo, μια γαλλική πλατφόρμα επικοινωνίας και μάρκετινγκ πελατών, επιβεβαίωσε μια επίθεση στην αλυσίδα εφοδιασμού, αφού οι εισβολείς χρησιμοποίησαν ένα παραβιασμένο κλειδί API Cloudflare για να εισάγουν κακόβουλα σενάρια ClickFix σε ιστότοπους που χρησιμοποιούν στοιχεία Brevo. Η επίθεση επηρέασε περίπου 100.000 ιστότοπους.
- Η ιαπωνική εταιρεία λογισμικού Helpfeel, διαχειρίστρια της υπηρεσίας κοινής χρήσης εικόνων Gyazo, ανέφερε παραβίαση δεδομένων, αφού εισβολείς εκμεταλλεύτηκαν ένα κενό ασφαλείας σε έναν διακομιστή μεταφόρτωσης εικόνων. Εκτέθηκαν πάνω από 23 εκατομμύρια αρχεία χρηστών και 490 εκατομμύρια αρχεία μεταδεδομένων εικόνων, συμπεριλαμβανομένων διευθύνσεων email, hashes κωδικών πρόσβασης, αναγνωριστικών περιόδου σύνδεσης, διακριτικών ενσωμάτωσης και μεταδεδομένων τοποθεσίας.
- Οι αρχές των ΗΠΑ, της Ιαπωνίας, της Αυστραλίας και της Γερμανίας προειδοποίησαν για το WaterPlum (Contagious Interview), μια εκστρατεία που συνδέεται με τη Βόρεια Κορέα και η οποία μόλυνε τουλάχιστον 30.000 συσκευές σε περισσότερες από 100 χώρες. Οι χειριστές παρίσταντο ως εργοδότες τεχνητής νοημοσύνης ή blockchain, στοχεύοντας επαγγελματίες πληροφορικής και κλέβοντας κεφάλαια ή διαπιστευτήρια από πάνω από 7.000 πορτοφόλια κρυπτονομισμάτων από τον Δεκέμβριο του 2025 έως τον Ιούλιο του 2026.
- Οι ερευνητές περιέγραψαν μια εκστρατεία κατασκοπείας FamousSparrow, η οποία είχε ως στόχο κυβερνητικούς φορείς σε όλη τη Λατινική Αμερική και έναν οργανισμό τηλεπικοινωνιών στο Πουέρτο Ρίκο. Η ομάδα ανέπτυξε ένα νέο backdoor που ονομάζεται SparroWocky, αντικαθιστώντας το μακροχρόνιο εμφύτευμα SparrowDoor και υποστηρίζοντας τη συνεχή παρακολούθηση όλων των θυμάτων στη Λατινική Αμερική.
- Οι ερευνητές αποκάλυψαν το HEAVYGRAM, ένα backdoor παρακολούθησης των Windows που συνδέεται με την ιρανική ομάδα Handala. Ενεργό από το 2023 εναντίον Ιρανών αντιφρονούντων και δημοσιογράφων, το κακόβουλο λογισμικό χρησιμοποιεί το Telegram για διοίκηση και έλεγχο και μπορεί να εκτελέσει εντολές, να καταγράψει στιγμιότυπα οθόνης, να κλέψει δεδομένα περιόδου λειτουργίας Telegram, να αποσπάσει αρχεία και να διατηρήσει την ιδιότητά τους ως μόνιμα.
- Οι ερευνητές εντόπισαν το GhostCode, ένα κιτ ηλεκτρονικού "ψαρέματος" (phishing) κώδικα συσκευής που στοχεύει λογαριασμούς Microsoft 365 καταχρώμενο τη νόμιμη ροή εξουσιοδότησης συσκευής OAuth 2.0. Τα θύματα ελέγχουν τον έλεγχο ταυτότητας μέσω της Microsoft, επιτρέποντας στους εισβολείς να καταγράφουν διακριτικά, να καταχωρούν συσκευές που ελέγχονται από τους εισβολείς και να αποκτούν μόνιμη πρόσβαση στον λογαριασμό χωρίς να κλέβουν τον κωδικό πρόσβασης του θύματος ή να παρακάμπτουν απευθείας το MFA.
Ο ρόλος της Τεχνητής Νοημοσύνης
Σύμφωνα με την Check Point, η καθοριστική εξέλιξη της ερευνηθείσας περιόδου δεν προήλθε από τους επιτιθέμενους αλλά από τα ίδια τα εργαστήρια Τεχνητής Νοημοσύνης, των οποίων τα μοντέλα ξεπέρασαν τις ελεγχόμενες αξιολογήσεις και έφτασαν σε πραγματικά συστήματα.
Στην πραγματικότητα, η εγκληματική και κρατική χρήση της Τεχνητής Νοημοσύνης συνέχισε να ωριμάζει σύμφωνα με τις γραμμές που ακολουθήθηκαν σε προηγούμενες εκδόσεις: τα μοντέλα λειτουργούν πλέον ως χειριστές επίθεσης, μια υπόγεια αγορά παρέχει την πρόσβαση και τα ίδια τα συστήματα Τεχνητής Νοημοσύνης έχουν γίνει στόχος.
Βασική διαπίστωση είναι ότι τα μοντέλα αξιολόγησης διέφυγαν από τον περιορισμό με τρόπους για τους οποίους κανείς δεν είχε σχεδιάσει μια λύση. Για παράδειγμα, ένα πρωτότυπο έρευνας OpenAI εντόπισε και εκμεταλλεύτηκε μια προηγουμένως άγνωστη ευπάθεια σε ένα εσωτερικό διακομιστή μεσολάβησης πακέτου, φτάνοντας στα συστήματα παραγωγής του Hugging Face και λαμβάνοντας περίπου 17.600 καταγεγραμμένες ενέργειες πριν κάποιος την εντοπίσει.
Οι Anthropic και Meta ανέφεραν, επίσης, ότι μοντέλα δοκιμών έφτασαν στο ανοιχτό διαδίκτυο μέσω λανθασμένων ρυθμίσεων, και το Ινστιτούτο Ασφάλειας Τεχνητής Νοημοσύνης του Ηνωμένου Βασιλείου κατέγραψε μια περίπτωση όπου ένας agent εφηύρε ψεύτικες ταυτότητες για να προσπαθήσει να πείσει ένα πραγματικό άτομο να εγκρίνει κακόβουλο κώδικα.