Sunt duble implicațiile pentru afaceri?
Inteligenta artificială amplifică amenințarea cibernetică: expertul Andrew Cullen subliniază riscurile ocolirii autentificării bipartite
Culture picks
Dreame, iRobot și Dyson lansează roboți aspiratori cu abur și sistem anti-încurcături
De la Nu deranja la Focus: cum a evoluat gestionarea notificărilor pe iPhone
Poliția din Anglia și Țara Galilor înregistrează 163 de crime legate de conținut generat de AI și deepfake-uri
Care este marca de TV cea mai fiabilă în 2026?Un specialist recunoscut în domeniul securității informaționale, Andrew Cullen, a emis recent un avertisment sever privind capacitatea sistemelor de inteligență artificială de a transforma fundamental peisajul atacurilor cibernetice. Cullen, care activează ca consultant și este asociat academic în calitate de guest fellow la Universitatea din Melbourne, a detaliat într-o declarație publicată sâmbătă, 19 septembrie, de canalul Al Jazeera English pe platforma YouTube, modul în care algoritmi sofisticati pot automatiza identificarea slăbiciunilor din arhitectele software.
Mai mult, expertul a arătat că aceste entități digitale sunt capabile să eludeze mecanismele standard de protecție, inclusiv autentificarea în doi pași, un element considerat până acum o barieră robustă.
Pentru operatorii de infrastructură conectată la rețelele publice și pentru companiile mari, această evoluție semnalează o schimbare majoră în profilul riscului operațional. În noul scenariu, adversarul digital nu se mai mulțumește cu testarea manuală a unei singure breșe de securitate. Dimpotrivă, sistemele automate pot explora simultan o gamă largă de căi posibile de compromis, accelerând drastic procesul de penetrare a apărării.
Andrew Cullen a clarificat distincția esențială dintre un atacator bazat pe inteligență artificială și un hacker uman tradițional, punând accent pe puterea de calcul disponibilă. Consultantul a explicat că, deși logica de funcționare este similară – înțelegerea vulnerabilităților și încercarea de a le exploata – scalabilitatea este cu totul diferită. Deosebirea fundamentală dintre un hacker AI și un om este că primul are, în anumite contexte, sprijinul puterii de calcul a unor giganți precum Google.
Aceasta îi permite să sondeze un număr mult mai mare de trasee potențiale pentru a compromite obiectivele vizate, a precizat Cullen în intervenția sa video.
Din punct de vedere al guvernanței tehnologice, nucleul avertismentului rezidă în automatizarea procesului de descoperire a vulnerabilităților. Un atacator uman este constrâns să verifice manual fiecare direcție de atac, un demers lent și laborios.
În schimb, un sistem de inteligență artificială execută aceeași procedură la scară industrială, transformând explorarea într-o operațiune continuă și automatizată. Această capacitate de a muta riscul de la breșe izolate la o testare masivă afectează direct companiile care administrează site-uri și sisteme expuse pe internet.
Avantajul derivă din resursele colosale ale marilor corporații tehnologice și din deciziile luate de dezvoltatori precum OpenAI, Google și Anthropic, care au dotat agenții lor de inteligență artificială cu capacități care pot fi exploatate în scenarii ofensive. Cullen a subliniat că aceste efecte de securitate sunt, de fapt, consecințe ale alegerilor făcute de firmele respective. Riscul provine din faptul că noile generații de modele au o putere suficientă pentru a accelera operațiunile de compromitere a sistemelor.
Implicațiile pentru mediul de afaceri sunt duble.
Ce spun normele de guvernanță tehnologică?
Pe de o parte, suprafața de atac a sistemelor online devine mai ușor de cartografiat și de explorat decât în modelul clasic.
Pe de altă parte, simpla reacție ulterioară a furnizorului de inteligență artificială nu soluționează disputa privind Într-o a doua parte a analizei sale, Andrew Cullen a extins discuția dincolo de site-urile comerciale, concentrându-se asupra infrastructurii critice naționale.
Expertul a recomandat ca guvernele să impună furnizorilor de telecomunicații și operatorilor de servicii esențiale, cum ar fi barajele sau furnizorii de energie electrică, să își izoleze sistemele de conexiunea directă la internet.
„Este imperativ ca autoritățile să înțeleagă riscul, care este generat atât de sistemele de inteligență artificială, cât și de arhitectele nesigure pe care le conectăm zilnic la rețelele publice,” a afirmat Cullen.
Această combinație de factori exercită o presiune semnificativă asupra sectoarelor reglementate, impunând o revizuire a controlului accesului și a arhitecturii de rețea. Obiectivul este separarea sistemelor sensibile de expunerea directă online. Deși Cullen nu a oferit o listă detaliată de măsuri tehnice punctuale, direcția strategică a fost clar formulată: izolare și întărire a securității pentru sistemele critice.
Dezbaterile nu mai se limitează la criminalitatea informatică clasică, ci vizează reziliența operațională a serviciilor esențiale pentru societate.
O altă temă centrală a intervenției privește cadrul juridic și comercial al responsabilității.
Andrew Cullen a explicat că, în majoritatea țărilor occidentale, dacă un sistem de inteligență artificială comite o eroare sau un act dăunător, responsabilitatea legală revine utilizatorului, nu creatorului tehnologiei.
În viziunea sa, acest mecanism nu oferă stimulente suficiente pentru a limita capabilitățile cu risc ridicat.
Consultantul a numit explicit Google, Anthropic și OpenAI ca fiind companiile ale căror modele noi posedă capacități remarcabile. Problema persistă în lipsa presiunii asupra acestor firme de a restrânge anumite funcționalități înainte ca acestea să genereze incidente majore.
Pentru piața globală a inteligenței artificiale, acest aspect reprezintă punctul de guvernanță cu impactul cel mai direct asupra viitorului sectorului.

