Tehnologie

AI autonom: Amenințare reală sau falsă alarmă cibernetică?

AI autonom: Amenințare reală sau falsă alarmă cibernetică?

Conform Go4IT: Inteligența artificială (AI) transformă rapid peisajul securității cibernetice, oferind infractorilor instrumente puternice pentru a crea atacuri mai rapide, mai convingătoare și mai ușor de automatizat. Cu toate acestea, cele mai recente incidente subliniază că amenințarea principală nu provine, cel puțin deocamdată, de la sisteme AI autonome, ci de la oameni care folosesc aceste tehnologii în scopuri nelegitime.

AI a devenit deja un accelerator pentru atacurile cibernetice, conform CNN. Modelele moderne pot identifica vulnerabilități, redacta mesaje de phishing persuasive, genera cod malițios sau construi infrastructura necesară unor fraude complexe. Tehnologia nu trebuie să inventeze metode noi de atac pentru a fi periculoasă; este suficient să facă metodele existente mai rapide, mai ieftine și mai eficiente.

AI nu este atacatorul, ci unealta

În ultimele săptămâni, teste cu modele de la OpenAI, Anthropic și Meta au alimentat temeri legate de posibilitatea ca sistemele AI să scape de sub control. În condiții de testare, unele modele au reușit să acceseze sisteme externe sau au încercat să manipuleze persoane reale. Specialiștii atrag atenția că aceste experimente au avut loc în scenarii controlate, unde anumite mecanisme de siguranță au fost dezactivate intenționat.

În utilizarea obișnuită, riscul major rămâne cel al actorilor umani. „AI este doar instrumentul”, a explicat Oren Etzioni, profesor emerit la University of Washington și fost director al Allen Institute for Artificial Intelligence. Experții în securitate cibernetică susțin aceeași idee, afirmând că tehnologia amplifică abilitățile infractorilor, dar nu înlocuiește complet decizia umană.

Un raport IBM indică faptul că una din patru breșe de securitate asociate activităților malițioase, analizate între februarie 2025 și martie 2026, a implicat AI. În același interval, FBI a raportat pierderi de peste 893 de milioane de dolari în Statele Unite, în urma fraudelor asociate inteligenței artificiale.

Atacuri accelerate, fraude credibile, costuri reduse

Pentru infractorii cibernetici, principalul avantaj al AI constă în capacitatea de automatizare. Un atac care anterior necesita timp, cunoștințe tehnice și resurse poate fi acum pregătit mult mai rapid. Instrumentele AI pot analiza site-urile unei companii, identifica angajați vulnerabili, genera mesaje personalizate și purta conversații cu victimele.

Phishing-ul devine astfel mai dificil de detectat. Mesajele pot părea scrise de o persoană reală, iar tehnologiile de clonare vocală pot face fraudele telefonice mult mai convingătoare. În plus, AI poate ajuta atacatorii cu experiență redusă să desfășoare operațiuni care, în trecut, necesitau competențe tehnice avansate.

Jud Dressler, responsabil pentru operațiunile de risc la compania Resilience, afirmă că AI îi ajută pe atacatori „în esență în toate etapele” unei operațiuni cibernetice, chiar dacă atacul rămâne controlat de oameni. La rândul său, Rob Lefferts, vicepreședinte al Microsoft, subliniază că dezvoltarea unor site-uri malițioase sau refacerea infrastructurii de atac a devenit mult mai ieftină.

Pe termen lung, experții monitorizează evoluția agenților AI capabili să ia decizii complexe și să interacționeze direct cu sistemele informatice. Deși industria nu a ajuns încă la nivelul unui risc autonom major, incidentele recente sunt un semnal de alarmă. Geoffrey Hinton, unul dintre cei mai cunoscuți cercetători în AI, a avertizat că atacurile realizate de sisteme care scapă de control ar putea deveni mai frecvente.

Pentru utilizatorii obișnuiți, riscul imediat nu este ca un chatbot să îi atace singur, ci ca o persoană să folosească AI pentru a-i înșela. Prin urmare, recomandările specialiștilor rămân valabile: actualizarea constantă a sistemelor, verificarea atentă a mesajelor suspecte, prudență în fața solicitărilor urgente și monitorizarea modului în care companiile folosesc instrumentele AI.

Sursa: Go4IT