Mitul apocalipsei cibernetice declanșate de AI
Timp de luni de zile, industria securității cibernetice a fost dominată de scenarii catastrofale: ideea că, dacă nu sunt controlate, modelele avansate de AI vor deveni instrumente letale în mâinile infractorilor. Teoria susținea că, folosind AI pentru a identifica și exploata vulnerabilitățile la o viteză imposibilă pentru oameni, hackerii ar fi făcut experții în securitate irelevanți. Totuși, datele recente care monitorizează Project Glasswing de la Anthropic — o inițiativă menită să utilizeze modelul Claude Mythos Preview pentru securitate defensivă — oferă o perspectivă mult mai nuanțată și, probabil, mai puțin alarmantă.
Până la finele lunii septembrie 2026, cercetătorii au monitorizat 225 de vulnerabilități atribuite echipei Anthropic și proiectului Glasswing. Din acest catalog considerabil, o singură breșă — o vulnerabilitate critică de tip SQL injection, catalogată drept CVE-2026-26980 — a fost confirmată ca fiind exploatată în condiții reale. Acest lucru sugerează că distanța dintre identificarea unei vulnerabilități și executarea cu succes a unui atac cibernetic rămâne la fel de mare ca întotdeauna, indiferent dacă breșa a fost semnalată de un om sau de un model AI.
De ce contează: Realitatea comportamentului atacatorilor
- Utilitate practică limitată: Majoritatea vulnerabilităților, indiferent dacă sunt descoperite de AI sau nu, nu prezintă utilitatea necesară pentru a fi exploatate pe scară largă. Marea majoritate a erorilor descoperite nu se aliniază cu obiectivele sau capacitățile atacatorilor activi.
- Deficitul de remediere umană: Deși AI-ul este excepțional de eficient la identificarea erorilor, întâmpină dificultăți în etapele ulterioare ale securității software: trierea, remedierea și aplicarea patch-urilor. Aceste procese rămân intrinsec dependente de munca umană.
- Indicatori de performanță: Cercetări recente realizate de firme precum 1Password și Veracode indică faptul că, deși modelele de frontieră excelează la descoperirea erorilor, rata lor de succes în crearea unor patch-uri sigure și funcționale este în prezent scăzută, situându-se adesea între 26 și 56 la sută.
- Context istoric: Din punct de vedere istoric, doar aproximativ 1-2% din toate vulnerabilitățile cunoscute sunt vreodată exploatate în atacuri reale. Erorile descoperite de AI se încadrează, în prezent, în aceste norme statistice.
Blocajul persistent al remedierii
Principala provocare cu care se confruntă securitatea cibernetică nu este descoperirea erorilor, ci logistica remedierii lor. Abordarea Anthropic prin Project Glasswing a pornit inițial din precauție; compania a considerat modelul Claude Mythos Preview prea riscant pentru o lansare largă, deoarece capacitățile sale depășeau expertiza umană în detectarea erorilor. Limitând accesul la parteneri verificați, Anthropic a urmărit să direcționeze această capacitate către securitatea defensivă — identificarea și repararea vulnerabilităților înainte ca acestea să poată fi exploatate.
Totuși, chiar și cu aceste instrumente avansate, industria a lovit un zid. Așa cum a remarcat cercetătorul de securitate Patrick Garrity, soluțiile de cod generate de AI sunt adesea insuficiente, nereușind să rezolve complet problema sau introducând, din greșeală, noi vulnerabilități. Acest lucru înseamnă că „revoluția AI” în securitate încă nu a soluționat cea mai laborioasă parte a ecuației: revizuirea manuală a codului și implementarea securizată. În prezent, volumul de vulnerabilități raportate de marii jucători din tehnologie, precum Microsoft și Apple, depășește impactul inițiativelor specifice AI, demonstrând că dezvoltarea condusă de oameni și complexitatea software-ului moștenit rămân principalii factori în peisajul global al vulnerabilităților.
Perspective: Drumul de urmat
Pe viitor, industria trebuie să își mute atenția de la „isteria” descoperirilor realizate de AI către realitatea pragmatică a securității operaționale. Deși modelele vor continua, fără îndoială, să găsească mai multe erori decât oamenii, această capacitate nu va duce la o explozie a atacurilor dacă procesul de remediere nu beneficiază de un sprijin egal. Viitorul AI în securitatea cibernetică constă, cel mai probabil, în asistarea oamenilor cu sarcini plictisitoare precum trierea și aplicarea patch-urilor, mai degrabă decât în simpla funcționare ca un automat de detectare a erorilor. Până atunci, „factorul de risc” asociat cu vulnerabilitățile identificate de AI rămâne surprinzător de constant în raport cu tendințele tradiționale de raportare a breșelor.










