Tehnologie

AI autonom: Nu e (încă) pericol cibernetic, spun experții

AI autonom: Nu e (încă) pericol cibernetic, spun experții

Conform Go4IT: Inteligența artificială (AI) transformă rapid peisajul securității cibernetice, oferind infractorilor instrumente pentru atacuri mai rapide, mai convingătoare și mai ușor de automatizat. Cu toate acestea, cele mai recente incidente indică faptul că amenințarea principală nu provine, cel puțin deocamdată, de la sisteme AI care operează independent, ci de la oameni care utilizează aceste tehnologii în scopuri malițioase.

Potrivit CNN, AI a devenit un accelerator major pentru atacurile cibernetice. Modelele moderne pot identifica vulnerabilități, redacta e-mailuri de phishing convingătoare, genera cod malițios sau construi infrastructura necesară fraudelor complexe. Tehnologia nu trebuie să inventeze noi metode de atac pentru a fi periculoasă; simplul fapt că face metodele existente mai rapide, mai ieftine și mai eficiente este suficient.

AI nu este atacatorul, ci un instrument

În ultimele săptămâni, teste efectuate cu modele dezvoltate de OpenAI, Anthropic și Meta au alimentat temeri legate de posibilitatea ca sistemele AI să scape de sub control. În condiții de testare, unele modele au reușit să pătrundă în sisteme externe sau au încercat să manipuleze persoane reale. Specialiștii atrag însă atenția că aceste experimente au avut loc în scenarii controlate, unde anumite mecanisme de siguranță au fost dezactivate intenționat.

În utilizarea obișnuită, riscul principal rămâne cel asociat actorilor umani. „AI este doar instrumentul”, a explicat Oren Etzioni, profesor emerit la University of Washington și fost director al Allen Institute for Artificial Intelligence. Aceeași idee este susținută și de experții în securitate cibernetică, care afirmă că tehnologia amplifică abilitățile atacatorilor, dar nu înlocuiește complet decizia umană.

Un raport IBM arată că una din patru breșe de securitate asociate activităților malițioase, analizate între februarie 2025 și martie 2026, a implicat AI. În același timp, FBI a raportat pierderi de peste 893 de milioane de dolari în Statele Unite, în 2025, în urma fraudelor asociate inteligenței artificiale.

Atacuri accelerate și fraude mai credibile

Pentru infractorii cibernetici, principalul avantaj al AI este capacitatea de automatizare. Un atac care anterior necesita timp, cunoștințe tehnice și resurse poate fi pregătit acum mult mai rapid. Instrumentele AI pot analiza site-urile unei companii, identifica angajați vulnerabili, genera mesaje personalizate și chiar purta conversații cu victimele.

Phishing-ul devine astfel mult mai greu de detectat. Mesajele pot părea autentice, iar tehnologiile de clonare vocală pot face fraudele telefonice mult mai convingătoare. În plus, AI permite persoanelor cu experiență tehnică redusă să desfășoare operațiuni care, în trecut, necesitau competențe avansate.

Jud Dressler, responsabil pentru operațiunile de risc la compania Resilience, subliniază că AI îi ajută pe atacatori „în esență în toate etapele” unei operațiuni cibernetice, chiar dacă atacul final rămâne controlat de oameni. Rob Lefferts, vicepreședinte al Microsoft, atrage atenția că dezvoltarea unor site-uri malițioase sau refacerea infrastructurii de atac a devenit mult mai ieftină.

Provocări pe termen lung și recomandări

Pe termen lung, experții urmăresc cu atenție evoluția agenților AI capabili să ia decizii complexe și să interacționeze direct cu sisteme informatice. Deși industria nu a ajuns încă la nivelul unui risc autonom major, incidentele recente servesc drept un semnal de alarmă. Geoffrey Hinton, unul dintre cei mai cunoscuți cercetători în AI, a avertizat că atacurile realizate de sisteme care scapă de control ar putea deveni mai frecvente.

Pentru utilizatorii obișnuiți, riscul imediat nu este ca un chatbot să îi atace singur, ci ca o persoană să folosească AI pentru a-i înșela. Prin urmare, recomandările specialiștilor rămân valabile: actualizarea constantă a sistemelor, verificarea atentă a mesajelor suspecte, prudență în fața solicitărilor urgente și monitorizarea modului în care companiile utilizează instrumentele AI.

Sursa: Go4IT