Πέμπτη, 1 Οκτωβρίου 2026
Λευκωσία 26°
Ανεξάρτητη ΕνημέρωσηΕιδήσειςμε Διαφορετικό Χρώμα
Τεχνολογία

Google: H AI διπλασίασε τα κενά ασφαλείας λογισμικού το 2026

Η έλευση της τεχνητής νοημοσύνης αλλάζει ριζικά τον χάρτη της κυβερνοασφάλειας, λειτουργώντας ως επιταχυντής τόσο για την ανακάλυψη όσο και για την εκμετάλλευση κενών ασφαλείας στο λογισμικό. Σύμφωνα με τη νέα έκθεση της Ομάδας…

1 Οκτωβρίου 2026 · 08:02

Η έλευση της τεχνητής νοημοσύνης αλλάζει ριζικά τον χάρτη της κυβερνοασφάλειας, λειτουργώντας ως επιταχυντής τόσο για την ανακάλυψη όσο και για την εκμετάλλευση κενών ασφαλείας στο λογισμικό.

Σύμφωνα με τη νέα έκθεση της Ομάδας Πληροφοριών για Απειλές της Google (GTIG), ο αριθμός των ευπαθειών που αποκαλύπτονται μηνιαίως διπλασιάστηκε μεταξύ Ιανουαρίου και Αυγούστου 2026.

Τα νούμερα αποτυπώνουν μια άνευ προηγουμένου κλιμάκωση: από τις 5.045 αποκαλύψεις τον Ιανουάριο, η αγορά ξεπέρασε τις 10.000 τον Ιούλιο, καταγράφοντας ιστορικό υψηλό τον Αύγουστο με 10.740 καταγεγραμμένες ευπάθειες. Όπως επισημαίνουν οι ερευνητές της θυγατρικής της Alphabet, η τεχνητή νοημοσύνη αλλάζει μετρήσιμα όχι μόνο τον ρυθμό, αλλά και το τυπικό προφίλ κινδύνου των απειλών.

Περισσότερες ευπάθειες, στοχευμένες επιθέσεις

Παρά τον τρομακτικό όγκο των αποκαλύψεων, η GTIG διευκρινίζει ότι η πραγματική απειλή δεν είναι απόλυτα ανάλογη των αριθμών. Ένα μεγάλο μέρος οφείλεται στα οικοσυστήματα ανοιχτού κώδικα (όπως το Linux Kernel) που αποδίδουν αυτόματα αναγνωριστικά (περίπου 5.000 εγγραφές φέτος), χωρίς καμία να οδηγήσει σε πρακτική zero-day εκμετάλλευση.

Ωστόσο, η αποτελεσματικότητα των επιτιθέμενων αυξάνεται ραγδαία:

  • Από τον Ιανουάριο έως τον Αύγουστο του 2026, οι hackers εκμεταλλεύτηκαν 141 νεοανακαλυφθείσες ευπάθειες, ξεπερνώντας ήδη τις 127 που καταγράφηκαν για ολόκληρο το 2025.
  • Ο μέσος όρος των zero-days ανέβηκε στα 11 ανά μήνα (από 8 το 2025), με τον Αύγουστο να καταγράφει το ρεκόρ των 22.
  • Η μεγαλύτερη αύξηση προέρχεται από τα n-days (ήδη γνωστές ευπάθειες). Οι κυβερνοεγκληματίες χρησιμοποιούν πλέον Μεγάλα Γλωσσικά Μοντέλα (LLMs) για να συγκρίνουν γρήγορα τα patches των εταιρειών και να αναπτύσσουν λειτουργικά exploits πριν προλάβουν οι οργανισμοί να αναβαθμίσουν τα συστήματά τους.

Το AI αλλάζει το ρίσκο (και γίνεται το ίδιο στόχος)

Τα εργαλεία τεχνητής νοημοσύνης δεν εντοπίζουν απλώς περισσότερα σφάλματα, αλλά εστιάζουν στα πιο κρίσιμα. Σύμφωνα με την Google, το 58% των ευρημάτων που αποδίδονται σε AI κατατάσσεται στη μεσαία βαθμίδα κινδύνου, ενώ τα μισά από αυτά επιτρέπουν Απομακρυσμένη Εκτέλεση Κώδικα (RCE) — ένα ποσοστό σχεδόν διπλάσιο σε σχέση με το 26% των συμβατικών αποκαλύψεων.

Χαρακτηριστικό παράδειγμα αποτελεί το CVE-2026-1731, μια ευπάθεια στο λογισμικό BeyondTrust. Εντοπίστηκε αυτόνομα από το αυτόνομο εργαλείο Hacktron AI και μόλις τέσσερις ημέρες μετά την αποκάλυψή της, ομάδα hackers την εκμεταλλευόταν ήδη ενεργά στο πεδίο.

Την ίδια στιγμή, το ίδιο το λογισμικό τεχνητής νοημοσύνης μετατρέπεται σε προνομιακό στόχο. Η GTIG έχει καταγράψει 1.500 ευπάθειες σε AI λογισμικό μόνο μέσα στο 2026, με πλαίσια ενορχήστρωσης όπως το Flowise και το Langflow να συγκεντρώνουν περίπου τις μισές.

Agentic AI και προτεραιοποίηση

Μπροστά σε αυτή τη νέα πραγματικότητα, η τακτική του «τυφλού» patching δεν αρκεί. Η GTIG προτείνει στους οργανισμούς να σταματήσουν την οριζόντια εφαρμογή ενημερώσεων και να χρησιμοποιούν ενεργά τα threat intelligence data για να ιεραρχούν ποιες ευπάθειες πρέπει να κλείσουν άμεσα.

Για τις εταιρείες ανάπτυξης λογισμικού, η Google τονίζει ότι η ενσωμάτωση agentic AI (όπως το CodeMender) για την αξιολόγηση του κώδικα πριν την κυκλοφορία του, αποτελεί πλέον μονόδρομο. Αν η αγορά υιοθετήσει μαζικά αυτή την πρακτική «προληπτικού καθαρισμού», ο ρυθμός των δημόσιων αποκαλύψεων αναμένεται να επιβραδυνθεί.

Μέχρι τότε, ωστόσο, ο αγώνας δρόμου μεταξύ αυτοματοποιημένης επίθεσης και άμυνας θα συνεχίσει να επιταχύνεται.

Πηγή – Startupper

ΔΙΑΦΗΜΙΣΗ
Alkinoos FoundationNexomosΔρ. Γεράσιμος ΚυριακίδηςLocksmith ServicesLithotechnic Printers