Prima pagină » Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware

Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware

Analiză ESET: Peste 25.000 de aptitudini AI au fost considerate suspecte, iar mii conțineau malware

Experții în securitate cibernetică de la ESET avertizează că dezvoltarea accelerată a inteligenței artificiale este însoțită și de apariția unor amenințări tot mai sofisticate. În urma unei analize care a vizat peste 800.000 de aptitudini (AI skills), specialiștii au identificat peste 25.000 de elemente suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase.

Raportul ESET arată că infractorii cibernetici folosesc din ce în ce mai des instrumentele bazate pe AI pentru distribuirea de malware, furtul de date și compromiterea dispozitivelor utilizatorilor.

Malware ascuns în instrumente AI și extensii aparent legitime

Potrivit specialistului ESET Phil Muncaster, unele dintre aptitudinile AI analizate au fost create pentru a instala programe malware de tip infostealer, capabile să fure parole, chei API, date bancare sau informații din aplicațiile de criptomonede.

Alte instrumente conțineau troieni și backdoor-uri, care permit atacatorilor să obțină acces neautorizat la sistemele infectate fără ca utilizatorii să observe activitatea malițioasă.

Un studiu separat, realizat în februarie 2026, a identificat peste 800 de aptitudini periculoase pe platforma ClawHub. Acestea includeau programe destinate furtului de criptomonede, aplicații infostealer și instrumente de tip „reverse shell”, folosite pentru preluarea controlului asupra dispozitivelor compromise.

Hackerii folosesc AI și pentru a masca atacurile

Specialiștii atrag atenția că amenințările nu se limitează la pluginurile AI. Infractorii folosesc inteligența artificială și pentru a crea extensii de browser care imită aplicații legitime.

Microsoft a descoperit recent o campanie amplă în care extensii malițioase se prezentau drept asistenți AI autentici. Acestea colectau istoricul conversațiilor utilizatorilor, inclusiv informații sensibile precum date de autentificare sau alte informații personale. Campania a generat aproape un milion de descărcări înainte de a fi identificată.

Prompt injection, una dintre cele mai mari amenințări pentru agenții AI

Raportul evidențiază și riscurile reprezentate de tehnicile de tip „prompt injection”, considerate printre cele mai serioase amenințări pentru modelele lingvistice și agenții AI.

În cazul atacurilor directe, hackerii introduc instrucțiuni menite să determine modelul AI să ignore mecanismele de securitate integrate. Mai periculoase sunt însă atacurile indirecte, în care comenzile malițioase sunt ascunse în pagini web, cod sursă sau alte tipuri de conținut accesate ulterior de agenții AI.

În aceste situații, sistemul poate fi manipulat să execute acțiuni nedorite fără ca utilizatorul să realizeze că a fost compromis.

AI poate deveni și un instrument pentru dezvoltarea malware

Experții ESET avertizează că inteligența artificială este folosită tot mai des și pentru generarea rapidă de cod malițios. Instrumentele AI pot crea în timp real scripturi periculoase, componente malware sau chiar ransomware, reducând timpul necesar dezvoltării unor atacuri informatice complexe. Acest fenomen contribuie la creșterea numărului de amenințări și facilitează accesul atacatorilor la instrumente tot mai sofisticate.

Recomandările specialiștilor pentru utilizarea în siguranță a AI

Pentru a reduce riscurile de securitate, experții recomandă verificarea atentă a permisiunilor solicitate de pluginurile și agenții AI, instalarea constantă a actualizărilor de securitate și evitarea aplicațiilor care solicită acces nejustificat la resursele sistemului.

De asemenea, utilizatorii ar trebui să monitorizeze comportamentul aplicațiilor și după instalare, pentru a identifica eventuale modificări suspecte, și să folosească doar versiuni actualizate ale software-ului AI.

Chatboții legitimi nu fură date, dar prudența rămâne esențială

Specialiștii subliniază că un chatbot AI legitim nu este conceput pentru a fura informațiile utilizatorilor. Totuși, datele introduse în conversații pot fi stocate sau partajate în anumite condiții, motiv pentru care informațiile sensibile nu ar trebui introduse fără necesitate.

Potrivit ESET, combinarea bunelor practici de utilizare cu soluții moderne de securitate poate reduce semnificativ riscul ca inteligența artificială să devină o poartă de acces pentru atacurile cibernetice.

Alte articole importante
Bursa de Valori București a pierdut 8,89 miliarde de lei din capitalizare într-o singură săptămână
Bursa de Valori București a pierdut 8,89 miliarde de lei din capitalizare într-o singură săptămână
Bursa de Valori București (BVB) a încheiat săptămâna 14-18 septembrie 2026 cu o capitalizare de 680,98 miliarde de lei, în scădere cu 8,89 miliarde de lei, respectiv 1,29%, față de săptămâna precedentă. În același timp, activitatea de tranzacționare s-a intensificat puternic, valoarea schimburilor cu acțiuni aproape dublându-se, potrivit datelor publicate de BVB. În perioada 7-11 […]
Germania reduce taxa pe combustibili cu 17 cenți pe litru, în contextul exploziei prețurilor la petrol
Germania reduce taxa pe combustibili cu 17 cenți pe litru, în contextul exploziei prețurilor la petrol
Guvernul german pregătește o reducere temporară a taxării benzinei și motorinei, în încercarea de a limita impactul creșterii puternice a prețurilor la combustibili asupra populației și companiilor. Taxa va fi diminuată cu 17 cenți pe litru, iar măsura face parte dintr-un pachet de sprijin în valoare totală de 2,5 miliarde de euro, anunțat de autoritățile […]
Japonia majorează dobânda la 1,25%, cel mai ridicat nivel din ultimii 31 de ani
Economie mondială
Japonia majorează dobânda la 1,25%, cel mai ridicat nivel din ultimii 31 de ani
Banca Japoniei (BoJ) a majorat vineri dobânda de politică monetară cu 0,25 puncte procentuale, până la 1,25%, cel mai ridicat nivel înregistrat în ultimii 31 de ani. Decizia marchează o nouă etapă în procesul de normalizare a politicii monetare nipone, după decenii în care economia Japoniei s-a confruntat cu deflația și cu dobânzi extrem de […]
UE redeschide disputa privind taxarea profiturilor companiilor din energie. Șase state europene cer o soluție la nivelul Uniunii
Companii
UE redeschide disputa privind taxarea profiturilor companiilor din energie. Șase state europene cer o soluție la nivelul Uniunii
Miniștrii Finanțelor din statele membre ale Uniunii Europene discută vineri posibilitatea introducerii unei taxe asupra profiturilor excepționale obținute de companiile energetice, în contextul creșterii puternice a prețurilor la petrol și gaze după închiderea Strâmtorii Ormuz. Inițiativa a fost lansată la sfârșitul lunii august de miniștrii Finanțelor din Germania, Spania, Portugalia, Italia, Polonia și Austria. Cei […]
Activele mai multor companii occidentale, transferate unei firme rusești
Companii
Activele mai multor companii occidentale, transferate unei firme rusești
Președintele rus Vladimir Putin a dispus transferarea sub „administrare temporară” a activelor din Rusia deținute de grupul elvețian Nestlé, de retailerul francez Auchan și de fostul lanț de bricolaj Leroy Merlin, redenumit Lemana Pro în Rusia. Măsura este prevăzută într-un decret prezidențial publicat joi, care transferă participațiile acestor companii către o singură entitate rusă. Potrivit […]
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
Macroeconomie
Fitch: România are nevoie de un guvern funcțional și de un plan credibil pentru deficit
România se află într-o perioadă critică pentru ratingul său suveran, iar prelungirea crizei politice ar putea crește riscul unei retrogradări în categoria „junk”, nerecomandată investițiilor. Avertismentul vine de la Malgorzata Krzywicka, analistă la agenția de evaluare financiară Fitch Ratings, într-o declarație acordată Bloomberg.  Fitch a menținut la sfârșitul lunii iulie ratingul suveran al României la […]