Amenințările bazate pe AI evoluează rapid; majoritatea predicțiilor ESET pentru 2026 deja s-au adeverit


Multe companii repetă greșelile din primele zile ale internetului și ale rețelelor sociale, alegând comoditatea în detrimentul securității. Pe măsură ce adoptarea AI accelerează, la începutul lui 2026, cercetătorii și analiștii ESET au formulat mai multe predicții privind modul în care inteligența artificială avea să influențeze peisajul amenințărilor în următoarele 12 luni. Multe dintre aceste previziuni s-au concentrat pe adoptarea rapidă a agenților AI, utilizarea tot mai extinsă a modelelor AI publice, apariția criminalității cibernetice asistate de AI și rolul tot mai important al inteligenței artificiale în amenințările ce vizează dispozitive mobile.

La șase luni de la începutul anului, datele disponibile sugerează că multe dintre predicții au fost exacte și s-au adeverit integral sau parțial. Companiile continuă să implementeze AI într-un ritm accelerat, pentru a ține pasul cu competitorii, în timp ce securitatea este lăsată în urmă – fapt ce creează noi oportunități pentru atacatori și generează provocări complexe de securitate în mediile organizaționale.

Idei principale:
– Adoptarea AI continuă să depășească ritmul în care organizațiile implementează măsurile de securitate aferente.
– Shadow AI rămâne un risc semnificativ, multe companii neavând încă politici clare privind utilizarea autorizată și neautorizată a instrumentelor AI.
– AI (în special agenții AI autonomi) extinde suprafața de atac existentă și creează noi vectori de atac, prin integrări complexe și conectivitate la serviciile cloud.
– Riscurile asociate lanțului de aprovizionare AI sunt în creștere, pe măsură ce organizațiile implementează agenți, pluginuri și modele de la terți.
– AI a îmbunătățit semnificativ atât calitatea, cât și cantitatea atacurilor cibernetice de complexitate redusă.

Securitatea agenților AI

Ne-am așteptat ca, în 2026, agenții AI să devină profund integrați în infrastructurile organizațiilor și în mediile cloud, în pofida nivelului lor de securitate alarmant de scăzut. Până acum, predicția s-a dovedit corectă. Organizațiile continuă să-și pună întrebări fundamentale: unde se încadrează agenții AI în arhitecturile lor și cum le pot gestiona în siguranță conexiunile la serviciile cloud? În goana după eficiență și pe fondul presiunii dinspre concurență, multe companii repetă greșelile din primele zile ale internetului și ale rețelelor sociale, acordând prioritate confortului în locul securității.

Potrivit ESET SMB Cyber Readiness Index 2026, bazat pe date colectate în perioada februarie – martie 2026, 73% dintre companiile participante la studiu integrează tehnologii AI. Totuși, 40% dintre ele nu au politici care să restricționeze utilizarea aplicațiilor AI din afara proceselor sau platformelor aprobate, creând astfel oportunități pentru fenomenul „shadow AI” și sporind nivelul de risc.



Utilizarea „shadow AI”. ESET SMB Cyber Readiness Index 2026

De asemenea, am anticipat corect că adoptarea pe scară largă a AI va extinde semnificativ suprafața de atac. Agenții AI interacționează cu sistemele în moduri complexe și adesea imprevizibile, iar chiar și configurările greșite minore pot duce la breșe grave de securitate a datelor sau la acces neautorizat. Riscurile asociate lanțului de aprovizionare software bazat pe AI s-au regăsit printre principalele amenințări de securitate cibernetică pentru 2026 identificate de Forrester, listă publicată în luna iunie.

Totodată, s-a dovedit corectă și predicția noastră privind popularitatea tot mai mare a marketplace-urilor AI și a depozitelor de agenți AI. Aceste ecosisteme generează noi provocări de securitate, deoarece atacatorii pot clona sau modifica subtil agenți AI legitimi, îngreunând detecția și alterând încrederea.

De exemplu, la jumătatea lui iunie 2026, JetBrains a primit sesizări cu privire la aproximativ 15 pluginuri terțe de pe JetBrains Marketplace, care simulau funcționalități AI legitime, dar erau de fapt concepute pentru a sustrage cheile API ale serviciilor de AI configurate de utilizatori. Așa cum dezvoltatorii folosesc instrumentele JetBrains și ale altor furnizori pentru a-și simplifica și accelera activitatea, și utilizatorii care creează și îmbunătățesc agenți AI pot introduce riscuri similare.

În ce privește AI, unul dintre vectorii pentru aceste riscuri este reprezentat de atacatorii care exploatează skill-uri AI (pluginuri sau extensii pentru asistenții AI) ce le extind funcționalitatea. Cel mai recent ESET Threat Report H1 2026 arată că, în perioada martie – mai 2026, timp în care ESET a analizat 900.000 de AI skills din depozite populare, au fost identificate 25.000 de skill-uri AI suspecte și peste 3.000 de skill-uri AI malițioase. 


Combaterea riscurilor propagate prin skill-urile AI a fost punctul de pornire pentru ESET în lansarea unor soluții practice de securitate pentru Era AI. Pentru a contracara imediat acest tip de amenințare, am lansat ESET AI Skills Checker, care verifică skill-urile AI disponibile public înainte de instalare. ESET AI Skills Checker identifică activități malițioase, permisiuni inutile, tipare de comportament riscant și funcționalități suspecte. *ESET AI Skills Checker este, de asemenea, sursa datelor de telemetrie prezentate mai sus. 

Securitatea modelelor

În plus, depozitele de modele reprezintă o altă suprafață de atac, după cum au demonstrat mai multe modele OpenAI care, în timpul testelor interne, au „evadat” și au atacat platforma AI open-source Hugging Face.

Nu a fost dificil de anticipat că ecosistemul modelelor AI publice va continua să se extindă în 2026, cu milioane de modele disponibile pe glob. De exemplu, ecosistemul open-source de pe Hugging Face a crescut de la un milion de modele publice la două milioane între octombrie 2024 și septembrie 2025. Totuși, multe dintre ele sunt distribuite sub forma unor pachete open-weight, a căror logică internă este necunoscută și cu transparență limitată în privința datelor de antrenare.

Am anticipat că organizațiile vor implementa din ce în ce mai mult aceste modele ca pe niște „cutii negre”, adesea sub presiunea timpului, fără o validare adecvată din perspectiva securității și fără mecanisme corespunzătoare de guvernanță. Astfel, se ajunge la introducerea în mediile enterprise a unor vulnerabilități ascunse, a unor probleme de confidențialitate și a unor riscuri de neconformitate.

Lipsa de transparență amplifică și riscurile asociate lanțului de aprovizionare. Modelele malițioase sau compromise pot fi integrate în fluxuri de lucru AI mai complexe, posibil ocolind astfel controalele clasice de securitate. În plus, modelele care erau anterior sigure pot deveni o amenințare în urma unor actualizări malițioase sau a unor dependențe care alterează treptat comportamentul agenților. Drept urmare, industria se confruntă cu un număr tot mai mare de atacuri care exploatează aceste vulnerabilități, determinând organizațiile să reanalizeze modul în care verifică componentele AI.

Datele recente de la jumătatea lui 2026 ne confirmă deja predicțiile. Potrivit raportului DigiCert, publicat în iunie, 78% dintre organizațiile din Statele Unite, Regatul Unit și Australia fie s-au confruntat cu un incident de securitate asociat AI, fie au identificat o vulnerabilitate legată de AI. În același timp, organizațiile continuă să adopte tehnologiile AI în ritm accelerat. În total, 75% dintre respondenți au declarat că au implementat cel puțin patru instrumente AI de la începutul anului 2026, în timp ce 35% au raportat mai mult de zece.

Lipsa de vizibilitate este la fel de îngrijorătoare. Aproape jumătate (47%) dintre organizațiile chestionate au admis că nu pot urmări pe deplin deciziile generate de AI până la modelele și datele sursă care le-au determinat. Deși riscurile generate de AI nu vor dispărea prea curând, există oportunități chiar și pentru afacerile mici. Ele pot beneficia de instrumente puternice pentru consolidarea rezilienței, cum ar fi serviciile de detecție și răspuns gestionate (MDR). Acesta este un serviciu ce combină automatizarea cu expertiza umană pentru a detecta și a răspunde rapid noilor amenințări, eliminând nevoia de a menține specialiști de securitate interni.


ESET Managed Detection and Response (MDR) este un serviciu de securitate cibernetică disponibil 24/7, care combină automatizarea bazată pe AI, expertiza umană și informațiile ESET privind amenințările pentru a monitoriza, detecta, investiga și remedia continuu incidentele de securitate, inclusiv incidentele asociate utilizării AI.

Utilizarea malițioasă a AI

Ne-am așteptat ca utilizarea directă a AI pentru generarea de malware și scripturi să rămână limitată și specifică, în timp impactul cel mai mare să fie observat în atacurile de inginerie socială. Până în vara anului 2026, la un an după ce ESET a descoperit ransomware-ul bazat pe AI PromptLock, mostrele de malware care utilizează activ AI în timpul execuției rămân rare.

Un exemplu clar este ClickFix, o tehnică de inginerie socială care le prezintă victimelor o problemă falsă și le oferă apoi o presupusă soluție. „Remedierea” constă, de fapt, într-un set de instrucțiuni care-i determină pe utilizatori să execute comenzi sau scripturi malițioase pe propriile dispozitive, ceea ce duce, în cele din urmă, la infectarea cu malware.

Potrivit ESET Threat Report H1 2026, între jumătatea lui decembrie 2025 și sfârșitul lui mai 2026, telemetria ESET a detectat cu 108% mai multe mostre ClickFix decât în perioada anterioară, cuprinsă între iunie 2025 și jumătatea lunii decembrie 2025. Creșterea a fost determinată, în parte, de infractorii cibernetici care folosesc instrumente AI pentru a crea site-uri convingătoare, mesaje de eroare realiste și chiar chatboturi AI false pentru depanare.


O pagină web care abuzează de domeniul paginilor Artifact ale celor de la Anthropic

pentru a răspândi instrucțiuni ClickFix

Amenințările AI și smartphone-urile

La începutul anului 2026, am anticipat o creștere a numărului de familii de malware pentru Android care utilizează instrumente GenAI. Au fost de ajuns doar câteva săptămâni pentru ca cercetătorii să confirme tendința. În februarie 2026, ESET a publicat o cercetare despre PromptSpy, prima familie de malware Android cunoscută care integrează AI generativ în fluxul său de execuție pentru a obține persistență.

Creșterea numărului de escrocherii cu NFC

Am anticipat și o creștere a escrocheriilor bazate pe NFC, concepute pentru a fura date NFC și a crea copii funcționale ale cardurilor de plată ale victimelor. Ne așteptam ca atacatorii să-și perfecționeze aceste operațiuni folosind conținut și instrumente generate de AI.

Telemetria ESET arată că numărul escrocheriilor care exploatează tehnologia NFC a crescut dinamic între 2023 și 2025, însă a înregistrat o ușoară scădere în prima jumătate a lui 2026. Evoluția amenințărilor asociate NFC continuă însă, după cum demonstrează o nouă versiune a malware-ului NGate, descoperită de cercetătorii ESET, care a exploatat aplicația Android legitimă HandyPay. Dovezile sugerează că atacatorii au folosit probabil GenAI atunci când au troianizat aplicația, inclusiv tipare de emoji tipice AI, identificate în jurnalele de operare (logs).

Amenințarea boților online alimentați de AI

Ne așteptăm ca boții online alimentați de AI să atingă noi niveluri de sofisticare pe parcursul anului 2026. Este probabil ca acești boți să devină capabili să genereze recenzii false extrem de convingătoare, să imite utilizatori reali și să creeze profiluri realiste pe rețelele sociale, prin intermediul cărora pot manipula procesele de recrutare, susține campanii de fraudă, desfășura scheme de extorcare și influența opinia publică.

Știrile recente confirmă predicția: potrivit unui studiu realizat de cercetători de la patru universități din India, Italia, Israel și Statele Unite, chatboturile AI sunt acum mai eficiente decât oamenii în a câștiga încrederea victimelor în escrocherii.

Concluzie

La jumătatea anului 2026, multe dintre principalele predicții privind securitatea și inteligența artificială s-au dovedit deja corecte. AI accelerează inovația în business, dar extinde totodată suprafața de atac, creează noi vectori de intruziune, amplifică riscurile asociate lanțului de aprovizionare software și facilitează campanii sofisticate de inginerie socială. Deși malware-ul cu adevărat autonom, alimentat de AI, rămâne relativ rar, atacatorii folosesc AI cu succes pentru a crește amploarea, calitatea și eficiența operațiunilor lor.

Aceste constatări evidențiază un decalaj tot mai mare între adoptarea AI și guvernanța AI. Pe măsură ce organizațiile continuă să implementeze soluții AI, controale de securitate mai stricte, o vizibilitate sporită, validarea modelelor și practici solide de gestionare a riscurilor vor deveni esențiale.

Întrebări frecvente (FAQ)

Ce este shadow AI?
Shadow AI se referă la utilizarea unor instrumente, aplicații sau servicii AI care funcționează în afara politicilor aprobate, a proceselor de guvernanță sau a controalelor de securitate ale unei organizații.

De ce sunt agenții AI considerați un risc de securitate?
Agenții AI se conectează adesea la instrumente, surse interne de date, sisteme interne și externe, API-uri și servicii cloud. Configurarea necorespunzătoare, permisiunile excesive sau integrările compromise pot duce la acces neautorizat, scurgeri de date și extinderea suprafeței de atac.

Care sunt riscurile asociate lanțului de aprovizionare AI?
Riscurile lanțului de aprovizionare AI apar atunci când organizațiile se bazează pe modele, pluginuri, seturi de date sau agenți terți care pot conține vulnerabilități, cod malițios sau funcționalități ascunse care nu au fost verificate adecvat.

Devine malware-ul generat de AI tot mai frecvent?
Nu încă. Deși cercetătorii au identificat familii de malware care utilizează capabilități AI, în prezent, cel mai semnificativ impact al AI în criminalitatea cibernetică se manifestă în ingineria socială, phishing, fraudă și exploatarea suprafeței de atac în continuă extindere, mai degrabă decât în cazul malware-ului complet autonom.

De ce este importantă transparența în AI?
Organizațiile au nevoie de vizibilitate asupra modelelor care au generat un anumit rezultat, a datelor utilizate și a modului în care au fost luate deciziile. Fără transparență, incidentele de securitate, riscurile de neconformitate și rezultatele viciate sunt dificil de identificat și gestionat.

Cum folosesc atacatorii AI în campaniile de phishing?
Atacatorii folosesc AI pentru a crea emailuri tot mai credibile, site-uri capcană, deepfake-uri, chatboturi, reclame înșelătoare și conținut de inginerie socială. Această tehnologie le scade drastic costurile de operare și le deschide calea către atacuri în masă, armate cu mesaje adaptate perfect fiecărei victime.

Ce ar trebui să prioritizeze organizațiile atunci când securizează implementările AI?
Organizațiile ar trebui să stabilească politici de guvernanță AI clare și ușor de înțeles, să limiteze utilizarea shadow AI, să evalueze modelele și agenții terți, să implementeze controale de acces, să monitorizeze activitatea AI, să valideze rezultatele generate de AI și să mențină vizibilitatea asupra întregului ecosistem AI.

Roman Cuprik September 8, 2026

Lasa un comentariu