Λογότυπο αποθετηρίου
 

Legal issues of artificial intelligence systems in cybersecurity

dc.aueb.departmentDepartment of Informatics
dc.contributor.thesisadvisorVagena, Evangeliaen
dc.creatorNepyyvoda, Annaen
dc.creatorΝεπιϊβοντα, Άνναel
dc.date.accessioned2025-09-09T11:48:14Z
dc.date.available2025-09-09T11:48:14Z
dc.date.issued2025-07-10
dc.description.abstractΗ παρούσα πτυχιακή εργασία αφορά τις νομικές προεκτάσεις της τεχνητής νοημοσύνης (ΤΝ) στον χώρο της κυβερνοασφάλειας, εξετάζοντας τη διττή της χρήση, τόσο ως μέσο επίθεσης όσο και μέσο προστασίας. Στα πλαίσια της εργασίας αναλύεται η αξιοποίηση τεχνολογιών ΤΝ από κακόβουλους φορείς για επιθέσεις phishing, δημιουργία deepfakes, διαρροή πληροφοριών και ανάπτυξη πολυμορφικού κακόβουλου λογισμικού. Παράλληλα, εξετάζονται οι αμυντικές εφαρμογές, όπως το Cyber Threat Intelligence, η ανίχνευση απειλών, η ανάλυση συμπεριφοράς, τα Συστήματα Ανίχνευσης/Πρόληψης Εισβολών (IDS/IPS) και η ανίχνευση phishing. Σκοπός της μελέτης είναι η συγκριτική νομική ανάλυση των ρυθμιστικών πλαισίων της Ευρωπαϊκής Ένωσης, των Ηνωμένων Πολιτειών και της Κίνας, ερευνώντας τα πλεονεκτήματα και τους περιορισμούς της προσέγγισης κάθε δικαιοδοσίας. Τα βασικά κείμενα στα οποία επικεντρώνεται η μελέτη είναι το AI Act, ο GDPR, η Οδηγία NIS2 και το Cyber Resilience Act στην Ε.Ε., το AI Bill of Rights, Executive Orders και Cyber Information Sharing Act στις Η.Π.Α., καθώς και οι Deep Synthesis και Generative AI Provisions και ο Νόμος της Κυβερνοασφάλειας στην Κίνα. Επιπλέον, η μελέτη εξετάζει τις νομικές επιπτώσεις μέσα από υποθετικά σενάρια, διερευνώντας την διαφοροποίηση της εφαρμογής του δικαίου ανάλογα με το εκάστοτε νομικό σύστημα. Η ανάλυση αυτή πλαισιώνεται από προτάσεις που στοχεύουν στην ενίσχυση της νομικής σαφήνειας και στην προώθηση της υπεύθυνης χρήσης της τεχνητής νοημοσύνης στον κυβερνοχώρο. Με αυτόν τον τρόπο, η εργασία επιδιώκει να συμβάλει ουσιαστικά στον σύγχρονο διάλογο γύρω από την τεχνητή νοημοσύνη και το δίκαιο του κυβερνοχώρου, αναδεικνύοντας την ανάγκη για ισχυρά και ευέλικτα νομικά πλαίσια που συμβαδίζουν με τις ταχείς τεχνολογικές εξελίξεις.el
dc.description.abstractThis thesis explores the legal implications of artificial intelligence (AI) in cybersecurity, analysing its dual role as both an offensive and defensive tool. It examines how AI-powered technologies are leveraged by malicious actors for phishing, deepfakes, information leaks, and polymorphic malware, while also investigating defensive applications, including Cyber Threat Intelligence (CTI), threat detection, behavioral analysis, Intrusion Detection and Prevention Systems (IDS/IPS), and phishing detection. The study conducts a comparative legal analysis of regulatory frameworks in the European Union, the United States, and China, focusing on key instruments such as the EU AI Act, GDPR, NIS2, and Cyber Resilience Act; the U.S. AI Bill of Rights, Executive Orders, and Cyber Information Sharing Act; and China’s Deep Synthesis Provisions, Generative AI Provisions, and Cybersecurity Law. Building on these frameworks, the thesis identifies core legal principles, such as transparency, accountability, proportionality, and scalability, and assesses their relevance to AI-driven cybersecurity practices, as well as the key strengths and limitations in each jurisdiction's approach. Further, it undertakes an evaluative analysis of the legal ramifications of hypothetical jurisdictional scenarios related to artificial intelligence, posing sup-positional questions and exploring the question of how the application of law may vary depending on the legal system in which such scenarios occur. The study concludes with a set of recommendations aimed at improving legal clarity and promoting responsible AI use in cybersecurity. Finally, it aims to contribute to the evolving discourse on AI and cyber law by emphasizing the urgent need for robust legal frameworks that can keep pace with technological advancement.en
dc.embargo.ruleOpen access
dc.format.extentpages 83en
dc.identifier.urihttps://pyxida.aueb.gr/handle/123456789/12118
dc.identifier.urihttps://doi.org/10.26219/heal.aueb.9385
dc.languageen
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internationalen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectArtificial Intelligence (AI)en
dc.subjectCybersecurityen
dc.subjectAI Regulationen
dc.subjectCyber Threat Intelligence (CTI)en
dc.subjectPhishingen
dc.subjectDeepfakesen
dc.subjectPolymorphic malwareen
dc.subjectIntrusion Detection and Prevention Systems (IDS/IPS)en
dc.subjectBehaviour analyticsen
dc.subjectAI governanceen
dc.subjectEU AI Acten
dc.subjectGDPRen
dc.subjectNIS2 directiveen
dc.subjectCyber resilience acten
dc.subjectBudapest Conventionen
dc.subjectAI bill of rightsen
dc.subjectDeep synthesis provisionsen
dc.subjectGenerative AI measuresen
dc.subjectPersonal information protection lawen
dc.subjectAlgorithmic recommendation management provisionsen
dc.subjectEUen
dc.subjectUSen
dc.subjectChinaen
dc.subjectLegal frameworksen
dc.subjectSoft lawen
dc.subjectGuidelinesen
dc.subjectStandardisationen
dc.subjectΤεχνητή Νοημοσύνη (ΤΝ)el
dc.subjectΝομικό πλαίσιοel
dc.subjectΚυβερνοασφάλειαel
dc.subjectΚυβερνοχώροςel
dc.subjectΟδηγία NIS2el
dc.subjectΓενικός Κανονισμός Προστασίας Δεδομένων (ΓΚΠΔ)el
dc.subjectΕυρωπαϊκή Ένωσηel
dc.subjectΗΠΑel
dc.subjectΚίναel
dc.titleLegal issues of artificial intelligence systems in cybersecurityen
dc.title.alternativeΝομικά ζητήματα της τεχνητής νοημοσύνης στον κυβερνοχώροel
dc.typeText

Αρχεία

Πρωτότυπος φάκελος/πακέτο

Τώρα δείχνει 1 - 1 από 1
Φόρτωση...
Μικρογραφία εικόνας
Ονομα:
Nepyyvoda_2025.pdf
Μέγεθος:
3.89 MB
Μορφότυπο:
Adobe Portable Document Format