Stiri

Inteligența artificială autonomă le permite hackerilor să desfășoare atacuri în masă în doar câteva ore

Actualitate 09.09.2026 19:43 Vizualizări220
Inteligența artificială autonomă le permite hackerilor să desfășoare atacuri în masă în doar câteva ore

Hackerii nu mai testează inteligența artificială doar în scop experimental, ci o integrează deja în atacurile desfășurate zi de zi.

Un sistem automatizat a reușit recent să fure mii de credențiale de acces în numai șase ore. Acesta a operat complet autonom pe o infrastructură compromisă, potrivit datelor publicate în raportul GTIG AI Threat Tracker Q3 2026. Documentul, întocmit de divizia Google Threat Intelligence pe baza investigațiilor realizate de Mandiant, confirmă trecerea de la simplele comenzi transmise asistenților virtuali la operațiuni agentice complexe.

Grupările de spionaj cibernetic asociate Chinei se află în prim-planul acestei evoluții. Actorul cunoscut sub indicativul BASIN CASTLE folosește modele de limbaj în toate etapele unei operațiuni: de la documentarea țintelor și până la depanarea erorilor apărute în cod în timpul atacului. O altă grupare a încercat să transforme asistentul Gemini într-un instrument automatizat, capabil să execute singur primele etape ale unei spargeri informatice.

Schimbarea de paradigmă vizează și infrastructura din spatele noilor tehnologii. Hackerii au început să atace dezvoltatorii de software și asistenții digitali utilizați pentru scrierea codului sursă.

Grupul TeamPCP a introdus portițe de acces (backdoor-uri) în instrumentele folosite de acești asistenți și a modificat metadatele unor pachete open-source. Astfel, instrumentele AI pot ajunge să le recomande programatorilor dependențe malițioase sau fragmente de cod infectate. Prin intermediul acestora, atacatorii pot executa comenzi în ascuns.

Practica amintește de modul în care atacatorii cibernetici au exploatat vulnerabilitățile din lanțul de aprovizionare software în marile campanii desfășurate în anii trecuți. Riscul este amplificat de faptul că recomandările generate automat pot fi integrate în proiecte fără o verificare suficient de atentă.

Dincolo de furtul de date, atacatorii urmăresc și puterea de calcul necesară pentru rularea acestor sisteme. În aprilie 2026, specialiștii Mandiant au descoperit un caz în care hackerii au preluat mediile cloud ale unei organizații doar pentru a activa instanțe GPU de mare putere. Resursele au fost folosite pe cheltuiala victimei pentru susținerea unor procese AI neautorizate.

În paralel, gruparea de spionaj UNC6508, care a atacat mai multe spitale din Statele Unite, a ales să instaleze un model AI local direct pe calculatoarele compromise. Metoda le permite atacatorilor să evite filtrele de securitate și monitorizarea impuse de furnizorii comerciali de tehnologie. În acest fel, activitatea poate fi desfășurată fără a depinde de infrastructura și controalele externe ale acestor furnizori.

Problema nu se limitează la activitățile de spionaj. Lucrători IT afiliați regimului din Coreea de Nord au creat conturi fictive la scară largă pentru a accesa ilegal interfețele de programare (API) ale modelelor mari de limbaj. În același timp, mai multe companii din domeniile sănătății, media și tehnologie din Europa și America de Nord au fost amenințate cu publicarea unor modele AI proprietare dacă nu plătesc răscumpărare.

„În acest moment, putem presupune că toți actorii malițioși folosesc AI într-o anumită măsură și că operațiunile lor au avut de câștigat de pe urma acestui lucru. La fel ca toți ceilalți, suntem preocupați de problema vulnerabilităților, însă AI este aplicată în multe alte zone, iar lucrurile vor deveni cu atât mai dificile pe măsură ce este utilizată în mod agentic, creând adversari mai rapizi și capabili să opereze la scară. Infractorii, precum cei care au desfășurat o campanie de exploatare în masă în doar șase ore, se vor orienta către atacuri care evoluează mai repede decât capacitatea noastră de reacție.

Pentru a se putea extinde și pentru a obține acces la resurse AI, actorii malițioși le vor fura. Chiar și actorii de spionaj cibernetic precum UNC6508 sunt dispuși să utilizeze sisteme compromise. Acest actor a folosit inclusiv un model local, ceea ce i-a permis să evite monitorizarea furnizorilor comerciali.

Există o nouă generație de actori malițioși, precum TeamPCP, care va viza sistemele AI pe măsură ce le integrăm în infrastructura noastră tehnologică. Pentru moment, principalul lor punct de interes este lanțul de aprovizionare, însă este clar că vor căuta și alte oportunități”, a spus John Hultquist, analist-șef în cadrul Google Threat Intelligence Group.

Experții avertizează că folosirea tot mai extinsă a sistemelor AI va accelera atacurile și le va permite infractorilor să acționeze la o scară mai mare. Organizațiile vor trebui să își protejeze nu doar datele și rețelele, ci și instrumentele de dezvoltare, mediile cloud și lanțurile de aprovizionare software. Extinderea acestor tehnologii creează, astfel, noi puncte vulnerabile care pot fi exploatate automat.

Stiri relevante
Top stiri

Parteneri
Punct de vedere NAȚIONAL
VIDEO // Irina Gutnic publică imagini de pe camerele de supraveghere cu Ion Ceban - „PERICOL public”: „M-a mințit pe mine, așa minte întreaga societate”
27.05.2026 11:27 ZiarulNational VIDEO // Irina Gutnic publică imagini...

Mihai Gribincea // Moscova rescrie istoria: Declarația Mariei Zaharova despre conflictul din Transnistria – propagandă sau realitate?
14.05.2025 13:06 ZiarulNational Mihai Gribincea // Moscova rescrie is...

Valeriu Saharneanu // Rezidenții transnistreni: ostatici ori vârf de lance ai Kremlinului?
30.12.2024 09:55 Valeriu Saharneanu Valeriu Saharneanu // Rezidenții tran...

Horoscop
Vezi horoscopul tău pentru astăzi
CapricornCapricorn
VărsătorVărsător
PeștiPești
BerbecBerbec
TaurTaur
GemeniGemeni
RacRac
LeuLeu
FecioarăFecioară
BalanțăBalanță
ScorpionScorpion
SăgetătorSăgetător
Curs valutar
1 MDL   1 EUR 20.02 1 USD 17.24 1 RON 3.81 1 RUB 0.20 1 UAH 0.39
Sondaj
Dacă duminica viitoare ar avea loc un referendum privind unirea Republicii Moldova cu România, cum ați vota?
Prietenii noștri