Inteligența artificială reprezintă o revoluție tehnologică fără precedent, însă în domeniul securității cibernetice aceasta funcționează doar ca o evoluție a metodelor existente, a explicat Charl van der Walt, Head of Security Research la Orange Cyberdefense. În cadrul conferinței ZF & Orange Business - Reziliența operațională: de la panică la control, acesta a subliniat că, deși sistemele de calcul pot opera autonom la nivel de inteligență umană, regulile fundamentale ale securității rămân neschimbate. Atacurile bazate pe AI nu pot realiza operațiuni imposibile pentru hackerii clasici, ci doar le execută cu o viteză și o frecvență mult mai mare.
Charl van der Walt a utilizat o analogie cu un circuit de Formula 1 pentru a ilustra această distincție. El a comparat agentul AI cu un pilot automat de înaltă performanță care nu obosește și face puține greșeli, însă a menționat că fizica mersului pe circuit, precum rezistența aerului sau aderența, rămâne neschimbată. Această perspectivă sugerează că companiile nu trebuie să renunțe la cunoștințele acumulate în securitate, ci să se pregătească pentru un adversar care manifestă o persistență constantă și o capacitate de a încerca mii de variante de atac într-un timp scurt.
Statisticile furnizate de Orange Cyberdefense relevă faptul că AI-ul este utilizat mai des ca țintă decât ca armă. Sisteme de inteligență artificială sunt compromise, iar fenomenul de „prompt injection” — prin care un model este păcălit să execute instrucțiuni ascunse în date — este considerat o problemă imposibil de rezolvat. Complexitatea acestor sisteme generează vulnerabilități pe care industria nu le înțelege pe deplin, deoarece este dificil de distins între o informație legitimă și o instrucțiune ascunsă care poate manipula rezultatul procesării.
O altă categorie de risc este utilizarea AI-ului ca unealtă pentru crearea de malware sau e-mailuri de phishing. Orange Cyberdefense observă o accelerare a atacurilor autonome, în care atacatorilor li se oferă o țintă și un set de instrumente pentru a opera independent. Deși aceste tehnologii cresc probabilitatea de succes prin persistență, ele nu depășesc limitele fizicii securității. Cu un număr mare de încercări, probabilitatea de a găsi o vulnerabilitate sau o persoană care să dea click pe un link malițios se apropie de 100%.
Riscurile cibernetice au un impact direct asupra mediului de afaceri, în special în cazul companiilor mici și mijlocii. Datele Orange Cyberdefense indică faptul că, în România, toate victimele înregistrate au fost firme mici și mijlocii, cu un număr de angajați cuprins între 1 și 50. Această vulnerabilitate este accentuată de creșterea globală a extorcării cibernetice prin ransomware, care a înregistrat o creștere de 46% între anii 2024 și 2025, punând presiune pe infrastructura de încredere a societății.
Evoluția tehnologică și riscurile asociate aduc provocări economice semnificative, într-un context în care motorul de creștere al României a încetinit, cu o creștere potențială a PIB-ului situată la 2%. Într-un astfel de peisaj economic, securitatea cibernetică nu trebuie privită doar ca o cheltuială izolată, ci ca o componentă esențială a rezilienței societale, unde investițiile în protecție sunt necesare pentru a susține productivitatea și stabilitatea pe termen lung.