Experții în cybersecurity au analizat 800.000 de aptitudini ale AI, iar 25.000 au fost considerate suspecte (analiză)
03 August 2026 Agerpres
Peste 25.000 de aptitudini ale Inteligenței Artificiale (AI) dintr-un total de 800.000 analizate au fost considerate suspecte de către experții în securitate cibernetică Eset, în urma efectuării unei ample analize.
Peste 25.000 de aptitudini ale Inteligenței Artificiale (AI) dintr-un total de 800.000 analizate au fost considerate suspecte de către experții în securitate cibernetică Eset, în urma efectuării unei ample analize.
Potrivit datelor prezentate într-un articol publicat, recent, pe blogul din România al producătorului de soluții antivirus, din martie 2026 au fost cercetate peste 800.000 de AI skills, fiind identificate mai mult de 25.000 suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase.
'Unele dintre cele mai evidente exemple au fost concepute pentru a descărca pe dispozitivele utilizatorilor programe malware de tip infostealer, cu scopul de a colecta informații sensibile, precum chei API, parole sau date de plată pentru aplicații de criptomonede și servicii bancare. Altele conțineau troieni (programe malware ascunse) și backdoor-uri concepute pentru a oferi atacatorilor acces discret la sistemele victimelor', explică specialistul Eset, Phil Muncaster.
Un studiu separat, realizat în luna februarie a acestui an, a identificat peste 800 de aptitudini malițioase listate pe platforma ClawHub, ce conțineau programe infostealer, malware pentru furtul criptomonedelor și 'reverse shell'-uri care le permit hackerilor să preia controlul asupra dispozitivelor victimelor.
'Hackerii nu vizează doar AI skills, ci folosesc inteligența artificială și ca metodă de deghizare în contexte deja cunoscute, precum extensiile de browser. Microsoft a descoperit o campanie amplă în care extensii malițioase imitau asistenți AI legitimi. Au fost concepute pentru a colecta istoricul conversațiilor utilizatorilor, care poate conține informații sensibile, precum date de autentificare. Microsoft a identificat aproape un milion de descărcări doar în cadrul acestei campanii. Una dintre cele mai serioase amenințări pentru AI generativă și agenții AI este prompt injection. Funcționează în două moduri. Prompt injection direct presupune introducerea de către atacatori a unor instrucțiuni într-un model lingvistic mare (LLM), pentru a-l determina să ignore mecanismele de siguranță integrate. Însă, pentru agenții AI, mai relevant este prompt injection indirect. Instrucțiuni malițioase sunt ascunse în pagini web, postări, cod sau alte tipuri de conținut. Atunci când un agent interacționează cu acel conținut, acesta poate fi manipulat să efectueze activități malițioase', este de părere Muncaster.
În același timp, AI poate fi utilizată și pentru generarea în timp real a unor scripturi malițioase sau a unor componente de malware și ransomware.
În context, experții în securitate cibernetică vin cu o serie de recomandări pentru utilizatori, pentru a reduce riscurile de securitate asociate utilizării AI: precauție la orice instrument care pare să necesite mai multe permisiuni decât ar fi necesar; actualizări recente și remedierea problemelor de securitate; un semnal de alarmă apare atunci când pluginul trebuie să ruleze scripturi necunoscute sau să acceseze domenii/resurse suspecte în timpul instalării; monitorizarea agentului/pluginului și după instalare, pentru a identifica eventuale modificări de comportament realizate discret și malițios; menținerea întotdeauna a software-ului agentului AI actualizat, pentru a beneficia de cea mai sigură versiune disponibilă.
'În doar câțiva ani, inteligența artificială a devenit un instrument indispensabil pentru mulți utilizatori casnici. Acest fapt nu a trecut neobservat de infractorii cibernetici, care au dezvoltat diverse metode prin care pot transforma AI-ul utilizat zilnic într-un canal pentru distribuirea de malware, furtul de date și alte activități malițioase. În prezent, cele mai mari riscuri apar în domeniul emergent al agenților AI. Deși chatboții sunt mai siguri decât în trecut, este important să nu renunțăm la măsurile de precauție. Din fericire, se conturează deja bune practici care pot contribui la utilizarea sigură a inteligenței artificiale. Combinarea lor cu funcții de securitate oferite de furnizori de încredere poate contribui la menținerea unui nivel ridicat de protecție', se arată în articolul de specialitate.
În opinia specialiștilor, un chatbot AI legitim nu 'fură' datele utilizatorului, deși poate stoca și partaja cu alte părți informațiile introduse în conversații.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) și se situează în topul companiilor care oferă servicii de detecție și analiză a conținutul malware, fiind prezentă în peste 180 de țări.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 28 / 22652 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
Legal Ground a asistat Banca Transilvania în finanțarea achiziției Pall-Ex România, tranzacție evaluată la 25 de milioane de euro. Mandatul a fost coordonat de Sergiu Negreanu
Filip & Company a asistat sindicatul bancar în finanțarea de 187 milioane de euro obținute de MOOV Leasing. Ce consultanți au mai lucrat în proiect
Mușat & Asociații a asistat Leviatan Design și Ubitech Construcții în adjudecarea și apărarea cu succes a proiectului noului terminal al Aeroportului Henri Coandă
NestPlus semnează cu Exim Banca Românească o finanțare de 10 milioane de euro pentru Brăila Plaza, primul street mall din Brăila
ZRVP obține pentru Electromontaj o victorie definitivă într-un litigiu privind hotărârile AGA. Curtea de Apel București stabilește repere importante în materia dreptului societar | Alina Tugearu (partener) a coordonat echipa de avocați
Schoenherr a asistat Electrocentrale Borzești în obținerea finanțării de 47 mil. € pentru parcul eolian Gura Văii. Echipa juridică a fost coordonată de Adina Damaschin (Partener)
Deloitte România si Reff & Asociații au asistat Banca de Investiții și Dezvoltare în evaluarea realizată de Comisia Europeană, care îi permite României instituirea unui mecanism alternativ de finanțare a domeniilor strategice
RTPR asistă Boldmind Capital Partners la achiziția Pall-Ex Romania. Echipa de proiect a fost coordonată de Mihai Ristici (Partner) și Marina Fechetă-Giurgică (Counsel)
Investitori din energia solară cer în SUA executarea hotărârii ICSID împotriva României. Despăgubirile de 42,2 milioane de euro au ajuns, potrivit reclamanților, la peste 52 de milioane de euro, iar dobânda de cca. 9.500 de euro ̸ zi continuă să curgă | România nu are încă o echipă de avocați care să lupte cu King & Spalding, consultanții părții adverse. Comisia Europeană a deschis o investigație aprofundată
LSEG Legal Advisers | Piața globală de M&A a traversat primul semestru din 2026 la un maxim istoric, dar cu mai puține tranzacții. Europa revine puternic, iar firmele cu amprentă în România rămân vizibile în topurile globale și regionale
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Banking & Finance (up to 3 years’ experience)
LegiTeam: MITEL & ASOCIATII caută Avocat care să se alăture echipei sale de Real Estate
-
BizLeader
- in curand...
-
SeeNews
in curand...








RSS





