Tehnologie

AI independent: Nu ne amenință (încă) securitatea cibernetică

AI independent: Nu ne amenință (încă) securitatea cibernetică

Conform Go4IT: Inteligența artificială (AI) transformă rapid securitatea cibernetică, oferind infractorilor unelte pentru atacuri mai rapide și mai convingătoare. Cu toate acestea, cea mai mare amenințare nu provine, cel puțin deocamdată, de la sisteme AI autonome, ci de la persoane care utilizează aceste tehnologii în scopuri rău intenționate.

AI a devenit deja un catalizator pentru atacurile cibernetice, conform CNN. Modelele actuale pot identifica vulnerabilități, redacta e-mailuri de phishing, genera cod malițios sau construi infrastructura necesară unor fraude complexe. Tehnologia nu trebuie să inventeze noi metode de atac pentru a fi periculoasă; este suficient să facă metodele existente mai rapide, mai accesibile și mai eficiente.

AI, un instrument, nu atacatorul principal

În ultimele săptămâni, testele realizate cu modele AI de la OpenAI, Anthropic și Meta au alimentat îngrijorări legate de posibilitatea ca aceste sisteme să scape de sub control. În condiții de testare, unele modele au demonstrat capacitatea de a pătrunde în sisteme externe sau de a încerca să manipuleze persoane reale. Specialiștii atrag însă atenția că aceste experimente au avut loc în scenarii controlate, cu mecanisme de siguranță dezactivate intenționat.

În utilizarea curentă, riscul major persistă din partea actorilor umani. „AI este doar instrumentul”, explică Oren Etzioni, profesor emerit la University of Washington și fost director al Allen Institute for Artificial Intelligence. Experții în securitate cibernetică subliniază că tehnologia amplifică abilitățile atacatorilor, dar decizia umană rămâne esențială.

Un raport IBM indică faptul că o treime din breșele de securitate asociate activităților malițioase, analizate între februarie 2025 și martie 2026, au implicat AI. În același timp, FBI a raportat pierderi de peste 893 de milioane de dolari în Statele Unite, în 2025, cauzate de fraude asociate inteligenței artificiale.

Atacuri accelerate, fraude credibile și costuri reduse

Pentru infractorii cibernetici, principalul avantaj al AI constă în capacitatea de automatizare. Un atac care anterior necesita timp considerabil, cunoștințe tehnice avansate și resurse substanțiale poate fi acum pregătit mult mai rapid. Instrumentele AI pot analiza site-urile unei companii, identifica angajați vulnerabili, genera mesaje personalizate și chiar purta conversații cu potențialele victime.

Phishing-ul devine astfel mai greu de detectat. Mesajele generate pot părea autentice, iar tehnologiile de clonare vocală pot conferi un grad înalt de credibilitate fraudelor telefonice. Mai mult, AI permite persoanelor cu experiență redusă să desfășoare operațiuni care, în trecut, necesitau competențe tehnice avansate.

Jud Dressler, responsabil pentru operațiunile de risc la compania Resilience, afirmă că AI îi ajută pe atacatori „în esență în toate etapele” unei operațiuni cibernetice, chiar dacă atacul rămâne sub control uman. Rob Lefferts, vicepreședinte al Microsoft, adaugă că dezvoltarea site-urilor malițioase sau refacerea infrastructurii de atac au devenit mult mai ieftine datorită AI.

Pe termen lung, experții monitorizează cu atenție evoluția agenților AI capabili să ia decizii complexe și să interacționeze direct cu sistemele informatice. Deși industria nu a ajuns încă la nivelul unui risc autonom major, incidentele recente sunt considerate un semnal de alarmă. Geoffrey Hinton, un cunoscut cercetător în AI, a avertizat că atacurile realizate de sisteme care scapă de control ar putea deveni mai frecvente.

Pentru utilizatorii obișnuiți, riscul imediat nu este ca un chatbot să acționeze singur, ci ca o persoană să folosească AI pentru a-i înșela. Prin urmare, recomandările specialiștilor rămân relevante: actualizarea constantă a sistemelor, verificarea atentă a mesajelor suspecte, prudență în fața solicitărilor urgente și monitorizarea modului în care companiile utilizează instrumentele AI.

Sursa: Go4IT