Sari la conținut
Braincap
← Toate articolele

GenAI în companii: cum amplifică riscul de ransomware și cum îl ții în frâu

de Claudiu Hulea · IT Management Consultant

Ilustrație a unui sistem GenAI conectat la resurse de companie, cu risc de ransomware

Adoptarea rapidă a GenAI în companii aduce productivitate, dar mărește și suprafața de atac. Ideea centrală, susținută de datele din teren, este simplă: AI-ul nu inventează, în general, tehnici de atac noi — le accelerează pe cele existente. Mai jos, mecanismele prin care amplifică riscul de ransomware și controalele care îl țin în frâu.

Cum amplifică GenAI riscul?

  • Moștenește identități și permisiuni. Un asistent sau agent AI operează cu drepturile celui care îl folosește. Dacă acele credențiale sunt compromise, atacatorul primește direct și capabilitățile AI-ului — inclusiv un mod mult mai rapid de a localiza informații sensibile în cunoștințele companiei.
  • Extinde suprafața de atac. Agenții AI cu permisiuni autonome sunt mai riscanți decât asistenții „doar-citire“. Autoritatea delegată în exces devine un accelerator de atac. În plus, prin prompt injection, conținut malițios ascuns în documentele pe care AI-ul le citește îi poate manipula comportamentul.
  • Accelerează operațiunile atacatorilor. AI-ul permite scalarea recunoașterii, a phishing-ului și a generării de cod. Dovezile arată că funcționează ca un multiplicator de forță operațional, nu ca o sursă de tehnici complet noi.

Ce arată datele

  • Microsoft raporta aproximativ 38 de milioane de detecții de risc de identitate pe zi (Microsoft Digital Defense Report 2025).
  • Cloud Security Alliance a documentat campanii de amploare de OAuth device-code phishing țintind Microsoft 365.
  • Potrivit raportului Acronis Cyberthreats H2 2025, mai mulți actori folosesc deja AI operațional: un grup pentru colectarea de credențiale și depanarea scripturilor; un grup de ransomware care a automatizat negocierile de răscumpărare cu un chatbot; un grup susținut statal care a folosit AI „agentic“ pentru recunoaștere și cercetarea vulnerabilităților.

Cum îl ții în frâu? (șase controale)

  1. Inventar și guvernanță: ține evidența aplicațiilor AI aprobate și a celor neautorizate (shadow AI), fiecare cu proprietar și clasificare de risc.
  2. Privilegiu minim: limitează permisiunile sistemelor AI strict la ce au nevoie și auditează periodic credențialele și accesele.
  3. Control al traficului: folosește CASB/DLP pentru a restricționa accesul la servicii AI și a împiedica încărcarea de date sensibile.
  4. Monitorizare și audit: corelează activitatea AI cu SIEM/XDR și păstrează urme de audit detaliate.
  5. Izolare și recuperare: pregătește revocarea token-urilor, suspendarea fluxurilor și copii de rezervă imuabile (rezistente la ștergere/criptare).
  6. Autorizare umană: cere aprobare pentru acțiunile cu risc ridicat (exporturi în masă, modificări administrative, execuție de cod).

Ce reținem

Riscul nu vine din „AI-ul care se răzvrătește“, ci din acces prea larg, monitorizare prea puțină și recuperare nepregătită. Aceleași principii care limitează ransomware-ul clasic — privilegiu minim, vizibilitate, backup imuabil, aprobare umană — rămân valabile; GenAI doar ridică miza dacă sunt aplicate superficial.

Surse

Întrebări frecvente

GenAI creează atacuri de ransomware noi?

Nu, în general. Ideea centrală, susținută de date, e că AI-ul nu inventează tehnici noi, ci le accelerează pe cele existente — funcționează ca un multiplicator de forță operațional pentru recunoaștere, phishing și generare de cod.

Cum amplifică GenAI riscul de ransomware?

Moștenește identitățile și permisiunile celui care îl folosește (dacă acele credențiale sunt compromise, atacatorul primește și capabilitățile AI-ului); extinde suprafața de atac prin agenți cu permisiuni autonome și prin prompt injection (conținut malițios ascuns în documentele citite de AI); și accelerează operațiunile atacatorilor.

Ce controale limitează riscul?

Șase: inventar și guvernanță a aplicațiilor AI (inclusiv shadow AI), privilegiu minim, control al traficului (CASB/DLP), monitorizare și audit (SIEM/XDR), izolare și recuperare cu copii de rezervă imuabile, și autorizare umană pentru acțiunile cu risc ridicat.

De unde vine, de fapt, riscul?

Nu din „AI-ul care se răzvrătește", ci din acces prea larg, monitorizare prea puțină și recuperare nepregătită. Aceleași principii care limitează ransomware-ul clasic — privilegiu minim, vizibilitate, backup imuabil, aprobare umană — rămân valabile; GenAI doar ridică miza dacă sunt aplicate superficial.