Από τα πρώτα πειράματα του 2022 στο «phishing-as-a-service» του 2026. Πώς η Τεχνητή Νοημοσύνη κατέβασε τον πήχη για κάθε εγκληματία
📅 Πρώτη δημοσίευση: Ιανουάριος του 2023 · Ενημέρωση: Ιούλιος του 2026 | ⏱️ 6 λεπτά ανάγνωσης
Τον Ιανουάριο του 2023, ερευνητές του Check Point Research αποκάλυψαν ότι εγκληματίες συζητούσαν σε underground forums τη χρήση του ChatGPT για κατασκευή κακόβουλου λογισμικού. Τότε φαινόταν σαν πειραματισμός. Σήμερα, 4 στα 10 phishing emails που λαμβάνετε γράφτηκαν από Τεχνητή Νοημοσύνη, και οι άνθρωποι κάνουν κλικ 4,5 φορές πιο συχνά από τα χειρόγραφα.
Από πού ξεκινήσαμε: Η ανακάλυψη του 2022-2023
Τον Ιανουάριο του 2023, οι ερευνητές του Check Point Research (CPR) δημοσίευσαν ευρήματα που εντόπισαν σε underground hacking forums. Εγκληματίες του κυβερνοχώρου χρησιμοποιούσαν το ChatGPT για τρεις συγκεκριμένες εφαρμογές, την κατασκευή infostealer malware, τα εργαλεία κρυπτογράφησης δεδομένων και την ανάπτυξη παράνομων marketplaces. Το πιο ανησυχητικό εύρημα εκείνης της έρευνας, ήταν πως ορισμένοι ανέφεραν ότι είχαν ελάχιστες ή καθόλου γνώσεις προγραμματισμού. Η Τεχνητή Νοημοσύνη μείωνε τον «πήχη εισόδου» για εγκληματικές δραστηριότητες.
Τρεισήμιση χρόνια αργότερα, τα δεδομένα επιβεβαιώνουν και υπερβαίνουν τη χειρότερη εκδοχή αυτών των ανησυχιών.
Τι συνέβη μεταξύ 2023 και 2026
Η OpenAI δημοσίευσε τον Οκτώβριο του 2025 την τελευταία της έκθεση με θέμα «Disrupting Malicious Uses of AI». Σε αυτή περιγράφει συγκεκριμένες περιπτώσεις κατάχρησης του ChatGPT από κρατικούς εγκληματίες, εγκληματικές ομάδες και μεμονωμένους δράστες. Η έκθεση κατέγραψε χρήση του ChatGPT για δημιουργία phishing περιεχομένου, εντοπισμό και εκμετάλλευση ευπαθειών, ανάπτυξη malware και κώδικα command-and-control, καθώς και παραγωγή κοινωνικής μηχανικής σε πολλές γλώσσες.
Φεβρουάριος του 2025, Ιαπωνία: Τρεις έφηβοι ηλικίας 14, 15 και 16 ετών, χωρίς κανενός είδους γνώσεις προγραμματισμού, χρησιμοποίησαν το ChatGPT για να κατασκευάσουν εργαλείο κυβερνοεπίθεσης που χτύπησε το σύστημα της Rakuten Mobile περίπου 220.000 φορές. Ξόδεψαν τα χρήματα σε παιχνίδια και online τυχερά παιχνίδια.
Τα αριθμητικά δεδομένα της περιόδου 2025 – 2026
Σύμφωνα με το Microsoft Digital Defense Report 2025:
- Τα phishing emails γραμμένα με Τεχνητή Νοημοσύνη έχουν ποσοστό κλικ 54%, έναντι 12% των χειρόγραφων.
- Αυτό σημαίνει ότι τα phishing emails που παράγονται μέσω Τεχνητής Νοημοσύνης είναι 4,5 φορές πιο αποτελεσματικά.
- Η χρήση Τεχνητής Νοημοσύνης μπορεί να κάνει μια phishing εκστρατεία έως και 50 φορές πιο κερδοφόρα λόγω κλίμακας και αυτοματισμού.
Σύμφωνα με την έκθεση Hoxhunt Phishing Trends 2026:
- Για τους πρώτους 11 μήνες του 2025, τα τα phishing emails που παράγονται μέσω Τεχνητής Νοημοσύνης αντιπροσώπευαν κάτω από το 5% όλων των επιθέσεων.
- Τον Δεκέμβριο του 2025, αυτό το ποσοστό εκτοξεύτηκε στο 56% μέσα σε ένα μήνα, σημειώνοντας αύξηση 14 φορών.
- Στις αρχές του 2026, σταθεροποιήθηκε στο 40%.
Πώς εξελίχθηκε το οικοσύστημα εγκληματικής Τεχνητής Νοημοσύνης
Το 2023, η κατάχρηση Τεχνητής Νοημοσύνης ήταν πρωτόγονη, ειδικά στην αντιγραφή κώδικα, στη βελτίωση phishing emails, και στην πιο σωστή μετάφραση. Το 2025-2026, ο υπόγειος κόσμος του internet έχει αναπτύξει ένα ολόκληρο οικοσύστημα:
- WormGPT, FraudGPT, και παρόμοια: Μοντέλα Τεχνητής Νοημοσύνης χωρίς ασφαλιστικές δικλίδες, διαθέσιμα σε παράνομες αγορές με συνδρομητικό κόστος.
- Phishing-as-a-Service: Τον Ιούνιο του 2026, η Google κατέθεσε αγωγή RICO εναντίον κινεζικής εγκληματικής οργάνωσης που πουλούσε πρόσβαση σε πλατφόρμα phishing με 88$ την εβδομάδα, με 290+ έτοιμα templates τραπεζών, κυβερνήσεων και υπηρεσιών. Η οργάνωση συνδέεται με κλοπή 3.870.000 πιστωτικών καρτών και 1.900.000.000$ σε ζημιές από τον Ιούλιο του 2023.
Γιατί αφορά και επηρεάζει άμεσα γονείς και παιδιά άμεσα
Αυτές οι εξελίξεις έχουν 3 άμεσες συνέπειες για τις οικογένειες:
- Τα phishing emails φαίνονται πλέον αληθινά: Τα κλασικά σημάδια που μάθαμε να αναγνωρίζουμε (ορθογραφικά λάθη, αδέξια διατύπωση, γενική προσφώνηση) δεν ισχύουν πλέον. Ένα phishing email γραμμένω μέσω Τεχνητής Νοημοσύνης είναι γραμματικά άψογο, με σωστό ύφος, και αρκετές φορές προσωποποιημένο.
- Τα παιδιά χωρίς τεχνικές γνώσεις μπορούν να δημιουργήσουν κακόβουλα εργαλεία: Ο πήχης εισόδου για κυβερνοεγκλήματα έχει πέσει δραματικά. Αυτό σημαίνει ότι αυξάνεται και η πιθανότητα συμμετοχής εφήβων σε παράνομες δραστηριότητες χωρίς να κατανοούν πλήρως τις νομικές συνέπειες.
- Deepfakes σε πραγματικό χρόνο: Κλώνοι φωνής και βίντεο που δημιουργούνται από Τεχνητή Νοημοσύνη χρησιμοποιούνται για να παριστάνουν γονείς, εκπαιδευτικούς ή φίλους σε κλήσεις και μηνύματα.
Τι να πείτε στο παιδί σας: «Τα ψεύτικα emails και μηνύματα πλέον δεν έχουν λάθη. Αν κάτι σου ζητά να κάνεις κάτι επειγόντως, να δώσεις στοιχεία ή να κατεβάσεις κάποιο αρχείο, σταμάτα. Επικοινώνησε με τον αποστολέα με άλλο τρόπο (τηλέφωνο, sms) για να επαληθεύσεις. Η επείγουσα ανάγκη είναι συνήθως σημάδι απάτης.»
Η άμυνα που λειτουργεί
Η Τεχνητή Νοημοσύνη κάνει τις επιθέσεις πιο πειστικές. Αλλά η βασική άμυνα παραμένει ίδια:
- Μην ενεργείτε από επείγουσα ανάγκη που δημιουργεί το μήνυμα. Η πίεση χρόνου είναι τακτική, όχι πραγματικότητα.
- Επαληθεύστε μέσω διαφορετικού καναλιού. Αν «επικοινωνήσει» μαζί σας η τράπεζά σας, τηλεφωνήστε στον επίσημο αριθμό εξυπηρέτησης.
- Χρησιμοποιήστε passkeys ή hardware security key όπου είναι διαθέσιμα. Αυτά δεν μπορούν να παρακαμφθούν από Adversary-in-the-Middle επιθέσεις.
Για να μάθετε πώς να αναγνωρίζετε phishing emails και ψεύτικα sites, δείτε το άρθρο μας για τα κλεμμένα δεδομένα και πώς χρησιμοποιούνται.
💡 Το Πιο Σημαντικό
Από το 2023 στο 2026, η Τεχνητή Νοημοσύνη μετέτρεψε το phishing από τέχνη σε βιομηχανία. Τα 4 στα 10 phishing emails σήμερα είναι φτιαγμένα μέσω Τεχνητής Νοημοσύνης και κλικάρονται 4,5 φορές πιο συχνά. Η αμυντική λογική όμως δεν άλλαξε. Επαλήθευση πριν από κάθε ενέργεια, σκεπτικισμός σε κάθε επείγουσα ανάγκη, και δεν μοιραζόμαστε ποτέ στοιχεία μέσω link που δεν ζητήσαμε εμείς.
📖 Πηγές
Disrupting malicious uses of AI: an update
OpenAI Threat Intelligence, Οκτώβριος του 2025
👉 Διαβάστε την έκθεση
Microsoft: AI makes phishing 4.5x more effective
Microsoft Digital Defense Report 2025
👉 Διαβάστε την ανάλυση
Phishing Trends Report 2026
Hoxhunt, Απρίλιος του 2026
👉 Διαβάστε την έκθεση
CPR: Hackers are already using ChatGPT to write malware
Check Point Research, Ιανουάριος του 2023
👉 Διαβάστε την πρωτογενή έρευνα
