Χάκερ που υποστηρίζονται από το κράτος χρησιμοποιούν το μοντέλο Gemini AI της Google για να υποστηρίξουν όλα τα στάδια μιας επίθεσης, από την αναγνώριση μέχρι τις ενέργειες μετά την παραβίαση. Κακόβουλοι παράγοντες από την Κίνα (APT31, Temp.HEX), το Ιράν (APT42), τη Βόρεια Κορέα (UNC2970) και τη Ρωσία χρησιμοποίησαν το Gemini για profiling στόχων και την ανοιχτή πηγή πληροφοριών, τη δημιουργία δολωμάτων phishing, τη μετάφραση κειμένων, την κωδικοποίηση, τη δοκιμή ευπαθειών και την αντιμετώπιση προβλημάτων.
Δείτε επίσης: Πότε σχεδιάζει η Apple να αποκαλύψει το νέο Siri με Gemini

Οι κυβερνοεγκληματίες δείχνουν επίσης αυξημένο ενδιαφέρον για εργαλεία και υπηρεσίες AI που θα μπορούσαν να βοηθήσουν σε παράνομες δραστηριότητες, όπως οι καμπάνιες ClickFix. Η Ομάδα Πληροφοριών Απειλών της Google (GTIG) σημειώνει σε μια αναφορά ότι οι αντίπαλοι APT χρησιμοποιούν το Gemini για να υποστηρίξουν τις καμπάνιες τους “από την αναγνώριση και τη δημιουργία δολωμάτων phishing μέχρι την ανάπτυξη εντολών και ελέγχου (C2) και την εξαγωγή δεδομένων.” Οι Κινέζοι χάκερ χρησιμοποίησαν μια εξειδικευμένη προσωπικότητα κυβερνοασφάλειας για να ζητήσουν από το Gemini να αυτοματοποιήσει την ανάλυση ευπαθειών και να παρέχει στοχευμένα σχέδια δοκιμών στο πλαίσιο ενός κατασκευασμένου σεναρίου.
Σε μια περίπτωση, ένας απειλητικός παράγοντας με έδρα την Κίνα κατασκεύασε ένα σενάριο δοκιμάζοντας το εργαλείο Hexstrike MCP και κατεύθυνε το μοντέλο να αναλύσει τεχνικές εκτέλεσης απομακρυσμένου κώδικα (RCE), τεχνικές παράκαμψης WAF και αποτελέσματα δοκιμών SQL injection έναντι συγκεκριμένων στόχων με έδρα τις ΗΠΑ. Ένας άλλος παράγοντας με έδρα την Κίνα χρησιμοποίησε συχνά το Gemini για να διορθώσει τον κώδικά τους, να διεξάγει έρευνα και να παρέχει συμβουλές σχετικά με τεχνικές δυνατότητες για εισβολές.
Η Ιρανική APT42 εκμεταλλεύτηκε το LLM της Google για καμπάνιες social engineering, χρησιμοποιώντας το ως πλατφόρμα ανάπτυξης για να επιταχύνει τη δημιουργία προσαρμοσμένων κακόβουλων εργαλείων, συμπεριλαμβανομένης της αποσφαλμάτωσης, της δημιουργίας κώδικα και της έρευνας τεχνικών εκμετάλλευσης. Παρατηρήθηκε επίσης κακόβουλη χρήση από άλλους απειλητικούς παράγοντες για την εφαρμογή νέων δυνατοτήτων σε υπάρχουσες οικογένειες κακόβουλου λογισμικού, συμπεριλαμβανομένου του κιτ phishing CoinBait και του κακόβουλου λογισμικού HonestCue downloader και launcher.
Δείτε ακόμα: Ευπάθεια Google Gemini: Έκθεση ιδιωτικών δεδομένων ημερολογίου

Η GTIG αναφέρει ότι δεν έχουν σημειωθεί σημαντικές ανακαλύψεις από αυτή την άποψη, αν και ο τεχνολογικός γίγαντας αναμένει ότι οι χειριστές κακόβουλου λογισμικού θα συνεχίσουν να ενσωματώνουν δυνατότητες AI στα εργαλεία τους. Το HonestCue είναι ένα πλαίσιο κακόβουλου λογισμικού proof-of-concept που παρατηρήθηκε στα τέλη του 2025 και χρησιμοποιεί το API του Gemini για να δημιουργήσει κώδικα C# για κακόβουλο λογισμικό δεύτερης φάσης, στη συνέχεια συντάσσει και εκτελεί τα φορτία στη μνήμη.
Το CoinBait είναι ένα κιτ phishing τυλιγμένο σε React SPA που προσποιείται ότι είναι ανταλλακτήριο κρυπτονομισμάτων για τη συλλογή διαπιστευτηρίων.
Περιέχει αντικείμενα που υποδεικνύουν ότι η ανάπτυξή του προχώρησε χρησιμοποιώντας εργαλεία δημιουργίας κώδικα AI. Ένας δείκτης χρήσης LLM είναι τα μηνύματα καταγραφής στον πηγαίο κώδικα του κακόβουλου λογισμικού που προηγήθηκαν με το “Analytics:“, το οποίο θα μπορούσε να βοηθήσει τους υπερασπιστές να παρακολουθούν τις διαδικασίες εξαγωγής δεδομένων. Βάσει των δειγμάτων κακόβουλου λογισμικού, οι ερευνητές της GTIG πιστεύουν ότι το κακόβουλο λογισμικό δημιουργήθηκε χρησιμοποιώντας την πλατφόρμα Lovable AI, καθώς ο προγραμματιστής χρησιμοποίησε τον πελάτη Lovable Supabase και το lovable.app.
Οι κυβερνοεγκληματίες χρησιμοποίησαν επίσης υπηρεσίες γεννητικής AI σε καμπάνιες ClickFix, παραδίδοντας το κακόβουλο λογισμικό AMOS για macOS. Οι χρήστες παρασύρθηκαν να εκτελέσουν κακόβουλες εντολές μέσω διαφημίσεων που αναφέρονταν στα αποτελέσματα αναζήτησης για ερωτήματα σχετικά με την αντιμετώπιση συγκεκριμένων προβλημάτων.
Η αναφορά σημειώνει περαιτέρω ότι το Gemini έχει αντιμετωπίσει προσπάθειες εξαγωγής και απόσταξης μοντέλου AI, με οργανισμούς να αξιοποιούν εξουσιοδοτημένη πρόσβαση API για να ερωτούν συστηματικά το σύστημα και να αναπαράγουν τις διαδικασίες λήψης αποφάσεων για να αναπαράγουν τη λειτουργικότητά του.
Δείτε επίσης: Τι μπορούμε να περιμένουμε από το νέο Siri με Gemini

Αν και το πρόβλημα δεν αποτελεί άμεση απειλή για τους χρήστες αυτών των μοντέλων ή τα δεδομένα τους, αποτελεί σημαντικό εμπορικό, ανταγωνιστικό και πρόβλημα πνευματικής ιδιοκτησίας για τους δημιουργούς αυτών των μοντέλων.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
