Companiile tehnologice precum Anthropic, OpenAI și altele dezvoltă modele de inteligență artificială capabile să intensifice semnificativ amenințarea unor atacuri cibernetice pe scară largă asupra sistemelor corporative, guvernamentale și municipale. În centrul atenției se află modelul de IA Claude Mythos de la Anthropic, care nu a fost încă lansat. Conform Axios, compania a avertizat deja oficialii de rang înalt din SUA că apariția sa în 2026 crește considerabil probabilitatea unor atacuri de acest nivel.

Mythos este descris ca un sistem care permite agenților de IA să penetreze autonom, cu mare precizie și complexitate, sistemele corporative, guvernamentale și municipale. Directorul executiv al Axios, Jim VandeHei, a informat în buletinul său pentru lideri că o sursă familiarizată cu modelele de IA ce urmează să fie lansate estimează o mare atac cibernetic în 2026. În acest context, afacerile sunt considerate o țintă deosebit de vulnerabilă.
Anterior, Fortune a studiat materialele scăpate din blogul Anthropic despre Claude Mythos. În acesta, modelul de IA este numit un sistem care "în prezent depășește semnificativ orice alt model de IA din punct de vedere al capacităților cibernetice". De asemenea, se menționează că Mythos "presagează o val în creștere de modele de IA capabile să exploateze vulnerabilitățile astfel încât să depășească eforturile de securitate cibernetică". Riscul este amplificat de angajați care folosesc agenți de IA fără a înțelege că aceasta ar putea facilita accesul infractorilor cibernetici la sistemele interne ale companiilor lor.
La sfârșitul anului 2025, Anthropic a dezvăluit a raportat primul caz documentat de atac cibernetic realizat în mare parte de IA. O grupare susținută de stat din China a folosit agenți de IA pentru a hăcui autonom aproximativ 30 de ținte din întreaga lume. IA a condus singură între 80% și 90% din operațiunile tactice. Aceasta s-a întâmplat înainte de creșterea dramatică a sistemelor agenților și înainte de apariția noilor metode periculoase de utilizare a acestora.
Noile modele de IA se remarcă printr-o capacitate mai mare de a susține funcționarea autonomă a agenților de IA. Este vorba despre sisteme care permit agenților să gândească, să acționeze, să raționeze și să improvizeze singuri, fără pauze și oboseală. Scara atacului este acum determinată în principal de resursele computaționale ale infractorilor, nu de numărul grupării lor. Acum, o singură persoană poate posibilitatea efectua atacuri cibernetice pentru care anterior erau necesare echipe întregi.
În același timp, vulnerabilitatea companiilor crește. Angajații lansează tot mai des Claude, Copilot și alte modele agent, adesea de acasă, și creează proprii agenți AI. În multe cazuri, acești agenți, fără o supraveghere adecvată, obțin acces la sistemele interne de lucru. Acest lucru creează un nou canal de infiltrare pentru criminalii cibernetici. În industrie, utilizarea neautorizată sau necontrolată a AI este numită „AI umbros”.
Un sondaj realizat de Dark Reading a arătat că 48% dintre specialiștii în cybersecurity consideră că AI agent este principalul vector de atacuri în 2026. Această amenințare este cotată mai sus decât deepfake-urile și toate celelalte riscuri incluse în sondaj. Fiecare angajat al oricărei companii din lume trebuie să înțeleagă deja riscul utilizării agenților AI în apropierea informațiilor sensibile. Echipa tehnică Axios consideră că această amenințare este cea mai mare pentru companii în prezent. Concluzia practică este una: pentru a lucra cu agenți AI, este nevoie de un mediu izolat și sigur.
Sursa:
Sursa: 3dnews.ru
