Știri
Știri din categoria Securitate cibernetică

Un agent de e-mail bazat pe AI a putut fi păcălit să ofere acces la date sensibile prin simplă impersonare, deși a blocat linkuri malițioase și aplicații OAuth suspecte, arată un test descris de TechRadar. Miza operațională pentru companii este că „agenții” conectați la inboxuri și aplicații interne pot deveni o nouă suprafață de atac, mai ales în scenarii de urgență simulate.
Cercetătorii de la Varonis au construit un agent OpenClaw, numit „Pinchy”, pe care l-au conectat la un cont Gmail, la instrumente de navigare și la API-urile Google Workspace. În inbox au introdus date interne fictive, dar realiste (inclusiv credențiale și exporturi), apoi i-au cerut agentului să monitorizeze și să proceseze e-mailurile primite.
Pentru a reproduce condiții cât mai apropiate de utilizarea reală, au rulat două configurații: una „generică”, cu instrucțiuni standard de productivitate, și una „strictă”, care ar fi trebuit să fie atentă la phishing și la alte fraude prin e-mail. Testele au fost făcute pe două modele: Gemini 3.1 Pro și GPT-5.4.
În scenariile de tip inginerie socială (manipulare prin impersonare), agentul a acordat acces sau a furnizat informații atunci când solicitarea părea „operațional urgentă”. Concret, când atacatorul s-a dat drept lider de echipă și a cerut acces la mediul de test („staging”), agentul a oferit acces. Într-un alt caz, când s-a cerut un export de clienți sub pretextul lucrului la distanță pentru o prezentare, agentul a respectat cererea.
Varonis explică eșecul ca o problemă de proces, nu de „detectare” tehnică a phishingului:
„Atât profilul Generic, cât și cel Strict au eșuat deoarece pasul de verificare s-a prăbușit când cererea a părut operațional urgentă.”
În schimb, agentul a reacționat corect la atacuri cu indicii tehnice mai evidente:
Concluzia testului, în forma prezentată, este că astfel de agenți pot fi buni la a detecta linkuri suspecte și aplicații malițioase, dar pot eșua când trebuie să judece identitatea expeditorului și contextul solicitării.
Recomandarea cercetătorilor este ca agenții să fie obligați să verifice identitatea expeditorilor înainte de a executa acțiuni sau de a oferi acces. În practică, asta sugerează nevoia de controale suplimentare (de tip „zero trust” – în care nimeni nu este considerat implicit de încredere) pentru agenții AI integrați în fluxuri de lucru, mai ales când au acces la date interne sau pot acorda permisiuni.
Varonis notează și o diferență de comportament între modele: Gemini ar fi arătat o „disponibilitate mai mare de a interacționa”, în timp ce GPT ar fi fost mai prudent. TechRadar nu oferă însă detalii cantitative care să permită o comparație riguroasă a ratelor de eșec între cele două.
Recomandate

Un set de 1,7 milioane de înregistrări cu date despre angajați McDonald’s este scos la vânzare pe piața neagră, iar indiciile tehnice sugerează că informațiile ar proveni din mediul cloud al companiei , potrivit WinFuture . Miza imediată nu este neapărat preluarea de conturi, ci creșterea riscului de fraude țintite (social engineering) pe baza unor detalii interne credibile. Datele ar fi fost extrase dintr-un „tenant” Azure (instanța de cloud a organizației) folosind credențiale compromise, susține vânzătorul, care operează sub pseudonimul „TheHatman”. Acesta a publicat și un eșantion gratuit cu aproximativ 8.000 de intrări, folosit ca „dovadă” pentru oferta dintr-un forum de tranzacționare a datelor furate. Ce indică faptul că setul de date ar fi autentic O analiză tehnică citată de WinFuture (dintr-un raport Ransomnews ) arată mai multe elemente care ar corespunde unui export real din Entra ID (fostul Azure Active Directory), directorul de identități folosit frecvent în companii: fișierul folosește denumiri de coloane tipice instrumentelor Microsoft de export din Entra ID; toate cele 50 de domenii de e-mail identificate în set sunt asociate ecosistemului McDonald’s; apar și trei adrese cu domeniul Microsoft al companiei „mcdonaldscorp.onmicrosoft.com”, dificil de ghicit din exterior; există erori „naturale” de export: în 233 de înregistrări apar caractere corupte din cauza unei codări greșite, iar la 85 de denumiri de funcții textul se taie exact la 30 de caractere, semn al unei limitări tehnice. Totuși, rămân două necunoscute importante: cât de actuale sunt datele și dacă volumul total de 1,7 milioane de înregistrări există în forma revendicată. Setul nu ar conține marcaje temporale care să permită datarea exportului. Ce tip de informații apar și ce lipsește Eșantionul descris include informații despre angajați, conturi de serviciu și alte conturi de utilizator. Conform sursei, nu sunt incluse parole sau „hash-uri” de parole (amprente criptografice ale parolelor). În schimb, tocmai datele de identificare și de contact (nume, poziții, numere de telefon, structuri interne de e-mail) pot fi suficiente pentru atacuri credibile de tip phishing sau apeluri frauduloase, în care atacatorii se prezintă drept colegi, suport IT sau parteneri. Context: posibilă campanie mai largă Cazul ar putea face parte dintr-o acțiune repetitivă: același cont ar fi publicat, în 16 zile, nouă oferte care însumează circa 3,6 milioane de înregistrări, vizând și alte companii (inclusiv Vodafone și Gap, plus firme din zona hotelieră și IT). Structura similară a ofertelor sugerează reutilizarea aceleiași metode, iar scenariul considerat cel mai probabil este furtul în masă de credențiale prin malware de tip „infostealer” (software care colectează parole și sesiuni din dispozitive infectate). Pentru organizații, un astfel de incident înseamnă, operațional, presiune pe verificarea accesului la mediile cloud și pe măsuri anti-phishing, iar pentru angajați un risc crescut de a primi contacte „personalizate” care folosesc informații reale din interiorul companiei. [...]

Agențiile americane de securitate cibernetică acuză șase companii chineze că au „distilat” la scară industrială modele AI de vârf din SUA, reducând masiv costurile și timpul de dezvoltare – o practică ce poate schimba rapid raportul de forțe în piața globală de inteligență artificială, potrivit Bleeping Computer . Într-un avertisment comun, CISA, NSA și FBI spun că DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun și Z.AI ar fi extras „miliarde de tokenuri” prin „milioane de cereri” către modele AI americane, începând cel puțin de la finalul lui 2024. Țintele menționate includ modele de la Anthropic, OpenAI, Google și xAI. Agențiile americane evaluează că amploarea și sofisticarea operațiunilor indică faptul că autoritățile chineze ar fi fost cel puțin la curent cu această abordare, descrisă ca probabil „o strategie de dezvoltare de bază” pentru firmele implicate. De ce contează: distilarea poate tăia drastic costurile de antrenare „Distilarea” modelelor AI este, în mod normal, o tehnică legitimă: un model „elev” învață din răspunsurile unui model performant, ceea ce poate reduce costurile de antrenare și accelera implementarea. Problema, potrivit avertismentului, apare când distilarea se face în afara mediilor controlate ale companiilor, prin abuz de acces la API (interfețe prin care aplicațiile pot interoga modelul), pentru a „extrage” logică și cunoștințe și a concura ulterior cu investiții mult mai mici. Publicația amintește și avertismentul Google din februarie , potrivit căruia atacatorii pot folosi astfel de metode pe tot lanțul unui atac cibernetic, de la recunoaștere la exploatare și evitare a detecției. Cum ar fi ocolite controalele: conturi frauduloase, proxy-uri și „failover” automat Conform recomandării CISA, companiile ar distribui cererile API prin conturi frauduloase sau partajate, servicii cloud, agregatoare și proxy-uri de tip „transfer station”, pentru a ocoli restricții geografice, limite de utilizare și mecanisme de detecție. Avertismentul descrie și tactici avansate, inclusiv încercări de a expune raționamente „chain-of-thought” (pașii intermediari ai raționamentului), comutare automată între furnizori când apar blocări și evaluări de calitate pentru a detecta contramăsuri defensive. „Tacticile avansate de distilare la scară industrială includ extragerea raționamentului chain-of-thought (CoT), failover automat între căi în timpul încercărilor de blocare și cadre sofisticate de evaluare a calității pentru a detecta contramăsuri defensive”, se arată în avertisment. Cine ar fi vizat ce modele, potrivit agențiilor Agențiile indică drept „principalii” actori DeepSeek și Moonshot AI, acuzați că ar fi distilat mai multe modele Claude, GPT, Gemini și Grok. MiniMax ar fi vizat Claude, Gemini și GPT. Alibaba și StepFun sunt acuzate că ar fi țintit Claude și GPT pentru îmbunătățirea produselor, iar Z.AI ar fi vizat GPT-5.5 și Claude Opus 4.8. Ce recomandă autoritățile pentru companiile AI Avertismentul (link în sursă) recomandă măsuri de detecție la nivel comportamental și de infrastructură, modificarea răspunsurilor când sunt suspectate operațiuni de distilare și schimb de informații între părțile relevante. Printre indicatorii menționați: conturi noi care ating imediat limita maximă de utilizare; activitate continuă, fără pauze tipice utilizatorilor umani; conturi partajate accesate din multe adrese IP sau „user agents”; prompturi identice rulate pe mai mulți furnizori; raport neobișnuit între abonamente și utilizare; comutare coordonată între rute de acces. Bleeping Computer notează că a contactat cele șase companii chineze pentru un punct de vedere și va actualiza materialul dacă primește răspunsuri. [...]

Furtul de tokenuri Claude poate trece neobservat luni întregi din cauza lipsei unui consum detaliat , iar asta se traduce direct în costuri și întreruperi operaționale pentru abonați, potrivit TechCrunch . Un consultant independent din Marea Britanie spune că i-a crescut consumul pe abonamentul Claude Max 20x deși nu folosea serviciul, iar Anthropic a confirmat ulterior activitate neautorizată. Cazul îl privește pe Grant De Swardt, consultant AI din East Sussex, care pe 4 august a observat că „token usage” (consumul din cota inclusă în abonament) urca în lipsa oricărei activități. A doua zi a dezactivat tot ce avea conectat la Claude și nu a lucrat deloc, însă consumul a crescut din nou. El a cerut Anthropic o listă detaliată a consumului, dar compania nu i-a furnizat una; în schimb, i-a suspendat contul plătit, i-a invalidat sesiunile și tokenurile Claude Code de pe server și i-a acordat o rambursare parțială de 44,49 lire sterline pentru timpul rămas din abonamentul de 200 de dolari pe lună. Impact operațional: suspendarea contului i-a blocat activitatea De Swardt spune că suspendarea i-a afectat direct businessul. El lucrează cu firme mici și mijlocii pentru a configura „agenți” (automatizări care execută sarcini în numele utilizatorului) pentru activități precum încărcarea automată a datelor din comenzi primite pe e-mail în software-ul de contabilitate. Ca PFA, afirmă că folosește astfel de agenți și intern, pentru sarcini administrative, site, programare. Ce a identificat Anthropic: tokenuri OAuth generate dintr-o sesiune compromisă După investigație, Anthropic i-a transmis că o cheie de sesiune Claude compromisă a fost folosită pentru a genera tokenuri OAuth neautorizate pentru Claude Code. Compania ar fi indicat că acel cont „părea să fi fost folosit de un serviciu terț cu aspect neautorizat” pentru activitate în beneficiul altor persoane, fără să poată stabili cum a fost obținut accesul. În esență, un atacator ar fi putut folosi contul pentru a „sifona” tokenuri fără ca utilizatorul să aibă o vizibilitate fină asupra consumului. Miza practică, în acest tablou, este că suportul urmărește consumul total, nu și unul detaliat pe activități; astfel, chiar și la cerere, utilizatorul nu poate vedea exact ce a consumat tokenurile, iar furtul ar putea continua mult timp fără să fie depistat. Semnale similare de la alți utilizatori și avertizări despre „infostealer” După ce și-a publicat experiența pe Reddit (link în sursă), De Swardt spune că a descoperit și alte relatări similare: utilizatori care reclamă creșteri bruște ale consumului, inclusiv cazuri în care utilizarea ar fi sărit rapid de la 0% la 100% sau de la 0 la 49% în 12 minute, în condițiile unei utilizări minime. Un alt utilizator a deschis și un raport pe GitHub (link în sursă) după ce ar fi rămas fără tokenuri maxime zilnic, timp de trei zile, fără să folosească serviciul, iar în discuții au apărut și e-mailuri atribuite Anthropic în care compania ar fi avertizat că tokenurile sunt furate. În acele mesaje, Anthropic ar fi indicat existența unui „bad actor” care folosește malware de tip „infostealer” (programe care fură parole salvate, date de sesiune și credențiale) pentru a prelua sesiuni de autentificare Claude de pe calculatoarele utilizatorilor și a consuma apoi utilizarea din cont. Compania ar fi precizat că malware-ul nu provine din folosirea Claude în sine și că poate fi contractat din multiple surse online, de la descărcarea de software infectat până la accesarea unor reclame infectate. Când a detectat activitate suspectă, Anthropic ar fi deconectat utilizatorii, invalidat autorizările existente, acordat unele rambursări și i-ar fi avertizat că ar putea avea malware. Ce urmează: utilizatorii rămân fără instrumente de verificare, iar Anthropic nu oferă ghidaj public De Swardt afirmă că nu a primit unul dintre e-mailurile de avertizare și susține că nu a găsit indicii că dispozitivul i-ar fi fost compromis, rămânând fără o explicație verificabilă despre cum a fost obținut accesul. Contul i-a fost reactivat după aproximativ două săptămâni, însă el spune că lipsa unui consum detaliat și dificultatea de a obține rapid ajutor l-au determinat să își anuleze abonamentul și să treacă la Cursor, invocând și posibilitatea de a folosi mai multe modele, inclusiv opțiuni open-source mai ieftine. Întrebată cum pot utilizatorii identifica abuzul, Anthropic a refuzat să comenteze, potrivit sursei. [...]

BNR investește 12 mil. lei într-o platformă unică de securitate, cu rulare locală și redundanță , într-un proiect pe 24 de luni câștigat de Hyperfy , potrivit Ziarul Financiar . Miza operațională este centralizarea și automatizarea răspunsului la incidente prin integrarea, într-o singură platformă, a principalelor sisteme de securitate ale băncii centrale. Hyperfy, companie românească specializată în soluții de securitate, automatizare și inteligență artificială, a câștigat contractul prin Global Operation Center, firmă din portofoliul său. Valoarea este de 12 mil. lei, fără TVA, iar proiectul are o durată de implementare de 24 de luni. Ce se schimbă în infrastructura de securitate a BNR Noul sistem va reuni într-o platformă unică infrastructura de: control acces; detecție și alarmare la efracție; detecție și alarmare la incendiu; supraveghere video. În centrul arhitecturii va fi platforma PSIM (Physical Security Information Management – management integrat al informațiilor din securitatea fizică) dezvoltată de Hyperfy, integrată cu module de inteligență artificială și „Computer Vision” (analiză automată a imaginilor video). Impact operațional: corelare automată a evenimentelor și un singur centru de comandă Sistemul este proiectat să centralizeze informațiile din componentele de securitate, să coreleze automat evenimentele și să permită gestionarea lor dintr-un singur centru operațional. Platforma ar urma să ofere operatorilor o imagine unificată, în timp real, și să automatizeze o parte din fluxurile de răspuns la incidente. Soluția va rula integral local la sediul central al BNR, iar redundanța geografică va fi asigurată la Târgu Jiu. Implementare etapizată și orizont de utilizare de minimum 10 ani Modernizarea va fi realizată etapizat, fără întreruperea sistemelor de securitate existente. Proiectul implică specialiști din mai multe domenii – de la arhitectură, instalații electrice, rețele și centre de date, până la securitate fizică, securitate cibernetică și inteligență artificială. Noua infrastructură este proiectată pentru o durată de viață de minimum zece ani. „BNR este o instituţie de prestigiu şi de referinţă, iar decizia de a adopta o astfel de arhitectură demonstrează deschiderea instituţiilor publice către modernizare şi către standarde tehnologice avansate. Faptul că a fost aleasă o soluţie critică bazată pe platforma noastră PSIM şi pe algoritmii AI dezvoltaţi de echipa Hyperfy reprezintă o validare importantă a tehnologiei şi expertizei construite local”, spune Lucian Măţăoanu, CEO Hyperfy. „Livrăm o soluţie la cheie, cu rulare 100% locală, construită pentru autonomie, securitate şi redundanţă. Acest proiect demonstrează că soluţiile dezvoltate local sunt mature, robuste şi scalabile şi că un asemenea model de implementare completă poate fi validat la nivelul unei infrastructuri cu cerinţe critice de securitate”, adaugă Lucian Măţăoanu. Hyperfy a raportat pentru 2025 o cifră de afaceri de 100 mil. lei și are peste zece ani de activitate, dezvoltând soluții de securitate fizică bazate pe inteligență artificială și IoT (dispozitive conectate), de la dezvoltare software și integrare până la monitorizare, mentenanță și intervenție. [...]
Un caz de spionaj industrial cu miză strategică pune sub presiune protecția know-how-ului european în semiconductori , după ce un fost manager al producătorului belgian Belgan a fost plasat în arest preventiv, suspectat că ar fi transferat către China secrete comerciale și proprietate intelectuală, potrivit WinFuture . Bărbatul, în vârstă de 52 de ani și cu dublă cetățenie chineză și belgiană, este acuzat că ar fi transmis neautorizat informații despre industria semiconductorilor, în special despre procese de fabricație pentru cipuri pe bază de nitrură de galiu (GaN). WinFuture citează informații relatate de Reuters, care arată că suspectul a fost reținut încă din luna mai și se află de atunci în detenție. Ce tehnologie ar fi fost vizată și de ce contează Belgan, compania afectată, producea semiconductori GaN, un tip de material folosit în electronica de putere. Acest segment este relevant atât economic, cât și din perspectiva securității, deoarece cipurile GaN sunt utilizate în: vehicule electrice; industria aerospațială; aplicații militare. Belgan a fost declarat insolvent în iulie 2024, însă ancheta sugerează că accesul la know-how și informații confidențiale ar fi fost exploatat înainte sau în paralel cu declinul companiei. Suspiciunea-cheie: rol dublu și o firmă chineză apărută „la timp” Potrivit procuraturii, suspectul ar fi fost manager la Belgan, dar ar fi avut simultan o funcție de conducere într-o companie chineză care producea tot semiconductori GaN. Acea firmă ar fi fost înființată la câteva luni după ce acesta a început la Belgan și ar fi fost finanțată de un fond chinez de investiții. Pe acest fond, anchetatorii suspectează că poziția de la Belgan ar fi putut fi folosită pentru a transfera către compania chineză cunoștințe tehnice și informații interne. Ce se știe despre arestare și ce rămâne neclar Bărbatul a fost reținut pe aeroportul Bruxelles-Zaventem, în timp ce ar fi încercat să plece spre Beijing. Procurorii mai caută un al doilea suspect, care, potrivit informațiilor disponibile, nu este în custodie. Autoritățile belgiene nu au precizat ce date sau tehnologii ar fi fost transmise concret și nici care ar fi amploarea prejudiciului. De asemenea, ambasada Chinei în Belgia nu ar fi răspuns unei solicitări de comentariu, conform informațiilor citate. [...]

SRI și DIICOT au dejucat o tentativă de sabotaj cu componentă „hibridă”, iar cazul ridică miza de securitate operațională pentru infrastructura militară și critică din România, potrivit Antena 3 . Un cetățean rus stabilit în România, aflat în monitorizarea SRI din februarie 2026, ar fi fost instruit să fotografieze și să filmeze obiective militare și strategice, inclusiv baze folosite de aliații NATO și aeronave cargo ucrainene Antonov. Bărbatul este audiat marți de procurorii DIICOT, iar SRI spune că acțiunea a fost prevenită împreună cu autorități române și servicii partenere externe, pe baza documentării activităților suspecte derulate în perioada monitorizării. Ce ar fi vizat suspectul și de ce contează operațional Conform informațiilor prezentate, autoritățile au documentat activități prin care cetățeanul rus ar fi colectat materiale foto-video despre: centre de comunicații; baze militare naționale utilizate de aliații NATO; sedii ale unor instituții din Sistemul Național de Apărare, Ordine Publică și Siguranță Națională; obiective de infrastructură critică; aeronave cargo ucrainene Antonov, în perioada în care acestea s-ar fi aflat pe teritoriul României. Investigația ar fi indicat că acesta primea instrucțiuni de la un intermediar pentru realizarea materialelor, iar legătura operațională s-ar fi derulat prin servicii online de mesagerie criptată (aplicații care folosesc criptarea pentru a face conținutul mesajelor greu de interceptat). Încadrarea DIICOT și pașii următori în dosar DIICOT precizează că cetățeanul rus, în vârstă de 40 de ani, este cercetat pentru tentativă la acte de diversiune. Potrivit procurorilor, în perioada februarie–iulie 2026, „în perspectiva comiterii unor acte de diversiune/sabotaj, de tip hibrid”, ar fi identificat, supravegheat și colectat informații cu caracter militar și ar fi transmis fotografii privind tehnica forțelor armate române/aliate, precum și deplasarea personalului și a tehnicii de luptă. Obiectivele menționate de DIICOT sunt situate în județele Cluj, Constanța, Călărași, Ilfov și în municipiul București. Procurorii susțin că faptele „prin natura lor, au pus în pericol securitatea națională”. Bărbatul urmează să fie prezentat Curții de Apel București cu propunere de arestare preventivă pentru 30 de zile. Cooperarea interinstituțională invocată de SRI SRI afirmă că prevenirea operațiunii s-a realizat în cooperare cu DIICOT, Direcția de Combatere a Criminalității Organizate din cadrul MAI (MAI-DCCO), Direcția Generală de Informații a Apărării (MApN-DGIA) și servicii partenere externe. În același context, SRI susține că modul de operare ar fi similar celui folosit de rețele de sabotori coordonate de entități din Federația Rusă în alte state europene și face referire la operațiuni dejucate în România în 2024 și 2025. Totodată, serviciul afirmă că Rusia continuă să recruteze persoane din „categorii vulnerabile” pentru astfel de activități ilegale. [...]