TM_S2_30

10 16|9|2026 ΣΕΙΡΑ 2 #30 Η Check Point α ποκάλυ- ψε μια κρυφή «πίσω πόρτα» στο ChatGPT. Μια συνομιλία μπορεί να φαίνεται φυσιολο- γική, ενώ κάποιος άλλος την κατευθύνει αθόρυβα. Σε μια επίθεση απόδειξης της ανα- κάλυψης, η εταιρεία παρουσί- ασε το κρυφό κανάλι επικοι- νωνίας μεταξύ ξεχωριστών λογαριασμών ChatGPT. Στη δοκιμή, η συνεδρία ενός επιτι- θέμενου κατηύθυνε κρυφά το ChatGPT του θύματος ώστε να αντλήσει δεδομένα από τον συνδεδεμένο λογαριασμό Gmail και να τα παραδώσει, χωρίς η συνομιλία να εμφανίζει ένδειξη παρέμβασης. Το στοιχείο που κάνει την ευπάθεια τόσο επικίνδυνη είναι ότι δεν απαιτείται κλοπή κωδικού πρόσβασης ούτε κακόβουλο λογισμικό. Μια κακόβουλη εντολή και ένας κοινόχρηστος σύν- δεσμος συνομιλίας αρκούσαν για την ενεργοποίηση του μηχα- νισμού, ο οποίος αξιοποιούσε τα δικαιώματα που ο χρήστης είχε ήδη παραχωρήσει είτε στο Gmail, στο Google Drive, στο Microsoft Teams ή στο GitHub. Παρόμοιο ζήτημα απομόνωσης είχε εντοπιστεί νωρίτερα στην OpenAI, κατά το περιστατικό με το Hugging Face, όπου πράκτο- ρες σε ξεχωριστά περιβάλλοντα αξιολόγησης επικοινωνούσαν μεταξύ τους. Ο μηχανισμός διέφερε, αλλά το θεμελιώδες ελάττωμα ήταν ίδιο: Μια κοι- νόχρηστη εσωτερική υπηρεσία λειτουργούσε ως μη προγραμ- ματισμένο επίπεδο επικοινωνίας μεταξύ στοιχείων που όφειλαν να μένουν διαχωρισμένα. Ο Eli Smadja , επικεφαλής έρευνας στην Check Point Research, θέτει το ζήτημα ως θέμα εμπιστοσύνης: «Η έρευνα αυτή δείχνει ότι η πρόκληση ασφάλειας γύρω από την AI δεν αφορά πλέον μόνο το ίδιο το μοντέλο, αλλά και την πρόσβαση και την εμπι- στοσύνη που του παραχωρούμε». Αυτό που καθιστά το εύρημα ανησυχητικό είναι ότι δεν απαιτούνται εξειδικευμένες δεξιότη- τες hacking – αρκεί η γνώση του τρόπου επικοινωνίας με τον κατάλληλο βοηθό, χρησιμοποιώντας τις σωστές λέξεις. Η ESET εξηγεί πώς η τεχνητή νοημοσύνη τροφοδοτεί τις απάτες τύπου OSINT. Ένα μήνυμα phishing που αναφέρει το σχολείο του παιδιού σας, ένα πρόσφατο ταξίδι ή τα γενέθλιά σας δεν μοιάζει με συνηθισμένο spam. Είναι σκόπιμα διαμορφωμένο, αξι- οποιώντας λεπτομέρειες που βρίσκονται δημόσια μέσα σε λίγα λεπτά. Αυτό περιγράφει ο Phil Muncaster στο ιστολόγιο WeLiveSecurity της ESET, επι- σημαίνοντας εργαλεία τεχνητής νοημο- σύνης που σαρώνουν δημόσιο υλικό, το συνδέουν με πιθανούς στόχους και χαρτογραφούν τις σχέσεις τους. Η τε- χνική αυτή είναι γνωστή ως OSINT και, όπως σημειώνει, «οι απατεώνες μπορούν πλέον να βρίσκουν εύκολα δημόσια δια- θέσιμες πληροφορίες για εσάς, ώστε να κάνουν τις τεχνικές κοινωνικής μηχανι- κής πιο πειστικές και τις απάτες πιο εύ- κολα εφαρμόσιμες σε μεγάλη κλίμακα». Το πρόβλημα δεν σταματά στο phishing. Φωνή και πρόσωπο αναπαράγονται σε βίντεο ή κλήσεις deepfake, αρκετά πειστικές ώστε ένας συγγενής να πι- στέψει ότι το αγαπημένο του πρόσωπο κινδυνεύει. Στο Ηνωμένο Βασίλειο, εκα- τοντάδες ανήλικοι ανέφεραν φέτος πε- ριστατικά σεξουαλικού εκβιασμού που στήθηκαν με αυτόν τον τρόπο. Τα δυσδιάκριτα όρια μεταξύ προσωπικής και επαγγελματικής ζωής επιδεινώνουν την κατάσταση: Ένας απατεώνας που ξέ- ρει ότι λείπετε για διακοπές θα μπορούσε να στοχεύσει συναδέλφους σας με απάτη παραβίασης επαγγελματικού e-mail, βα- σιζόμενος στο ότι δεν θα είστε παρόντες για να διαψεύσετε το μήνυμα. Ο Muncaster παραδέχεται ότι η αφαί- ρεση δημόσιων πληροφοριών είναι σχεδόν αδύνατη από τη στιγμή που αυ- τές έχουν δημοσιοποιηθεί. Προτείνει οι χρήστες να εστιάσουν σε ό,τι ελέγχουν: αυστηρή προστασία προφίλ, προσεκτι- κή σκέψη πριν από κάθε δημοσίευση, ενεργοποίηση MFA και επαλήθευση άγνωστων επαφών μέσω ξεχωριστού διαύλου. Η ESET εξηγεί πώς η τεχνητή νοημοσύνη τροφοδοτεί απάτες OSINT Η Check Point αποκαλύπτει κρυφή «πόρτα» στο ChatGPT

RkJQdWJsaXNoZXIy NjE3Njcz