Check Point Research: Ο απρόβλεπτος κίνδυνος των generative AI μοντέλων
Νέα έρευνα της Check Point Research (CPR) αποκαλύπτει ότι τα σύγχρονα μεγάλα γλωσσικά μοντέλα (LLMs) μπορούν πλέον να μετατρέψουν γενικές κακόβουλες ιδέες σε πρακτικά σενάρια κυβερνοεπιθέσεων, μειώνοντας σημαντικά το τεχνικό επίπεδο που απαιτείται για τη δημιουργία νέων επιθέσεων.
Στο επίκεντρο της έρευνας βρίσκεται μια νέα τεχνική που οι ερευνητές ονομάζουν Browser- Only Ransomware. Η επίθεση εκτελείται αποκλειστικά μέσω του browser, χωρίς εγκατάσταση εφαρμογής, κακόβουλου λογισμικού (APK), exploit ή δικαιώματα διαχειριστή (root). Αντίθετα, βασίζεται αποκλειστικά στην κοινωνική μηχανική (social engineering) και στην κατάχρηση της νόμιμης λειτουργίας File System Access API, η οποία επιτρέπει σε ιστοσελίδες να αποκτούν πρόσβαση σε αρχεία έπειτα από έγκριση του χρήστη.
Η έρευνα δείχνει ότι ένας επιτιθέμενος θα μπορούσε να παρουσιάσει μια φαινομενικά αθώα υπηρεσία τεχνητής νοημοσύνης – όπως μια εφαρμογή βελτίωσης φωτογραφιών – ζητώντας από τον χρήστη πρόσβαση στον φάκελο των εικόνων του. Με μία μόνο έγκριση, η ιστοσελίδα μπορεί να αποκτήσει δυνατότητα ανάγνωσης, τροποποίησης ή ακόμη και κρυπτογράφησης των αρχείων του χρήστη, χωρίς να εγκατασταθεί οποιοδήποτε πρόγραμμα στη συσκευή.
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι το σενάριο αυτό είναι σήμερα πρακτικά εφαρμόσιμο κυρίως σε Android συσκευές που χρησιμοποιούν Chromium-based browsers, όπου οι φάκελοι φωτογραφιών αποτελούν συχνά αποθηκευτικό χώρο ιδιαίτερα ευαίσθητων προσωπικών δεδομένων, όπως προσωπικές φωτογραφίες, έγγραφα ταυτοποίησης, τραπεζικά στιγμιότυπα, ιατρικά αρχεία και επαγγελματικό υλικό.
Στο πλαίσιο της έρευνας, η Check Point ανέλυσε σχεδόν 3.000 αρχεία που σχετίζονταν με το DeepSeek, εκ των οποίων 1.383 χαρακτηρίστηκαν ως κακόβουλα ή δυνητικά επικίνδυνα. Από την ανάλυση προέκυψε ότι, παρότι το αρχικό δείγμα που δημιουργήθηκε από το AI δεν ήταν πλήρως λειτουργικό, περιείχε μια νέα ιδέα επίθεσης, την οποία οι ερευνητές κατάφεραν να μετατρέψουν σε λειτουργικό proof-of-concept με ελάχιστες παρεμβάσεις.
Η Check Point επισημαίνει ότι δεν υπάρχουν μέχρι στιγμής ενδείξεις πως η συγκεκριμένη τεχνική χρησιμοποιείται ήδη σε πραγματικές επιθέσεις. Ωστόσο, το εύρημα αναδεικνύει μια σημαντική αλλαγή στο τοπίο των κυβερνοαπειλών: η τεχνητή νοημοσύνη δεν περιορίζεται πλέον στην αναπαραγωγή γνωστών τεχνικών, αλλά μπορεί να συνδυάζει υπάρχουσες δυνατότητες με νέους τρόπους, δημιουργώντας πρωτότυπα σενάρια επίθεσης που μέχρι σήμερα θεωρούνταν κυρίως θεωρητικά.
Σύμφωνα με τους ερευνητές, η σημαντικότερη άμυνα απέναντι σε αυτού του είδους τις επιθέσεις είναι η αυξημένη προσοχή των χρηστών όταν ένας browser ζητά πρόσβαση σε φακέλους ή αρχεία της συσκευής, καθώς τέτοιου είδους αιτήματα θα πρέπει πλέον να αντιμετωπίζονται ως κρίσιμες αποφάσεις ασφαλείας και όχι ως μια συνηθισμένη ενέργεια πλοήγησης στο διαδίκτυο.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- ΑΒ Βασιλόπουλος και Wolt: Online αγορές σούπερ μάρκετ σε πάνω από 200 σημεία σε όλη την Ελλάδα
- Σεισμός τώρα 5,2 Ρίχτερ στην Κάρπαθο
- Mytilineos says metals are Europe’s future; Inge Hofkens takes helm of European Metals
- Ο Ευάγγελος Μυτιληναίος παραδίδει τη σκυτάλη της European Metals
- Google: Οριστικό «πράσινο φως» από το ανώτατο δικαστήριο της ΕΕ στο πρόστιμο-μαμούθ των 4,1 δισ. ευρώ
- Κριτική στην αγροτική πολιτική: «Πανηγυρισμοί για τα αυτονόητα της ΚΑΠ εν μέσω καθυστερήσεων και αβεβαιότητας»
- Volkswagen: Σχέδιο-σοκ με έως 100.000 απολύσεις και κλείσιμο τεσσάρων εργοστασίων στη μεγαλύτερη αναδιάρθρωση στην ιστορία της
- Η Φέτα ΠΟΠ δεν έχει δείξει ούτε το 50% της δύναμης της
- Μεταφορικό Ισοδύναμο επιχειρήσεων - Σταδιακή υποβολή αιτήσεων ανά κατηγορία νησιών
- Δ. Μάντζος: Η ΝΔ επιδιώκει να φτιάξει ένα συνταγματικό δικαστήριο, χωρίς να το λέει ανοιχτά
- Δημοφιλέστερες Ειδήσεις Emea.gr
- ΑΒ Βασιλόπουλος και Wolt: Online αγορές σούπερ μάρκετ σε πάνω από 200 σημεία σε όλη την Ελλάδα
- Ο Ευάγγελος Μυτιληναίος παραδίδει τη σκυτάλη της European Metals
- Το ChatGPT είναι πλέον στο Viber με νέες λειτουργίες
- Νέα Ιατρική Διευθύντρια της Pfizer Hellas η Χριστίνα Μιχαηλίδη
- Το καλοκαίρι πάμε Mediterranean Cosmos
- Rizes GastroTaverna: Food & Wine Pairing Experience στη Σαντορίνη
- Pleiades Innovation Ecosystem: 10ετές masterplan βιώσιμης ανάπτυξης για τη Χάλκη
- Οι τάσεις της αγοράς εργασίας για το 2026
- «Don’t Forget The Lyrics»: Το τελευταίο επεισόδιο απόψε στις 20:00
- Τελευταία Νέα Emea.gr
- Rizes GastroTaverna: Food & Wine Pairing Experience στη Σαντορίνη
- Οι τάσεις της αγοράς εργασίας για το 2026
- «Don’t Forget The Lyrics»: Το τελευταίο επεισόδιο απόψε στις 20:00
- ΑΒ Βασιλόπουλος και Wolt: Online αγορές σούπερ μάρκετ σε πάνω από 200 σημεία σε όλη την Ελλάδα
- Το ChatGPT είναι πλέον στο Viber με νέες λειτουργίες
- Pleiades Innovation Ecosystem: 10ετές masterplan βιώσιμης ανάπτυξης για τη Χάλκη
- Το καλοκαίρι πάμε Mediterranean Cosmos
- Νέα Ιατρική Διευθύντρια της Pfizer Hellas η Χριστίνα Μιχαηλίδη
- Ο Ευάγγελος Μυτιληναίος παραδίδει τη σκυτάλη της European Metals
- Τελευταία Νέα Κατηγορίας Οικονομία
- Γκιλφόϊλ για εμπρηστική θέση και απώλεια Βάγιας Νέστορα: Δεν υπάρχει θέση στις κοινωνίες μας για πολιτική βία
- Ολοκληρώθηκε το Agrifood Leadership 2025-2026, από Νοέμβριο ο τέταρτος κύκλος
- Σε ΦΕΚ οι ενισχύσεις ανά τόνο γάλακτος στα μικρά νησιά Αιγαίου
- Βρεφονηπιακοί Σταθμοί της ΔΥΠΑ: Αύριο αρχίζει η υποβολή αιτήσεων για εγγραφές και επανεγγραφές – Ποιους αφορά
- Συνάντηση Κ. Μητσοτάκη - Μάκι Σαλ: Στο επίκεντρο η υποψηφιότητα για τον ΟΗΕ
- Το αίνιγμα της πορείας του πληθωρισμού τους επόμενους μήνες
- Όμιλος Σαράντη: Εντάσσει το Möller’s στο χαρτοφυλάκιό του
- Ειδική Έκδοση: Τα νέα ορόσημα του ESG – Κόστη, Ρίσκα, Επιλογές & το λεξικό της Εταιρικής Υπευθυνότητας
- Σιγκαπούρη: Οι αρχές κατάσχεσαν έπαυλη 42 εκ. δολαρίων για λαθρεμπόριο τσιπ της Nvidia



