BLOG

Άρθρα & οδηγοί.

Πρακτικά κείμενα για τον EU AI Act, την ασφάλεια συστημάτων AI και τη συμμόρφωση — γραμμένα για ελληνικές μικρομεσαίες επιχειρήσεις, χωρίς νομικίστικη ορολογία.

Όταν το AI agent αποφασίζει μόνο του: τι μας διδάσκει το περιστατικό OpenAI–Hugging Face
Μοντέλο της OpenAI έσπασε δύο sandboxes και έφτασε στα production συστήματα της Hugging Face, χωρίς κανέναν hacker. Το πρώτο τεκμηριωμένο περιστατικό παραβίασης από αυτόνομο AI agent και τρία πρακτικά βήματα για κάθε επιχείρηση.
EU AI Act Αύγουστος 2026: τι αλλάζει για τα high-risk συστήματα AI
Τον Αύγουστο 2026 μπαίνουν σε πλήρη ισχύ οι απαιτήσεις για high-risk AI systems. Τι σημαίνει για επιχειρήσεις που χρησιμοποιούν AI σε HR, πιστοληπτική αξιολόγηση ή άλλους ευαίσθητους τομείς.
AI agent με πρόσβαση σε δεδομένα πελατών: τρία πράγματα πριν πας live
Ένας AI agent δεν είναι chatbot — εκτελεί ενέργειες. Τρία πράγματα που ελέγχω πριν πάει σε production κάθε agent με πρόσβαση σε πραγματικά δεδομένα πελατών.
Five Eyes: το AI μετατρέπει τον κυβερνοκίνδυνο σε επιχειρηματική κρίση — τι να κάνεις τώρα
Οι υπηρεσίες κυβερνοασφάλειας 5 χωρών προειδοποιούν: frontier AI μοντέλα σε μήνες, όχι χρόνια. 5 άμεσες ενέργειες για κάθε επιχείρηση.
Διάβασε →
Έλεγχος ασφάλειας AI: γιατί δεν αρκεί να τρέξεις μόνος σου έναν scanner
Οι αυτόματοι σαρωτές ασφάλειας AI είναι φθηνοί και χρήσιμοι, αλλά το «έτρεξα τον σαρωτή» δεν σημαίνει «είμαι ασφαλής». Τρεις λόγοι, και πού μπαίνει ο άνθρωπος.
Διάβασε →
AI governance audit: τι περιλαμβάνει — και γιατί το ζητούν οι πελάτες σου
Η απόσταση ανάμεσα στο «καταλαβαίνω AI security» και στο «μπορώ να το παραδώσω ως υπηρεσία» είναι κυρίως ζήτημα σαφήνειας. Να πώς πακετάρεται στην πρά…
Διάβασε →
Τέσσερα κενά συμμόρφωσης σε ένα AI SaaS, εντοπισμένα πριν από το launch
Το briofy είναι ένα AI SaaS που αναπτύχθηκε εσωτερικά και παράγει λεζάντες για τα social από φωτογραφίες και βίντεο, προγραμματίζοντας παράλληλα τις δ…
Διάβασε →
Οι 5 ερωτήσεις πριν από κάθε AI security audit
Προτού ανοίξει κανένα laptop ή διαβαστεί έστω ένα έγγραφο, ένα σωστό AI audit ξεκινά με πέντε απλές ερωτήσεις. Δεν είναι τεχνικές, είναι βασικές: τι κ…
Διάβασε →
Γιατί τα output filters δεν σταματούν την indirect injection
Στο Gandalf, ένα παιχνίδι εξάσκησης στο prompt injection, ο στόχος είναι να αποσπάσεις έναν κωδικό από ένα AI που έχει ρητή εντολή να μην τον αποκαλύψ…
Διάβασε →
NIST AI RMF: τι κάνει ένα AI risk report «audit-ready»
Ένα threat model χωρίς ενότητα Document Control είναι ένα πρόχειρο σημείωμα, όχι παραδοτέο. Η τεχνική ανάλυση μπορεί να είναι άρτια και, παρ' όλα αυτά…
Διάβασε →
EU AI Act Άρθρο 19: πόσο πραγματικά πρέπει να κρατάς τα logs
«Κράτα τα logs των συστημάτων υψηλού κινδύνου για έξι μήνες.» Έτσι συνοψίζεται συνήθως το Άρθρο 19, και είναι μια διατύπωση ελλιπής με τρόπο που έχει …
Διάβασε →
Evasion attack: όταν κάποιος «παίζει» το AI σου χωρίς να το σπάσει
Ένας ασφαλιστής ανακάλυψε ένα μοτίβο: αν άλλαζε την ηλικία του αιτούντα κατά δύο χρόνια και το εισόδημα κατά 5%, το AI ενέκρινε σχεδόν πάντα την αίτησ…
Διάβασε →
AI threat modeling με STRIDE: η μέθοδος των 5 βημάτων για κάθε LLM
Η λέξη «απειλές» μένει χωρίς νόημα όσο δεν έχεις απαντήσει πρώτα σε ένα ερώτημα: απειλή απέναντι σε τι; Ξεκίνα από τα assets Μια απειλή δεν αιωρείται …
Διάβασε →
EU AI Act Άρθρο 50: πότε πρέπει να δηλώνεις ότι κάποιος μιλά με AI
Μια από τις πιο συνηθισμένες παρανοήσεις γύρω από τα εργαλεία AI για τα social media και το inbox είναι ότι «πρόκειται απλώς για ένα auto-reply, οπότε…
Διάβασε →
AI σφάλμα ή επίθεση; Ο κανόνας που τα ξεχωρίζει
Δεν είναι κάθε ιστορία «AI gone wrong» μια επίθεση ασφάλειας, και το να ξεχωρίζεις ποια είναι ποια καθορίζει σε ποιο «βιβλίο κανόνων» θα αναζητήσεις τ…
Διάβασε →
Τι είναι το prompt injection — και γιατί δεν λύνεται με το «πρόσεχε περισσότερο»
Το prompt injection είναι μία από τις πιο παρεξηγημένες απειλές για τα συστήματα AI, και ένα πραγματικό περιστατικό το εξηγεί πολύ καλύτερα από οποιον…
Διάβασε →
10.000 τρύπες σε δύο μήνες — και το ρολόι μετράει αντίστροφα
Το Project Glasswing της Anthropic βρήκε 10.000 ευπάθειες σε δύο μήνες. Σε 6–12 μήνες το ίδιο AI θα το έχουν και οι επιτιθέμενοι — τι να κάνει μια μικρή επιχείρηση πριν κλείσει το παράθυρο.
Διάβασε →
Παραισθήσεις σε AI chatbot: γιατί ένα «βοηθητικό» bot μπορεί να σε εκθέσει
Πρόσφατα εξετάσαμε το chatbot τεχνικής υποστήριξης μιας επιχείρησης και η εικόνα ήταν αντιφατική: στο ύφος και στην αναγνώριση της πρόθεσης του χρήστη…
Διάβασε →
Η Anthropic έκλεισε δύο μοντέλα από εντολή των ΗΠΑ — τι σημαίνει για σένα
Μια κυβερνητική εντολή ανάγκασε την Anthropic να κλείσει δύο μοντέλα για όλους, από τη μια μέρα στην άλλη. Το μάθημα για κάθε επιχείρηση που στηρίζεται σε AI τρίτου.
Διάβασε →
Υπόθεση Air Canada: ποιος ευθύνεται όταν το chatbot σου κάνει λάθος
Το chatbot της Air Canada εφηύρε μια ανύπαρκτη πολιτική και το δικαστήριο έκρινε υπεύθυνη την εταιρεία. Τι σημαίνει για κάθε επιχείρηση με chatbot ή AI agent.
Διάβασε →
EU AI Act: τι πρέπει να ξέρει κάθε μικρή επιχείρηση το 2026
Δεν χρειάζεται να φτιάχνεις AI για να σε αφορά ο κανονισμός. Αν χρησιμοποιείς chatbot, εργαλεία κειμένου ή AI σε εργαλεία γραφείου, έχεις ήδη υποχρεώσεις. Τι ισχύει πρακτικά.
Διάβασε →