ΑρχικήSecurityΕπιθέσεις AI πλημμυρίζουν websites λιανικής πώλησης

Επιθέσεις AI πλημμυρίζουν websites λιανικής πώλησης

Τα websites λιανικής πώλησης αντιμετώπισαν πάνω από μισό εκατομμύριο (569.884) επιθέσεις AI την ημέρα, σύμφωνα με μια πρόσφατη ανάλυση έξι μηνών από την εταιρεία κυβερνοασφάλειας Imperva.

Δείτε επίσης: AI και εμπιστευτικότητα δεδομένων, προκλήσεις και λύσεις

Επιθέσεις AI πλημμυρίζουν websites λιανικής πώλησης

Αυτές οι επιθέσεις προέρχονται από εργαλεία τεχνητής νοημοσύνης όπως το ChatGPT, το Claude και το Gemini, μαζί με εξειδικευμένα bot που έχουν σχεδιαστεί για να χρησιμοποιούν ιστότοπους για δεδομένα εκπαίδευσης LLM.

Η εταιρεία που ανήκει στην Thales παρατήρησε μια σειρά από απειλές που βασίζονται στην τεχνητή νοημοσύνη, συμπεριλαμβανομένων των bots, επιθέσεων διανεμημένης άρνησης υπηρεσίας (DDoS), παραβιάσεων API και κατάχρησης επιχειρηματικής λογικής.

Καθώς πλησιάζει η περίοδος των εορτών, οι έμποροι λιανικής αναμένουν να βιώσουν την πιο πολυσύχναστη περίοδο πωλήσεών τους. Επιθέσεις που βασίζονται στο AI, θα μπορούσαν να διαταράξουν τις λειτουργίες, να θέσουν σε κίνδυνο τα δεδομένα των πελατών και να αμαυρώσουν τη φήμη των λιανοπωλητών.

Στην έρευνά της η εταιρεία, εντόπισε την κατάχρηση επιχειρηματικής λογικής ως την πιο κοινή επίθεση που βασίζεται στην τεχνητή νοημοσύνη, που αντιπροσωπεύει το 30,7% όλων των περιστατικών.

Δείτε ακόμα: Μπορεί το AI να βοηθήσει στη διαδικασία πρόσληψης προσωπικού;

Η κατάχρηση επιχειρηματικής λογικής περιλαμβάνει την εκμετάλλευση των νόμιμων λειτουργιών μιας εφαρμογής ή ενός API για την πραγματοποίηση κακόβουλων ενεργειών, όπως χειραγώγηση τιμών, παράκαμψη ελέγχου ταυτότητας ή κατάχρηση κωδικών έκπτωσης.

hotshot AI websites λιανικής πώλησης

Οι επιθέσεις DDoS, οι οποίες στοχεύουν να κατακλύσουν τους πόρους ενός ιστότοπου, αντιπροσώπευαν το 30,6% όλων των απειλών που προέρχονται από την τεχνητή νοημοσύνη για τους λιανοπωλητές.

Οι εγκληματίες του κυβερνοχώρου αξιοποιούν τώρα την τεχνολογία AI για να συντονίσουν τα μεγάλα botnet πιο αποτελεσματικά, ενισχύοντας την αποτελεσματικότητα αυτών των επιθέσεων.

Οι επιθέσεις από κακόβουλα bots αντιπροσωπεύουν το 20,8% των απειλών που βασίζονται στην τεχνολογία AI. Αυτές οι αυτοματοποιημένες απειλές εμπλέκονται σε διασπαστικές δραστηριότητες, όπως η απόξεση δεδομένων τιμολόγησης, η συμπλήρωση διαπιστευτηρίων και η συσσώρευση αποθεμάτων (scalping).

Το διαβόητο bot Grinch είναι γνωστό για τη συσσώρευση αποθεμάτων κατά τη διάρκεια της εορταστικής περιόδου αγορών, καθιστώντας όλο και πιο δύσκολο για τους καταναλωτές να αγοράσουν είδη υψηλής ζήτησης.

Δείτε επίσης: Πώς εξασφαλίζουμε την ασφάλεια και την εμπιστοσύνη στο AI;

Στη σημερινή ψηφιακή εποχή, η διασφάλιση των ιστοσελίδων λιανικής είναι πρωταρχικής σημασίας. Οι απειλές για την ασφάλεια στον κυβερνοχώρο ενέχουν σημαντικούς κινδύνους τόσο για τους εμπόρους λιανικής όσο και για τους καταναλωτές, απαιτώντας αυστηρά μέτρα για την προστασία των ευαίσθητων δεδομένων. Οι έμποροι λιανικής πρέπει να εφαρμόζουν ασφαλείς πύλες πληρωμής, να χρησιμοποιούν τεχνολογίες κρυπτογράφησης και να διατηρούν ενημερωμένα πρωτόκολλα ασφαλείας για την προστασία των πληροφοριών των καταναλωτών. Επιπλέον, η εκπαίδευση των πελατών σχετικά με τις ασφαλείς διαδικτυακές πρακτικές αγορών, όπως η αναγνώριση προσπαθειών phishing και η χρήση ισχυρών, μοναδικών κωδικών πρόσβασης, ενισχύει τη συνολική ασφάλεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: infosecurity-magazine

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS