ΑρχικήSecurityHackers χρησιμοποιούν το CyberStrikeAI για AI-powered attacks

Hackers χρησιμοποιούν το CyberStrikeAI για AI-powered attacks

Μια νέα, ανησυχητική διάσταση αποκτά η χρήση της τεχνητής νοημοσύνης στην κυβερνοασφάλεια, καθώς ερευνητές αποκαλύπτουν ότι η πλατφόρμα δοκιμών ασφάλειας ανοιχτού κώδικα CyberStrikeAI συνδέεται με την ίδια απειλητική οντότητα που παραβίασε εκατοντάδες firewalls Fortinet FortiGate. Η υπόθεση φωτίζει τον τρόπο με τον οποίο τα AI εργαλεία, σχεδιασμένα θεωρητικά για αμυντικούς σκοπούς, μπορούν να μετατραπούν σε πολλαπλασιαστή ισχύος για επιτιθέμενους.

CyberStrikeAI

Τον προηγούμενο μήνα, το BleepingComputer αποκάλυψε εκστρατεία hacking που χρησιμοποιούσε AI και οδήγησε στην παραβίαση άνω των 500 συσκευών Fortinet FortiGate μέσα σε μόλις πέντε εβδομάδες. Ο επιτιθέμενος αξιοποίησε πολλαπλούς servers, μεταξύ αυτών και έναν web server στη διεύθυνση 212.11.64[.]250, που πλέον βρίσκεται στο επίκεντρο νέων ευρημάτων.

Σύνδεση IP και ανάλυση NetFlow

Σε πρόσφατη ανάλυση, ο Will Thomas της Team Cymru εντόπισε ότι η ίδια IP διεύθυνση φιλοξενούσε την πλατφόρμα CyberStrikeAI. Μέσω δεδομένων NetFlow, η ομάδα παρατήρησε ένα “CyberStrikeAI” service banner στη θύρα 8080 στο 212.11.64[.]250, καθώς και δικτυακή επικοινωνία μεταξύ της συγκεκριμένης υποδομής και των στοχευμένων συσκευών FortiGate.

Δείτε επίσης: Ευπάθεια στο MS-Agent επιτρέπει πλήρη παραβίαση συστήματος

Η υποδομή της καμπάνιας φέρεται να εκτελούσε το CyberStrikeAI έως τις 30 Ιανουαρίου 2026, στοιχείο που ενισχύει τη σύνδεση μεταξύ του εργαλείου και της επίθεσης. Αν και η χρήση μιας open-source πλατφόρμας δεν αποδεικνύει από μόνη της κρατική εμπλοκή ή συγκεκριμένη ταυτότητα δράστη, το μοτίβο δραστηριότητας προκαλεί έντονο προβληματισμό.

Τι είναι το CyberStrikeAI

Στο GitHub, το CyberStrikeAI περιγράφεται ως μια «AI-driven security testing platform» γραμμένη σε Go. Ενσωματώνει περισσότερα από 100 εργαλεία ασφάλειας, intelligent orchestration engine, security roles και ένα skills system. Υποστηρίζει AI decision engine μέσω μοντέλων όπως GPT, Claude και DeepSeek, ενώ διαθέτει web interface με προστασία κωδικού και audit logging και SQLite persistence. Υπάρχει, επίσης, ένας πίνακας ελέγχου για διαχείριση ευπαθειών, ενορχήστρωση εργασιών και οπτικοποίηση της αλυσίδας επιθέσεων.

Hackers χρησιμοποιούν το CyberStrikeAI για AI-powered attacks

Στην πράξη, το εργαλείο μπορεί να εκτελέσει πλήρη αλυσίδα επίθεσης: από reconnaissance με nmap και masscan, μέχρι exploitation μέσω metasploit και pwntools, cracking κωδικών με hashcat και john, καθώς και post-exploitation κινήσεις με mimikatz ή bloodhound. Ο συνδυασμός αυτών με AI agents μειώνει δραστικά την ανάγκη για βαθιά τεχνική κατάρτιση των επιτιθέμενων.

Δείτε επίσης: Ευπάθεια στο Chrome: Κακόβουλες Επεκτάσεις και Gemini Panel

Αυτοματοποιημένη στόχευση σε edge συσκευές

Η Team Cymru προειδοποιεί ότι τέτοια AI-native orchestration engines επιταχύνουν την αυτοματοποιημένη στόχευση εκτεθειμένων edge συσκευών, όπως firewalls και VPN gateways. Μεταξύ 20 Ιανουαρίου και 26 Φεβρουαρίου 2026 εντοπίστηκαν 21 μοναδικές IP που έτρεχαν CyberStrikeAI, με servers κυρίως σε Κίνα, Σιγκαπούρη και Χονγκ Κονγκ, αλλά και σε ΗΠΑ, Ιαπωνία και Ευρώπη.

Η γεωγραφική διασπορά δείχνει ότι η πλατφόρμα δεν αποτελεί μεμονωμένο πείραμα, αλλά εντάσσεται σε ένα ευρύτερο οικοσύστημα εργαλείων που επιτρέπουν μαζική χαρτογράφηση και εκμετάλλευση ευπαθειών.

Ο προγραμματιστής και οι διασυνδέσεις

Το προφίλ του δημιουργού (Ed1s0nZ), αποκαλύπτει επιπλέον εργαλεία όπως τα PrivHunterAI και InfiltrateX, τα οποία εστιάζουν στην ανίχνευση και εκμετάλλευση ευπαθειών κλιμάκωσης δικαιωμάτων. Σύμφωνα με την Team Cymru, το GitHub activity δείχνει αλληλεπιδράσεις με οργανισμούς που έχουν στο παρελθόν συσχετιστεί με κινεζικές κυβερνοεπιχειρήσεις.

Τον Δεκέμβριο του 2025, το CyberStrikeAI κοινοποιήθηκε στο “Starlink Project” της Knownsec, εταιρείας που έχει κατηγορηθεί για δεσμούς με κινεζικούς κρατικούς φορείς. Επιπλέον, ο προγραμματιστής ανέφερε βράβευση από το CNNVD. Η Εθνική Βάση Δεδομένων για τα Τρωτά Σημεία της Κίνας (CNNVD) πιστεύεται ότι λειτουργεί από την κοινότητα πληροφοριών της Κίνας, η οποία φέρεται να τη χρησιμοποιεί για να εντοπίζει τρωτά σημεία για τις δραστηριότητές της. Η Team Cymru αναφέρει ότι η αναφορά στο CNNVD αφαιρέθηκε από το προφίλ του προγραμματιστή.

Δείτε επίσης: Deepfakes και επιθέσεις injection παραβιάζουν την επαλήθευση ταυτότητας

Τα αποθετήρια GitHub του προγραμματιστή είναι γραμμένα κυρίως στα κινεζικά, γεγονός που υποδηλώνει ότι πρόκειται για κινεζόφωνο προγραμματιστή και η αλληλεπίδραση με εγχώριους οργανισμούς κυβερνοασφάλειας δεν θα ήταν απαραίτητα ασυνήθιστη.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Hackers χρησιμοποιούν το CyberStrikeAI για AI-powered attacks

Η ευρύτερη εικόνα: AI ως επιταχυντής επιθέσεων

Η υπόθεση CyberStrikeAI επιβεβαιώνει μια τάση που ήδη καταγράφεται διεθνώς: η εμπορική και open-source AI αξιοποιείται από απειλητικούς παράγοντες για αυτοματοποίηση επιθέσεων. Πρόσφατα, η Google προειδοποίησε ότι το Gemini χρησιμοποιείται καταχρηστικά σε πολλαπλά στάδια κυβερνοεπιθέσεων, από reconnaissance έως social engineering.

Το κρίσιμο στοιχείο είναι η μείωση του «κόστους εισόδου». Εκεί που κάποτε απαιτούνταν εξειδικευμένες ομάδες red teaming, πλέον ένας λιγότερο έμπειρος χειριστής μπορεί, με τη βοήθεια AI orchestration, να εκτελέσει σύνθετες επιθέσεις. Για τους αμυνόμενους, αυτό σημαίνει ότι η ταχύτητα ανίχνευσης και απόκρισης πρέπει να αυξηθεί δραματικά.

Η επόμενη μέρα στην κυβερνοασφάλεια δεν θα καθοριστεί μόνο από νέα firewalls ή patches, αλλά από το ποιος θα αξιοποιήσει αποτελεσματικότερα την τεχνητή νοημοσύνη: οι επιτιθέμενοι ή οι υπερασπιστές.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS