Actualitate

Peste 25.000 de instrumente AI, suspecte de malware

Peste 25.000 de aptitudini ale inteligenței artificiale (AI) din cele peste 800.000 analizate au fost considerate suspecte de experții în securitate cibernetică ai Eset. Potrivit Agerpres, aproximativ 2.500 dintre acestea au fost clasificate drept malițioase.

Foto: magnific.com

Mii de AI skills, identificate ca periculoase

Conform Agerpres, Eset arată că, începând din martie 2026, au fost analizate peste 800.000 de AI skills, fiind identificate peste 25.000 suspecte, dintre care aproximativ 2.500 conțineau programe malițioase.

„Unele dintre cele mai evidente exemple au fost concepute pentru a descărca pe dispozitivele utilizatorilor programe malware de tip infostealer, cu scopul de a colecta informații sensibile, precum chei API, parole sau date de plată pentru aplicații de criptomonede și servicii bancare. Altele conțineau troieni (programe malware ascunse) și backdoor-uri concepute pentru a oferi atacatorilor acces discret la sistemele victimelor”, explică specialistul Eset, Phil Muncaster.

Un alt studiu, realizat în februarie, a identificat peste 800 de aptitudini malițioase listate pe platforma ClawHub, care conțineau programe pentru furtul datelor și criptomonedelor.

Extensiile false și „prompt injection”, printre cele mai mari amenințări

Potrivit specialistului Eset, atacatorii folosesc inteligența artificială și pentru a crea extensii de browser care imită asistenți AI legitimi și colectează informații sensibile ale utilizatorilor.

„Una dintre cele mai serioase amenințări pentru AI generativă și agenții AI este prompt injection. (…) Pentru agenții AI, mai relevant este prompt injection indirect. Instrucțiuni malițioase sunt ascunse în pagini web, postări, cod sau alte tipuri de conținut. Atunci când un agent interacționează cu acel conținut, acesta poate fi manipulat să efectueze activități malițioase”, este de părere Phil Muncaster.

Experții avertizează că AI poate fi utilizată și pentru generarea în timp real a unor scripturi malițioase, componente de malware sau ransomware.

Recomandări pentru utilizatori

Specialiștii recomandă utilizatorilor să verifice cu atenție permisiunile solicitate de pluginurile și agenții AI, să instaleze constant actualizările de securitate, să fie atenți la scripturile sau resursele suspecte accesate în timpul instalării și să monitorizeze comportamentul aplicațiilor și după instalare.

„În doar câțiva ani, inteligența artificială a devenit un instrument indispensabil pentru mulți utilizatori casnici. Acest fapt nu a trecut neobservat de infractorii cibernetici, care au dezvoltat diverse metode prin care pot transforma AI-ul utilizat zilnic într-un canal pentru distribuirea de malware, furtul de date și alte activități malițioase”, se arată în analiza Eset.

Specialiștii subliniază că un chatbot AI legitim nu „fură” datele utilizatorului, însă informațiile introduse în conversații pot fi stocate și partajate în anumite condiții, motiv pentru care este recomandată prudență în utilizarea acestor servicii.

CITEȘTE ȘI:

Inteligența Artificială ajunge la Primăria Lupșa

Facebook folosește inteligența artificială pentru a identifica conținutul dubios

Leave a Comment

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.