Κατά τους τελευταίους 12 μήνες, οι ομάδες ασφάλειας προσπαθούν να ισορροπήσουν μεταξύ της ταχείας υιοθέτησης νέων τεχνολογιών και της αντιμετώπισης αυξανόμενων απειλών, κυρίως λόγω της ανόδου της τεχνητής νοημοσύνης (AI). Καθώς το έτος πλησιάζει στο τέλος του, οι CISOs αναλογίζονται ορισμένα από τα συμπεράσματα που διαμόρφωσαν το τοπίο της κυβερνοασφάλειας το 2025.

Πάμε να τα δούμε:
1. Η AI έδωσε στους υπερασπιστές δικτύων περισσότερη δύναμη
Αν το 2024 ήταν η χρονιά που η AI εισήλθε στην κυβερνοασφάλεια, το 2025 ήταν η χρονιά που κυριάρχησε, με τον CISO της Smartsheet, Ravi Soin, να περιγράφει την τεχνολογία ως «μετασχηματιστική».
«Δεν υπάρχει ούτε μια εταιρεία ή ένας χρήστης σε όλο τον κόσμο που να μην έχει πραγματικά αντιμετωπίσει τις επιπτώσεις της AI με κάποιο τρόπο», λέει. Η AI έχει μειώσει την χειροκίνητη εργασία και έχει αυστηροποιήσει τους ελέγχους σε μεγάλα attack surfaces. Βοήθησε στη χαρτογράφηση των ελέγχων σε data evidence με ταχύτερο τρόπο, λέει ο Soin. «Πριν συλλέγαμε αποδείξεις χειροκίνητα, διασφαλίζαμε ότι τα συστήματά μας τα επεξεργάζονταν. Αλλά τώρα μπορούμε να τα συγκεντρώσουμε με πολύ αποτελεσματικό τρόπο».
Επίσης, η AI έδωσε στις ομάδες ασφάλειας – και στις επιχειρήσεις γενικότερα – μια τεράστια αύξηση παραγωγικότητας, μειώνοντας την εξάρτησή τους από εξωτερικές συμβουλευτικές και ερευνητικές εταιρείες, σύμφωνα με τον CISO της Calendly, Yassir Abousselham. «Μπορούμε να κάνουμε πολύ περισσότερα. Είναι σαν να έχουμε όλη την ανθρώπινη γνώση στις τσέπες μας».
Δείτε επίσης: Cross-Platform Malware: Πώς τα Trojan εκμεταλλεύονται Windows, Linux και Mac ταυτόχρονα
2. Η AI ανάγκασε τις εταιρείες να επανεξετάσουν τις στρατηγικές κυβερνοασφάλειας
Ταυτόχρονα, ο Abousselham σημειώνει πώς η ταχεία ανάπτυξη της AI ανάγκασε τις εταιρείες να μετατοπίσουν τους πόρους τους για να συμβαδίσουν με την αλλαγή, διατηρώντας παράλληλα ασφαλείς τις κυκλοφορίες προϊόντων. Ονομάζει το 2025 «χαοτική εισαγωγή της agentic AI».
«Δεν νομίζω ότι η βιομηχανία ήταν έτοιμη ή περίμενε τις ταχείες εξελίξεις αυτής της τεχνολογίας, και το πώς κάθε οργανισμός προσπαθεί να είναι πρωτοπόρος και ουσιαστικά μετακίνησε όλες – ή ένα καλό μέρος – των επενδύσεών του απλά στην ανάπτυξη προϊόντων και χαρακτηριστικών γύρω από την τεχνητή νοημοσύνη. Αυτή η τάση επηρέασε την ασφάλεια … και μας ανάγκασε να επαναπροσδιορίσουμε τις επενδύσεις μας, και σε ορισμένες περιπτώσεις, να ανασχεδιάσουμε πολλές από τις προτεραιότητες που είχαμε ήδη σε ισχύ».
3. Η AI ενίσχυσε τους επιτιθέμενους
Η ίδια τεχνολογία που ενισχύει τις άμυνες επέτρεψε στους αντιπάλους να κινούνται γρηγορότερα, να στοχεύουν πιο ακριβώς και να κλιμακώνουν εκστρατείες που παλαιότερα απαιτούσαν ανθρώπινη προσπάθεια. Η αντίθεση μεταξύ των στυλ επίθεσης έχει γίνει όλο και πιο έντονη.
Ενώ ορισμένες εκστρατείες παραμένουν κρυφές για μήνες και κινούνται αθόρυβα μέσω δικτύων για να επεκτείνουν την πρόσβαση και να εξάγουν δεδομένα, υπάρχουν άλλες που εκτελούνται σε λεπτά, και οι επιτιθέμενοι ολοκληρώνουν τους στόχους τους πριν ενεργοποιηθούν ειδοποιήσεις. «Οι ταχύτερες επιθέσεις τροφοδοτούνται από την τεχνητή νοημοσύνη. Οι κακόβουλοι παράγοντες εκμεταλλεύονται την AI για να αυτοματοποιήσουν την αναγνώριση, να δημιουργήσουν εξαιρετικά εξατομικευμένα δολώματα και να δημιουργήσουν ηχητικά και οπτικά deepfakes που εκμεταλλεύονται την ανθρώπινη εμπιστοσύνη», λέει η Mandy Andress, CISO της Elastic.
Δείτε επίσης: Man-in-the-Browser 2025: Νέες τεχνικές και προστασία

«Το αποτέλεσμα είναι μια αυξανόμενη σύγκλιση τεχνικών και ψυχολογικών επιφανειών επίθεσης που στοχεύουν τον ανθρώπινο σύνδεσμο ή χρησιμοποιούν την AI για να παρακάμψουν γρήγορα τα παραδοσιακά συστήματα ανίχνευσης με βάση υπογραφές και κανόνες». Αυτή η σύγκλιση εμφανίζεται ήδη στα πιο κοινά σημεία εισόδου. Ο Soin βλέπει αυτό να συμβαίνει άμεσα στο phishing και την κοινωνική μηχανική. «Παλαιότερα ανιχνεύατε ένα phishing email εντοπίζοντας γραμματικά λάθη σε ένα email ή επειδή ένα λογότυπο δεν φαινόταν σωστό. Τώρα έχετε τέλεια κατασκευασμένα emails. Έχετε deepfakes. Έχετε συστήματα που μπορούν να παραβιαστούν όσο εξελιγμένα κι αν είναι. Είναι πραγματικά αχαρτογράφητη περιοχή».
Η ίδια τάση έχει εμφανιστεί και στα εργαλεία, σύμφωνα με τον Amit Jain, παγκόσμιο επικεφαλής κυβερνοασφάλειας και υπηρεσιών GRC στην HCLTech. Οι επιτιθέμενοι αναβαθμίζουν την πολυπλοκότητα του κώδικά τους. «Οι αντίπαλοι που καθοδηγούνται από την AI ήταν η μεγαλύτερη αναδυόμενη απειλή φέτος, χρησιμοποιώντας generative AI για τη δημιουργία κακόβουλου κώδικα, deep fakes, ακριβούς phishing και αυτοματοποιημένης ανάπτυξης exploits».
4. Ο κακόβουλος παράγοντας είναι πλέον μηχανή
Η άνοδος των αντιπάλων που καθοδηγούνται από την AI έχει αλλάξει θεμελιωδώς το πώς μοιάζει ένας «κακόβουλος παράγοντας». Αυτό που κάποτε ήταν ένας άνθρωπος πίσω από ένα πληκτρολόγιο είναι πλέον ένα αυτοματοποιημένο σύστημα που ποτέ δεν κουράζεται, ποτέ δεν επιβραδύνει και μαθαίνει συνεχώς.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
«Καθώς η AI γίνεται όλο και πιο έξυπνη, μαθαίνουν για τις άμυνες που έχετε στη θέση τους, δημιουργούν αντεπιθέσεις που μπορούν να νικήσουν τις άμυνές σας, επιστρέφουν στο παρελθόν και βρίσκουν ευπάθειες έως και δέκα ετών στις οποίες μπορεί να είναι ακόμη εκτεθειμένες οι συσκευές σας», λέει ο Soin. Αυτό έχει ωθήσει το τοπίο των απειλών σε εντελώς νέα εδάφη.
«Είμαστε σε πολύ αχαρτογράφητη περιοχή από κυβερνοπροοπτική, όπου η έννοια της AI έχει διευκολύνει τους κακόβουλους παράγοντες να γίνουν πιο έξυπνοι στο πώς σας επιτίθενται»
5. Οι μη ανθρώπινες ταυτότητες εκτοξεύτηκαν
Καθώς οι οργανισμοί έσπευσαν να αναπτύξουν AI agents, αυτοματοποιημένες γραμμές παραγωγής και machine-to-machine workflows, ο Abousselham πιστεύει ότι αυτό οδήγησε επίσης στην έκρηξη των μη ανθρώπινων ταυτοτήτων.
Εξηγεί πώς κάθε AI agent, είτε είναι ένα αυτόνομο workflow tool, μια ενσωμάτωση που βασίζεται σε API, είτε ένας MCP client, τώρα απαιτεί τη δική του ταυτότητα με δικαιώματα, επίπεδα πρόσβασης και διαχείριση κύκλου ζωής, και ο ρυθμός επιταχύνεται πιο γρήγορα από ό,τι είναι προετοιμασμένες οι περισσότερες ομάδες ασφάλειας. Αυτή η άνοδος των μηχανικών ταυτοτήτων έχει ήδη οδηγήσει σε σημαντικές επενδύσεις, όχι μόνο σε ανθρώπινο δυναμικό, αλλά και σε νέες λύσεις και τεχνολογίες ικανές να διαχειρίζονται τις λειτουργίες ταυτότητας σε κλίμακα.
Δείτε επίσης: Η σκοτεινή πλευρά των αλγορίθμων: Όταν το AI γίνεται στόχος κυβερνοεπιθέσεων
«Υπάρχει ανάγκη για επιτάχυνση στο πώς ενσωματώνουμε, διατηρούμε και διαχειριζόμαστε αυτές τις ταυτότητες … πρέπει να διασφαλίσουμε ότι αυτοί οι agents είναι διαχειριζόμενοι, σωστά αυθεντικοποιημένοι και εξουσιοδοτημένοι. Πρέπει, επίσης, να μπορούμε να τους αποσύρουμε στο τέλος του κύκλου τους», λέει ο Abousselham. Και αυτή η αλλαγή δεν περιορίζεται μόνο στους AI agents. Η Andress λέει ότι η βιομηχανία έχει διπλασιάσει τις βασικές αρχές καθώς η εξάπλωση των ταυτοτήτων αυξάνεται, ιδιαίτερα γύρω από τις διαμορφώσεις και τους ελέγχους που υποστηρίζουν τόσο την ανθρώπινη όσο και τη μη ανθρώπινη πρόσβαση.
«Αυτό περιλαμβάνει την προστασία των μη ανθρώπινων ταυτοτήτων, όπως τα κλειδιά API, τα tokens και τους λογαριασμούς υπηρεσιών, που έχουν γίνει κοινά σημεία εισόδου για επιτιθέμενους», λέει.
6. Ο κίνδυνος τρίτων πήρε κεντρική θέση
Οι επιθέσεις τρίτων αυξήθηκαν σε σημασία καθ’ όλη τη διάρκεια του 2025, καθώς οι οργανισμοί επέκτειναν τις τεχνολογικές τους στοίβες και υιοθέτησαν περισσότερες πλατφόρμες SaaS, εργαλεία AI και αυτοματοποιημένες ενσωματώσεις.

Αναφερόμενος σε πρόσφατες παραβιάσεις που αφορούν μεγάλους παρόχους υπηρεσιών, όπως τη Salesforce, ο Soin λέει ότι τα περιστατικά υψηλού προφίλ είναι μια υπενθύμιση ότι η επιφάνεια κινδύνου ενός οργανισμού εκτείνεται πολύ πέρα από τα δικά του όρια.
«Όταν οι εταιρείες εξαρτώνται από λογισμικό τρίτων, γίνεται ακόμη πιο σημαντικό για εμάς να σκεφτούμε πώς αλληλεπιδρούν μεταξύ τους και πώς αυτό μοιάζει και να διασφαλίσουμε ότι οι επιχειρήσεις εξαρτώνται από τεχνολογίες που έχουν την ασφάλεια στο προσκήνιο σε αυτό που κάνουν», λέει.
Ο Jain παρατηρεί ότι το 2025 σηματοδότησε ένα σημείο καμπής στο πώς οι οργανισμοί προσέγγισαν τη διακυβέρνηση και την εποπτεία προμηθευτών, σημειώνοντας ότι υπήρξε ισχυρότερη ευθυγράμμιση μεταξύ συμμόρφωσης, διακυβέρνησης και ανθεκτικότητας.
Δείτε επίσης: Ψηφιακά ίχνη μετά θάνατον: Κυβερνοασφάλεια και ψηφιακή κληρονομιά
«Στην ουσία, το 2025 ήταν η χρονιά που η κυβερνοασφάλεια προώθησε τον εαυτό της να γίνει μια κοινή επιχειρηματική ευθύνη αντί για μια απομονωμένη λειτουργία ασφάλειας». Ενώ η ισχυρότερη διακυβέρνηση και η αυτοματοποιημένη εποπτεία παρέχουν το πλαίσιο, ο Jain τονίζει ότι η ασφάλεια εξαρτάται τελικά από τις καθημερινές αποφάσεις όλων στον οργανισμό. «Η αληθινή ασφάλεια προέρχεται από τη συνήθεια, τη συμπεριφορά και την κουλτούρα. Κάθε κλικ, κάθε απόφαση, κάθε διαμόρφωση, κάθε ενσωμάτωση τρίτου μέρους τώρα έχει βάρος».
7. Οι ρυθμιστικές πιέσεις χτύπησαν το διοικητικό συμβούλιο
Η κυβερνητική εποπτεία έγινε αυστηρότερη το 2025. Οι κανονισμοί απαιτούσαν ταχύτερη αναφορά, αυστηρότερους ελέγχους και λογοδοσία στο επίπεδο της ανώτατης ηγεσίας, σύμφωνα με τον Jain.
«Τα διοικητικά συμβούλια δεν είναι πλέον ικανοποιημένα με λίστες ελέγχου συμμόρφωσης. Αναμένουν μετρήσιμη ανθεκτικότητα, απόδοση επένδυσης όσον αφορά τη βελτιστοποίηση κινδύνου, αποδεδειγμένη ετοιμότητα και συνεχή αναφορά. Αυτό έχει κάνει την κυβερνοασφάλεια έναν στρατηγικό μοχλό, επηρεάζοντας τις αποφάσεις συγχωνεύσεων και εξαγορών, τις συνεργασίες στην αλυσίδα εφοδιασμού και ακόμη και τις επιχειρηματικές στρατηγικές εισόδου στην αγορά». Εν τω μεταξύ, διεθνή πλαίσια όπως το IRAP, το ISO και το NIST επιβάλλονται πιο αυστηρά, λέει ο Soin.
