500 ευπάθειες την ημέρα: Μια υπέροχη μέρα για να είσαι Sysadmin

Η υπηρεσία κυβερνοασφάλειας της ΕΕ, ENISA (από το European Union Agency for Cybersecurity) αναφέρει ότι η μετατροπή ευπαθειών σε όπλα (weaponization) μπορεί να γίνει πλέον μέσα σε 15 λεπτά, ασκώντας πίεση στους οργανισμούς να υιοθετήσουν αμυντικά συστήματα που λειτουργούν με ταχύτητες μηχανής.sysadmin panic

Η υπηρεσία κυβερνοασφάλειας της Ευρωπαϊκής Ένωσης προειδοποίησε, σε μια πρόσφατη αξιολόγηση, ότι η τεχνητή νοημοσύνη αιχμής (frontier AI) έχει περιορίσει τον χρόνο που απαιτείται για τη μετατροπή μιας ευπάθειας σε όπλο στα μόλις 15 λεπτά, καθιστώντας παρωχημένους τους παραδοσιακούς κύκλους εφαρμογής διορθώσεων (patch cycles) που διαχειρίζονται άνθρωποι.

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Το εύρημα αυτό παρουσιάστηκε στην έκθεση της ENISA με τίτλο “Cybersecurity in the Frontier AI Era” (PDF), η οποία δημοσιεύθηκε τον Ιούλιο του 2026. Η υπηρεσία της ΕΕ επισημαίνει ότι τα αυτοματοποιημένα συστήματα επιταχύνουν κάθε φάση του κύκλου ζωής μιας επίθεσης —από την αρχική αναγνώριση μέχρι την κλοπή δεδομένων (μια διαδικασία που σήμερα διαρκεί κατά μέσο όρο 72 λεπτά). Τονίστηκε επίσης την τεράστια αύξηση στον εντοπισμό ευπαθειών: ένας οργανισμός ανέφερε παλαιότερα 80 ευπάθειες (CVE) ανά τρίμηνο, ενώ με τη χρήση εργαλείων τεχνητής νοημοσύνης ο αριθμός αυτός έφτασε τις 500 ημερησίως.

Η σημαντική αυτή αύξηση στον εντοπισμό σφαλμάτων είναι γνωστή εδώ και καιρό, καθώς η Microsoft εκδίδει πολύ περισσότερες διορθώσεις στις ενημερώσεις «Patch Tuesday», ενώ και οι εκδόσεις υποψηφίων κυκλοφορίας (release candidates) του πυρήνα Linux είναι πολύ μεγαλύτερες σε σχέση με το παρελθόν.

Η ENISA αναφέρει ότι αυτή η επιτάχυνση στον εντοπισμό ευπαθειών δημιουργεί ένα “κενό εξουσιοδότησης” (Authority Gap), όπου οι διαδικασίες έγκρισης από διαχειριστές απαιτούν περισσότερο χρόνο από όσο χρειάζεται ένα σενάριο επίθεσης. Ουσιαστικά, ο ανθρώπινος παράγοντας αποτελεί πλέον σημείο συμφόρησης, δεδομένου ότι η τεχνητή νοημοσύνη μπορεί να εντοπίζει και να εκμεταλλεύεται ευπάθειες με τόσο μεγάλη ταχύτητα.

Ένα ακόμη σοβαρό ζήτημα που θίγει η ENISA είναι η ικανότητα των τελευταίων μοντέλων τεχνητής νοημοσύνης να συνδέουν διάφορες ευπάθειες χαμηλής σοβαρότητας, αναλύοντας τη λογική της εφαρμογής, τις ρυθμίσεις παραμέτρων και την πρόσβαση σε API. Αυτό μπορεί να φέρει παραπλανητικές τις βαθμολογίες κινδύνου για μεμονωμένες ευπάθειες, καθώς ο συνδυασμός τους μπορεί να προκαλέσει μεγαλύτερη ζημιά.

Για την προστασία από αυτές απειλές που εξελίσσονται πολύ γρήγορα πια, η ENISA συνιστά στους οργανισμούς να ανακατευθύνουν τους πόρους τους από τη διαδικασία της ατέρμονης ανακάλυψης ευπαθειών προς αυτοματοποιημένα πλαίσια διαλογής, όπως το Exploit Prediction Scoring System (EPSS) και το Vulnerability Exploitability Exchange (VEX).

Παράλληλα, αναφέρει ότι οι διαχειριστές θα πρέπει να διενεργούν αυστηρές καταγραφές των στοιχείων του πληροφοριακού τους συστήματος (asset inventories) και να θέτουν σαν στόχο δείκτες ανίχνευσης και απόκρισης που μετρώνται σε μονοψήφιο αριθμό λεπτών.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).