Sari la conținut
Braincap
← Toate articolele

GenAI în companii: cum amplifică riscul de ransomware și cum îl ții în frâu

Ilustrație a unui sistem GenAI conectat la resurse de companie, cu risc de ransomware

Adoptarea rapidă a GenAI în companii aduce productivitate, dar mărește și suprafața de atac. Ideea centrală, susținută de datele din teren, este simplă: AI-ul nu inventează, în general, tehnici de atac noi — le accelerează pe cele existente. Mai jos, mecanismele prin care amplifică riscul de ransomware și controalele care îl țin în frâu.

Cum amplifică GenAI riscul

  • Moștenește identități și permisiuni. Un asistent sau agent AI operează cu drepturile celui care îl folosește. Dacă acele credențiale sunt compromise, atacatorul primește direct și capabilitățile AI-ului — inclusiv un mod mult mai rapid de a localiza informații sensibile în cunoștințele companiei.
  • Extinde suprafața de atac. Agenții AI cu permisiuni autonome sunt mai riscanți decât asistenții „doar-citire“. Autoritatea delegată în exces devine un accelerator de atac. În plus, prin prompt injection, conținut malițios ascuns în documentele pe care AI-ul le citește îi poate manipula comportamentul.
  • Accelerează operațiunile atacatorilor. AI-ul permite scalarea recunoașterii, a phishing-ului și a generării de cod. Dovezile arată că funcționează ca un multiplicator de forță operațional, nu ca o sursă de tehnici complet noi.

Ce arată datele

  • Microsoft raporta aproximativ 38 de milioane de detecții de risc de identitate pe zi (Microsoft Digital Defense Report 2025).
  • Cloud Security Alliance a documentat campanii de amploare de OAuth device-code phishing țintind Microsoft 365.
  • Potrivit raportului Acronis Cyberthreats H2 2025, mai mulți actori folosesc deja AI operațional: un grup pentru colectarea de credențiale și depanarea scripturilor; un grup de ransomware care a automatizat negocierile de răscumpărare cu un chatbot; un grup susținut statal care a folosit AI „agentic“ pentru recunoaștere și cercetarea vulnerabilităților.

Cum îl ții în frâu (șase controale)

  1. Inventar și guvernanță: ține evidența aplicațiilor AI aprobate și a celor neautorizate (shadow AI), fiecare cu proprietar și clasificare de risc.
  2. Privilegiu minim: limitează permisiunile sistemelor AI strict la ce au nevoie și auditează periodic credențialele și accesele.
  3. Control al traficului: folosește CASB/DLP pentru a restricționa accesul la servicii AI și a împiedica încărcarea de date sensibile.
  4. Monitorizare și audit: corelează activitatea AI cu SIEM/XDR și păstrează urme de audit detaliate.
  5. Izolare și recuperare: pregătește revocarea token-urilor, suspendarea fluxurilor și copii de rezervă imuabile (rezistente la ștergere/criptare).
  6. Autorizare umană: cere aprobare pentru acțiunile cu risc ridicat (exporturi în masă, modificări administrative, execuție de cod).

Ce reținem

Riscul nu vine din „AI-ul care se răzvrătește“, ci din acces prea larg, monitorizare prea puțină și recuperare nepregătită. Aceleași principii care limitează ransomware-ul clasic — privilegiu minim, vizibilitate, backup imuabil, aprobare umană — rămân valabile; GenAI doar ridică miza dacă sunt aplicate superficial.

Surse