Interpol: Πώς η AI αλλάζει τις κυβερνοεπιθέσεις – Τι πρέπει να προσέχουν οι επιχειρήσεις
- 02/10/2026, 15:46
- SHARE
Η Τεχνητή Νοημοσύνη επιταχύνει απάτες, phishing και social engineering – Τι πρέπει να προστατεύουν πρώτα οι επιχειρήσεις και γιατί το agentic AI δημιουργεί νέους κινδύνους
- Η AI δεν δημιουργεί απαραίτητα νέες μορφές εγκλήματος, αλλά αυξάνει σημαντικά την ταχύτητα, την κλίμακα και την πειστικότητα ήδη γνωστών κυβερνοεπιθέσεων.
- Η Interpol καλεί τις επιχειρήσεις να εντοπίσουν πρώτα τα «crown jewels», δηλαδή τα δεδομένα και συστήματα χωρίς τα οποία δεν μπορούν να λειτουργήσουν.
- Ιδιαίτερη ανησυχία προκαλεί το agentic AI, καθώς τα συστήματα μπορούν πλέον όχι μόνο να παράγουν πληροφορίες, αλλά και να εκτελούν ενέργειες για λογαριασμό των χρηστών.
Η Τεχνητή Νοημοσύνη αλλάζει με γρήγορους ρυθμούς το τοπίο της κυβερνοασφάλειας, όχι απαραίτητα δημιουργώντας εντελώς νέες μορφές εγκλήματος, αλλά κάνοντας τις ήδη υπάρχουσες πολύ ταχύτερες, πιο μαζικές και δυσκολότερες στον εντοπισμό.
Αυτή είναι η βασική προειδοποίηση της Interpol, καθώς εγκληματικές ομάδες χρησιμοποιούν AI για να βελτιώσουν τεχνικές όπως το phishing, οι διαδικτυακές απάτες, η πλαστοπροσωπία και το social engineering.
«Πρόκειται για εξέλιξη και όχι για επανάσταση», δήλωσε στο CNBC ο Μπιορν Ρ. Βάτνε, Global Chief Information Security Officer της Interpol, στο περιθώριο του Tech Week Singapore.
Σύμφωνα με τον ίδιο, η μεγαλύτερη αλλαγή είναι ότι η AI αυξάνει δραματικά την «ταχύτητα και την κλίμακα» με την οποία μπορούν να λειτουργούν οι επιτιθέμενοι.
Από μία απάτη σε χιλιάδες θύματα ταυτόχρονα
Τα εργαλεία Τεχνητής Νοημοσύνης επιτρέπουν πλέον στους κυβερνοεγκληματίες να προσεγγίζουν πολύ μεγαλύτερο αριθμό θυμάτων ταυτόχρονα.
Η αυτόματη δημιουργία μηνυμάτων, η καλύτερη μετάφραση μεταξύ γλωσσών, η παραγωγή ψεύτικων ταυτοτήτων και η δυνατότητα μίμησης του τρόπου επικοινωνίας πραγματικών προσώπων κάνουν τις απάτες περισσότερο πειστικές.
Η Interpol έχει ήδη καταγράψει ευρεία χρήση AI σε phishing, deepfakes, synthetic identities και αυτοματοποιημένες καμπάνιες social engineering.
Σε ορισμένες περιπτώσεις, οι εγκληματίες μπορούν να χρησιμοποιούν πραγματικά προσωπικά δεδομένα σε συνδυασμό με κατασκευασμένα στοιχεία, δημιουργώντας ψηφιακές ταυτότητες που δυσκολεύουν ακόμη και προηγμένα συστήματα ταυτοποίησης.
Τι πρέπει να προστατεύουν πρώτα οι επιχειρήσεις
Για τον Βάτνε, οι εταιρείες δεν πρέπει να επιχειρούν να προστατεύσουν ταυτόχρονα τα πάντα από κάθε πιθανή απειλή.
Το πρώτο βήμα είναι να εντοπίσουν τα λεγόμενα «crown jewels» τους.
Πρόκειται για τα κρίσιμα συστήματα, δεδομένα και υποδομές χωρίς τα οποία η επιχείρηση δεν μπορεί να συνεχίσει κανονικά τη λειτουργία της.
Αυτά μπορεί να είναι:
- βάσεις δεδομένων πελατών,
- συστήματα πληρωμών,
- κρίσιμες εφαρμογές παραγωγής,
- πνευματική ιδιοκτησία,
- εταιρικά credentials,
- συστήματα που εξασφαλίζουν την επιχειρησιακή συνέχεια.
Το επόμενο ερώτημα είναι ποιος θα είχε πραγματικό κίνητρο να τα κλέψει, να τα παραβιάσει ή να τα θέσει εκτός λειτουργίας.
Threat intelligence αντί για άμυνα απέναντι στα πάντα
Αφού μια επιχείρηση προσδιορίσει τα πιο κρίσιμα assets της, θα πρέπει να αξιοποιήσει threat intelligence ώστε να κατανοήσει τους αντιπάλους που είναι πιθανότερο να τη στοχεύσουν.
Οι άμυνες διαφοροποιούνται σημαντικά ανάλογα με το είδος της απειλής.
Μια εταιρεία που κινδυνεύει κυρίως από ευκαιριακούς απατεώνες έχει διαφορετικές ανάγκες από έναν οργανισμό που αποτελεί πιθανό στόχο Advanced Persistent Threats (APTs) ή κρατικά υποστηριζόμενων ομάδων.
«Δεν υπάρχει λόγος όλοι να προσπαθούν να προστατεύσουν τα πάντα ταυτόχρονα όταν δεν αποτελούν στόχο για όλα», ανέφερε ο Βάτνε.
Το cybersecurity δεν έχει φτάσει ακόμη σε όλα τα boardrooms
Ένα ακόμη πρόβλημα, σύμφωνα με την Interpol, είναι η απόσταση που συχνά υπάρχει μεταξύ των ομάδων κυβερνοασφάλειας και της ανώτατης διοίκησης.
Παρότι ο κυβερνοκίνδυνος βρίσκεται πλέον υψηλότερα στις λίστες εταιρικών κινδύνων, σε αρκετές επιχειρήσεις η κυβερνοασφάλεια δεν έχει ακόμη ενσωματωθεί πλήρως στη στρατηγική του διοικητικού συμβουλίου.
«Υπάρχουν ακόμη πολλοί κλάδοι που δεν έχουν συνειδητοποιήσει ότι σήμερα κάθε εταιρεία είναι και εταιρεία τεχνολογίας», ανέφερε ο Βάτνε.
Η αυξανόμενη εξάρτηση από cloud υπηρεσίες, software, ψηφιακές πληρωμές, connected devices και AI σημαίνει ότι η διακοπή ενός κρίσιμου ψηφιακού συστήματος μπορεί πλέον να μετατραπεί άμεσα σε επιχειρηματική κρίση.
Agentic AI: Από τη λανθασμένη απάντηση στη λανθασμένη πράξη
Ιδιαίτερη ανησυχία δημιουργεί η ανάπτυξη του agentic AI.
Τα παραδοσιακά generative AI συστήματα παράγουν κυρίως κείμενο, εικόνες ή πληροφορίες.
Οι AI agents, όμως, αποκτούν όλο και μεγαλύτερη δυνατότητα να εκτελούν αυτόνομα ενέργειες: να χρησιμοποιούν εφαρμογές, να επικοινωνούν με άλλες υπηρεσίες, να λαμβάνουν αποφάσεις ή να ολοκληρώνουν πολλαπλά βήματα μιας εργασίας.
Η Interpol έχει επισημάνει ότι agentic συστήματα μπορούν ήδη να αξιοποιηθούν από εγκληματίες για την αυτοματοποίηση ολόκληρων αλυσίδων απάτης – από την αναγνώριση θυμάτων και τη συλλογή credentials έως την επιλογή πολύτιμων δεδομένων και την παραγωγή προσαρμοσμένων μηνυμάτων εκβίασης.
Ο κίνδυνος περνά και στον φυσικό κόσμο
Για τον Βάτνε, το ρίσκο γίνεται ακόμη μεγαλύτερο όταν ένα σύστημα AI έχει δυνατότητα να επηρεάζει φυσικές συσκευές.
«Άλλο είναι ένα AI να σου δίνει λανθασμένη πληροφορία και άλλο να εκτελεί μια ενέργεια και να αρχίσει να κάνει λάθος πράγματα, ειδικά στον φυσικό κόσμο», σημείωσε.
Καθώς η AI ενσωματώνεται σε αυτοκίνητα, αυτόνομα οχήματα, βιομηχανικά συστήματα και άλλες συνδεδεμένες συσκευές, μια αστοχία ή παραβίαση μπορεί να έχει συνέπειες πέρα από την απώλεια δεδομένων ή χρημάτων.
Σε ακραίες περιπτώσεις, μπορεί να δημιουργηθεί ακόμη και κίνδυνος για τη σωματική ασφάλεια ανθρώπων.
Η υπερβολική εμπιστοσύνη στην τεχνολογία
Ένας ακόμη παράγοντας κινδύνου είναι, σύμφωνα με τον Βάτνε, ο τρόπος με τον οποίο οι χρήστες αντιμετωπίζουν την τεχνολογία.
Στις χρηματοοικονομικές υπηρεσίες, οι περισσότεροι χρήστες έχουν μάθει να είναι επιφυλακτικοί: προστατεύουν PIN, ελέγχουν συναλλαγές και γνωρίζουν κινδύνους όπως το card skimming.
Αντίθετα, απέναντι σε νέες εφαρμογές και ψηφιακές υπηρεσίες συχνά εμφανίζονται πολύ πιο πρόθυμοι να πατήσουν “accept”, να παραχωρήσουν permissions ή να συνδέσουν λογαριασμούς χωρίς αντίστοιχο επίπεδο ελέγχου.
Αυτή η συμπεριφορά γίνεται πιο κρίσιμη όσο τα συστήματα AI αποκτούν τη δυνατότητα να ενεργούν αυτόνομα για λογαριασμό των χρηστών.
Η AI ως «πολλαπλασιαστής» του cybercrime
Η εικόνα που περιγράφει η Interpol είναι εκείνη μιας αγοράς κυβερνοεγκλήματος που γίνεται ολοένα πιο βιομηχανοποιημένη.
Στην Ασία και τον Ειρηνικό, η οργάνωση έχει προειδοποιήσει ότι οι εγκληματικές ομάδες χρησιμοποιούν AI για να αυξήσουν την αποτελεσματικότητα του phishing και του social engineering, να δημιουργούν πλαστά websites και να αναπτύσσουν malware που προσαρμόζεται ώστε να αποφεύγει τα συμβατικά εργαλεία ασφαλείας.
Το συμπέρασμα για τις επιχειρήσεις είναι ότι το AI δεν αλλάζει μόνο τα εργαλεία που χρησιμοποιούν οι επιτιθέμενοι.
Αλλάζει κυρίως την ταχύτητα με την οποία μπορούν να τα χρησιμοποιήσουν και τον αριθμό των στόχων που μπορούν να χτυπήσουν ταυτόχρονα.
Για τις εταιρείες, επομένως, η προτεραιότητα δεν είναι να αμυνθούν απέναντι σε κάθε θεωρητικό κίνδυνο, αλλά να γνωρίζουν ποια συστήματα είναι κρίσιμα, ποιος έχει κίνητρο να τα στοχεύσει και πόσο γρήγορα μπορούν να αντιδράσουν όταν μια επίθεση συμβεί.