AI plugins: 25.000 ύποπτα πρόσθετα εντόπισε η ESET

Σύνοψη Άρθρου

  • Τα παραδοσιακά chatbots έχουν βελτιώσει την ασφάλειά τους, όμως οι αυτόνομοι πράκτορες τεχνητής νοημοσύνης ( agents) και οι «δεξιότητές» τους φέρνουν στο προσκήνιο νέα, σοβαρά κενά ασφαλείας.
  • Στις δοκιμές της ESET, εντοπίστηκαν πάνω από 25.000 ύποπτες δεξιότητες AI ανάμεσα σε 800.000 δείγματα, οι οποίες έκρυβαν infostealers και Trojans.
  • Το νέο ESET AI Skills Checker προσφέρει δωρεάν έλεγχο σε sandbox περιβάλλον για την προστασία των συστημάτων σου.

Τα απλά chatbots που χρησιμοποιείς καθημερινά για να γράψεις ένα email ή να συνοψίσεις ένα κείμενο έχουν γίνει αισθητά πιο ασφαλή. Στο εργαστήριο του TechNoid παρατηρούμε πως η Google και η OpenAI έχουν θωρακίσει τα βασικά τους μοντέλα απέναντι στα κλασικά exploits.

Όμως, η τεχνολογία δεν μένει ποτέ στάσιμη. Οι επιθέσεις στον κυβερνοχώρο μετατοπίζονται πλέον σε πιο σύνθετα εργαλεία, όπως οι αυτόνομοι πράκτορες και τα πρόσθετα λειτουργικότητας.

Οι νέες απειλές στους AI agents

Η πραγματική μετάβαση από τα απλά prompts στους AI agents σημαίνει ότι τα εργαλεία αυτά δρουν αυτόνομα για λογαριασμό σου. Εκτελούν κώδικα, κατεβάζουν αρχεία και συνδέονται σε εξωτερικές υπηρεσίες μέσω εξειδικευμένων «δεξιοτήτων» (AI skills).

Εδώ ακριβώς εκμεταλλεύονται την κατάσταση οι χάκερ. Όπως διαπιστώσαμε από τις πρόσφατες αναλύσεις της ESET, μέσα σε λίγους μήνες σαρώθηκαν περίπου 800.000 δεξιότητες, με πάνω από 25.000 να κρίνονται ύποπτες και 2.500 να είναι αποδεδειγμένα κακόβουλες.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle || []).push({});

Πώς λειτουργούν τα infostealers

Αυτές οι κακόβουλες δεξιότητες δεν είναι αθώες εφαρμογές παραγωγικότητας. Στόχος τους είναι να εγκαταστήσουν λογισμικό υποκλοπής, γνωστό ως infostealers, το οποίο στοχεύει άμεσα τα ψηφιακά σου πορτοφόλια και τους αποθηκευμένους κωδικούς πρόσβασης.

Σε συνδυασμό με την απειλή της έμμεσης έγχυσης εντολών (indirect prompt injection), όπου κρυφές οδηγίες εισάγονται σε απλές ιστοσελίδες, ο πράκτορας μπορεί να εξαπατηθεί και να εκτελέσει καταστροφικές ενέργειες στο παρασκήνιο χωρίς να το καταλάβεις.

Εργαλεία προστασίας και λύσεις

Δεν μπορείς να εμπιστεύεσαι κάθε πρόσθετο που βρίσκεις στο διαδίκτυο μόνο και μόνο επειδή φέρει την ταμπέλα της τεχνητής νοημοσύνης. Ο ειδικός της ESET, Ondrej Kubovič, επισημαίνει ότι κάθε AI skill πρέπει να αντιμετωπίζεται ως κανονικό, ανεξάρτητο λογισμικό.

Για να θωρακίσεις το σύστημά σου, μπορείς να αξιοποιήσεις το δωρεάν ESET AI Skills Checker. Το εργαλείο αυτό αναλύει τον κώδικα, ελέγχει τα URL και προσομοιώνει τη συμπεριφορά των πρόσθετων σε απομονωμένο περιβάλλον sandbox πριν επιτρέψεις την εγκατάστασή τους.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle || []).push({});

Η άποψή μας στο TechNoid

Στο TechNoid πιστεύουμε πως η υιοθέτηση των AI agents γίνεται με επικίνδυνα γρήγορους ρυθμούς, συχνά εις βάρος της βασικής κυβερνοασφάλειας. Οι χρήστες θεωρούν λανθασμένα ότι ό,τι σχετίζεται με το ή τα LLMs είναι εκ φύσεως αβλαβές.

Η πραγματικότητα είναι εντελώς διαφορετική: δίνεις στασιμότητα και έλεγχο σε προγράμματα που μπορούν να αδειάσουν τους λογαριασμούς σου με ένα κλικ. Εργαλεία όπως το Skills Checker της ESET είναι πλέον μονόδρομος για όσους δεν θέλουν να παίζουν ρωσική ρουλέτα με τα δεδομένα τους.

Συχνές Ερωτήσεις για την ασφάλεια των AI agents

Είναι ασφαλή τα επίσημα chatbots όπως το ChatGPT και το ;

Ναι, οι βασικές πλατφόρμες διαθέτουν υψηλά επίπεδα ασφάλειας για απλή χρήση και συνομιλίες.

Τι είναι ακριβώς οι δεξιότητες (AI skills) των πρακτόρων;

Είναι πρόσθετα πακέτα εντολών που επεκτείνουν τις δυνατότητες ενός αυτόνομου AI πράκτορα, επιτρέποντάς του να εκτελεί σύνθετες ενέργειες.

Πώς λειτουργεί το ESET AI Skills Checker;

Ελέγχει τον πηγαίο κώδικα, τα URL και εκτελεί τα πρόσθετα σε ασφαλές περιβάλλον sandbox για να εντοπίσει κακόβουλο λογισμικό.

Τι κινδύνους κρύβουν οι κακόβουλες επεκτάσεις τεχνητής νοημοσύνης;

Μπορούν να εγκαταστήσουν infostealers για την υποκλοπή κωδικών, οικονομικών δεδομένων και διαπιστευτηρίων.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle || []).push({});

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles