Τα chatbots τεχνητής νοημοσύνης, όπως το ChatGPT και το Gemini, έχουν γίνει σημαντικά πιο ασφαλή σε σύγκριση με τις αρχικές τους εκδόσεις. Ωστόσο, οι πραγματικοί κίνδυνοι μετατοπίζονται πλέον προς τους πράκτορες τεχνητής νοημοσύνης (AI agents), τα πρόσθετα (plugins) και τις λειτουργίες που μπορούν να ενεργούν εκ μέρους σας. Αυτός ο οδηγός εξηγεί πώς μπορείτε να διατηρείτε τον έλεγχο, υιοθετώντας απλές συνήθειες και χρησιμοποιώντας εργαλεία που συμβάλλουν στην ασφαλή χρήση της τεχνητής νοημοσύνης.
Κύρια συμπεράσματα
- Τα περισσότερα δημοφιλή chatbots τεχνητής νοημοσύνης, όπως το ChatGPT, το Claude, το Copilot και το Gemini, είναι ασφαλή για καθημερινή χρήση.
- Ο μεγαλύτερος κίνδυνος έχει πλέον μετατοπιστεί στους πράκτορες τεχνητής νοημοσύνης και στις δεξιότητες (skills) ή τα πρόσθετά τους. Αυτά τα μικρά πρόσθετα επιτρέπουν στους πράκτορες να κατεβάζουν αρχεία, να εκτελούν κώδικα και, σε ορισμένες περιπτώσεις, να πραγματοποιούν δυνητικά κακόβουλες ενέργειες χωρίς την επίβλεψη ή τη συγκατάθεση του χρήστη.
- Το Ερευνητικό Κέντρο της παγκόσμιας εταιρίας κυβερνοασφάλειας ESET ανέλυσε περίπου 800.000 δεξιότητες πρακτόρων τεχνητής νοημοσύνης μεταξύ Μαρτίου και Μαΐου 2026 και εντόπισε περισσότερες από 25.000 ύποπτες περιπτώσεις, στις οποίες μια μικρή αλλαγή θα μπορούσε να μετατρέψει έναν πράκτορα σε κακόβουλο
Οι τρεις σημαντικότερες συνήθειες που προστατεύουν τους περισσότερους χρήστες είναι:
- ο έλεγχος της προέλευσης της εφαρμογής ή της δεξιότητας,
- ο περιορισμός των δικαιωμάτων πρόσβασης, και
- η χρήση λογισμικού ασφαλείας που παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης.
Είναι πραγματικά ασφαλείς οι πράκτορες τεχνητής νοημοσύνης;
Η σύντομη απάντηση:
Σε αντίθεση με τα παραδοσιακά chatbots, οι πράκτορες τεχνητής νοημοσύνης δεν περιορίζονται απλώς στη δημιουργία ή τη σύνοψη περιεχομένου. Έχουν σχεδιαστεί να λειτουργούν αυτόνομα και να εκτελούν εργασίες για λογαριασμό του χρήστη.
Όμως, ακόμη και αν ένας πράκτορας θεωρείται ασφαλής, ενδέχεται να κατεβάσει και να εκτελέσει κακόβουλα αρχεία, να εκτελέσει μη ασφαλή σενάρια ή να συνδεθεί με πηγές που ενδέχεται να είναι κακόβουλες. Όλα αυτά θα μπορούσαν να συμβούν στο παρασκήνιο, χωρίς να το γνωρίζετε ή να έχετε δώσει τη συγκατάθεσή σας.
Τι κάνουν στην πραγματικότητα οι πράκτορες τεχνητής νοημοσύνης ενώ τους χρησιμοποιείτε
Ας δούμε πώς αλλάζει το τοπίο της τεχνητής νοημοσύνης.
Από τα chatbots στους πράκτορες τεχνητής νοημοσύνης
Τα chatbots έχουν σχεδιαστεί για να κατανοούν σύνθετα ερωτήματα και να παρέχουν απαντήσεις με τρόπο που καθοδηγείται από τον χρήστη και είναι κατά βάση αντιδραστικός. Αντίθετα, οι πράκτορες τεχνητής νοημοσύνης λειτουργούν ως προσωπικοί βοηθοί, αναλαμβάνοντας πρωτοβουλίες και εργαζόμενοι αυτόνομα για να ολοκληρώνουν ακόμη πιο σύνθετες εργασίες.
Τι είναι μια «δεξιότητα AI» ή ένα «πρόσθετο AI»;
Οι δεξιότητες AI (AI skills) είναι παρόμοιες με τα πρόσθετα (plugins) των προγραμμάτων περιήγησης: μικρά πακέτα οδηγιών, δεδομένων, κώδικα και, σε ορισμένες περιπτώσεις, εργαλείων που επεκτείνουν τις δυνατότητες ενός πράκτορα τεχνητής νοημοσύνης. Ωστόσο, όπως συμβαίνει και με ορισμένα πρόσθετα προγραμμάτων περιήγησης, έτσι και οι δεξιότητες AI ενδέχεται να περιέχουν κακόβουλο κώδικα ή να έχουν σχεδιαστεί με τρόπο που κρύβει δυσάρεστες εκπλήξεις για τους χρήστες.
Πού βρίσκεται ο κίνδυνος το 2026
Αν σκοπεύετε να δοκιμάσετε πράκτορες τεχνητής νοημοσύνης, είναι σημαντικό να γνωρίζετε ότι οι κίνδυνοι δεν είναι πλέον θεωρητικοί. Ακολουθούν μερικά χαρακτηριστικά παραδείγματα.
Κακόβουλες δεξιότητες και προσθήκες τεχνητής νοημοσύνης
Από το Μάρτιο του 2026, η παγκόσμια εταιρία κυβερνοασφάλειας ESET εξέτασε περισσότερες από 800.000 δεξιότητες AI και εντόπισε πάνω από 25.000 που χαρακτηρίστηκαν ως ύποπτες, ενώ περισσότερες από 2.500 ταξινομήθηκαν ως κακόβουλες.
Ορισμένες από τις πιο χαρακτηριστικές περιπτώσεις είχαν σχεδιαστεί ώστε να εγκαθιστούν κακόβουλο λογισμικό υποκλοπής πληροφοριών (infostealers) στις συσκευές των χρηστών. Στόχος τους ήταν η συλλογή ευαίσθητων δεδομένων, όπως κλειδιά API, κωδικοί πρόσβασης και στοιχεία πληρωμών που σχετίζονται με εφαρμογές κρυπτονομισμάτων ή ηλεκτρονικής τραπεζικής.
Άλλες δεξιότητες περιείχαν Trojans (κακόβουλο λογισμικό που μεταμφιέζεται σε νόμιμο λογισμικό) και backdoors, τα οποία επέτρεπαν στους επιτιθέμενους να αποκτούν σιωπηρά μη εξουσιοδοτημένη πρόσβαση στα συστήματα των θυμάτων.
Σε ξεχωριστή έρευνα, που δημοσιεύθηκε το Φεβρουάριο του 2026, εντοπίστηκαν περισσότερες από 800 κακόβουλες δεξιότητες καταχωρισμένες στην αγορά ClawHub. Αυτές περιλάμβαναν επίσης λογισμικό υποκλοπής πληροφοριών, κακόβουλο λογισμικό κλοπής κρυπτονομισμάτων, καθώς και «reverse shells», τα οποία επιτρέπουν στους επιτιθέμενους να αποκτούν απομακρυσμένο έλεγχο των υπολογιστών των θυμάτων τους.
Παραπλανητικές επεκτάσεις προγράμματος περιήγησης που προσποιούνται ότι είναι βοηθοί τεχνητής νοημοσύνης
Οι χάκερ δε στοχεύουν μόνο τις λειτουργίες τεχνητής νοημοσύνης, αλλά χρησιμοποιούν επίσης την τεχνητή νοημοσύνη ως κάλυψη σε ήδη γνωστά περιβάλλοντα, όπως οι επεκτάσεις προγράμματος περιήγησης. Η Microsoft αποκάλυψε μια μεγάλης κλίμακας εκστρατεία, κατά την οποία κακόβουλες επεκτάσεις προσποιούνταν ότι ήταν νόμιμοι βοηθοί τεχνητής νοημοσύνης. Οι επεκτάσεις αυτές είχαν σχεδιαστεί για να συλλέγουν το ιστορικό συνομιλιών των χρηστών, το οποίο ενδέχεται να περιέχει ευαίσθητες πληροφορίες, όπως διαπιστευτήρια. Η Microsoft εντόπισε σχεδόν ένα εκατομμύριο λήψεις μόνο στο πλαίσιο αυτής της εκστρατείας.
Εισαγωγή εντολών (prompt injection), με απλά λόγια
Μία από τις σοβαρότερες απειλές για τη δημιουργική τεχνητή νοημοσύνη (GenAI) και τους πράκτορες τεχνητής νοημοσύνης είναι η «prompt injection». Η τεχνική αυτή λειτουργεί με δύο τρόπους. Η άμεση (direct) prompt injection περιλαμβάνει την εισαγωγή εντολών από επιτιθέμενους σε ένα μεγάλο γλωσσικό μοντέλο (LLM), με στόχο να το παραπλανήσουν ώστε να αγνοήσει τα ενσωματωμένα μέτρα ασφαλείας του. Αντίθετα, η έμμεση (indirect) prompt injection είναι ιδιαίτερα σημαντική στην περίπτωση των πρακτόρων τεχνητής νοημοσύνης. Σε αυτή την περίπτωση, κακόβουλες οδηγίες κρύβονται σε ιστοσελίδες, αναρτήσεις, κώδικα ή άλλο περιεχόμενο. Όταν ένας πράκτορας αλληλοεπιδρά με αυτό το περιεχόμενο, μπορεί να παρασυρθεί ώστε να εκτελέσει κακόβουλες ενέργειες.
Κακόβουλο λογισμικό και ransomware που δημιουργούνται από την τεχνητή νοημοσύνη
Η τεχνητή νοημοσύνη μπορεί επίσης να χρησιμοποιηθεί για τη δημιουργία κακόβουλων σεναρίων ή τμημάτων κακόβουλου λογισμικού και ransomware σε πραγματικό χρόνο. Ένα από τα πρώτα παραδείγματα ransomware αυτού του είδους ήταν το PromptLock, το οποίο ανακαλύφθηκε από την ESET. Ωστόσο, αυτό δεν αποτελεί, αυστηρά μιλώντας, άμεση απειλή για τους πράκτορες τεχνητής νοημοσύνης.
Πώς να διαπιστώσετε αν ένας πράκτορας ή ένα πρόσθετο τεχνητής νοημοσύνης είναι ασφαλές
Λάβετε υπόψη τα ακόλουθα για να ελαχιστοποιήσετε τους κινδύνους ασφάλειας που σχετίζονται με την τεχνητή νοημοσύνη:
- Ποια δικαιώματα πρόσβασης ζητά; Να είστε προσεκτικοί με οτιδήποτε φαίνεται να απαιτεί περισσότερα δικαιώματα από όσα είναι απαραίτητα.
- Έχει δημοσιεύσει ο δημιουργός άλλες δεξιότητες ή πρόσθετα και υπάρχουν αξιολογήσεις χρηστών; Οι αξιολογήσεις ενδέχεται να επισημαίνουν πιθανά ζητήματα ασφάλειας.
- Είναι το αποθετήριο ενεργό, με πρόσφατες ενημερώσεις και έναν προγραμματιστή που ανταποκρίνεται; Αν ναι, αυτό αποτελεί θετική ένδειξη ότι παρακολουθούν στενά νέα ζητήματα ασφάλειας. Ωστόσο, να είστε προσεκτικοί, καθώς αυτό δεν αποτελεί εγγύηση. Για παράδειγμα, ένας επιτιθέμενος μπορεί να εμφανίζεται ενεργός και συνεργάσιμος, ώστε να κερδίσει την εμπιστοσύνη των χρηστών πριν μετατρέψει μια δεξιότητα σε κακόβουλη.
- Απαιτεί το πρόσθετο την εκτέλεση άγνωστων σεναρίων ή την επικοινωνία με ύποπτους τομείς ή πόρους κατά την εγκατάσταση; Αυτό θα πρέπει να αποτελεί άμεση προειδοποιητική ένδειξη.
- Έχει ελεγχθεί η δεξιότητα με κάποιο αξιόπιστο εργαλείο σάρωσης; Αν ναι, ποιο ήταν το αποτέλεσμα;
- Έχει ρυθμιστεί το λογισμικό κυβερνοασφάλειας που χρησιμοποιείτε ώστε να παρακολουθεί τη δραστηριότητα της τεχνητής νοημοσύνης;
- Παρακολουθείτε τον πράκτορα ή το πρόσθετο και μετά την εγκατάσταση; Ενδέχεται να αλλάξει σιωπηλά και κακόβουλα τη συμπεριφορά του.
- Να διατηρείτε πάντα ενημερωμένο το λογισμικό του πράκτορά σας, ώστε να χρησιμοποιείτε την πιο ασφαλή διαθέσιμη έκδοση.
Αν και τα δελτία τύπου θα είναι από πολύ επιλεγμένα έως και σπάνια, είπα να περάσω … γιατί καμιά φορά κρύβονται οι συντάκτες.


