Το 2025 αποτέλεσε ένα έτος ορόσημο για την τεχνολογία, αποδεικνύοντας πόσο ισχυρή και ταυτόχρονα επικίνδυνη μπορεί να γίνει η τεχνητή νοημοσύνη όταν βρεθεί σε λάθος χέρια. Οι κυβερνοεπιθέσεις έγιναν ταχύτερες, πιο στοχευμένες και πιο πειστικές. Η αυτοματοποίηση σύνθετων επιθέσεων, η χρήση AI και η χειραγώγηση AI agents για αποκάλυψη ευαίσθητων πληροφοριών μετέτρεψαν το τοπίο σε ένα διαρκές «παιχνίδι γάτας και ποντικού». Αν και το παγκόσμιο μέσο κόστος παραβίασης δεδομένων μειώθηκε στα 4,44 εκατ. δολάρια, στις ΗΠΑ εκτοξεύθηκε σε ιστορικό υψηλό 10,22 εκατ. δολαρίων.
Το 13% των επιχειρήσεων παραδέχθηκε περιστατικό ασφάλειας που σχετιζόταν με AI, ενώ σχεδόν όλες (97%) αναγνώρισαν ότι δεν διέθεταν επαρκείς ελέγχους πρόσβασης στα νέα αυτά εργαλεία. Η τεχνητή νοημοσύνη ενσωματώθηκε γρηγορότερα απ’ όσο προστατεύτηκε. Ο Mark Hughes από την IBM προειδοποιεί ότι η μετάβαση σε αυτόνομους AI agents δεν είναι μελλοντικό σενάριο, αλλά συμβαίνει ήδη. Οι πράκτορες δεν εκτελούν απλώς εντολές. Αναλαμβάνουν πρωτοβουλίες, δημιουργούν υπο-πράκτορες, κινούνται μεταξύ συστημάτων και λαμβάνουν αποφάσεις χωρίς άμεση ανθρώπινη επίβλεψη. Τα παραδοσιακά μοντέλα ασφάλειας σχεδιάστηκαν για προβλέψιμους χρήστες και σταθερά όρια. Οι αυτόνομοι πράκτορες δεν λειτουργούν έτσι. Αν η ασφάλεια δεν ενσωματωθεί εξαρχής στον σχεδιασμό και στη διακυβέρνηση της AI, οι οργανισμοί θα βρεθούν αντιμέτωποι με κατακερματισμό, «τυφλά σημεία» και εκτεταμένη έκθεση κινδύνου.
Κίνδυνοι για τη διανοητική ιδιοκτησία: Ο Dinesh Nagarajan τονίζει ότι η AI αυξάνει την καινοτομία αλλά και τους κινδύνους απώλειας ευαίσθητων πληροφοριών. Συστήματα shadow AI και εργαλεία που αναπτύσσονται χωρίς έγκριση, μπορούν να εκθέσουν ευαίσθητα δεδομένα και στρατηγικές αποφάσεις. οι αυτόνομοι πράκτορες μπορούν να δρουν ανεξάρτητα και εκτός εγκεκριμένων διαδικασιών. Οι επιχειρήσεις μπορούν να γνωρίζουν ότι τα δεδομένα εκτέθηκαν, αλλά όχι ποιοι πράκτορες τα μετέφεραν ή γιατί. Συστήματα που εντοπίζουν πρόσβαση δεδομένων machine-to-machine γίνονται απαραίτητα.
Η ταυτότητα ως ζήτημα εθνικής ασφάλειας: Ο Kevin Albano προβλέπει αύξηση των επιθέσεων που εκμεταλλεύονται κενά στην διαχείριση ταυτοτήτων. Μέσω deepfakes, voice spoofing και χειραγώγησης μοντέλων, οι επιτιθέμενοι βρίσκουν νέες «πόρτες εισόδου». Η ταυτότητα πλέον θα θεωρείται κρίσιμη υποδομή, με εξειδικευμένη προστασία, ειδικά για AI-driven δεδομένα και workflows.
Οι παραδοσιακοί μηχανισμοί λογοδοσίας δεν μπορούν να παρακολουθήσουν πράκτορες που αναθέτουν εξουσίες και δημιουργούν υπο-πράκτορες. Οι οργανισμοί χρειάζονται συστήματα που παρακολουθούν την αλυσίδα εξουσιοδότησης σε πραγματικό χρόνο, ώστε οι έρευνες παραβιάσεων και η συμμόρφωση να μη καθυστερούν. Η δυνατότητα να προσαρμόζονται τα συστήματα σε νέα κρυπτογραφικά πρότυπα, είναι κρίσιμη για την ανθεκτικότητα. Με την έλευση των κβαντικών υπολογιστών, οι οργανισμοί που δεν προσαρμόζονται θα μείνουν εκτεθειμένοι, ενώ όσοι είναι agile θα μπορούν να ανταποκριθούν άμεσα στις νέες απειλές. Οι οργανισμοί που θα καταφέρουν να ενσωματώσουν αυτά τα νέα εργαλεία με ασφάλεια θα παραμείνουν ανθεκτικοί σε έναν κόσμο όπου η AI κινείται ταχύτερα από κάθε παραδοσιακό σύστημα ασφαλείας.
Πηγή:https://www.ibm.com/think/news/cybersecurity-trends-predictions-2026
Φωτογραφία: Markus Spiske// pexels