Experții în cybersecurity au analizat 800.000 de aptitudini ale AI, iar 25.000 au fost considerate suspecte (analiză)
Peste 25.000 de aptitudini ale Inteligenței Artificiale (AI) dintr-un total de 800.000 analizate au fost considerate suspecte de către experții în securitate cibernetică Eset, în urma efectuării unei ample analize.
Potrivit datelor prezentate într-un articol publicat, recent, pe blogul din România al producătorului de soluții antivirus, din martie 2026 au fost cercetate peste 800.000 de AI skills, fiind identificate mai mult de 25.000 suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase.
'Unele dintre cele mai evidente exemple au fost concepute pentru a descărca pe dispozitivele utilizatorilor programe malware de tip infostealer, cu scopul de a colecta informații sensibile, precum chei API, parole sau date de plată pentru aplicații de criptomonede și servicii bancare. Altele conțineau troieni (programe malware ascunse) și backdoor-uri concepute pentru a oferi atacatorilor acces discret la sistemele victimelor', explică specialistul Eset, Phil Muncaster.
Un studiu separat, realizat în luna februarie a acestui an, a identificat peste 800 de aptitudini malițioase listate pe platforma ClawHub, ce conțineau programe infostealer, malware pentru furtul criptomonedelor și 'reverse shell'-uri care le permit hackerilor să preia controlul asupra dispozitivelor victimelor.
'Hackerii nu vizează doar AI skills, ci folosesc inteligența artificială și ca metodă de deghizare în contexte deja cunoscute, precum extensiile de browser. Microsoft a descoperit o campanie amplă în care extensii malițioase imitau asistenți AI legitimi. Au fost concepute pentru a colecta istoricul conversațiilor utilizatorilor, care poate conține informații sensibile, precum date de autentificare. Microsoft a identificat aproape un milion de descărcări doar în cadrul acestei campanii. Una dintre cele mai serioase amenințări pentru AI generativă și agenții AI este prompt injection. Funcționează în două moduri. Prompt injection direct presupune introducerea de către atacatori a unor instrucțiuni într-un model lingvistic mare (LLM), pentru a-l determina să ignore mecanismele de siguranță integrate. Însă, pentru agenții AI, mai relevant este prompt injection indirect. Instrucțiuni malițioase sunt ascunse în pagini web, postări, cod sau alte tipuri de conținut. Atunci când un agent interacționează cu acel conținut, acesta poate fi manipulat să efectueze activități malițioase', este de părere Muncaster.
În același timp, AI poate fi utilizată și pentru generarea în timp real a unor scripturi malițioase sau a unor componente de malware și ransomware.
În context, experții în securitate cibernetică vin cu o serie de recomandări pentru utilizatori, pentru a reduce riscurile de securitate asociate utilizării AI: precauție la orice instrument care pare să necesite mai multe permisiuni decât ar fi necesar; actualizări recente și remedierea problemelor de securitate; un semnal de alarmă apare atunci când pluginul trebuie să ruleze scripturi necunoscute sau să acceseze domenii/resurse suspecte în timpul instalării; monitorizarea agentului/pluginului și după instalare, pentru a identifica eventuale modificări de comportament realizate discret și malițios; menținerea întotdeauna a software-ului agentului AI actualizat, pentru a beneficia de cea mai sigură versiune disponibilă.
'În doar câțiva ani, inteligența artificială a devenit un instrument indispensabil pentru mulți utilizatori casnici. Acest fapt nu a trecut neobservat de infractorii cibernetici, care au dezvoltat diverse metode prin care pot transforma AI-ul utilizat zilnic într-un canal pentru distribuirea de malware, furtul de date și alte activități malițioase. În prezent, cele mai mari riscuri apar în domeniul emergent al agenților AI. Deși chatboții sunt mai siguri decât în trecut, este important să nu renunțăm la măsurile de precauție. Din fericire, se conturează deja bune practici care pot contribui la utilizarea sigură a inteligenței artificiale. Combinarea lor cu funcții de securitate oferite de furnizori de încredere poate contribui la menținerea unui nivel ridicat de protecție', se arată în articolul de specialitate.
În opinia specialiștilor, un chatbot AI legitim nu 'fură' datele utilizatorului, deși poate stoca și partaja cu alte părți informațiile introduse în conversații.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) și se situează în topul companiilor care oferă servicii de detecție și analiză a conținutul malware, fiind prezentă în peste 180 de țări. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Nuclearelectrica: Ambele reactoare ale centralei Cernavodă sunt în stare sigură oprite
Ambele reactoare ale centralei CNE Cernavodă sunt în stare sigură oprite, cu menținerea acestora în parametri de siguranță, fără niciun risc operațional sau de securitate nucleară asociat, afirmă reprezentanții Nuclearelectrica, într-un raport remis Bursei de Valori București (BVB). 'SN Nuclearelectrica SA anunță, ca urmare a informațiilo
Eugen Rădulescu: Viitorul economiei rămâne extrem de incert; avem câteva zile să salvăm ce se mai poate din PNRR
Viitorul economiei românești rămâne extrem de incert, mai avem doar câteva zile pentru a salva ce se mai poate din Planul Național de Redresare și Reziliență și, dacă nu sunt adoptate legi care trenează deja de 5 ani, vom pierde miliarde de euro, atenționează economistul Eugen Rădulescu. 'Trăim de aproape 10 ani mult peste mijloacele noas
MMAP a îndeplinit ținta PNRR privind extinderea infrastructurii de apă și canalizare în aglomerările de peste 2.000 de locuitori
Ministerul Mediului, Apelor și Pădurilor (MMAP) a îndeplinit ținta PNRR privind extinderea infrastructurii de apă și canalizare pentru aglomerările de peste 2.000 de locuitori echivalenți, la nivel național fiind finalizați și recepționați 297 de kilometri de rețele de distribuție a apei și 947 de kilometri de rețele de canalizare. Potrivit unui comunica
O nouă sesiune de înscrieri în Programul 'Rabla' 2026 pentru persoane fizice demarează marți dimineața
Persoanele fizice care nu au reușit să se înscrie anterior în Programul 'Rabla' 2026 vor avea o nouă oportunitate de a solicita finanțare începând de marți, 25 august, a anunțat Administrația Fondului pentru Mediu (AFM), într-un comunicat transmis, luni, AGERPRES. Potrivit sursei citate, pentru noile înscrieri va fi
Electrica va dezvolta la Craiova o centrală de cogenerare de înaltă eficiență, hydrogen-ready și cu capacitate de black-start
Grupul Electrica a semnat luni contractul pentru dezvoltarea la Craiova a unei noi centrale de cogenerare de înaltă eficiență, pe motoare termice alimentate cu gaze naturale, care va furniza energie termică pentru sistemul de alimentare centralizată cu energie termică (SACET) al municipiului și energie electrică în Sistemul Energetic Național. Conf
ANAT: Turismul riscă să devină un lux în România, nu o componentă firească a vieții de familie
Turismul riscă să devină un lux, nu o componentă firească a vieții de familie, în condițiile în care peste 60% dintre români nu își permit o săptămână de vacanță, atrag atenția reprezentanții Asociației Naționale a Agențiilor de Turism (ANAT), într-o analiză publicată luni. 'Datele publicate de Eurostat,
Activiștii Greenpeace din patru țări au protestat pe Marea Neagră față de vulnerabilitatea exploatărilor de gaze offshore
Activiști Greenpeace din România, Austria, Slovenia și Slovacia, aflați pe nava Arctic Sunrise, au protestat pașnic în apele internaționale ale Mării Negre pentru a atrage atenția asupra faptului că exploatările de gaze offshore sunt extrem de vulnerabile la atacuri militare și nu pot garanta securitatea energetică. Potrivit unui c
Sindicatele protestează marți la Ministerul Muncii și cer creșterea salariului minim de la 1 ianuarie 2027
Mai multe federații sindicale vor organiza marți, între orele 11:00 și 13:00, o acțiune de protest în fața Ministerului Muncii, principalele revendicări fiind creșterea salariului minim de la 1 ianuarie 2027 și deblocarea negocierilor colective la nivel sectorial și național, potrivit unui comunicat al Confederației Naționale Sindicale Cartel Alfa.
APIA plătește peste 49 de milioane de lei ajutor de stat în sectorul creșterii animalelor
Agenția de Plăți și Intervenție pentru Agricultură (APIA) efectuează plata a peste 49,26 milioane de lei reprezentând ajutor de stat în sectorul creșterii animalelor, pentru serviciile de ameliorare a raselor prestate în luna iunie și trimestrul al doilea din 2026, informează instituția. Potrivit unui comunicat transmis AGERP
Report de peste 4,84 milioane de lei la Joker, pentru tragerea de joi
Un report de peste 2,55 milioane de lei (peste 484.900 de euro) se înregistrează la Loto 6/49, categoria I, iar la Joker, la categoria I, este în joc un report de peste 4,84 milioane de lei (peste 920.500 de euro), a anunțat Loteria Română. Joi, 27 august, vor avea loc noi trageri Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/4
TAROM: Pasagerii cu mobilitate redusă pot solicita online, gratuit, asistență cu scaun rulant
Pasagerii TAROM cu mobilitate redusă pot solicita online, gratuit, asistență cu scaun rulant, atât în timpul rezervării biletului, cât și ulterior, din secțiunea dedicată gestionării rezervării, a anunțat, luni, compania. 'Ne dorim ca fiecare pasager TAROM să își poată organiza călătoria în condiții de siguran
Chisăliță: România nu duce lipsă de opinii despre energie, ci de adevăr spus complet și responsabilitate
România nu duce lipsă de opinii despre energie, ci de adevăr spus complet, de responsabilitate și de oameni dispuși să arate cine câștigă din fiecare 'soluție salvatoare', este de părere președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță. 'În ultima lună, energia a încetat să mai fie tratat
Sindicatul Național Meridian: O lege a salarizării nu trebuie să creeze noi discriminări
Reprezentanții Sindicatului Național Meridian resping noua formă a proiectului Legii salarizării personalului plătit din fonduri publice, proiect care, în opinia organizației, afectează în mod direct veniturile și drepturile angajaților din Agenția Națională de Administrate Fiscală (ANAF) și Autoritatea Vamală Română. Potrivi
BNR lansează luni prima monedă în formă de tablou, colorată, din argint, din seria 'Pictori români'
Banca Națională a României lansează în circuitul numismatic, începând de luni, o monedă din argint, colorată, realizată sub forma unui tablou și destinată colecționării, cu ocazia împlinirii a 140 de ani de la nașterea pictorului Nicolae Tonitza.
CNPP: 11.971 de beneficiari de pensii de serviciu, în iulie 2026
Numărul beneficiarilor de pensii de serviciu a fost, în iulie 2026, de 11.971 de persoane, cu unul mai mult față de luna precedentă, din care 7.925 de beneficiari cu pensie din Bugetul Asigurărilor Sociale de Stat - BASS (contributivitate), conform datelor centralizate de Casa Națională de Pensii Publice (CNPP). Cei mai mulți pensionari








