Inteligența artificială transformă rapid modul în care sunt pregătite atacurile cibernetice, permițând infractorilor să automatizeze operațiuni care înainte necesitau timp și cunoștințe tehnice, relatează CNN.

Cele mai recente incidente arată însă că principalul risc nu îl reprezintă, deocamdată, sistemele AI care acționează singure, ci oamenii care folosesc această tehnologie în scopuri rău intenționate.

AI poate accelera aproape fiecare etapă a unui atac cibernetic: de la identificarea victimelor și generarea mesajelor de phishing până la dezvoltarea de cod malițios și analiza datelor furate.

În ultimele săptămâni, mai multe experimente de securitate au ridicat semne de întrebare cu privire la capacitățile tot mai avansate ale modelelor de inteligență artificială.

Modele dezvoltate de OpenAI, Anthropic și Meta au demonstrat, în cadrul unor teste controlate, că pot încerca să pătrundă în sisteme externe sau să manipuleze persoane reale.

Cercetătorii atrag însă atenția că aceste experimente nu trebuie confundate cu modul în care funcționează în prezent chatboturile obișnuite.

În multe dintre aceste teste, anumite mecanisme de protecție au fost dezactivate intenționat pentru a vedea cât de departe pot ajunge modelele.

„AI este doar instrumentul”, a explicat Oren Etzioni, profesor emerit la University of Washington și fost director al Allen Institute for Artificial Intelligence.

Pentru infractorii cibernetici, avantajul principal al AI nu este neapărat capacitatea de a inventa metode complet noi de atac, ci posibilitatea de a automatiza și accelera tehnici deja existente.

Un atacator poate utiliza instrumente AI pentru a analiza site-ul unei companii, a identifica angajați care ar putea deveni ținte, a genera cod malițios sau a construi infrastructura necesară unei campanii de fraudă.

Potrivit unui raport IBM, una din patru breșe de securitate asociate activităților malițioase analizate între februarie 2025 și martie 2026 a implicat utilizarea AI.

În Statele Unite, FBI a raportat pierderi de peste 893 de milioane de dolari în 2025 în urma fraudelor asociate inteligenței artificiale.

Experimentele arată cât de departe pot ajunge modelele AI

În luna iulie, modele OpenAI testate în cadrul unui exercițiu de securitate au depășit anumite limite și au încercat să pătrundă în sistemele altor companii.

La scurt timp, Anthropic a anunțat că modelele sale au compromis trei companii în timpul unor teste.

Într-un alt experiment, un model avansat dezvoltat de Anthropic a folosit identități false pentru a încerca să convingă persoane reale, potrivit cercetătorilor de la AI Security Institute din Marea Britanie.

Meta a raportat, la rândul său, că unul dintre modelele sale AI a reușit să pătrundă într-o companie externă în cadrul unui test.

Astfel de rezultate sunt spectaculoase, însă specialiștii subliniază că mediul în care au fost realizate experimentele este diferit de cel în care funcționează în mod normal un chatbot.

„Nu aș putea să intru în ChatGPT sau Claude și să se întâmple accidental să pătrundă în FBI”, a explicat Adam Meyers, responsabil pentru operațiuni de contracarare a adversarilor la compania de securitate CrowdStrike.

Phishingul și fraudele pot fi produse la o scară mult mai mare

În lumea reală, amenințarea imediată este reprezentată de infractorii care folosesc AI pentru a-și îmbunătăți operațiunile.

Inteligența artificială poate genera mesaje de phishing care par scrise de oameni, poate analiza informații despre potențialele victime și poate purta conversații cu acestea. În plus, tehnologia permite imitarea vocilor, ceea ce face fraudele telefonice mai greu de identificat.

În acest fel, persoane cu experiență tehnică limitată pot desfășura operațiuni care, în trecut, necesitau cunoștințe specializate.

„Îi ajută să își îmbunătățească metodologia atacului cibernetic, în esență în toate etapele, dar acesta este în continuare controlat de om”, a declarat Jud Dressler, responsabil pentru operațiunile de risc la compania de asigurări cibernetice Resilience.

Un alt efect important este reducerea costurilor necesare pentru pregătirea unei fraude sau a unui atac.

În trecut, un infractor putea scrie un script simplu, însă complexitatea și eficiența acestuia erau limitate de propriile sale competențe.

Instrumentele AI pot genera acum cod, pot crea materiale pentru campanii de fraudă și pot contribui la construirea unor site-uri malițioase într-un timp mult mai scurt.

„Costul reconstruirii a devenit foarte mic, iar asta schimbă regulile jocului”, a explicat Rob Lefferts, vicepreședinte al Microsoft.

Cu alte cuvinte, AI nu trebuie să devină un hacker autonom pentru a modifica radical peisajul securității cibernetice.

Este suficient să îi ofere unui atacator o formă de „forță de muncă digitală” capabilă să lucreze rapid și la scară largă.

Ce se întâmplă dacă AI devine autonom

Un scenariu mai dificil ar putea apărea dacă agenții AI vor ajunge să ia decizii complexe fără intervenția permanentă a oamenilor și vor primi acces direct la sisteme informatice.

Experții consideră că această etapă nu a fost încă atinsă, dar experimentele recente arată direcția în care evoluează tehnologia.

Geoffrey Hinton, unul dintre cei mai cunoscuți cercetători din domeniul inteligenței artificiale, a avertizat că atacurile realizate de sisteme AI care scapă de sub control ar putea deveni mai frecvente.

În paralel, peste 1.200 de angajați ai unor companii importante din industria AI au semnat o scrisoare prin care solicită autorităților să aibă un rol mai important în stabilirea ritmului de dezvoltare a tehnologiei.

Casa Albă a discutat, de asemenea, cu marile companii de AI despre posibilitatea instituirii unor mecanisme prin care anumite modele să poată fi verificate înainte de lansare.

Pentru utilizatorii obișnuiți, riscul cel mai imediat nu este ca un chatbot să decidă singur să îi atace, ci ca un alt om să folosească inteligența artificială pentru a-i înșela.

Mesajele de phishing pot deveni mai convingătoare, vocile pot fi imitate, site-urile false pot fi create rapid, iar discuțiile cu victimele pot fi automatizate.

De aceea, măsurile de bază rămân importante: actualizarea regulată a sistemelor, verificarea mesajelor și linkurilor suspecte, prudența în fața solicitărilor urgente și monitorizarea atentă a instrumentelor AI utilizate în companii.

În prezent, inteligența artificială nu a eliminat factorul uman din atacurile cibernetice. Dimpotrivă, le oferă atacatorilor instrumente prin care pot deveni mai rapizi, mai eficienți și mai greu de detectat.