Inteligența Artificială: De la instrument de atac, la țintă directă
Peisajul securității cibernetice a suferit o transformare radicală în ultimul an, trecând de la utilizarea Inteligenței Artificiale (AI) ca simplu instrument de automatizare a atacurilor, la transformarea sistemelor AI în sine în ținte prioritare. Conform celui mai recent raport publicat de CrowdStrike, „2026 Threat Hunting Report”, infrastructura AI este acum sub asediu direct, marcând o evoluție periculoasă în modul în care adversarii cibernetici își aleg obiectivele.
Raportul, bazat pe datele colectate de echipa OverWatch și de analiștii de inteligență care monitorizează peste 290 de grupuri de adversari, evidențiază o schimbare de paradigmă. Dacă în anii precedenți focusul era pe intruziunile interactive („hands-on-keyboard”), ediția din 2026 include pentru prima dată atacurile complet automatizate, oferind o imagine mult mai fidelă asupra realității din teren.
Viteza de exploatare: Fereastra de oportunitate a scăzut sub 48 de ore
Unul dintre cele mai îngrijorătoare aspecte identificate de CrowdStrike este viteza cu care atacatorii reacționează la publicarea vulnerabilităților. „Fereastra de exploatare” – timpul scurs între publicarea unui Proof-of-Concept (PoC) și utilizarea acestuia în atacuri reale – se măsoară acum în ore, nu în zile. În 88% dintre cazuri, atacatorii au început exploatarea în mai puțin de 48 de ore de la dezvăluirea vulnerabilității.
Un exemplu elocvent este cel al grupurilor de origine chineză, precum Vault Panda și Genesis Panda. Aceștia au reușit să exploateze vulnerabilitatea React2Shell (CVE-2025-55182) în mai puțin de 24 de ore de la publicarea patch-urilor. Această agilitate extremă pune o presiune imensă pe echipele de IT, care trebuie să securizeze sistemele aproape instantaneu pentru a preveni compromiterea.
Apariția fenomenului „LLMjacking” și atacurile asupra infrastructurii AI
Pe măsură ce companiile integrează modele de limbaj de mari dimensiuni (LLM) în fluxurile lor de lucru, atacatorii au găsit metode de a deturna aceste resurse. CrowdStrike a introdus termenul de „LLMjacking” pentru a descrie furtul accesului la modelele cloud ale companiilor. Într-un incident documentat, un atacator a reușit să obțină privilegii de administrator și a lansat peste 200.000 de cereri API în doar două minute înainte de a fi detectat.
Mai mult, tehnicile de acces la modelele AI reprezintă acum 16% din tacticile observate, conform cadrului MITRE ATLAS. Atacatorii folosesc servere malițioase de tip Model Context Protocol (MCP) pentru a extrage variabile de mediu și date de configurare sensibile din procesele părinte, trimițându-le către webhook-uri externe.
Impactul asupra companiilor: Securitate, Costuri și Eficiență
Această nouă realitate tehnologică aduce provocări majore pentru mediul de afaceri, impactul fiind resimțit pe mai multe planuri:
- Securitate: Compromiterea lanțului de aprovizionare software (supply chain) rămâne calea cea mai scurtă către mediile de dezvoltare. Atacurile asupra registrelor npm au reprezentat 87% din amenințările software identificate, grupuri precum Stardust Chollima infiltrând cod malițios în biblioteci populare precum Axios.
- Reducerea costurilor: Deși AI-ul promite eficiență, un incident de „LLMjacking” sau de „cloud hijacking” poate genera costuri astronomice în doar câteva minute. În raport este menționat un caz în care resursele cloud ale unei companii tech au fost deturnate pentru minarea de criptomonede, generând pierderi de 41.000 de dolari înainte ca accesul să fie recuperat.
- Eficiență Operațională: Detectarea incidentelor declanșate de agenți AI are loc acum de 2,5 ori mai rapid decât în cazul celor declanșate de oameni. Companiile care nu adoptă instrumente de apărare bazate pe AI vor rămâne în urmă, fiind incapabile să țină pasul cu viteza de atac a adversarilor moderni.
Concluzii pentru liderii IT
Sectorul tehnologic rămâne cea mai vizată țintă pentru al nouălea an consecutiv, însă creșteri semnificative s-au înregistrat și în serviciile financiare și instituțiile academice. Mesajul experților este clar: organizațiile care vor reuși să supraviețuiască acestui climat sunt cele care vor securiza AI-ul cu aceeași agresivitate cu care îl adoptă.
„AI-ul este acum integrat în operațiunile moderne ale adversarilor. Organizațiile de succes vor fi cele care folosesc AI pentru a se apăra la viteza atacatorului”, a declarat Adam Meyers, head of counter adversary operations în cadrul CrowdStrike.
Sursă articol: SiliconANGLE

