Știri locale • Prahova19 septembrie 2026
Știri naționale și internaționale

Marile companii de inteligență artificială luptă să elimine riscurile injectărilor indirecte în comenzile AI-ului

Redacția03 noiembrie 2025
Marile companii de inteligență artificială luptă să elimine riscurile injectărilor indirecte în comenzile AI-ului

Pe scurt

Marile companii de inteligență artificială precum Google DeepMind, Anthropic, OpenAI și Microsoft intensifică eforturile pentru a combate o vulnerabilitate serioasă denumită „indirect prompt injection”, considerată cea mai mare amenințare de securitate cibernetică din 2025. Această metodă implică ascunderea unor comenzi simple, dar periculoase, în emailuri sau chiar în codurile site-urilor, prin care asistenții AI, precum chatboții, sunt păcăliți să le execute, confundându-le cu comenzile legitime ale utilizatorilor. Fiindcă aceste comenzi nu sunt malware sau viruși propriu-ziși, programele antivirus le pot omite, permițând astfel accesul neautorizat la informații sensibile sau chiar inițierea criptării fișierelor victimei. Financial Times evidențiază că, deși firmele angajează echipe specializate pentru testarea și consolidarea AI-ului împotriva acestor atacuri, soluțiile eficiente încă lipsesc, generând temeri serioase în industria tech. Centrul Național de Securitate Cibernetică din Marea Britanie avertizează că milioane de utilizatori și companii care folosesc AI sunt expuși unor atacuri sofisticate de phishing și înșelătorii. Date recente indică o creștere alarmantă a atacurilor cibernetice bazate pe inteligența artificială; un studiu de la MIT arată că 80% din atacurile ransomware folosesc AI, iar în 2024 frauda prin phishing și deepfake – imagini și materiale video generate de AI – s-a majorat cu 60%, ajungând de la un caz lunar în 2023 la aproximativ șapte pe zi în 2025. Această creștere rapidă este alimentată de accesul facil la software malițios ieftin, iar infractorii cibernetici profesioniști automatizează și extind operațiunile lor, amplificând astfel riscurile și pierderile financiare la scară globală, subliniind nevoia urgentă de soluții inovatoare și strategii robuste pentru protejarea inteligenței artificiale și a utilizatorilor săi.

Marile companii de inteligență artificială luptă să elimine riscurile injectărilor indirecte în comenzile AI-ului

Marile companii de inteligență artificială caută soluții pentru cea mai gravă vulnerabilitate din 2025

Vulnerabilitatea „indirect prompt injection” amenință securitatea utilizatorilor de AI

Google DeepMind, Anthropic, OpenAI și Microsoft se află în fruntea companiilor care încearcă să contracareze o problemă serioasă de securitate legată de inteligența artificială (AI). Aceasta, denumită „indirect prompt injection”, este considerată cea mai importantă vulnerabilitate de securitate cibernetică în 2025 și implică introducerea de comenzi ascunse în emailuri sau pagini web, pe care modelele AI, în special asistenții virtuali (chatboți), le confundă cu instrucțiunile venite direct de la utilizatori.

Pentru că aceste comenzi nu sunt coduri malware în sens clasic, ele scapă deseori detectării de către programele antivirus convenționale. Astfel, AI-ul poate fi păcălit să furnizeze date sensibile sau să execute acțiuni neautorizate, precum criptarea fișierelor utilizatorilor.


Eforturi crescute pentru identificarea și reducerea riscurilor

Potrivit unei analize realizate de Financial Times, marii dezvoltatori de inteligență artificială au început să formeze echipe dedicate testării și evaluării sistemelor AI, cu scopul de a identifica aceste vulnerabilități și a limita folosirea lor în scopuri rău intenționate. Deși se depun eforturi considerabile, experții avertizează că nu există încă o soluție completă care să elimine riscurile adresate de „indirect prompt injection”.

În luna mai 2025, Centrul Național de Securitate Cibernetică din Marea Britanie a emis un avertisment important, subliniind pericolul pe care această vulnerabilitate îl reprezintă pentru milioane de utilizatori și companii care fac uz de inteligența artificială. Potrivit instituției, metodele sofisticate de phishing și diverse tipuri de escrocherii se pot baza pe aceste tehnici pentru a ataca sistemele informatice.


Impactul tot mai puternic al AI în atacurile cibernetice

Analiza Financial Times din 2024 indică o creștere explozivă a sumei de bani obținute prin atacuri cibernetice bazate pe AI, în special prin ransomware, un tip de atac în care se solicită o răscumpărare pentru deblocarea datelor criptate. Accesul facil la software-uri malițioase ieftine a făcut ca hackerii neexperimentați să devină tot mai periculoși, iar atacatorii bine organizați să automatizeze și să extindă aceste operațiuni frauduloase.

Cercetările recente din cadrul Massachusetts Institute of Technology (MIT) arată că 80% dintre atacurile ransomware din ultimul timp au utilizat instrumente AI, iar în 2024, fraudele de tip phishing și deepfake, cu imagini generate artificial, au avut o creștere de 60%. În doar doi ani, aceste escrocherii au sărit de la aproximativ o tentativă pe lună, în 2023, la aproape șapte pe zi, în 2025.


Concluzie: Necesitatea unei protecții sporite a utilizatorilor de AI

Pe fondul dezvoltării rapide a tehnologiei AI, vulnerabilitățile precum „indirect prompt injection” pun la încercare securitatea cibernetică la nivel global. Deși companiile mari investesc resurse semnificative pentru identificarea și reducerea acestor riscuri, experții încă nu au găsit o soluție completă. Astfel, este important ca utilizatorii – de la firme locale până la instituții mari din București și nu numai – să fie conștienți de aceste pericole și să adopte măsuri suplimentare de siguranță.

Pentru mai multe detalii, puteți citi analiza completă pe Financial Times.


Articol realizat pentru paine si circ, 3 noiembrie 2025, Iași.

Transparență AI: acest conținut poate fi redactat sau structurat cu ajutorul unor instrumente AI și este verificat editorial înainte de publicare. Imaginile generate sau modificate cu AI sunt folosite cu rol ilustrativ.

Stiri nationale si internationaleȘtiri

Articole similare

MAE confirmă originea rusă a dronei care a lovit un bloc în Galați și denunță o escaladare iresponsabilă a Rusiei în spațiul NATO

Ministerul Afacerilor Externe a confirmat faptul că drona care a lovit un bloc din Galați este de proveniență rusească, calificând incidentul drept o escaladare gravă și iresponsabilă din partea Rusiei; România anunță că va răspunde diplomatic acestei încălcări a dreptului internațional, într-un caz fără precedent într-o țară NATO.

Dronă s-a prăbușit și a declanșat un incendiu pe acoperișul unui bloc din Galați, două persoane rănite ușor și intervenție rapidă a pompierilor

O dronă rusească de tip Geran 2 s-a prăbușit vineri dimineață pe un bloc din Galați, explodând la impact și provocând un incendiu la ultimul etaj; două persoane cu escoriații s-au autoevacuat, iar pompierii au intervenit prompt pentru stingerea focului. Armata Română a urmărit drona cu două avioane F-16 și un elicopter Puma Socat, însă a pierdut-o înainte de prăbușire.

SUA și Iran vor extinde armistițiul cu 60 de zile, deși nu au încheiat acord de pace; petrolul Brent coboară la 93 dolari pe baril pe fondul speculațiilor privind redeschiderea Strâmtorii Hormuz în 30 de zile

Negociatorii din Statele Unite și Iran au convenit să prelungească armistițiul pentru încă 60 de zile și să înceapă negocieri oficiale privind programul nuclear iranian, inclusiv gestionarea stocurilor de uraniu, conform celor patru surse citate de Reuters. Această evoluție influențează prețul petrolului Brent, care a scăzut spre 93 dolari pe baril.