25.000 ύποπτα «AI plugins»: Η ESET εντόπισε τον νέο κίνδυνο πίσω από τους AI βοηθούς

📅 Σεπτέμβριος 2026 | ⏱️ 5 λεπτά ανάγνωσης

Η εταιρεία κυβερνοασφάλειας ESET εξέτασε σχεδόν 900.000 «AI skills» (πρόσθετες δεξιότητες/plugins που δίνουν σε βοηθούς Τεχνητής Νοημοσύνης πρόσβαση σε εργαλεία και δεδομένα) και εντόπισε περίπου 25.000 ύποπτα και πάνω από 3.000 ξεκάθαρα κακόβουλα, στην 1η τέτοιας κλίμακας έρευνας.

Τι είναι τα «AI skills» και γιατί έχουν σημασία

Τα AI skills (γνωστά και ως plugins ή πρόσθετα) είναι μικρά προγράμματα που συνδέονται με τους βοηθούς Τεχνητής Νοημοσύνης, με απώτερο σκοπό να τους δώσουν επιπλέον δυνατότητες, όπως ευρεία πρόσβαση στο διαδίκτυο, σε αρχεία του υπολογιστή, ή σε άλλα βοηθητικά ή/και λειτουργικά εργαλεία. Λειτουργούν σαν τις επεκτάσεις (extensions) που ήδη γνωρίζουμε από τους browsers, αλλά σχεδιασμένα για τα AI εργαλεία, και είναι μια νέα, ραγδαία αναπτυσσόμενη κατηγορία λογισμικού.

Τι βρήκε η έρευνα

Σύμφωνα με την ESET, ένα κακόβουλο ή παραβιασμένο AI skill μπορεί να χρησιμοποιηθεί για κλοπή δεδομένων, λήψη κακόβουλου λογισμικού, αλλαγή της συμπεριφοράς ενός AI agent, ή εκτέλεση μη εξουσιοδοτημένων ενεργειών. Το οικοσύστημα αυτών των πρόσθετων περιγράφεται από την ίδια την εταιρεία ως ταχέως αναπτυσσόμενο, χωρίς ωστόσο να έχει δημοσιευτεί ακριβές μηνιαίο ή 3μηνιαίο στατιστικό αύξησης που να μπορεί να επιβεβαιωθεί ανεξάρτητα, οπότε αποφεύγουμε να αναφερθούμε σε κάποιους αριθμούς που υπάρχουν σε διάφορα άρθρα.

Γιατί αφορά και τις οικογένειες: Όλο και περισσότερα εργαλεία Τεχνητής Νοημοσύνης που χρησιμοποιούν κυρίως οι έφηβοι (για μαθήματα, δημιουργικές εργασίες, ή απλή εξερεύνηση) υποστηρίζουν πλέον τέτοια πρόσθετα. Η εγκατάσταση ενός «δωρεάν» ή «χρήσιμου» AI skill χωρίς ενδελεχή έλεγχο μπορεί να δώσει σε έναν άγνωστο τρίτο πρόσβαση στα αρχεία σας ή ακόμα και στα διαπιστευτήρια της συσκευής σας.

Πώς προστατεύεστε

Εγκαθιστάτε AI skills/plugins μόνο από επίσημα, ελεγμένα καταστήματα (π.χ. το επίσημο marketplace του εργαλείου που χρησιμοποιείτε), ελέγχετε σε τι ακριβώς ζητά πρόσβαση κάθε πρόσθετο πριν το εγκαταστήσετε, και αποφεύγετε skills που ζητούν πρόσβαση σε αρχεία ή εκτέλεση εντολών χωρίς σαφή και πάνω απ’ όλα λογικό λόγο. Αν το παιδί σας χρησιμοποιεί κάποιο εργαλείο Τεχνητής Νοημοσύνης με υποστήριξη plugins, ελέγξτε μαζί ποια πρόσθετα έχει ήδη εγκαταστήσει και τι δικαιώματα έχουν παραχωρηθεί.


💡 Το Πιο Σημαντικό

Η ESET εντόπισε περίπου 25.000 ύποπτα και 3.000+ ξεκάθαρα κακόβουλα «AI skills», μια νέα κατηγορία πρόσθετων για AI βοηθούς. Πριν εγκαταστήσετε οποιοδήποτε AI plugin, εσείς ή το παιδί σας, ελέγξτε την πηγή και σε τι ακριβώς ζητά πρόσβαση, με τον ίδιο τρόπο που θα ελέγχατε μια επέκταση στον browser σας.


📖 Πηγές

ESET Threat Report H1 2026 (πρωτογενής αναφορά)
ESET / WeLiveSecurity
👉 Διαβάστε την πλήρη αναφορά

Thousands of malicious AI skills found capable of stealing data, running malware
Help Net Security
👉 Διαβάστε το πλήρες άρθρο

ESET Threat Report H1 2026 Highlights AI Cyber Threat Trends
Technadu
👉 Διαβάστε το πλήρες άρθρο

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Instagram: Ενίσχυση της ασφάλειας εφήβων και παιδιών

Η Meta θα αρχίσει σύντομα να φιλτράρει τα σχόλια και τα μηνύματα σε λογαριασμούς παιδιών που διαχειρίζονται ενήλικες.

DogeRAT: Ψεύτικες εφαρμογές streaming με malware

Το DogeRAT malware μιμείται δωρεάν premium YouTube και Netflix. Παραμένει ενεργό, με νέα έκδοση του 2025 ικανή για πλήρη κατάληψη συσκευής.

Αγωγή xAI: Το Grok εκπαιδεύτηκε με υλικό κακοποίησης παιδιών

Νέα αγωγή κατηγορεί το Grok ότι εκπαιδεύτηκε με πραγματικό υλικό κακοποίησης παιδιών. Τι σημαίνει για τους γονείς και πώς αναφέρετε τέτοιο υλικό.