Chatboții AI precum ChatGPT sau Gemini au devenit considerabil mai siguri decât la momentul lansării lor. Însă riscurile reale se mută tot mai mult către agenții AI, pluginurile și competențele (skills) care pot acționa în numele dvs. Acest ghid vă arată cum să păstrați controlul, prin obiceiuri simple și instrumente care vă ajută să utilizați inteligența artificială în siguranță.
Idei principale:
– Cei mai cunoscuți chatboți AI – precum ChatGPT, Claude, Copilot sau Gemini – sunt, în general, siguri pentru utilizarea de zi cu zi.
– Riscurile s-au mutat către agenții AI și pluginurile sau competențele (skills) lor. Aceste extensii le permit agenților AI să descarce fișiere, să execute cod și chiar să întreprindă acțiuni potențial malițioase fără supravegherea sau consimțământul utilizatorului.
– Cercetătorii ESET au analizat aproximativ 800.000 de skills pentru agenți AI între martie și mai 2026 și au identificat peste 25.000 de cazuri suspecte, în care o modificare minoră ar putea transforma un agent într-unul malițios.
–Trei obiceiuri simple pot reduce semnificativ riscurile: verificați sursa, limitați permisiunile acordate și utilizați o soluție de securitate care monitorizează activitatea AI.
– ESET Skills Checker vă permite să verificați gratuit un skill înainte de instalare.
Sunt agenții AI cu adevărat siguri? Pe scurt
Spre deosebire de chatboții tradiționali, agenții AI nu se limitează la generarea sau rezumarea de conținut. Ei sunt concepuți să acționeze autonom și să îndeplinească sarcini în numele utilizatorului. Chiar dacă un agent AI este considerat sigur, poate descărca și executa fișiere malițioase, rula scripturi nesigure sau se poate conecta la surse potențial periculoase. Toate aceste acțiuni se pot desfășura în fundal, fără ca utilizatorul să fie informat sau să-și dea acordul.
Ce fac, de fapt, agenții AI în timp ce îi utilizați?
Iată cum se schimbă peisajul inteligenței artificiale:
De la chatboți la agenți AI
Chatboții sunt concepuți pentru a înțelege întrebări complexe și a răspunde reactiv, ghidați de utilizator. Agenții AI funcționează mai degrabă ca asistenți personali, acționând independent și proactiv pentru a îndeplini sarcini mult mai complexe. Cum ar fi navigarea pe internet, citirea fișierelor și a paginilor web, autentificarea în conturile utilizatorului și, în unele cazuri, chiar efectuarea de plăți – „analizând” și acționând pe măsură ce-și îndeplinesc sarcinile.
Ce este un „AI skill” sau un plugin AI?
Un skill AI este similar unei extensii de browser: un pachet de instrucțiuni, date, cod sau chiar instrumente care extind funcționalitatea unui agent AI. Însă, la fel ca în cazul unor extensii de browser, și aceste skills pot fi concepute pentru a efectua acțiuni malițioase sau pot ascunde funcționalități periculoase, greu de observat la prima vedere.
Care sunt riscurile în 2026
Dacă doriți să utilizați agenți AI, este important să înțelegeți că riscurile nu sunt doar teoretice. Iată câteva exemple:
Skills și pluginuri AI malițioase
Din martie 2026, ESET a analizat peste 800.000 de AI skills și a identificat peste 25.000 considerate suspecte, dintre care mai mult de 2.500 au fost clasificate drept malițioase. Unele dintre cele mai evidente exemple au fost concepute pentru a descărca pe dispozitivele utilizatorilor programe malware de tip infostealer, cu scopul de a colecta informații sensibile, precum chei API, parole sau date de plată pentru aplicații de criptomonede și servicii bancare. Altele conțineau troieni (programe malware ascunse) și backdoor-uri concepute pentru a oferi atacatorilor acces discret la sistemele victimelor.
Un studiu separat¹ din luna februarie a identificat peste 800 de skills malițioase listate pe platforma ClawHub. Conțineau, de asemenea, programe infostealer, malware pentru furtul criptomonedelor și reverse shell-uri care le permit hackerilor să preia controlul asupra dispozitivelor victimelor.
Extensii de browser false care imită asistenți AI
Hackerii nu vizează doar AI skills, ci folosesc inteligența artificială și ca metodă de deghizare în contexte deja cunoscute, precum extensiile de browser. Microsoft a descoperit o campanie amplă în care extensii malițioase imitau asistenți AI legitimi. Au fost concepute pentru a colecta istoricul conversațiilor utilizatorilor, care poate conține informații sensibile, precum date de autentificare. Microsoft a identificat aproape un milion de descărcări doar în cadrul acestei campanii.
Prompt injection, explicat pe înțelesul tuturor
Una dintre cele mai serioase amenințări pentru AI generativă și agenții AI este prompt injection. Funcționează în două moduri. Prompt injection direct presupune introducerea de către atacatori a unor instrucțiuni într-un model lingvistic mare (LLM), pentru a-l determina să ignore mecanismele de siguranță integrate. Însă, pentru agenții AI, mai relevant este prompt injection indirect. Instrucțiuni malițioase sunt ascunse în pagini web, postări, cod sau alte tipuri de conținut. Atunci când un agent interacționează cu acel conținut, acesta poate fi manipulat să efectueze activități malițioase.
Malware și ransomware generate cu ajutorul AI
Inteligența artificială poate fi utilizată și pentru generarea în timp real a unor scripturi malițioase sau a unor componente de malware și ransomware. Unul dintre primele tipuri de ransomware de acest fel a fost PromptLock, descoperit de ESET. Totuși, acesta nu reprezintă, strict vorbind, o amenințare directă pentru agenții AI.
Cum verificați dacă un agent AI sau un plugin este sigur
Pentru a reduce riscurile de securitate asociate utilizării AI, luați în considerare următoarele aspecte:
– Ce permisiuni solicită? Fiți precauți cu orice instrument care pare să necesite mai multe permisiuni decât ar fi necesar.
– Autorul a publicat și alte skills/pluginuri, cu recenzii? Acestea pot evidenția eventuale probleme de securitate.
– Este depozitul (repository) activ, cu actualizări recente și un dezvoltator care răspunde la întrebări? Poate fi un semn pozitiv că sunt urmărite și remediate problemele de securitate. Totuși, nu reprezintă o garanție completă – de exemplu, un atacator poate răspunde rapid pentru a câștiga încredere și poate schimba ulterior comportamentul unui skill din sigur în malițios
– Pluginul trebuie să ruleze scripturi necunoscute sau să acceseze domenii/resurse suspecte în timpul instalării? Ar trebui considerat un semnal de alarmă imediat.
– A fost verificat skill-ul cu un instrument de scanare, precum ESET AI Skills Checker, și care a fost rezultatul?
– Soluția dvs. de securitate (ESET oferă de pildă funcții precum ESET AI Security încă din oferta ESET HOME Security) este configurată să monitorizeze activitatea AI?
– Monitorizați agentul/pluginul și după instalare, pentru a identifica eventuale modificări de comportament realizate discret și malițios.
– Mențineți întotdeauna software-ul agentului AI actualizat, pentru a beneficia de cea mai sigură versiune disponibilă.
Cum vă protejează ESET împotriva agenților AI nesiguri
ESET include mai multe funcții concepute pentru a vă proteja împotriva amenințărilor legate de agenții AI. Acestea includ: ESET AI Security – protecție automată pe dispozitivul dvs.
– Monitorizează comportamentul și verifică ce descarcă și la ce se conectează agentul dumneavoastră AI (AI Behavioral Monitoring).
– Scanează fișierele și componentele legate de AI, inspectează URL-urile și urmărește lanțul complet de descărcare pentru a depista atacurile ascunse cu mai multe etape (AI Agent Security).
– Adaugă un nivel suplimentar de protecție atunci când interacționați cu modele de limbaj de mari dimensiuni (LLM), cum ar fi ChatGPT. Verifică URL-urile incluse în răspunsurile generat de AI și vă avertizează dacă acestea duc către conținut de tip phishing, dăunător sau potențial nedorit. De asemenea, scanează scripturile generate de AI pentru a preveni executarea de cod periculos pe dispozitiv (AI Conversation Security).
– Utilizează ESET LiveGuard pentru a bloca automat activitatea dăunătoare, fără a fi necesară nicio acțiune din partea utilizatorului.
ESET AI Skills Checker – un instrument gratuit pe care îl puteți încerca chiar acum
– Scanare printr-un singur clic a fișierului complet de abilități (skill file), inclusiv a fiecărei comenzi, script, bloc de cod și configurație.
– Verifică fiecare URL la care face referire abilitatea respectivă comparându-l cu bazele de date ESET privind amenințările și prin analiză în timp real.
– Simulează abilitatea AI într-un mediu izolat (sandbox) pentru a-i analiza comportamentul.
– Este integrat în tehnologia ESET, pentru a surprinde amenințările chiar dacă nu ați verificat în prealabil o nouă abilitate AI prin intermediul Skill Checker.
Notă: ESET AI Skills Checker este un instrument de testare și analiză conceput special pentru a verifica abilitățile AI. Pentru protecție automată și permanentă, alegeți funcțiile ESET AI Security incluse în abonamentele eligibile ESET Home Security.
Sfaturi din partea experților
„În loc să tratăm AI skills ca pe niște prompturi complexe, ar trebui să le privim ca pe niște componente software. Utilizatorii ar trebui să se bazeze pe instrumente solide de securitate – precum ESET HOME Security – care pot scana și detecta semne ale unui comportament potențial periculos. Un alt aspect important îl reprezintă permisiunile solicitate de fiecare skill. Dacă un skill cere mai mult acces decât pare necesar, ar trebui considerat un semnal de alarmă.
De asemenea, este important să verificați cine a dezvoltat skill-ul și, atunci când este posibil, să alegeți opțiuni provenite de la dezvoltatori cunoscuți și verificați. Utilizatorii ar trebui să consulte recenziile comunității, problemele raportate în repository și alte surse publice de feedback pentru a identifica eventuale riscuri. La fel ca în cazul oricărui alt software, menținerea platformei AI și a software-ului agentului actualizate este esențială pentru reducerea riscului de exploatare prin vulnerabilități cunoscute.”
— Ondrej Kubovič, Security Awareness Specialist
Obiceiuri de utilizare sigură, valabile pentru toată lumea
Protejați-vă împotriva agenților AI și/sau a skill-urilor malițioase urmând aceste recomandări:
– Verificați permisiunile înainte de a instala un skill sau un plugin.
– Mențineți actualizate instrumentele AI, browserele și software-ul de securitate.
– Utilizați autentificarea multifactor (MFA) pentru cele mai importante conturi.
– Învățați copiii și membrii familiei mai puțin familiarizați cu tehnologia să își pună aceleași trei întrebări: Cine a creat acest lucru? Ce vrea să facă? Am încredere în el?
– Dacă agentul AI începe să efectueze acțiuni neobișnuite, nepermise sau neplanificate, opriți-l.
– Tratați agenții AI ca pe niște necunoscuți – nu le oferiți informații private sau sensibile.
Concluzie
În doar câțiva ani, inteligența artificială a devenit un instrument indispensabil pentru mulți utilizatori casnici. Acest fapt nu a trecut neobservat de infractorii cibernetici, care au dezvoltat diverse metode prin care pot transforma AI-ul utilizat zilnic într-un canal pentru distribuirea de malware, furtul de date și alte activități malițioase. În prezent, cele mai mari riscuri apar în domeniul emergent al agenților AI. Deși chatboții sunt mai siguri decât în trecut, este important să nu renunțăm la măsurile de precauție. Din fericire, se conturează deja bune practici care pot contribui la utilizarea sigură a inteligenței artificiale. Combinarea lor cu funcții de securitate oferite de furnizori de încredere poate contribui la menținerea unui nivel ridicat de protecție.
Întrebări frecvente (FAQ)
Pot agenții AI să vă fure datele?
Un chatbot AI legitim nu „fură” datele utilizatorului, deși poate stoca și partaja cu alte părți informațiile introduse în conversații. Este o situație diferită de cea a agenților și instrumentelor AI malițioase – precum extensii false de browser bazate pe AI, agenți compromiși sau pluginuri capcană – concepute pentru a colecta istoricul conversațiilor, parole sau cookie-uri de sesiune. Prima situație ține de gestionarea setărilor de confidențialitate. A doua reprezintă o amenințare de securitate care trebuie identificată și blocată.
Sunt sigure pluginurile și AI skills pentru instalare?
Unele sunt sigure, însă multe nu sunt. La începutul anului 2026, ESET Research a analizat aproximativ 800.000 de skill-uri AI pentru agenți și a identificat peste 25.000 clasificate drept suspecte, dintre care mai mult de 2.500 au fost considerate direct malițioase. Înainte de a instala un skill, verificați dezvoltatorul, analizați permisiunile solicitate și, dacă doriți o verificare suplimentară gratuită pentru un nou skill, utilizați ESET AI Skills Checker.
Poate un agent AI să instaleze malware pe computerul meu?
Da, dacă dvs. sau agentul AI instalați un skill malițios. În practică, utilizarea unor instrumente AI de încredere, acordarea unei atenții sporite permisiunilor pluginurilor și folosirea unui software de securitate care monitorizează activitatea AI (de exemplu, funcționalitățile ESET AI Security disponibile în ESET HOME Security) contribuie la reducerea acestor riscuri.
Ce este indirect prompt injection și ar trebui să îmi fac griji?
Prompt injectionul indirect apare atunci când cineva ascunde instrucțiuni în conținutul pe care îl citește un AI – de exemplu, o pagină web, un document sau un email. Odată ce se întâmplă, AI-ul poate urma acele instrucțiuni în locul celor oferite de utilizator. Ca utilizator obișnuit, nu este necesar să deveniți expert în domeniu. Totuși, reprezintă un motiv important pentru utilizarea unui software de securitate care să monitorizeze activitatea agenților AI.
Cum îmi dau seama dacă un AI skill este de încredere?
Verificați trei aspecte: cine l-a creat, la ce acces solicită și dacă a fost utilizat de alte persoane care au confirmat că funcționează. Permisiunile rezonabile și un istoric vizibil al recenziilor reprezintă puncte bune de pornire.
¹ Referințe suplimentare: Koi AI. (f.d.). ClawHavoc 3.4.1 malicious ClawedBot skills found by the bot they were targeting. Koi AI Blog. https://www.koi.ai/blog/clawhavoc-341-malicious-clawedbot-skills-found-by-the-bot-they-were-targeting

Lasa un comentariu