Η κυβερνοασφάλεια θα επιταχυνθεί φέτος, τροφοδοτούμενη από τις εξελίξεις στην τεχνητή νοημοσύνη (AI), την εμβάθυνση του γεωπολιτικού κατακερματισμού και την πολυπλοκότητα των αλυσίδων εφοδιασμού, σύμφωνα με το Παγκόσμιο Οικονομικό Φόρουμ (WEF) στην ετήσια Έκθεση Παγκόσμιας Κυβερνοασφάλειας. Ο τρόπος για την αντιμετώπισή της, ωστόσο, δεν είναι νέος, προσθέτει η έκθεση.
Δείτε επίσης: Cybersecurity: Η CrowdStrike εξαγοράζει την SGNL

«Τελικά, η ενίσχυση της συλλογικής κυβερνοανθεκτικότητας έχει γίνει τόσο οικονομική όσο και κοινωνική επιταγή. Η κυβερνοασφάλεια είναι ένα μέτωπο όπου η συνεργασία παραμένει όχι μόνο δυνατή, αλλά και ισχυρή — μια υπενθύμιση ότι, ακόμη και εν μέσω κατακερματισμού, οικονομικής πίεσης και αβεβαιότητας, η συλλογική δράση μπορεί να προωθήσει την πρόοδο για όλους.» Το επόμενο έτος θα δοκιμάσει όχι μόνο την παγκόσμια τεχνολογική ετοιμότητα αλλά και την ικανότητα ευθυγράμμισης πολιτικής, ηθικής και συνεργασίας στην υπεράσπιση ενός ολοένα και πιο ψηφιακού κόσμου, αναφέρει η έκθεση.
Η 64 σελίδων έκθεση, που εκδόθηκε τη Δευτέρα, βασίζεται εν μέρει σε απαντήσεις σε 19 ερωτήσεις από μια έρευνα το περασμένο φθινόπωρο, στην οποία απάντησαν 804 στελέχη C-suite, ακαδημαϊκοί, ηγέτες της κοινωνίας των πολιτών και του δημόσιου τομέα στον τομέα της κυβερνοασφάλειας σε 92 χώρες. Αυτό περιλάμβανε 316 CISOs. Πρόσθετο υλικό συλλέχθηκε από εργαστήρια, συμπεριλαμβανομένης μιας συνεδρίας με 21 στελέχη από την κοινότητα CISO του Κέντρου Κυβερνοασφάλειας του φόρουμ.
Αυτή είναι η πέμπτη ετήσια έκθεση κυβερνοασφάλειας από το WEF. Η περσινή έκδοση διαπίστωσε ότι μια σειρά από συνδυαστικούς παράγοντες — γεωπολιτική ένταση, περίπλοκες αλυσίδες εφοδιασμού, πολλαπλασιασμός κανονισμών και ταχεία υιοθέτηση τεχνολογίας — δημιουργούσαν μια εποχή αυξανόμενης πολυπλοκότητας και απροβλεψιμότητας, και η φετινή συνεχίζει το θέμα. Μεταξύ των κύριων ευρημάτων της τελευταίας έκθεσης: Η AI αναμένεται να είναι ο πιο σημαντικός παράγοντας αλλαγής στην κυβερνοασφάλεια το 2026, σύμφωνα με το 94% των ερωτηθέντων στην έρευνα.
Το 87% των ερωτηθέντων δήλωσε ότι οι ευπάθειες που σχετίζονται με την AI αυξήθηκαν τον περασμένο χρόνο.
Άλλοι κυβερνοκίνδυνοι που αυξήθηκαν ήταν (κατά σειρά) η απάτη και το phishing μέσω κυβερνοεπιθέσεων, η διαταραχή της αλυσίδας εφοδιασμού και η εκμετάλλευση ευπαθειών λογισμικού. Η εμπιστοσύνη στην εθνική κυβερνοετοιμότητα συνεχίζει να μειώνεται, με το 31% των ερωτηθέντων να αναφέρουν χαμηλή εμπιστοσύνη στην ικανότητα της χώρας τους να ανταποκριθεί σε μεγάλες κυβερνοεπιθέσεις, από 26% πέρυσι. Τα επίπεδα εμπιστοσύνης ποικίλλουν σημαντικά ανά περιοχή, με το 84% των ερωτηθέντων από τη Μέση Ανατολή και τη Βόρεια Αφρική να είναι βέβαιοι για την ικανότητα της χώρας τους να προστατεύσει κρίσιμες υποδομές, ενώ μόνο το 38% των ερωτηθέντων από τη Βόρεια Αμερική είναι βέβαιοι ότι οι χώρες τους είναι προετοιμασμένες.
Όταν ρωτήθηκαν να αξιολογήσουν την ανθεκτικότητα της δικής τους οργάνωσης στην κυβερνοασφάλεια, το 23% των εκπροσώπων του δημόσιου τομέα και των διεθνών οργανισμών θεώρησε ότι η ετοιμότητά τους ήταν ανεπαρκής. Αντίθετα, μόνο το 11% των ερωτηθέντων του ιδιωτικού τομέα είχε αρνητική άποψη για τις εταιρείες τους. Το 91% των οργανισμών με περισσότερους από 100.000 υπαλλήλους έχουν αλλάξει τις στρατηγικές τους για την κυβερνοασφάλεια λόγω γεωπολιτικής αστάθειας.
Δείτε ακόμα: AI: Τα αναδυόμενα μοντέλα ενισχύουν και απειλούν την κυβερνοασφάλεια

Ενδιαφέρον παρουσιάζει το γεγονός ότι οι CEOs και οι CISOs δεν ήταν πάντα στην ίδια σελίδα όταν επρόκειτο να αξιολογήσουν τους κυβερνοκινδύνους για τις οργανώσεις τους.
Στην έρευνα του 2025, οι περισσότεροι CEOs δήλωσαν ότι το ransomware, η απάτη και το phishing μέσω κυβερνοεπιθέσεων και η διαταραχή της αλυσίδας εφοδιασμού ήταν οι μεγαλύτερες ανησυχίες τους. Φέτος, η απάτη και το phishing μέσω κυβερνοεπιθέσεων μετακινήθηκαν στην πρώτη θέση, ακολουθούμενα από τις ευπάθειες της AI και την εκμετάλλευση ευπαθειών λογισμικού. Από την άλλη πλευρά, ενώ οι περισσότεροι CISOs δήλωσαν επίσης ότι το ransomware ήταν η κορυφαία ανησυχία τους στην έρευνα του 2025, ανέστρεψαν τη σειρά των CEOs για να κατατάξουν τη διαταραχή της αλυσίδας εφοδιασμού δεύτερη, και στη συνέχεια την απάτη και το phishing μέσω κυβερνοεπιθέσεων.
Και στην τελευταία έρευνα, το ransomware και η διαταραχή της αλυσίδας εφοδιασμού παρέμειναν οι δύο πρώτες ανησυχίες, αλλά η τρίτη ανησυχία είναι τώρα η εκμετάλλευση ευπαθειών λογισμικού. Αυτό υποδηλώνει ότι οι CEOs τείνουν να ανησυχούν περισσότερο για τις ευρύτερες επιχειρηματικές επιπτώσεις των απατών, αναφέρει η έκθεση, ενώ για τους CISOs, η ανησυχία για το ransomware αντικατοπτρίζει τη σημαντική λειτουργική διαταραχή που μπορεί να επιφέρει μια επιτυχημένη επίθεση ransomware στη διαθεσιμότητα κρίσιμων συστημάτων πληροφορικής (IT) και λειτουργικής τεχνολογίας (OT).
Η έκθεση του WEF επικεντρώνεται στο ΑΙ επειδή οι ηγέτες πιστεύουν ότι θα είναι ο πιο σημαντικός παράγοντας αλλαγής στην κυβερνοασφάλεια φέτος. Η ευρεία ενσωμάτωση των συστημάτων AI προσθέτει μια διευρυμένη επιφάνεια επίθεσης που δημιουργεί νέες ευπάθειες που οι παραδοσιακοί έλεγχοι ασφαλείας δεν είχαν σχεδιαστεί να αντιμετωπίσουν, αναφέρει η έκθεση.
Επιπλέον, οι απειλητικοί παράγοντες αξιοποιούν το ΑΙ για να ενισχύσουν την κλίμακα, την ταχύτητα, την πολυπλοκότητα και την ακρίβεια των επιθέσεών τους. Ωστόσο, οι υπερασπιστές μπορούν επίσης να χρησιμοποιήσουν το ΑΙ για να ενισχύσουν τις κυβερνοδυνατότητές τους. Αλλά, η έκθεση τονίζει, «τα οφέλη της ΑΙ εξαρτώνται από την πειθαρχημένη εκτέλεση. Οι κακώς υλοποιημένες λύσεις μπορούν να εισάγουν νέους κινδύνους — κακή διαμόρφωση, προκατειλημμένη λήψη αποφάσεων, υπερβολική εξάρτηση από την αυτοματοποίηση και ευπάθεια σε εχθρική χειραγώγηση — εκτός εάν οι οργανώσεις ενσωματώσουν ισχυρά προστατευτικά μέτρα, πρακτικές ασφαλείας από το σχεδιασμό και συνεχή παρακολούθηση.»
Τα δεδομένα της έρευνας δείχνουν ότι το 77% των ερωτηθέντων δήλωσε ότι οι οργανώσεις τους έχουν υιοθετήσει το AI για την κυβερνοασφάλεια, κυρίως για την ενίσχυση της ανίχνευσης phishing (52%), την απόκριση σε εισβολές και ανωμαλίες (46%) και την ανάλυση συμπεριφοράς χρηστών (40%).
Δείτε επίσης: Τα παραδοσιακά πλαίσια ασφάλειας αφήνουν τις οργανώσεις εκτεθειμένες σε επιθέσεις AI

Αλλά όταν ρωτήθηκαν για τις πρακτικές προκλήσεις της υιοθέτησης του AI για την κυβερνοασφάλεια, οι ερωτηθέντες ανέφεραν την ανεπαρκή γνώση και/ή δεξιότητες (54%), την ανάγκη για ανθρώπινη εποπτεία (41%) και την αβεβαιότητα για τον κίνδυνο (39%) ως τα κύρια εμπόδια. Αυτά τα ευρήματα δείχνουν ότι η εμπιστοσύνη εξακολουθεί να αποτελεί εμπόδιο για την ευρεία υιοθέτηση της AI, καταλήγει η έκθεση.
