
Peste 120 de organizații din tehnologie, securitate cibernetică, finanțe și infrastructură cer companiilor și guvernelor să-și consolideze apărarea digitală înainte ca sistemele AI să faciliteze atacuri cibernetice.
O coaliție formată din companii de tehnologie, furnizori de soluții de securitate cibernetică, bănci și alte organizații solicită un efort global urgent pentru consolidarea apărării cibernetice, pe măsură ce inteligența artificială schimbă peisajul amenințărilor.
Într-o scrisoare deschisă publicată de OpenAI, compania mamă a ChatGPT, semnatarii avertizează că organizațiile au la dispoziție o „fereastră limitată” pentru a remedia vulnerabilitățile de securitate acumulate de-a lungul timpului, înainte ca instrumentele AI să devină accesibile pe scară largă atacatorilor.
Printre semnatari se numără Amazon Web Services, Anthropic, Cloudflare, Google, Microsoft, Mastercard, Visa și Cisco, alături de nume mari din securitatea cibernetică.
Însă reunirea atâtor companii influente într-un singur efort defensiv ridică și întrebări legate de încredere, transparență și responsabilitate. Consumatorii depind în mare măsură de giganții tehnologici, dar mulți privesc cu neîncredere companiile care dezvoltă și implementează cele mai puternice sisteme AI.
Scrisoarea descrie AI drept un multiplicator de forță atât pentru atacatori, cât și pentru cei care apără sistemele informatice.
Modelele AI avansate îi pot ajuta pe atacatori să descopere vulnerabilități, să analizeze sisteme complexe, și să automatizeze anumite etape ale unui atac. Astfel, grupări mai mici sau cu mai puțină experiență ar putea desfășura operațiuni care până acum necesitau mult timp, cunoștințe avansate și resurse considerabile.
Vulnerabilitățile pe care sistemele AI le pot exploata nu sunt noi. Printre acestea se numără clasicul software neactualizat, configurațiile individuale, permisiunile excesive acordate aplicațiilor, autentificarea slabă și problemele tehnice acumulate în sistemele vechi.
Coaliția susține că actuala abordare a securității nu va mai fi suficientă atunci când atacatorii vor putea identifica și exploata aceste breșe cu viteza unei mașini. Riscul este deosebit de mare în cazul infrastructurilor critice, unde tehnologia învechită și bugetele limitate pentru securitate pot îngreuna înlocuirea sistemelor vulnerabile sau instalarea patch-urilor fără întreruperea serviciilor esențiale.
Spitalele, stațiile de tratare a apei, administrațiile locale și sistemele pe care se bazează funcționarea internetului se numără printre serviciile considerate vulnerabile.
AI poate ajuta și echipele de securitate să analizeze codul, să descopere vulnerabilități, să investigheze alertele și să stabilească mai rapid ce probleme trebuie remediate cu prioritate.
Astfel apare ceea ce OpenAI a numit separat „fereastra apărătorilor” – o perioadă în care organizațiile încă pot folosi modele avansate pentru a identifica și remedia vulnerabilitățile înainte ca instrumentele AI cu potențial ofensiv să devină mult mai răspândite.
Într-un exemplu, președintele OpenAI, Greg Brockman, a declarat că un agent AI a identificat 13 potențiale probleme de securitate pe site-ul său personal în aproximativ 15 minute. Sistemul a contribuit apoi la remedierea unor probleme legate de protecția împotriva falsificării adreselor de e-mail, o componentă software învechită și o conexiune necriptată între două servicii de găzduire.
Astfel de instrumente ar putea fi deosebit de utile organizațiilor mai mici, care nu dispun de echipe numeroase de securitate.
Inițiativa împarte responsabilitatea între organizații, furnizorii de securitate cibernetică, guverne și companiile care dezvoltă cele mai avansate modele AI.
Liderii companiilor și instituțiilor publice sunt îndemnați să transforme securitatea cibernetică într-o prioritate imediată, să remedieze cele mai periculoase vulnerabilități și să aplice standarde de securitate mai stricte tehnologiilor pe care le cumpără, dezvoltă și implementează – inclusiv pentru cod generat cu inteligență artificială.
Companiilor de securitate cibernetică și partenerilor tehnologici li se cere să-și testeze permanent mecanismele de apărare în raport cu noile capabilități AI, să integreze inteligența artificială în instrumentele de securitate și să discute pro-activ despre amenințări și metode de răspuns care se dovedesc eficiente.
Guvernele, de asemenea, sunt îndemnate să îmbunătățească cooperarea transfrontalieră, să finanțeze apărarea cibernetică și să extindă accesul la capabilități defensive avansate.
Scrisoarea pune un accent deosebit pe spitale, serviciile de alimentare cu apă și administrațiile locale, care ar putea să nu dispună de personalul sau resursele necesare pentru a se pregăti pe cont propriu.
Dezvoltatorilor de AI li se cere, la rândul lor, să ofere acces responsabil la modelele performante, precum și finanțare, instruire și asistență practică.
Inițiativa solicită identități trasabile pentru agenții AI, monitorizare continuă, testare de securitate autorizată și raportarea responsabilă a vulnerabilităților.
Coaliția reunește unele dintre cele mai puternice și utilizate companii de tehnologie din lume. Participarea lor oferă inițiativei o capacitate tehnică considerabilă, însă acceptarea din partea publicului nu poate fi considerată un lucru garantat.
Un studiu Bitdefender realizat în rândul a peste 7.000 de utilizatori de internet din șapte țări arată că nivelul de încredere diferă considerabil de la un gigant tech la altul.
Aproape nouă din zece participanți au declarat că au încredere, într-o anumită măsură, în Google și Microsoft. Ambele companii au semnat scrisoarea privind apărarea cibernetică.
În mod ironic, OpenAI, compania care a publicat inițiativa, se confruntă cu mai mult scepticism: 45% dintre participanții la studiul nostru in 2025 au exprimat neîncredere față de companie.

Rezultatele scot la iveală o problemă importantă. Consumatorii vor ca firmele de tehnologie să protejeze serviciile și informațiile de care depind, dar vor și să știe cum le sunt folosite datele, cum iau decizii sistemele automatizate și cine răspunde atunci când ceva nu funcționează cum trebuie – fără noi riscuri pentru securitate sau viața privată.
Pe subiect:
Sondaj: în ce companii Big Tech ai încredere? I-am întrebat pe internauți
tags
Filip has 17 years of experience in technology journalism. In recent years, he has focused on cybersecurity in his role as a Security Analyst at Bitdefender.
Toate articolele