Τα websites λιανικής πώλησης αντιμετώπισαν πάνω από μισό εκατομμύριο (569.884) επιθέσεις AI την ημέρα, σύμφωνα με μια πρόσφατη ανάλυση έξι μηνών από την εταιρεία κυβερνοασφάλειας Imperva.
Δείτε επίσης: AI και εμπιστευτικότητα δεδομένων, προκλήσεις και λύσεις

Αυτές οι επιθέσεις προέρχονται από εργαλεία τεχνητής νοημοσύνης όπως το ChatGPT, το Claude και το Gemini, μαζί με εξειδικευμένα bot που έχουν σχεδιαστεί για να χρησιμοποιούν ιστότοπους για δεδομένα εκπαίδευσης LLM.
Η εταιρεία που ανήκει στην Thales παρατήρησε μια σειρά από απειλές που βασίζονται στην τεχνητή νοημοσύνη, συμπεριλαμβανομένων των bots, επιθέσεων διανεμημένης άρνησης υπηρεσίας (DDoS), παραβιάσεων API και κατάχρησης επιχειρηματικής λογικής.
Καθώς πλησιάζει η περίοδος των εορτών, οι έμποροι λιανικής αναμένουν να βιώσουν την πιο πολυσύχναστη περίοδο πωλήσεών τους. Επιθέσεις που βασίζονται στο AI, θα μπορούσαν να διαταράξουν τις λειτουργίες, να θέσουν σε κίνδυνο τα δεδομένα των πελατών και να αμαυρώσουν τη φήμη των λιανοπωλητών.
Στην έρευνά της η εταιρεία, εντόπισε την κατάχρηση επιχειρηματικής λογικής ως την πιο κοινή επίθεση που βασίζεται στην τεχνητή νοημοσύνη, που αντιπροσωπεύει το 30,7% όλων των περιστατικών.
Δείτε ακόμα: Μπορεί το AI να βοηθήσει στη διαδικασία πρόσληψης προσωπικού;
Η κατάχρηση επιχειρηματικής λογικής περιλαμβάνει την εκμετάλλευση των νόμιμων λειτουργιών μιας εφαρμογής ή ενός API για την πραγματοποίηση κακόβουλων ενεργειών, όπως χειραγώγηση τιμών, παράκαμψη ελέγχου ταυτότητας ή κατάχρηση κωδικών έκπτωσης.

Οι επιθέσεις DDoS, οι οποίες στοχεύουν να κατακλύσουν τους πόρους ενός ιστότοπου, αντιπροσώπευαν το 30,6% όλων των απειλών που προέρχονται από την τεχνητή νοημοσύνη για τους λιανοπωλητές.
Οι εγκληματίες του κυβερνοχώρου αξιοποιούν τώρα την τεχνολογία AI για να συντονίσουν τα μεγάλα botnet πιο αποτελεσματικά, ενισχύοντας την αποτελεσματικότητα αυτών των επιθέσεων.
Οι επιθέσεις από κακόβουλα bots αντιπροσωπεύουν το 20,8% των απειλών που βασίζονται στην τεχνολογία AI. Αυτές οι αυτοματοποιημένες απειλές εμπλέκονται σε διασπαστικές δραστηριότητες, όπως η απόξεση δεδομένων τιμολόγησης, η συμπλήρωση διαπιστευτηρίων και η συσσώρευση αποθεμάτων (scalping).
Το διαβόητο bot Grinch είναι γνωστό για τη συσσώρευση αποθεμάτων κατά τη διάρκεια της εορταστικής περιόδου αγορών, καθιστώντας όλο και πιο δύσκολο για τους καταναλωτές να αγοράσουν είδη υψηλής ζήτησης.
Δείτε επίσης: Πώς εξασφαλίζουμε την ασφάλεια και την εμπιστοσύνη στο AI;
Στη σημερινή ψηφιακή εποχή, η διασφάλιση των ιστοσελίδων λιανικής είναι πρωταρχικής σημασίας. Οι απειλές για την ασφάλεια στον κυβερνοχώρο ενέχουν σημαντικούς κινδύνους τόσο για τους εμπόρους λιανικής όσο και για τους καταναλωτές, απαιτώντας αυστηρά μέτρα για την προστασία των ευαίσθητων δεδομένων. Οι έμποροι λιανικής πρέπει να εφαρμόζουν ασφαλείς πύλες πληρωμής, να χρησιμοποιούν τεχνολογίες κρυπτογράφησης και να διατηρούν ενημερωμένα πρωτόκολλα ασφαλείας για την προστασία των πληροφοριών των καταναλωτών. Επιπλέον, η εκπαίδευση των πελατών σχετικά με τις ασφαλείς διαδικτυακές πρακτικές αγορών, όπως η αναγνώριση προσπαθειών phishing και η χρήση ισχυρών, μοναδικών κωδικών πρόσβασης, ενισχύει τη συνολική ασφάλεια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: infosecurity-magazine
