Cyber awareness în era AI: Shadow AI, deepfake, agenți AI și quishing

Cum schimbă inteligența artificială phishingul, fraudele de identitate și securitatea organizațiilor și de ce gândirea critică devine esențială.

Sinteză

Securitatea cibernetică nu mai înseamnă doar parole puternice, antivirus și actualizarea sistemelor. În 2026, inteligența artificială schimbă atât modul în care organizațiile lucrează, cât și modul în care infractorii cibernetici construiesc atacuri.

Phishingul poate fi redactat cu ajutorul inteligenței artificiale, o voce poate fi imitată, un videoclip poate fi fabricat, un cod QR poate ascunde o pagină falsă, iar un agent AI poate fi determinat să execute acțiuni pe care utilizatorul nu le-a intenționat.

În acest context, cyber awareness trebuie să depășească vechea regulă „nu deschide linkuri suspecte”. Utilizatorii trebuie să învețe să verifice identitatea, sursa, contextul și consecințele unei acțiuni digitale.

Cyber awareness: de la „atenție la email” la gândire critică

Cyber awareness reprezintă capacitatea utilizatorilor de a identifica riscurile cibernetice și de a lua decizii sigure atunci când utilizează dispozitive, aplicații, servicii online și date digitale.

Modelul tradițional era relativ simplu: primești un email suspect, nu deschizi linkul și raportezi mesajul.

Astăzi, atacurile pot fi mult mai convingătoare. Un mesaj poate fi redactat impecabil, poate utiliza informații reale despre organizație și poate imita stilul de comunicare al unei persoane cunoscute.

Potrivit ENISA, phishingul continuă să reprezinte unul dintre principalele puncte de intrare pentru atacurile cibernetice. În același timp, agenția europeană atrage atenția asupra utilizării inteligenței artificiale, a deepfake-urilor și a codurilor QR malițioase în campaniile de inginerie socială.

Prin urmare, cyber awareness-ul modern nu trebuie să se bazeze doar pe recunoașterea unor „semne de phishing”, ci pe verificarea informației înainte de acțiune.

Shadow AI: inteligența artificială utilizată fără controlul organizației

Shadow AI desemnează utilizarea unor instrumente de inteligență artificială fără aprobarea, cunoașterea sau guvernanța organizației.

Situația poate părea inofensivă.

Un angajat primește un document dificil de analizat și îl introduce într-un chatbot AI pentru a obține un rezumat. Sau solicită unui instrument AI să reformuleze un raport, să analizeze un tabel ori să redacteze un răspuns.

Problema apare atunci când documentul conține informații care nu ar trebui transmise unui serviciu extern.

Acestea pot include:

  • date personale;
  • informații despre clienți;
  • contracte;
  • informații financiare;
  • documente interne;
  • informații comerciale confidențiale;
  • date medicale sau psihologice;
  • parole, tokenuri sau alte credențiale.

Riscul Shadow AI este că incidentul nu seamănă neapărat cu un atac cibernetic clasic. Nu este nevoie ca un atacator să instaleze malware. O simplă acțiune a unui angajat poate transfera informații confidențiale către un serviciu asupra căruia organizația nu are control.

Cum poate fi redus riscul?

Organizațiile au nevoie de politici clare privind utilizarea AI:

  • ce instrumente sunt aprobate;
  • ce tipuri de date pot fi introduse;
  • ce informații sunt interzise;
  • cine poate utiliza anumite aplicații;
  • când trebuie anonimizate datele;
  • cum sunt evaluate instrumentele AI noi;
  • cum sunt monitorizate utilizările cu risc ridicat.

Interzicerea totală a AI nu este întotdeauna o soluție realistă. Mai important este ca utilizatorii să știe ce pot folosi, cum pot folosi și ce nu trebuie niciodată să introducă într-un instrument AI.

Deepfake: când imaginea și vocea nu mai sunt suficiente pentru verificarea identității

Un deepfake este un conținut sintetic sau manipulat cu ajutorul inteligenței artificiale astfel încât să imite în mod convingător o persoană reală.

Poate fi vorba despre:

  • imagini;
  • videoclipuri;
  • înregistrări audio;
  • voci sintetice;
  • conversații video falsificate.

Una dintre cele mai importante consecințe este apariția unei noi forme de fraudă: impersonarea asistată de AI.

Imaginează-ți că un angajat primește un apel video de la o persoană care pare a fi directorul companiei. I se solicită efectuarea urgentă a unei plăți.

Sau primește o înregistrare audio care pare să aparțină unui superior și în care i se cere să transmită un document confidențial.

În trecut, vocea sau imaginea unei persoane puteau reprezenta indicii importante pentru verificarea identității. Astăzi, acestea nu mai sunt suficiente în cazul unor solicitări cu impact financiar, juridic sau operațional.

Regula anti-deepfake

Pentru solicitările importante, identitatea trebuie verificată printr-un canal independent.

Dacă solicitarea vine prin email, verificarea poate fi făcută telefonic.

Dacă vine printr-o aplicație de mesagerie, poate fi confirmată printr-un canal intern.

Dacă vine printr-un apel video, poate fi aplicată o procedură suplimentară de autentificare.

Principiul este simplu: Nu verifica identitatea folosind exclusiv canalul prin care ai primit solicitarea.

Agenții AI: atunci când inteligența artificială începe să acționeze

O altă schimbare importantă este trecerea de la AI care oferă răspunsuri la AI care poate executa acțiuni.

Un chatbot poate explica utilizatorului cum să realizeze o anumită operațiune.

Un agent AI poate fi configurat să utilizeze instrumente, să acceseze informații, să planifice pași și să execute acțiuni în numele utilizatorului.

Acest lucru poate crește semnificativ productivitatea, dar introduce și noi riscuri.

Un agent poate primi acces la:

  • email;
  • calendar;
  • documente;
  • aplicații interne;
  • baze de date;
  • sisteme de management;
  • instrumente financiare.

Cu cât agentul are mai multe permisiuni, cu atât consecințele unei compromiteri pot fi mai mari.

NIST atrage atenția asupra unor riscuri specifice sistemelor AI agentice, inclusiv posibilitatea ca instrucțiuni malițioase ascunse în datele procesate de agent să îi influențeze comportamentul.

De exemplu, un agent poate analiza un document aparent obișnuit, dar documentul poate conține instrucțiuni ascunse menite să îl determine să divulge informații sau să execute o acțiune nedorită.

Principiul „least privilege”

Un agent AI nu ar trebui să aibă acces la mai multe resurse decât este necesar pentru îndeplinirea sarcinii.

Organizațiile ar trebui să utilizeze:

  • permisiuni minime;
  • identități distincte pentru agenți;
  • autentificare puternică;
  • jurnalizarea acțiunilor;
  • monitorizare;
  • limite operaționale;
  • posibilitatea revocării rapide a accesului;
  • confirmare umană pentru acțiuni critice.

Întrebarea de securitate nu mai este doar: „Este acest AI sigur?”

Întrebarea esențială devine: „Ce se poate întâmpla dacă acest AI este manipulat?”

Quishing: phishingul ascuns într-un cod QR

Quishing este o formă de phishing care utilizează coduri QR pentru a direcționa utilizatorul către un site malițios.

Codurile QR au devenit parte din activitatea cotidiană. Le folosim pentru plăți, meniuri, autentificare, bilete, documente și accesarea rapidă a unor servicii.

Tocmai această familiaritate poate fi exploatată.

Un cod QR malițios poate apărea într-un:

  • email;
  • document PDF;
  • afiș;
  • mesaj;
  • factură;
  • material publicitar;
  • document aparent oficial.

După scanare, utilizatorul poate fi direcționat către o pagină care imită un serviciu cunoscut și i se poate solicita introducerea numelui de utilizator, parolei sau altor informații.

Cum trebuie tratat un cod QR?

Un cod QR trebuie privit ca un link ascuns, nu ca un element automat sigur.

După scanare:

  • verifică adresa site-ului;
  • verifică domeniul;
  • nu introduce imediat credențialele;
  • pentru servicii importante, accesează direct aplicația sau site-ul oficial;
  • utilizează autentificarea multifactor;
  • raportează codurile suspecte.

Dacă un mesaj pretinde că provine de la o bancă, o instituție sau o organizație, accesarea serviciului prin aplicația oficială sau printr-o adresă introdusă manual este, de regulă, mai sigură decât urmarea unui QR primit într-un mesaj neașteptat.

Ce au în comun aceste amenințări?

Shadow AI, deepfake, agenții AI și quishing par, la prima vedere, amenințări complet diferite.

În realitate, toate exploatează un element comun: încrederea.

Shadow AI exploatează încrederea acordată instrumentelor AI.

Deepfake-ul exploatează încrederea în identitatea unei persoane.

Agenții AI pot fi exploatați prin încrederea acordată datelor și instrucțiunilor pe care le procesează.

Quishing-ul exploatează încrederea într-un mecanism aparent familiar și convenabil.

Phishingul tradițional exploatează încrederea într-un mesaj aparent legitim.

De aceea, cyber awareness-ul modern trebuie să introducă o întrebare înaintea oricărei acțiuni importante: „Ce dovadă am că această solicitare, persoană, aplicație sau instrucțiune este ceea ce pretinde că este?”

Un nou model de cyber awareness

În loc să încercăm să memorăm fiecare tip de atac, putem folosi un model simplu în cinci pași.

  1. Oprește-te. Nu reacționa imediat la mesaje care creează presiune, teamă sau sentimentul de urgență.
  2. Verifică. Controlează identitatea expeditorului, domeniul, sursa și contextul.
  3. Limitează. Nu transmite mai multe date și nu acorda mai multe permisiuni decât sunt necesare.
  4. Confirmă. Pentru acțiuni importante, verifică solicitarea printr-un al doilea canal.
  5. Raportează. Dacă ceva pare suspect, transmite informația către persoana sau departamentul responsabil.

Această abordare este mai eficientă decât simpla memorare a unor liste de „semne de phishing”, deoarece poate fi aplicată inclusiv unor atacuri pe care utilizatorul nu le-a mai întâlnit.

Checklist pentru utilizatori

Înainte de a da click, de a scana un cod QR, de a răspunde unui mesaj sau de a aproba o solicitare, întreabă-te:

  • Cine îmi solicită acest lucru?
  • Cum știu că este realmente acea persoană?
  • De ce există această urgență?
  • Unde mă duce linkul sau codul QR?
  • Ce date urmează să transmit?
  • Este necesar să introduc aceste informații într-un instrument AI?
  • Este instrumentul AI aprobat de organizație?
  • Ce acces are agentul AI?
  • Ce se întâmplă dacă solicitarea este falsă?
  • Pot verifica informația printr-un alt canal?

Dacă nu poți răspunde clar la aceste întrebări, nu continua automat acțiunea.

Concluzie

Cyber awareness-ul din 2026 nu mai poate fi construit exclusiv în jurul parolelor, antivirusului și regulii „nu deschide linkuri necunoscute”.

Inteligența artificială poate genera mesaje convingătoare, poate imita vocea și imaginea unei persoane, poate facilita atacuri de inginerie socială și poate transforma aplicațiile inteligente în noi suprafețe de atac.

În același timp, utilizatorii introduc tot mai mult AI în activitatea profesională, uneori fără politici clare, iar agenții AI încep să primească acces la informații și sisteme importante.

În acest nou peisaj, gândirea critică digitală devine o măsură de securitate.

Nu trebuie să presupunem că un mesaj este sigur pentru că este bine scris.

Nu trebuie să presupunem că o voce este autentică pentru că seamănă cu vocea unei persoane cunoscute.

Nu trebuie să presupunem că un cod QR este sigur doar pentru că apare într-un document aparent oficial.

Și nu trebuie să presupunem că un sistem AI este sigur doar pentru că este performant.

În era AI, una dintre cele mai importante întrebări de securitate rămâne una foarte simplă: „Am verificat înainte să am încredere?”

Referințe

  • ENISA, ENISA Threat Landscape 2025, European Union Agency for Cybersecurity, 2025.
  • ENISA, Off the Hook – Don’t be Phished this Cybersecurity Month!, European Union Agency for Cybersecurity, 2025.
  • CISA, Stay Safe Online When Using AI, Cybersecurity and Infrastructure Security Agency.
  • NIST, Summary Analysis of Responses to the Request for Information Regarding Security Considerations for AI Agents, 2026.
  • Microsoft, materiale privind securitatea AI și riscurile asociate utilizării necontrolate a instrumentelor AI.