Η Τεχνητή Νοημοσύνη δεν δημιουργεί απαραίτητα νέες μορφές εγκλήματος, αλλά λειτουργεί ως ένας ισχυρός επιταχυντής που αυξάνει την ταχύτητα, την κλίμακα και την πειστικότητα των υπαρχουσών κυβερνοεπιθέσεων. Αυτή είναι η κεντρική προειδοποίηση της Interpol, η οποία καλεί τις επιχειρήσεις να αναθεωρήσουν τη στρατηγική τους απέναντι σε ένα τοπίο που γίνεται ολοένα και πιο βιομηχανοποιημένο.

Από την Επανάσταση στην Εξέλιξη

Στο περιθώριο του Tech Week Singapore, ο Μπιορν Ρ. Βάτνε, Global Chief Information Security Officer της Interpol, χαρακτήρισε τη χρήση της AI στο κυβερνοέγκλημα ως «εξέλιξη και όχι επανάσταση». Η μεγαλύτερη αλλαγή εντοπίζεται στην ικανότητα των εγκληματιών να προσεγγίζουν χιλιάδες θύματα ταυτόχρονα μέσω αυτοματοποιημένου phishing, deepfakes και συνθετικών ταυτοτήτων που μιμούνται πειστικά τον ανθρώπινο τρόπο επικοινωνίας.

Η Στρατηγική των «Crown Jewels»

Η Interpol προτείνει στις επιχειρήσεις να μην προσπαθούν να προστατεύσουν τα πάντα εξίσου. Αντ' αυτού, το πρώτο βήμα είναι ο εντοπισμός των «crown jewels» (πολύτιμων λίθων) — των συστημάτων και δεδομένων χωρίς τα οποία η επιχείρηση δεν μπορεί να λειτουργήσει. Η αξιοποίηση του threat intelligence επιτρέπει στις εταιρείες να κατανοήσουν ποιοι είναι οι πιθανοί αντίπαλοί τους και να προσαρμόσουν τις άμυνές τους ανάλογα.

Agentic AI: Ο Κίνδυνος της Αυτόνομης Δράσης

Ιδιαίτερη ανησυχία προκαλεί το λεγόμενο agentic AI. Σε αντίθεση με τα παραδοσιακά συστήματα που παράγουν πληροφορίες, οι AI agents μπορούν να εκτελούν ενέργειες αυτόνομα, όπως η χρήση εφαρμογών και η λήψη αποφάσεων. Ο κίνδυνος επεκτείνεται πλέον και στον φυσικό κόσμο, καθώς η ενσωμάτωση της AI σε αυτοκίνητα και βιομηχανικά συστήματα σημαίνει ότι μια παραβίαση μπορεί να οδηγήσει σε λανθασμένες πράξεις με επιπτώσεις στη σωματική ασφάλεια.

«Άλλο είναι ένα AI να σου δίνει λανθασμένη πληροφορία και άλλο να εκτελεί μια ενέργεια και να αρχίσει να κάνει λάθος πράγματα, ειδικά στον φυσικό κόσμο», σημείωσε ο Βάτνε.

Η Απόσταση από τη Διοίκηση

Παρά την αύξηση των κινδύνων, η Interpol επισημαίνει ότι η κυβερνοασφάλεια συχνά δεν είναι πλήρως ενσωματωμένη στη στρατηγική των διοικητικών συμβουλίων. Πολλές επιχειρήσεις δεν έχουν συνειδητοποιήσει ότι η εξάρτηση από cloud υπηρεσίες και AI τις καθιστά πλέον, στην πράξη, εταιρείες τεχνολογίας, όπου η διακοπή ενός ψηφιακού συστήματος αποτελεί άμεση επιχειρηματική κρίση.