Angajații tăi descarcă unelte AI gratuite? Peste 30.000 de atacuri s-au ascuns în ele, în patru luni

AI ACT · ART. 4 · SECURITATE

33.352 de atacuri asupra firmelor mici și mijlocii s-au ascuns, în primele patru luni din 2026, în fișiere care se prezentau drept unelte de inteligență artificială populare, de aproape cinci ori mai multe decât în aceeași perioadă a anului trecut, potrivit raportului Kaspersky despre amenințările la adresa IMM-urilor. Cercetătorii au numărat peste 1.100 de mostre de program malițios care imitau cinci aplicații cunoscute. Cele mai frecvente momeli au fost ChatGPT, cu 42% din cazuri, Claude, cu 24%, și DeepSeek, cu 20%. Separat, cercetătorii semnalează OpenClaw, apărut în 2026.

A_photo_shot_of_a_Romanian_man_in_his_mid-30s

94% dintre organizațiile din România chestionate în mai-iulie folosesc instrumente AI într-o formă sau alta, însă doar 37% au politici scrise despre cum se folosesc, comunicate angajaților, potrivit raportului FORT Cybersecurity. Regulamentul european privind inteligența artificială (AI Act) a intrat în vigoare pe 1 august 2024. Obligația de a-ți pregăti angajații pentru folosirea acestor instrumente se aplică din 2 februarie 2025, potrivit art. 4.

Ce se întâmplă când descarci o unealtă AI falsă

Un angajat caută pe Google un asistent AI despre care a auzit, ajunge pe un site care arată ca cel oficial și descarcă un fișier de instalare. Programul se comportă uneori chiar ca aplicația promisă, însă instalează în paralel un modul care fură parolele salvate în browser, cookie-urile de sesiune și accesul la conturile de e-mail.

Aceleași fișiere circulă și prin e-mail, ca atașamente sau linkuri către „versiunea pro gratuită" a unei unelte cunoscute. Kaspersky a numărat 144 de milioane de atașamente malițioase și nedorite trimise în 2025, cu 15% mai multe decât în anul precedent, potrivit aceluiași raport.

Mesajele care însoțesc aceste fișiere imită tot ce primește în mod normal o firmă mică. Cercetătorii au documentat pagini false de banking care cer datele contului firmei, abonamente false la unelte AI care promit servicii de contractare, notificări false de încălcare a regulilor Facebook care cer parola contului, alerte false de la OneDrive cu link de phishing și notificări false de conformitate de la Apple.

Paguba vine după instalare. Odată ce atacatorii au parola contului de e-mail al unui angajat, pot citi conversațiile cu clienții și cu furnizorii, pot modifica facturi în fire de discuție reale și pot cere transferuri către conturile lor. Exact acest tipar a costat peste 20.000 de euro o companie românească din industria de apărare, într-un caz documentat în raportul anual al Directoratului Național de Securitate Cibernetică (DNSC). Mecanismul, pas cu pas, este în Starea securității cibernetice în companiile din România. Doar 27% ar fi pregătite de un atac.

Cât de frecvente sunt atacurile deghizate în unelte AI

Cele 33.352 de atacuri deghizate în unelte AI rămân puține față de aplicațiile de comunicare, unde cercetătorii au numărat 414.736 de atacuri în aceleași patru luni, deghizate în Telegram, WhatsApp, Zoom și Slack. Uneltele de birou și colaborare, precum Microsoft Office, Google Workspace, Notion, Asana și Figma, au strâns peste 24.000, adică mai puține decât uneltele AI.

Ritmul este însă altul. Numărul atacurilor deghizate în unelte AI a crescut de aproape cinci ori într-un an, în timp ce numărul mostrelor care imită cele cinci aplicații urmărite a crescut cu 21% față de 2025.

Cifrele Kaspersky descriu firme mici din toată lumea, nu din România. Ce se întâmplă în firmele românești se vede în datele de mai jos.

De ce sunt firmele mici ținta potrivită

66,1% dintre firmele mici și mijlocii chestionate folosesc cel puțin un instrument AI, potrivit raportului IMM România privind impactul AI pe piața muncii, realizat pe 463 de respondenți în octombrie-decembrie 2025. Statistica oficială arată 5,2% pentru firmele cu peste 10 angajați. Cele două cifre nu măsoară același lucru. Eșantionul din raport este auto-selectat și înclinat spre firme deja interesate de digitalizare, iar statistica oficială acoperă doar firmele cu peste 10 angajați. Autorii precizează ei înșiși că rezultatul semnalează o adopție informală pe care indicatorii oficiali nu o surprind.

Cât de pregătite sunt firmele din România să facă față atacurilor, dincolo de partea de AI, am analizat în Starea securității cibernetice în companiile din România. Doar 27% ar fi pregătite de un atac.

Adopția informală este partea vulnerabilă. În 15% dintre organizațiile chestionate de FORT Cyber, angajații folosesc pe cont propriu instrumente AI pe care firma nu le-a aprobat. 36% dintre respondenți spun că au un control limitat asupra uneltelor AI folosite în firmă. Alți 12% declară că nu există niciun control.

Regulile lipsesc și acolo unde există intenția. Dincolo de cele 37% care au politici scrise, 25% au doar reguli informale și 21% nu au nicio regulă. Alte 15% lucrează la elaborarea lor, potrivit aceluiași raport.

Riscul este recunoscut. Aproape 70% dintre respondenții chestionați de FORT Cyber sunt preocupați de posibilitatea ca angajații să introducă informații sensibile ale companiei în instrumente AI. 58% se tem de decizii luate pe baza unor răspunsuri greșite. Securitatea datelor este și principalul risc perceput de firmele chestionate de IMM România, menționat de 58,3% dintre ele, urmat de pierderea de date, 45,6%.

Ce riști dacă un angajat introduce datele firmei într-o unealtă AI

Dacă datele ajunse acolo includ date personale ale clienților sau ale angajaților, intri sub obligația de a avea măsuri de securitate adecvate riscului, potrivit art. 32 din Regulamentul general privind protecția datelor (GDPR). Trei firme din România au primit amenzi de peste 120.000 de lei în total într-o singură lună pe acest temei, după ce au fost atacate informatic. Sancțiunile au vizat măsurile care lipseau înainte de atac, nu atacul. Cazurile sunt detaliate în Ești atacat cibernetic și pierzi datele clienților? Riști o amendă, chiar dacă ești victimă.

Separat de GDPR, ai obligația de a asigura un nivel suficient de cunoaștere a inteligenței artificiale în rândul personalului care folosește aceste instrumente în numele firmei, potrivit art. 4 din AI Act, aplicabil din 2 februarie 2025. Obligația acoperă inclusiv firmele ai căror angajați folosesc ChatGPT pentru texte publicitare sau traduceri, care trebuie informați despre riscuri precum halucinațiile, potrivit răspunsurilor publicate de Comisia Europeană.

Nu se cere niciun certificat și niciun curs standardizat, ci măsuri proporționale cu pregătirea angajaților și cu contextul în care firma folosește AI. O evidență internă a instruirilor este suficientă. Supravegherea și sancționarea au început pe 3 august 2026, prin autoritățile naționale de supraveghere a pieței.

Dacă ai un chatbot pe site, se adaugă obligațiile de transparență din art. 50, detaliate în Ai chatbot pe site pentru clienți? Ce obligații aduce AI Act.

Cum verifici o unealtă AI înainte să intre în firmă

Cinci verificări care nu cer cunoștințe tehnice:

  • Intră pe site prin adresa oficială scrisă manual, nu prin primul rezultat plătit din căutare și nu prin linkul dintr-un e-mail.
  • Verifică de unde vine fișierul de instalare. O aplicație serioasă se descarcă de pe domeniul producătorului sau din magazinul oficial al sistemului de operare, nu de pe un site de fișiere.
  • Tratează cu suspiciune „varianta pro, gratuită". Uneltele AI cunoscute au variante gratuite limitate și variante plătite. O versiune completă oferită gratuit este cel mai frecvent ambalaj al programelor malițioase din această categorie.
  • Cere o a doua confirmare pentru extensii de browser, fiindcă o extensie are acces la tot ce se întâmplă în browser, inclusiv la conturile deschise.
  • Instalează pe un cont fără drepturi de administrator. Dacă instalarea cere parola de administrator pentru o unealtă care ar trebui să ruleze în browser, oprește-te.

Ce scrii în politica internă pentru uneltele AI

Un plan documentat de alfabetizare AI, proporțional cu dimensiunea firmei, care să acopere atât utilizarea responsabilă, cât și riscurile de securitate a datelor, este una dintre recomandările pentru IMM-uri din raportul IMM România. Pentru o firmă mică, o pagină este suficientă. Ea răspunde la cinci întrebări:

  • Ce unelte sunt permise, numite explicit, cu adresa oficială de unde se descarcă sau se accesează.
  • Cine aprobă o unealtă nouă și pe ce cale se cere aprobarea, ca să nu se instaleze nimic pe tăcute.
  • Ce date nu se introduc niciodată în aceste instrumente: date personale ale clienților, date de autentificare, contracte, prețuri de achiziție, orice document marcat confidențial.
  • Ce se verifică într-un răspuns generat de AI înainte de folosire, mai ales cifre, articole de lege, nume de firme și date de contact.
  • Ce faci dacă ai greșit, adică pe cine anunți în firmă și în cât timp, fără consecințe pentru cel care raportează. Un angajat care ascunde o greșeală lasă atacatorul înăuntru mai mult timp.

Semneaz-o, discut-o o dată cu echipa și păstrează dovada discuției, fiindcă o evidență internă a instruirilor este ce cere art. 4. Recitește politica la șase luni. Instruirea angajaților este prima prioritate de securitate pentru 2026 pentru 52% dintre organizațiile chestionate de FORT Cyber, înaintea monitorizării continue, cu 44%, și a securității AI, cu 41%.

Restul măsurilor de bază, de la autentificarea în doi pași până la backupul testat, sunt în 9 măsuri de securitate pentru magazinul tău online, plus cine este obligat să raporteze incidentele. Cât de răspândită este adopția AI în firmele românești și pe ce zone se folosește am analizat în Adopția AI în IMM-uri: 38% spun că îl folosesc, dar doar 12% recunosc AI generativ.

Acest articol are caracter informativ și nu reprezintă consultanță juridică sau de securitate IT.