Inteligența artificială autonomă le permite hackerilor să desfășoare atacuri în masă în doar câteva ore
220
Hackerii nu mai testează inteligența artificială doar în scop experimental, ci o integrează deja în atacurile desfășurate zi de zi.
Un sistem automatizat a reușit recent să fure mii de credențiale de acces în numai șase ore. Acesta a operat complet autonom pe o infrastructură compromisă, potrivit datelor publicate în raportul GTIG AI Threat Tracker Q3 2026. Documentul, întocmit de divizia Google Threat Intelligence pe baza investigațiilor realizate de Mandiant, confirmă trecerea de la simplele comenzi transmise asistenților virtuali la operațiuni agentice complexe.
Grupările de spionaj cibernetic asociate Chinei se află în prim-planul acestei evoluții. Actorul cunoscut sub indicativul BASIN CASTLE folosește modele de limbaj în toate etapele unei operațiuni: de la documentarea țintelor și până la depanarea erorilor apărute în cod în timpul atacului. O altă grupare a încercat să transforme asistentul Gemini într-un instrument automatizat, capabil să execute singur primele etape ale unei spargeri informatice.
Schimbarea de paradigmă vizează și infrastructura din spatele noilor tehnologii. Hackerii au început să atace dezvoltatorii de software și asistenții digitali utilizați pentru scrierea codului sursă.
Grupul TeamPCP a introdus portițe de acces (backdoor-uri) în instrumentele folosite de acești asistenți și a modificat metadatele unor pachete open-source. Astfel, instrumentele AI pot ajunge să le recomande programatorilor dependențe malițioase sau fragmente de cod infectate. Prin intermediul acestora, atacatorii pot executa comenzi în ascuns.
Practica amintește de modul în care atacatorii cibernetici au exploatat vulnerabilitățile din lanțul de aprovizionare software în marile campanii desfășurate în anii trecuți. Riscul este amplificat de faptul că recomandările generate automat pot fi integrate în proiecte fără o verificare suficient de atentă.
Dincolo de furtul de date, atacatorii urmăresc și puterea de calcul necesară pentru rularea acestor sisteme. În aprilie 2026, specialiștii Mandiant au descoperit un caz în care hackerii au preluat mediile cloud ale unei organizații doar pentru a activa instanțe GPU de mare putere. Resursele au fost folosite pe cheltuiala victimei pentru susținerea unor procese AI neautorizate.
În paralel, gruparea de spionaj UNC6508, care a atacat mai multe spitale din Statele Unite, a ales să instaleze un model AI local direct pe calculatoarele compromise. Metoda le permite atacatorilor să evite filtrele de securitate și monitorizarea impuse de furnizorii comerciali de tehnologie. În acest fel, activitatea poate fi desfășurată fără a depinde de infrastructura și controalele externe ale acestor furnizori.
Problema nu se limitează la activitățile de spionaj. Lucrători IT afiliați regimului din Coreea de Nord au creat conturi fictive la scară largă pentru a accesa ilegal interfețele de programare (API) ale modelelor mari de limbaj. În același timp, mai multe companii din domeniile sănătății, media și tehnologie din Europa și America de Nord au fost amenințate cu publicarea unor modele AI proprietare dacă nu plătesc răscumpărare.
„În acest moment, putem presupune că toți actorii malițioși folosesc AI într-o anumită măsură și că operațiunile lor au avut de câștigat de pe urma acestui lucru. La fel ca toți ceilalți, suntem preocupați de problema vulnerabilităților, însă AI este aplicată în multe alte zone, iar lucrurile vor deveni cu atât mai dificile pe măsură ce este utilizată în mod agentic, creând adversari mai rapizi și capabili să opereze la scară. Infractorii, precum cei care au desfășurat o campanie de exploatare în masă în doar șase ore, se vor orienta către atacuri care evoluează mai repede decât capacitatea noastră de reacție.
Pentru a se putea extinde și pentru a obține acces la resurse AI, actorii malițioși le vor fura. Chiar și actorii de spionaj cibernetic precum UNC6508 sunt dispuși să utilizeze sisteme compromise. Acest actor a folosit inclusiv un model local, ceea ce i-a permis să evite monitorizarea furnizorilor comerciali.
Există o nouă generație de actori malițioși, precum TeamPCP, care va viza sistemele AI pe măsură ce le integrăm în infrastructura noastră tehnologică. Pentru moment, principalul lor punct de interes este lanțul de aprovizionare, însă este clar că vor căuta și alte oportunități”, a spus John Hultquist, analist-șef în cadrul Google Threat Intelligence Group.
Experții avertizează că folosirea tot mai extinsă a sistemelor AI va accelera atacurile și le va permite infractorilor să acționeze la o scară mai mare. Organizațiile vor trebui să își protejeze nu doar datele și rețelele, ci și instrumentele de dezvoltare, mediile cloud și lanțurile de aprovizionare software. Extinderea acestor tehnologii creează, astfel, noi puncte vulnerabile care pot fi exploatate automat.
09.09.2026
20:20
09.09.2026
19:37
09.09.2026
19:33
09.09.2026
18:44
09.09.2026
18:14
09.09.2026
18:13
09.09.2026
16:30
09.09.2026
16:24
09.09.2026
16:16
09.09.2026
16:14
09.09.2026
20:20
09.09.2026
19:43
09.09.2026
19:37
09.09.2026
19:33
09.09.2026
18:44
09.09.2026
18:14
09.09.2026
18:13
09.09.2026
16:30
09.09.2026
16:24
09.09.2026
16:16
09.09.2026
16:14
09.09.2026
16:12
09.09.2026
15:59
09.09.2026
15:33
09.09.2026
15:30
09.09.2026
15:30
09.09.2026
15:03
09.09.2026
14:42
09.09.2026
14:37
09.09.2026
14:26
09.09.2026
14:20
09.09.2026
14:19
09.09.2026
14:17
09.09.2026
14:05
09.09.2026
14:00
ALARMANT // Statul nu știe exact câte companii deține: Parlamentul a prelungit ancheta în regim de urgență: „323 de întreprinderi sunt fără IDNO, iar salariile s-au majorat, în unele instituții, cu 80% fără nicio explicație!”
ONU renunță treptat la harta Mercator: Africa va fi reprezentată mai fidel. SUA s-au opus, iar Moldova s-a abținut
OPINIE // Se încheie era Sandu-Dodon! Cine va fi noua „locomotivă” a Moldovei și de ce nu mai funcționează simplul slogan despre UE?
CNAS pregătește un nou contract-cadru pentru medicii de familie: bilete de trimitere digitale și mai puțină birocrație
VIDEO, FOTO // Retrospectivă de excepție la Zilele Filmului Românesc: Marele Florin Piersic, OMAGIAT la Chișinău la împlinirea a 90 de ani
















