Τον Δεκέμβριο του 2024, η δημοφιλής βιβλιοθήκη Ultralytics AI παραβιάστηκε, εγκαθιστώντας κακόβουλο κώδικα που κατέλαβε πόρους συστήματος για εξόρυξη κρυπτονομισμάτων. Τον Αύγουστο του 2025, κακόβουλα πακέτα Nx διέρρευσαν 2.349 διαπιστευτήρια GitHub, cloud και ΑΙ. Καθ’ όλη τη διάρκεια του 2024, οι ευπάθειες του ChatGPT επέτρεψαν μη εξουσιοδοτημένη εξαγωγή δεδομένων χρηστών από τη μνήμη ΑΙ.
Δείτε επίσης: Evasive Panda: AitM attacks και DNS poisoning για διανομή malware

Το αποτέλεσμα: 23,77 εκατομμύρια μυστικά διέρρευσαν μέσω συστημάτων ΑΙ μόνο το 2024, μια αύξηση 25% από το προηγούμενο έτος.
Αυτό που έχουν κοινό αυτά τα περιστατικά είναι ότι οι οργανώσεις που παραβιάστηκαν είχαν ολοκληρωμένα προγράμματα ασφάλειας. Πέρασαν ελέγχους. Πληρούσαν τις απαιτήσεις συμμόρφωσης. Τα πλαίσια ασφάλειάς τους απλά δεν ήταν σχεδιασμένα για επιθέσεις ΑΙ.
Τα παραδοσιακά πλαίσια ασφάλειας έχουν εξυπηρετήσει καλά τις οργανώσεις για δεκαετίες. Αλλά τα συστήματα AI λειτουργούν θεμελιωδώς διαφορετικά από τις εφαρμογές που αυτά τα πλαίσια σχεδιάστηκαν να προστατεύουν. Οι επιθέσεις εναντίον τους δεν ταιριάζουν στις υπάρχουσες κατηγορίες ελέγχου. Οι ομάδες ασφάλειας ακολούθησαν τα πλαίσια, αλλά τα πλαίσια απλά δεν καλύπτουν αυτό το πεδίο.
Τα κύρια πλαίσια ασφάλειας στα οποία βασίζονται οι οργανώσεις, όπως το NIST Cybersecurity Framework, το ISO 27001 και το CIS Control, αναπτύχθηκαν όταν το τοπίο απειλών ήταν εντελώς διαφορετικό. Το NIST CSF 2.0, που κυκλοφόρησε το 2024, επικεντρώνεται κυρίως στην παραδοσιακή προστασία περιουσιακών στοιχείων. Το ISO 27001:2022 αντιμετωπίζει την ασφάλεια των πληροφοριών συνολικά, αλλά δεν λαμβάνει υπόψη τις ευπάθειες που σχετίζονται με το ΑΙ.
Δείτε ακόμα: Η σκοτεινή πλευρά των αλγορίθμων: Όταν το AI γίνεται στόχος κυβερνοεπιθέσεων

Το CIS Controls v8 καλύπτει την ασφάλεια των τελικών σημείων και τους ελέγχους πρόσβασης διεξοδικά—ωστόσο κανένα από αυτά τα πλαίσια δεν παρέχει συγκεκριμένες οδηγίες για επιθέσεις ΑΙ.
Δεν είναι κακά πλαίσια. Είναι ολοκληρωμένα για παραδοσιακά συστήματα. Το πρόβλημα είναι ότι το AI εισάγει επιφάνειες επίθεσης που δεν αντιστοιχούν στις υπάρχουσες οικογένειες ελέγχου.
“Οι επαγγελματίες ασφάλειας αντιμετωπίζουν ένα τοπίο απειλών που έχει εξελιχθεί πιο γρήγορα από τα πλαίσια που σχεδιάστηκαν για να το προστατεύσουν,” σημειώνει ο Rob Witcher, συνιδρυτής της εταιρείας εκπαίδευσης στον τομέα της κυβερνοασφάλειας Destination Certification. “Οι έλεγχοι στους οποίους βασίζονται οι οργανώσεις δεν σχεδιάστηκαν με γνώμονα τις ειδικές διαδρομές επίθεσης ΑΙ.“
Δείτε επίσης: Η Google κυκλοφορεί το Gemini ΑΙ για Chrome σε iPhone και iPad

Αυτό το κενό έχει οδηγήσει σε αυξημένη ζήτηση για εξειδικευμένη προετοιμασία πιστοποίησης ασφάλειας AI που αντιμετωπίζει αυτές τις αναδυόμενες απειλές συγκεκριμένα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
