Potrivit AGERPRES, care citează un articol publicat pe blogul din România al producătorului de soluții antivirus Eset, companiile riscă să repete greșelile făcute în primele etape ale internetului și rețelelor sociale, când comoditatea a fost pusă înaintea securității.
73% dintre companii folosesc AI, dar 40% nu limitează aplicațiile neaprobate
Eset SMB Cyber Readiness Index 2026 se bazează pe date colectate în perioada februarie-martie 2026 și arată că 73% dintre companiile participante la studiu integrează tehnologii AI.
În același timp, 40% dintre acestea nu au politici care să limiteze utilizarea aplicațiilor AI din afara proceselor sau platformelor aprobate.
„Multe companii repetă greșelile din primele zile ale internetului și ale rețelelor sociale, alegând comoditatea în detrimentul securității”, susține expertul Roman Cuprik.
Fenomenul denumit „shadow AI” se referă la folosirea unor instrumente, aplicații sau servicii AI în afara politicilor aprobate, proceselor de guvernanță sau controalelor de securitate ale unei organizații.
Potrivit specialistului, adoptarea pe scară largă a AI a extins semnificativ suprafața de atac. În condițiile în care agenții AI interacționează cu sistemele în moduri complexe și uneori imprevizibile, chiar și configurările greșite minore pot duce la breșe grave de securitate a datelor sau la acces neautorizat.
Pluginuri AI false pot fura cheile API ale utilizatorilor
Riscurile asociate lanțului de aprovizionare software bazat pe AI s-au numărat printre principalele amenințări de securitate cibernetică pentru 2026 identificate de Forrester într-o listă publicată în luna iunie.
Eset atrage atenția și asupra marketplace-urilor AI și a depozitelor de agenți AI, unde atacatorii pot clona sau modifica subtil instrumente legitime.
„Aceste ecosisteme generează noi provocări de securitate, deoarece atacatorii pot clona sau modifica subtil agenți AI legitimi, îngreunând detecția și alterând încrederea”, explică Roman Cuprik.
La jumătatea lunii iunie 2026, JetBrains a primit sesizări referitoare la aproximativ 15 pluginuri terțe de pe JetBrains Marketplace care simulau funcționalități AI legitime, dar erau concepute pentru a sustrage cheile API ale serviciilor AI configurate de utilizatori.
Peste 3.000 de instrumente AI malițioase identificate
Raportul Eset „Threat Report H1 2026” arată că, în perioada martie-mai 2026, au fost analizate 900.000 de „AI skills” din depozite populare.
Dintre acestea, cercetătorii au identificat 25.000 de aptitudini AI suspecte și peste 3.000 malițioase.
O altă analiză, publicată la jumătatea anului de DigiCert, arată că 78% dintre organizațiile din SUA, Marea Britanie și Australia fie s-au confruntat cu un incident de securitate asociat AI, fie au identificat o vulnerabilitate legată de această tehnologie.
În același timp, 75% dintre companii au declarat că au implementat cel puțin patru instrumente AI de la începutul anului 2026, iar 35% au raportat folosirea a mai mult de zece.
Boții alimentați de AI devin mai greu de identificat
Cercetările Eset arată și că numărul escrocheriilor care exploatează tehnologia NFC a crescut în perioada 2023-2025, înainte de a înregistra o ușoară scădere în prima jumătate a anului 2026.
O altă amenințare este reprezentată de boții online alimentați de AI, despre care specialiștii estimează că vor deveni tot mai sofisticați pe parcursul anului.
Aceștia ar putea genera recenzii false convingătoare, imita utilizatori reali și crea profiluri realiste pe rețelele sociale.
„Este probabil ca acești boți să devină capabili să genereze recenzii false extrem de convingătoare, să imite utilizatori reali și să creeze profiluri realiste pe rețelele sociale, prin intermediul cărora pot manipula procesele de recrutare, susține campanii de fraudă, desfășura scheme de extorcare și influența opinia publică”, afirmă Cuprik.
Potrivit unui studiu realizat de cercetători de la patru universități din India, Italia, Israel și Statele Unite, chatboturile AI sunt deja mai eficiente decât oamenii în câștigarea încrederii victimelor în cadrul escrocheriilor.
Eset a fost fondată în 1992, la Bratislava, în Slovacia, și este prezentă în peste 180 de țări.