Experții în securitate cibernetică de la ESET avertizează că dezvoltarea accelerată a inteligenței artificiale este însoțită și de apariția unor amenințări tot mai sofisticate. În urma unei analize care a vizat peste 800.000 de aptitudini (AI skills), specialiștii au identificat peste 25.000 de elemente suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase.
Raportul ESET arată că infractorii cibernetici folosesc din ce în ce mai des instrumentele bazate pe AI pentru distribuirea de malware, furtul de date și compromiterea dispozitivelor utilizatorilor.
Potrivit specialistului ESET Phil Muncaster, unele dintre aptitudinile AI analizate au fost create pentru a instala programe malware de tip infostealer, capabile să fure parole, chei API, date bancare sau informații din aplicațiile de criptomonede.
Alte instrumente conțineau troieni și backdoor-uri, care permit atacatorilor să obțină acces neautorizat la sistemele infectate fără ca utilizatorii să observe activitatea malițioasă.
Un studiu separat, realizat în februarie 2026, a identificat peste 800 de aptitudini periculoase pe platforma ClawHub. Acestea includeau programe destinate furtului de criptomonede, aplicații infostealer și instrumente de tip „reverse shell”, folosite pentru preluarea controlului asupra dispozitivelor compromise.
Specialiștii atrag atenția că amenințările nu se limitează la pluginurile AI. Infractorii folosesc inteligența artificială și pentru a crea extensii de browser care imită aplicații legitime.
Microsoft a descoperit recent o campanie amplă în care extensii malițioase se prezentau drept asistenți AI autentici. Acestea colectau istoricul conversațiilor utilizatorilor, inclusiv informații sensibile precum date de autentificare sau alte informații personale. Campania a generat aproape un milion de descărcări înainte de a fi identificată.
Raportul evidențiază și riscurile reprezentate de tehnicile de tip „prompt injection”, considerate printre cele mai serioase amenințări pentru modelele lingvistice și agenții AI.
În cazul atacurilor directe, hackerii introduc instrucțiuni menite să determine modelul AI să ignore mecanismele de securitate integrate. Mai periculoase sunt însă atacurile indirecte, în care comenzile malițioase sunt ascunse în pagini web, cod sursă sau alte tipuri de conținut accesate ulterior de agenții AI.
În aceste situații, sistemul poate fi manipulat să execute acțiuni nedorite fără ca utilizatorul să realizeze că a fost compromis.
Experții ESET avertizează că inteligența artificială este folosită tot mai des și pentru generarea rapidă de cod malițios. Instrumentele AI pot crea în timp real scripturi periculoase, componente malware sau chiar ransomware, reducând timpul necesar dezvoltării unor atacuri informatice complexe. Acest fenomen contribuie la creșterea numărului de amenințări și facilitează accesul atacatorilor la instrumente tot mai sofisticate.
Pentru a reduce riscurile de securitate, experții recomandă verificarea atentă a permisiunilor solicitate de pluginurile și agenții AI, instalarea constantă a actualizărilor de securitate și evitarea aplicațiilor care solicită acces nejustificat la resursele sistemului.
De asemenea, utilizatorii ar trebui să monitorizeze comportamentul aplicațiilor și după instalare, pentru a identifica eventuale modificări suspecte, și să folosească doar versiuni actualizate ale software-ului AI.
Specialiștii subliniază că un chatbot AI legitim nu este conceput pentru a fura informațiile utilizatorilor. Totuși, datele introduse în conversații pot fi stocate sau partajate în anumite condiții, motiv pentru care informațiile sensibile nu ar trebui introduse fără necesitate.
Potrivit ESET, combinarea bunelor practici de utilizare cu soluții moderne de securitate poate reduce semnificativ riscul ca inteligența artificială să devină o poartă de acces pentru atacurile cibernetice.