ABONAMENTE VIDEO REDACȚIA
RO
EN
NOU
Numărul 164
Numărul 163 Numărul 162 Numărul 161 Numărul 160 Numărul 159 Numărul 158 Numărul 157 Numărul 156 Numărul 155 Numărul 154 Numărul 153 Numărul 152 Numărul 151 Numărul 150 Numărul 149 Numărul 148 Numărul 147 Numărul 146 Numărul 145 Numărul 144 Numărul 143 Numărul 142 Numărul 141 Numărul 140 Numărul 139 Numărul 138 Numărul 137 Numărul 136 Numărul 135 Numărul 134 Numărul 133 Numărul 132 Numărul 131 Numărul 130 Numărul 129 Numărul 128 Numărul 127 Numărul 126 Numărul 125 Numărul 124 Numărul 123 Numărul 122 Numărul 121 Numărul 120 Numărul 119 Numărul 118 Numărul 117 Numărul 116 Numărul 115 Numărul 114 Numărul 113 Numărul 112 Numărul 111 Numărul 110 Numărul 109 Numărul 108 Numărul 107 Numărul 106 Numărul 105 Numărul 104 Numărul 103 Numărul 102 Numărul 101 Numărul 100 Numărul 99 Numărul 98 Numărul 97 Numărul 96 Numărul 95 Numărul 94 Numărul 93 Numărul 92 Numărul 91 Numărul 90 Numărul 89 Numărul 88 Numărul 87 Numărul 86 Numărul 85 Numărul 84 Numărul 83 Numărul 82 Numărul 81 Numărul 80 Numărul 79 Numărul 78 Numărul 77 Numărul 76 Numărul 75 Numărul 74 Numărul 73 Numărul 72 Numărul 71 Numărul 70 Numărul 69 Numărul 68 Numărul 67 Numărul 66 Numărul 65 Numărul 64 Numărul 63 Numărul 62 Numărul 61 Numărul 60 Numărul 59 Numărul 58 Numărul 57 Numărul 56 Numărul 55 Numărul 54 Numărul 53 Numărul 52 Numărul 51 Numărul 50 Numărul 49 Numărul 48 Numărul 47 Numărul 46 Numărul 45 Numărul 44 Numărul 43 Numărul 42 Numărul 41 Numărul 40 Numărul 39 Numărul 38 Numărul 37 Numărul 36 Numărul 35 Numărul 34 Numărul 33 Numărul 32 Numărul 31 Numărul 30 Numărul 29 Numărul 28 Numărul 27 Numărul 26 Numărul 25 Numărul 24 Numărul 23 Numărul 22 Numărul 21 Numărul 20 Numărul 19 Numărul 18 Numărul 17 Numărul 16 Numărul 15 Numărul 14 Numărul 13 Numărul 12 Numărul 11 Numărul 10 Numărul 9 Numărul 8 Numărul 7 Numărul 6 Numărul 5 Numărul 4 Numărul 3 Numărul 2 Numărul 1
×
▼ LISTĂ EDIȚII ▼
Numărul 164
Abonamente

Securitatea cibernetică într-o lume dominată de AI

Andrei Mladin
Chapter Lead - Engineering & Reliability @ ING Hubs Romania



PROGRAMARE


Explozia inteligenței artificiale din ultimii ani este imposibil de ignorat. Dincolo de entuziasmul legat de productivitate, automatizare și inovație, a devenit tot mai clar faptul că impactul AI se resimte și în alte zone mai sensibile, mai puțin vizibile, precum securitatea cibernetică. Atât în sistemele software, cât și la nivelul securității individuale, dinamica atacurilor pare să se transforme radical.

AI a democratizat criminalitatea cibernetică

Până nu demult, atacurile cibernetice sofisticate presupuneau cunoștințe tehnice avansate, timp și resurse considerabile. Astăzi, inteligența artificială a schimbat radical această realitate. Instrumentele AI generative au redus drastic barierele de intrare, permițând aproape oricui să creeze mesaje de phishing convingătoare, cod malițios sau campanii automatizate, cu un efort minim.

Această democratizare nu înseamnă doar mai mulți atacatori, ci și atacuri mai bine adaptate contextului. AI permite personalizarea mesajelor la nivel individual, analiza rapidă a datelor publice și scalarea tentativelor de atac într-un ritm fără precedent. Atacurile care înainte necesitau expertiză avansată pot fi astăzi replicate rapid și la scară largă.

Consecința este o expunere tot mai mare - atât în mediul profesional, cât și în viața personală.

Criminalitatea cibernetică - a treia economie a lumii

Criminalitatea cibernetică nu mai este opera unui individ izolat, ci a unei industrii globale cu venituri de peste 10 trilioane de dolari anual - a treia economie a lumii. Structurile din spate seamănă tot mai mult cu organizații legitime: roluri bine definite, servicii la cerere și modele de business clare.

În spatele tehnologiei se află motivații profund umane. Pentru unii atacatori, miza este ego-ul și dorința de a "învinge sistemul". Atacul devine astfel un joc al vulnerabilităților - atât în cod, cât și în oameni.

AI într-o lume a atacurilor adaptive

Dacă până acum am vorbit despre motivație și organizare, într-o lume dominată de AI se schimbă natura confruntării. Atacurile nu mai sunt doar inițiate și executate, ele au devenit ajustate, testate și optimizate aproape în timp real.

AI ca vector de manipulare

Pe latura umană, inteligența artificială face manipularea mai credibilă decât oricând. Phishingul nu mai este un mesaj generic, ci unul adaptat contextului personal sau profesional al victimei. Deepfake-urile și clonarea vocii reduc distanța dintre autentic și fals: un apel aparent legitim din partea unui director, un mesaj video convingător sau o voce familiară pot declanșa transferuri financiare, divulgarea de informații sau reacții emoționale puternice.

Diferența majoră este că atacatorul nu mai trebuie să fie convingător: modelul este. AI poate genera tonul potrivit, limbajul potrivit și chiar emoția potrivită, transformând manipularea într-un proces scalabil.

AI ca țintă

Inteligența artificială nu este doar un instrument folosit în atacuri, întrucât ea poate deveni, la rândul ei, ținta. Modelele pot fi influențate prin prompt injection, pot fi manipulate prin date contaminate sau pot produce rezultate eronate care afectează decizii operaționale. Un model compromis nu mai este doar un instrument defect, ci devine o vulnerabilitate strategică.

Organizațiile care integrează AI în procese importante trebuie să înțeleagă că protejarea infrastructurii nu este suficientă. Trebuie protejat și modelul, datele din care învață și fluxurile prin care interacționează cu alte sisteme.

AI ca atacator autonom

Dacă până acum AI a fost un instrument, următorul pas este mult mai neliniștitor, referindu-se la folosirea sa ca atacator strategic, capabil să orchestreze, adapteze și optimizeze campanii la scară largă. Atacatorii ar putea să își construiască propriul model AI, capabil să lanseze simultan mii sau milioane de variante ale aceluiași atac, fiecare adaptată profilului victimei. Analizând reacțiile și ajustând mesajele în timp real, mecanismul ar învăța din fiecare eșec și și-ar rafina tacticile.

Modelul ar putea colecta și corela informații publice - roluri profesionale, relații, expunere online - cu date apărute în darknet, precum adrese de email compromise, parole reutilizate sau alte informații sensibile, construind astfel profiluri detaliate ale potențialelor ținte.

Această dinamică schimbă fundamental regulile confruntării.

Veriga slabă: omul

Peste 90% dintre incidentele de securitate implică, direct sau indirect, o eroare umană. Atacatorii exploatează emoțiile și reflexele la fel de eficient cum exploatează o breșă de sistem. Urgența, autoritatea, frica sau dorința de a ajuta devin puncte de intrare.

Un email care anunță o activitate "suspectă", un apel aparent venit din partea unui superior sau, în plan personal, un mesaj vocal în care "nepotul" cere ajutor urgent.

AI face aceste mecanisme mai credibile și mai greu de detectat. Însă principiul rămâne același: exploatarea vulnerabilităților umane.

De la reacție la adaptare

Dacă atacatorii folosesc AI pentru a învăța și a se adapta, atunci apărarea nu mai poate fi exclusiv reactivă. Securitatea cibernetică trebuie să devină la rândul ei adaptivă.

La nivel organizațional, acest lucru înseamnă guvernanță clară asupra modului în care AI este utilizată. Fie că vorbim despre modelele dezvoltate intern sau despre soluții integrate din exterior, sunt esențiale monitorizarea continuă, evaluarea riscurilor și controlul asupra datelor din care aceste sisteme învață. În același timp, dezvoltarea competențelor nu mai este opțională. Upskillingul echipelor de securitate și înțelegerea fundamentală a tehnologiilor AI devin componente esențiale ale strategiei de securitate.

În plan social, educația are un rol la fel de important. Conștientizarea tipurilor de fraudă, înțelegerea modului în care pot fi manipulate vocea sau imaginea și dezvoltarea unui reflex de verificare înainte de reacție pot reduce semnificativ impactul atacurilor. Într-o lume dominată de AI, apărarea începe cu oameni informați.

Inteligența artificială amplifică atât oportunitățile, cât și riscurile. Iar provocarea nu este să oprim AI, ci să evoluăm responsabil odată cu ea.

Conferință TSM

NUMĂRUL 164 - Academic 2 Business

Sponsori

  • BT Code Crafters
  • Betfair
  • MHP
  • .msg systems
  • P3 group
  • Ing Hubs
  • Cognizant Softvision
  • BMW TechWorks Romania