Οι AI agents πλέον χακάρουν υπολογιστές. Βελτιώνονται σε όλες τις φάσεις των κυβερνοεπιθέσεων, πιο γρήγορα από ό,τι περιμέναμε. Μπορούν να συνδυάσουν διαφορετικές πτυχές μιας κυβερνοεπιχείρησης και να χακάρουν αυτόνομα, με ταχύτητες και κλίμακα υπολογιστή. Αυτό θα αλλάξει τα πάντα.
Δείτε επίσης: Zeroday Cloud: Hacking διαγωνισμός με bug bounties ύψους $ 4,5 εκατ.

Το καλοκαίρι, οι χάκερ απέδειξαν την ιδέα, η βιομηχανία την θεσμοποίησε και οι εγκληματίες την επιχειρηματοποίησαν. Τον Ιούνιο, η εταιρεία AI XBOW κατέλαβε την πρώτη θέση στον πίνακα κατάταξης των ΗΠΑ του HackerOne, αφού υπέβαλε πάνω από 1.000 νέες ευπάθειες σε λίγους μόνο μήνες. Τον Αύγουστο, οι επτά ομάδες που διαγωνίστηκαν στο AI Cyber Challenge της DARPA βρήκαν συλλογικά 54 νέες ευπάθειες σε ένα σύστημα-στόχο, σε τέσσερις ώρες (υπολογιστικής ισχύος).
Επίσης τον Αύγουστο, η Google ανακοίνωσε ότι το Big Sleep AI βρήκε δεκάδες νέες ευπάθειες σε έργα ανοιχτού κώδικα. Η κατάσταση επιδεινώνεται. Τον Ιούλιο, η CERT της Ουκρανίας ανακάλυψε ένα κομμάτι ρωσικού κακόβουλου λογισμικού που χρησιμοποιούσε ένα LLM για να αυτοματοποιήσει τη διαδικασία κυβερνοεπίθεσης, δημιουργώντας εντολές αναγνώρισης συστήματος και κλοπής δεδομένων σε πραγματικό χρόνο.
Τον Αύγουστο, η Anthropic ανέφερε ότι διέκοψε έναν κακόβουλο παράγοντα που χρησιμοποιούσε το Claude, το μοντέλο AI της Anthropic, για να αυτοματοποιήσει ολόκληρη τη διαδικασία του AI hacking. Ήταν μια εντυπωσιακή χρήση της AI, που εκτέλεσε αναγνώριση δικτύου, διείσδυσε σε δίκτυα και συνέλεξε διαπιστευτήρια των θυμάτων. Η AI ήταν σε θέση να καθορίσει ποια δεδομένα να κλέψει, πόσα χρήματα να εκβιάσει από τα θύματα και πώς να γράψει καλύτερα τα εκβιαστικά email.
Ένας άλλος χάκερ χρησιμοποίησε το Claude για να δημιουργήσει και να προωθήσει το δικό του ransomware, πλήρες με “προηγμένες δυνατότητες αποφυγής, κρυπτογράφησης και μηχανισμούς αντι-ανάκτησης“. Και τον Σεπτέμβριο, η Checkpoint ανέφερε για έναν χάκερ που χρησιμοποιούν το HexStrike-AI για να δημιουργήσουν αυτόνομους agents που μπορούν να σαρώσουν, να εκμεταλλευτούν και να παραμείνουν μέσα σε δίκτυα-στόχους. Επίσης τον Σεπτέμβριο, μια ερευνητική ομάδα έδειξε πώς μπορούν γρήγορα και εύκολα να αναπαράγουν εκατοντάδες ευπάθειες από δημόσιες πληροφορίες.
Δείτε ακόμα: Η κινεζική ‘Phantom Taurus’ στοχεύει οργανισμούς με το Net-Star

Αυτά τα εργαλεία είναι όλο και πιο ελεύθερα για χρήση από οποιονδήποτε. Το Villager, ένα πρόσφατα κυκλοφορημένο εργαλείο AI για δοκιμές διείσδυσης από την κινεζική εταιρεία Cyberspike, χρησιμοποιεί το μοντέλο Deepseek για να αυτοματοποιήσει πλήρως τις αλυσίδες επιθέσεων. Όλα αυτά είναι πολύ πέρα από τις δυνατότητες της AI το 2016, στο Cyber Grand Challenge της DARPA. Η ετήσια κινεζική πρόκληση AI hacking, Robot Hacking Games, μπορεί να βρίσκεται σε αυτό το επίπεδο, αλλά λίγα είναι γνωστά εκτός Κίνας.
Οι AI agents τώρα ανταγωνίζονται και μερικές φορές ξεπερνούν ακόμη και τους ελίτ χάκερ σε πολυπλοκότητα. Αυτοματοποιούν τις λειτουργίες με ταχύτητα μηχανής και παγκόσμια κλίμακα. Το εύρος των δυνατοτήτων τους επιτρέπει σε αυτούς τους AI agents να αυτοματοποιούν πλήρως την εντολή ενός εγκληματία για μέγιστο κέρδος ή να δομούν προηγμένες επιθέσεις σύμφωνα με τις ακριβείς προδιαγραφές μιας κυβέρνησης, όπως για να αποφύγουν την ανίχνευση.
Σε αυτό το μέλλον, οι δυνατότητες AI hacking θα μπορούσαν να επιταχυνθούν πέρα από την ατομική και συλλογική μας ικανότητα να τις διαχειριστούμε. Έχουμε από καιρό θεωρήσει δεδομένο ότι έχουμε χρόνο να επιδιορθώσουμε συστήματα μετά την αποκάλυψη ευπαθειών ή ότι η απόκρυψη λεπτομερειών ευπαθειών εμποδίζει τους επιτιθέμενους να τις εκμεταλλευτούν. Αυτό πλέον δεν ισχύει. Η ισορροπία κυβερνοεπίθεσης/κυβερνοάμυνας έχει από καιρό κλίνει προς τους επιτιθέμενους.
Αυτές οι εξελίξεις απειλούν να ανατρέψουν εντελώς τις ισορροπίες. Βρισκόμαστε ενδεχομένως μπροστά σε ένα γεγονός μοναδικότητας για τους κυβερνοεπιτιθέμενους. Κύρια μέρη της αλυσίδας επίθεσης γίνονται αυτοματοποιημένα και ολοκληρωμένα: επιμονή, απόκρυψη, εντολή και έλεγχος, και αποφυγή τελικού σημείου. Η έρευνα ευπαθειών θα μπορούσε ενδεχομένως να διεξαχθεί κατά τη διάρκεια των επιχειρήσεων αντί για μήνες εκ των προτέρων. Οι πιο ικανοί πιθανότατα θα διατηρήσουν ένα πλεονέκτημα προς το παρόν.
Δείτε επίσης: Πιθανή σύνδεση μεταξύ των hackers Belsen και ZeroSeven

Ίσως οι κυβερνοεπιθέσεις με τη βοήθεια AI να μην εξελιχθούν όπως φοβόμαστε. Ίσως η κυβερνοάμυνα με τη βοήθεια AI να μας δώσει δυνατότητες που δεν μπορούμε ακόμη να προβλέψουμε. Αυτό που θα μας εκπλήξει περισσότερο μπορεί να μην είναι οι δρόμοι που μπορούμε να δούμε, αλλά αυτοί που δεν μπορούμε ακόμη να φανταστούμε.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
