Raport: Patru companii din zece nu au politici de restricţionare a utilizării aplicaţiilor AI din afara platformelor aprobate
Aproape trei sferturi dintre companiile globale (73%) integrează tehnologii AI, însă 40% nu au politici care să restricţioneze utilizarea aplicaţiilor de acest tip din afara proceselor sau platformelor aprobate, potrivit cercetării Eset SMB Cyber Readiness Index 2026, publicată recent într-un articol de pe blogul din România al producătorului de soluţii antivirus și citată de…

Aproape trei sferturi dintre companiile globale (73%) integrează tehnologii AI, însă 40% nu au politici care să restricţioneze utilizarea aplicaţiilor de acest tip din afara proceselor sau platformelor aprobate, potrivit cercetării Eset SMB Cyber Readiness Index 2026, publicată recent într-un articol de pe blogul din România al producătorului de soluţii antivirus și citată de Agerpres.
„Multe companii repetă greşelile din primele zile ale internetului şi ale reţelelor sociale, alegând comoditatea în detrimentul securităţii. Pe măsură ce adoptarea AI accelerează, la începutul lui 2026, cercetătorii şi analiştii Eset au formulat mai multe predicţii privind modul în care inteligenţa artificială avea să influenţeze peisajul ameninţărilor în următoarele 12 luni. Multe dintre aceste previziuni s-au concentrat pe adoptarea rapidă a agenţilor AI, utilizarea tot mai extinsă a modelelor AI publice, apariţia criminalităţii cibernetice asistate de AI şi rolul tot mai important al inteligenţei artificiale în ameninţările ce vizează dispozitive mobile (…) Potrivit Eset SMB Cyber Readiness Index 2026, bazat pe date colectate în perioada februarie – martie 2026, 73% dintre companiile participante la studiu integrează tehnologii AI. Totuşi, 40% dintre ele nu au politici care să restricţioneze utilizarea aplicaţiilor AI din afara proceselor sau platformelor aprobate, creând astfel oportunităţi pentru fenomenul „shadow AI” şi sporind nivelul de risc”, subliniază expertul Roman Cuprik.
Shadow AI se referă la utilizarea unor instrumente, aplicaţii sau servicii AI care funcţionează în afara politicilor aprobate, a proceselor de guvernanţă sau a controalelor de securitate ale unei organizaţii.
În opinia lui Roman Cuprik, previziunea conform căreia adoptarea pe scară largă a AI va extinde semnificativ suprafaţa de atac, s-a adeverit, fapt care face ca, în timp ce agenţii AI interacţionează cu sistemele în moduri complexe şi adesea imprevizibile, chiar şi configurările greşite minore pot duce la breşe grave de securitate a datelor sau la acces neautorizat.
Astfel, riscurile asociate lanţului de aprovizionare software bazat pe AI s-au regăsit printre principalele ameninţări de securitate cibernetică pentru 2026 identificate de Forrester, listă publicată în luna iunie.
„Totodată, s-a dovedit corectă şi predicţia noastră privind popularitatea tot mai mare a marketplace-urilor AI şi a depozitelor de agenţi AI. Aceste ecosisteme generează noi provocări de securitate, deoarece atacatorii pot clona sau modifica subtil agenţi AI legitimi, îngreunând detecţia şi alterând încrederea. De exemplu, la jumătatea lui iunie 2026, JetBrains a primit sesizări cu privire la aproximativ 15 pluginuri terţe de pe JetBrains Marketplace, care simulau funcţionalităţi AI legitime, dar erau de fapt concepute pentru a sustrage cheile API ale serviciilor de AI configurate de utilizatori. Aşa cum dezvoltatorii folosesc instrumentele JetBrains şi ale altor furnizori pentru a-şi simplifica şi accelera activitatea, şi utilizatorii care creează şi îmbunătăţesc agenţi AI pot introduce riscuri similare”, menţionează specialistul.
Potrivit sursei citate, cel mai recent raport Eset, „Threat Report H1 2026”, arată că, în perioada martie – mai 2026, timp în care au fost analizate 900.000 de AI skills din depozite populare, au fost identificate 25.000 de aptitudini AI suspecte şi peste 3.000 maliţioase.
O altă analiză, publicată la jumătatea acestui an, DigiCert, 78% dintre organizaţiile din SUA, Marea Britanie şi Australia fie s-au confruntat cu un incident de securitate asociat AI, fie au identificat o vulnerabilitate legată de noua tehnologie. În acelaşi timp, 75% dintre companii au declarat că au implementat cel puţin patru instrumente AI de la începutul anului 2026, iar 35% au raportat mai mult de zece.
În plus, cercetările Eset au constatat că numărul escrocheriilor care exploatează tehnologia NFC a crescut dinamic, în perioada 2023 – 2025, însă a înregistrat o uşoară scădere în prima jumătate anului 2026.
De asemenea, se estimează că ameninţarea boţilor online alimentaţi de AI ar putea să atingă noi niveluri de sofisticare pe parcursul anului în curs.
„Este probabil ca aceşti boţi să devină capabili să genereze recenzii false extrem de convingătoare, să imite utilizatori reali şi să creeze profiluri realiste pe reţelele sociale, prin intermediul cărora pot manipula procesele de recrutare, susţine campanii de fraudă, desfăşura scheme de extorcare şi influenţa opinia publică. Ştirile recente confirmă predicţia: potrivit unui studiu realizat de cercetători de la patru universităţi din India, Italia, Israel şi Statele Unite, chatboturile AI sunt acum mai eficiente decât oamenii în a câştiga încrederea victimelor în escrocherii”, subliniază Cuprik.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.



Nu există încă comentarii aprobate.