O parte semnificativă dintre companiile globale integrează tehnologii bazate pe inteligență artificială, însă multe nu au stabilit reguli clare pentru utilizarea acestora. Conform cercetării Eset SMB Cyber Readiness Index 2026, deși 73% dintre companiile analizate utilizează deja tehnologii AI, 40% dintre acestea nu au implementat politici de restricționare a aplicațiilor care funcționează în afara proceselor sau platformelor aprobate de organizație.
Această lipsă de guvernanță favorizează apariția fenomenului numit „shadow AI”, care reprezintă utilizarea unor instrumente sau servicii AI care funcționează fără controale de securitate sau procese de guvernanță oficiale. Expertul Roman Cuprik avertizează că multe companii aleg comoditatea în detrimentul securității, repetând greșeli observate în trecut la începuturile internetului și ale rețelelor sociale. Această abordare crește nivelul de risc pentru întregul ecosistem digital al organizației.
Integrarea agenților AI în sisteme poate extinde suprafața de atac, deoarece interacțiunile acestora sunt complexe și adesea imprevizibile. Chiar și o configurare greșită de dimensiuni minore poate duce la breșe grave de securitate a datelor sau la acces neautorizat. Riscurile sunt accentuate de popularitatea marketplace-urilor de AI, unde atacatorii pot clona sau modifica subtil agenți legitimi pentru a compromite încrederea utilizatorilor și a facilita atacurile.
Un exemplu concret de amenințare a fost raportat la JetBrains, unde aproximativ 15 pluginuri terțe de pe JetBrains Marketplace au simulat funcționalități AI legitime. Scopul acestor elemente malițioase era sustragerea cheilor API ale serviciilor de AI configurate de utilizatori. Analiza „Threat Report H1 2026” de la Eset confirmă gravitatea situației, identificând 25.000 de aptitudini AI suspecte și peste 3.000 de elemente malițioase dintr-un total de 900.000 de AI skills analizate.
Pe lângă riscurile tehnice, inteligența artificială alimentează noi forme de criminalitate cibernetică, inclusiv boți online extrem de sofisticați. Acești boți pot genera recenzii false, pot imita utilizatori reali pe rețelele sociale și pot manipula procesele de recrutare sau campanii de fraudă. Studiile indică faptul că chatboturile AI au devenit deja mai eficiente decât oamenii în a câștiga încrederea victimelor în cadrul diverselor scheme de escrocherie.
Evoluția amenințărilor cibernetice este strâns legată de viteza de adoptare a noilor tehnologii în mediul de afaceri. În timp ce organizațiile implementează rapid instrumente noi pentru a rămâne competitive, infrastructura de securitate nu întrerupe întotdeauna acest ritm. Această discrepanță între inovație și protecție rămâne un punct critic pentru stabilitatea digitală a companiilor la nivel global în perioada actuală.