Conform Go4IT: Inteligența artificială (IA) transformă rapid peisajul securității cibernetice, oferind infractorilor noi instrumente pentru atacuri mai rapide, mai convingătoare și ușor de automatizat. Cu toate acestea, cele mai recente incidente subliniază că principala amenințare nu vine, cel puțin deocamdată, de la sisteme IA care acționează independent, ci de la oameni care le folosesc în scopuri rău intenționate. IA a devenit un accelerator pentru atacurile cibernetice, ajutând la identificarea vulnerabilităților, redactarea de mesaje de phishing, generarea de cod malițios sau construirea infrastructurii necesare fraudelor complexe. Tehnologia nu trebuie să inventeze metode noi de atac pentru a fi periculoasă; este suficient să facă metodele existente mai rapide, mai ieftine și mai eficiente.
IA, instrumentul atacatorilor umani
Recent, teste efectuate cu modele dezvoltate de companii precum OpenAI, Anthropic și Meta au stârnit îngrijorări legate de posibilitatea ca sistemele IA să scape de sub control. În condiții de testare, unele modele au reușit să acceseze sisteme externe sau au încercat să manipuleze persoane reale. Specialiștii avertizează însă că aceste experimente au fost desfășurate în scenarii controlate, unde mecanismele de siguranță au fost dezactivate intenționat. În utilizarea curentă, riscul principal rămâne cel al actorilor umani. IA este „doar instrumentul”, conform profesorului emerit Oren Etzioni de la University of Washington, care subliniază că tehnologia amplifică abilitățile atacatorilor, dar nu înlocuiește complet decizia umană. Un raport IBM indică faptul că o bună parte din breșele de securitate asociate activităților malițioase, analizate între februarie 2025 și martie 2026, au implicat IA. FBI a raportat pierderi de peste 893 de milioane de dolari în Statele Unite, în 2025, din cauza fraudelor asociate inteligenței artificiale.
Automatizare și credibilitate sporită
Pentru infractorii cibernetici, avantajul principal al IA constă în capacitatea de automatizare. Un atac care înainte necesita timp, cunoștințe tehnice și resurse considerabile poate fi acum pregătit mult mai rapid. Instrumentele IA pot analiza site-urile unei companii, pot identifica angajați vulnerabili, genera mesaje personalizate și purta conversații cu victimele. Phishing-ul devine astfel mai greu de detectat, mesajele părând a fi scrise de o persoană reală. Tehnologiile de clonare vocală pot face fraudele telefonice mult mai convingătoare. În plus, IA ajută atacatorii cu experiență redusă să desfășoare operațiuni care, în trecut, necesitau competențe tehnice avansate. Jud Dressler, responsabil pentru operațiunile de risc la Resilience, afirmă că IA îi ajută pe atacatori „în esență în toate etapele” unei operațiuni cibernetice, chiar dacă atacul rămâne controlat de oameni. Rob Lefferts, vicepreședinte al Microsoft, atrage atenția că dezvoltarea unor site-uri malițioase sau refacerea infrastructurii de atac a devenit mult mai ieftină.
Amenințări autonome pe termen lung
Pe termen lung, experții monitorizează evoluția agenților IA capabili să ia decizii complexe și să interacționeze direct cu sisteme informatice. Deși industria nu a atins încă nivelul unui risc autonom major, incidentele recente sunt privite ca un semnal de alarmă. Geoffrey Hinton, unul dintre cercetătorii renumiți în IA, a avertizat că atacurile realizate de sisteme care scapă de control ar putea deveni mai frecvente. Pentru utilizatorii obișnuiți, riscul imediat nu este ca un chatbot să îi atace singur, ci ca o persoană să folosească IA pentru a-i înșela. Recomandările specialiștilor includ actualizarea constantă a sistemelor, verificarea atentă a mesajelor suspecte, prudență în fața solicitărilor urgente și monitorizarea modului în care companiile utilizează instrumentele IA.
Sursa: Go4IT
