Peste 25.000 de aptitudini ale AI, considerate suspecte de către experții în securitate cibernetică Eset

Potrivit datelor prezentate într-un articol publicat, recent, pe blogul din România al producătorului de soluții antivirus Eset, din martie 2026 au fost cercetate peste 800.000 de AI skills, fiind identificate mai mult de 25.000 suspecte, dintre care aproximativ 2.500 au fost clasificate drept malițioase.
Alatura-te Profit InsiderJoin Profit Insider
Peste 25.000 de aptitudini ale AI, considerate suspecte de către experții în securitate cibernetică Eset

'Unele dintre cele mai evidente exemple au fost concepute pentru a descărca pe dispozitivele utilizatorilor programe malware de tip infostealer, cu scopul de a colecta informații sensibile, precum chei API, parole sau date de plată pentru aplicații de criptomonede și servicii bancare. Altele conțineau troieni (programe malware ascunse) și backdoor-uri concepute pentru a oferi atacatorilor acces discret la sistemele victimelor', explică specialistul Eset, Phil Muncaster, scrie Agerpres.

Un studiu separat, realizat în luna februarie a acestui an, a identificat peste 800 de aptitudini malițioase listate pe platforma ClawHub, ce conțineau programe infostealer, malware pentru furtul criptomonedelor și 'reverse shell'-uri care le permit hackerilor să preia controlul asupra dispozitivelor victimelor.

VIDEO&FOTO Stânci aruncate în aer și barje scufundate pe Dunăre CITEȘTE ȘI VIDEO&FOTO Stânci aruncate în aer și barje scufundate pe Dunăre

'Hackerii nu vizează doar AI skills, ci folosesc inteligența artificială și ca metodă de deghizare în contexte deja cunoscute, precum extensiile de browser. Microsoft a descoperit o campanie amplă în care extensii malițioase imitau asistenți AI legitimi. Au fost concepute pentru a colecta istoricul conversațiilor utilizatorilor, care poate conține informații sensibile, precum date de autentificare. Microsoft a identificat aproape un milion de descărcări doar în cadrul acestei campanii. Una dintre cele mai serioase amenințări pentru AI generativă și agenții AI este prompt injection. Funcționează în două moduri. Prompt injection direct presupune introducerea de către atacatori a unor instrucțiuni într-un model lingvistic mare (LLM), pentru a-l determina să ignore mecanismele de siguranță integrate. Însă, pentru agenții AI, mai relevant este prompt injection indirect. Instrucțiuni malițioase sunt ascunse în pagini web, postări, cod sau alte tipuri de conținut. Atunci când un agent interacționează cu acel conținut, acesta poate fi manipulat să efectueze activități malițioase', este de părere Muncaster.

În același timp, AI poate fi utilizată și pentru generarea în timp real a unor scripturi malițioase sau a unor componente de malware și ransomware.

În context, experții în securitate cibernetică vin cu o serie de recomandări pentru utilizatori, pentru a reduce riscurile de securitate asociate utilizării AI: precauție la orice instrument care pare să necesite mai multe permisiuni decât ar fi necesar; actualizări recente și remedierea problemelor de securitate; un semnal de alarmă apare atunci când pluginul trebuie să ruleze scripturi necunoscute sau să acceseze domenii/resurse suspecte în timpul instalării; monitorizarea agentului/pluginului și după instalare, pentru a identifica eventuale modificări de comportament realizate discret și malițios; menținerea întotdeauna a software-ului agentului AI actualizat, pentru a beneficia de cea mai sigură versiune disponibilă.

viewscnt
Urmărește-ne și pe Google News
Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.2473 +0.0034+0.06 %
1 USD4.5595 -0.0137-0.30 %
1 GBP6.1332 +0.0125+0.20 %
1 CHF5.6420 +0.0233+0.41 %

Curs BNR oferit de cursvalutar.ro

Partenerii noștri
Cele mai citite