TM_S2_28

10 2|9|2026 ΣΕΙΡΑ 2 #28 Τα δημοφιλή chatbots τεχνητής νοημοσύνης έχουν γίνει σημα- ντικά ασφαλέστερα, αλλά ο πραγματικός κίνδυνος έχει μετατο- πιστεί προς τους πράκτορες τεχνητής νοημοσύνης και τις δεξιό- τητες που τους συνοδεύουν. Οι ερευνητές της ESET ανέ- λυσαν περίπου 800.000 δεξι- ότητες πρακτόρων τεχνητής νοημοσύνης και επισήμαναν περισσότερες από 25.000 ως ύποπτες, με πάνω από 2.500 επιβεβαιωμένα ως κα- κόβουλες. Ορισμένες δεξιό- τητες εγκατέστησαν κρυφά infostealers που έχουν σχεδι- αστεί για να κλέβουν κλειδιά API, κωδικούς πρόσβασης και στοιχεία πληρωμής που συνδέο- νται με κρυπτονομίσματα και ηλεκτρονικές τραπεζικές συναλ- λαγές, ενώ άλλες έφεραν Trojans και backdoors που παρείχαν στους εισβολείς σιωπηλή, μη εξουσιοδοτημένη πρόσβαση στα συστήματα των θυμάτων. Μια ξεχωριστή έρευνα βρήκε περισσότερες από 800 κακόβου- λες δεξιότητες που ήταν καταχωρημένες στην αγορά ClawHub, αρκετές από τις οποίες συνοδεύονταν από reverse shells που έδιναν στους εισβολείς δυνατότητες απομακρυσμένου ελέγ- χου. Παράλληλα, η Microsoft αποκάλυψε μια εκστρατεία ψεύ- τικων επεκτάσεων προγράμματος περιήγησης που παρίσταντο ως νόμιμοι βοηθοί τεχνητής νοημοσύνης, συλλέγοντας ιστορικά συνομιλιών που συχνά περιέχουν διαπιστευ- τήρια, τα οποία συγκέντρω- σαν σχεδόν ένα εκατομμύριο λήψεις. «Αντί να αντιμετωπίζουμε τις δεξιότητες τεχνητής νοημο- σύνης ως πολύπλοκες εντο- λές, θα πρέπει να τις αντιμετω- πίζουμε σαν λογισμικό», λέει ο Ondrej Kubovič , Ειδικός ευαισθητοποίησης για την ασφάλεια στην ESET. Τα υπερβολικά αιτήματα για άδεια, σημειώνει, απο- τελούν προειδοποιητικό σημάδι και η επαλήθευση του ποιος ανέπτυξε μια δεξιότητα έχει εξίσου μεγάλη σημασία. Συμβου- λεύει τους γονείς να διδάξουν στα παιδιά και στους συγγενείς που δεν είναι τόσο εξοικειωμένοι με την τεχνολογία μια απλή συνήθεια τριών ερωτήσεων: «Ποιος το δημιούργησε; Τι ζητά; Το εμπιστεύομαι;» Ερευνητές της Socket ε ντόπισαν δε- κάδες κακόβουλα πρόσθετα για τον Firefox , σχεδιασμένα να υποκλέπτουν φράσεις ανάκτησης πορτοφολιών κρυ- πτονομισμάτων και στοιχεία σύνδεσης. Η επιχείρηση, υπό την κωδική ονομασία “Offside Wallet Theft Factory”, φαίνεται ότι ήταν ενεργή από τον Μάρτιο του 2026. Από τα 77 add-ons που εξέτασαν οι ερευνητές, τα 40 επιβεβαιώθηκε ότι υποκλέπτουν δεδομένα. Ένα χαρακτη- ριστικό παράδειγμα είναι το “0KX WEB3” – το όνομα παραπέμπει στο ανταλλα- κτήριο OKX αντικαθιστώντας το γράμμα Ο με το ψηφίο 0. Το πρόσθετο μοιάζει με εφαρμογή πορτοφολιού, αλλά στην πραγματικότητα δεν διαθέτει σχετικό κώδικα. Αντίθετα, κάθε φορά που ενερ- γοποιείται, συνδέεται με μια βάση δεδο- μένων στο Supabase, μέσω της οποίας οι επιτιθέμενοι ελέγχουν τη λειτουργία του. Το πρόσθετο μπορεί να εμφανίζει μια αθώα λειτουργία, όπως για παράδειγμα ένα σημειωματάριο, και να μετατρέπε- ται αιφνιδιαστικά σε σελίδα που ζητά τη φράση ανάκτησης του χρήστη, χωρίς να απαιτείται ενημέρωση μέσω του κατα- στήματος του Firefox, οπότε και η φρά- ση καταλήγει απευθείας στους δράστες. Τα υπόλοιπα 37 πρόσθετα παρουσιά- ζονταν ως VPN, γεννήτριες κωδικών ή εφαρμογές αθλητικών αποτελεσμάτων. Οι ερευνητές δεν βρήκαν ένδειξη κλο- πής σε αυτά, αλλά η κοινή υποδομή και ο κοινός κώδικας με τα κακόβουλα add-ons προκαλούν ανησυχία. Μάλιστα, κάποια από τα wallet extensions ξεκί- νησαν ως εφαρμογές παρακολούθησης αθλητικών αποτελεσμάτων και μετα- τράπηκαν αργότερα σε μηχανισμούς υποκλοπής. Η Socket προειδοποιεί: Το πλήθος των αδειών που ζητά ένα πρόσθετο δεν είναι αξιόπιστη ένδειξη ασφάλειας. Παράλλη- λα, συνιστά στους χρήστες να μην εισά- γουν ποτέ recovery phrases σε ιστοσελί- δες και να θεωρούν το πορτοφόλι τους εκτεθειμένο αν το έχουν ήδη πράξει. Add-ons του Firefox έκλεβαν φράσεις ανάκτησης crypto wallets Η ESET αποκαλύπτει χιλιάδες κακόβουλες δεξιότητες πρακτόρων AI

RkJQdWJsaXNoZXIy NjE3Njcz