Lideri de opinie
Apararea Întreprinderilor Împotriva Agenților Maliciți AI

Peisajul securității cibernetice a intrat într-o nouă fază: ceea ce a fost odată o competiție între atacatori umani și apărători umani a devenit o bătălie a resurselor între mașini. Progresele înregistrate în domeniul inteligenței artificiale generative și agenților au industrializat criminalitatea informatică, transformând-o dintr-o disciplină de nișă și cu abilități ridicate într-o operațiune scalabilă și cu o barieră scăzută. Conform datelor recente din industrie, aproximativ 41% din atacuri sunt acum conduse de AI, o cifră care subliniază viteza cu care se accelerează această schimbare.
Prețul Ridicat al Apărărilor Moștenite
Impactul financiar al atacurilor conduse de AI este deja substanțial. Datele din raportul Fingerprint din 2025 State of AI Fraud and Prevention Report arată că companiile pierd în medie 414.000 de dolari pe an din cauza fraudei conduse de AI, iar o treime dintre respondenți raportează pierderi de până la 1 milion de dolari. Pentru multe organizații, aceste cifre nu mai sunt anomalii; ele devin parte a costurilor de a face afaceri online.
Aceste pierderi semnalează și o problemă structurală mai profundă: instrumentele de apărare pe care se bazează întreprinderile au fost proiectate pentru un model de amenințare diferit. Măsuri precum CAPTCHAs, reguli bazate pe IP, limite de rată simple și liste de blocare au fost proiectate pentru a filtra boturile scriptate. Astăzi, aceste controale sunt din ce în ce mai ineficiente împotriva adversarilor condusi de AI care pot opera browsere reale, se pot adapta la fricțiune în timp real și pot distribui activitatea în moduri care se amestecă cu traficul legitim.
CAPTCHAs ilustrează clar problema. Odată destinate să distingă între oameni și boturi, multe mai rapide și mai precise decât oamenii. În același timp, aceste provocări introduc fricțiune pentru utilizatorii legitimi, crescând ratele de abandon și degradând experiența clienților. Autentificarea cu mai multe factori (MFA) adaugă un strat de protecție, dar este și ea vulnerabilă la schimbul de SMS și phishing. În ansamblu, aceste controale creează adesea iluzia securității, în timp ce transferă povara asupra utilizatorilor reali.
Crisa Operațională și Contradicția Privaciei
Bilanțul contabil spune doar jumătate din poveste — cealaltă jumătate a narativului este paralizia operațională. Același raport subliniază că 62% dintre respondenții B2B SaaS indică faptul că echipele lor de fraudă petrec mult mai mult timp cu procese manuale din cauza atacurilor conduse de AI. Analistii sunt inundați cu alerte, pozitive false și cazuri limită, lăsând mai puține resurse pentru apărarea proactivă, inteligența amenințărilor și strategia pe termen lung.
Această tensiune operațională este accentuată de evoluția necesară a confidențialității consumatorilor. În timp ce reglementările și preferințele consumatorilor se îndreaptă către o protecție mai mare, această schimbare a creat involuntar un punct orb pentru echipele de securitate.
Constatarea de bază este următoarea: 40% dintre organizații spun că conformitatea cu privire la confidențialitate reduce semnificativ acuratețea identificării utilizatorilor. Pe măsură ce furnizorii de browsere precum Mozilla și Apple (AAPL ) adoptă poziții pro-confidențialitate care limitează tehniciile tradiționale de identificare a browserului și dispozitivului, ele creează și un punct slab pentru securitate. Cu alte cuvinte, în efortul de a proteja utilizatorii, am făcut și mai ușor pentru fraude, umane sau automate, să rămână anonimi — ceea ce, ironic, a făcut mai greu să protejăm utilizatorii legitimi. Impactul resimțit este semnificativ: 57% dintre companiile B2B SaaS, 32% dintre companiile fintech și 27% dintre instituțiile bancare raportează o reducere severă a acurateței identificării dispozitivului și browserului.
De Ce Instrumentele Moștenite Nu Reușesc Testul AI
Decalajul dintre apărările moștenite și atacatorii moderni este acum evident. Adresele IP pot fi ușor rotite, MFA poate fi ocolită, iar provocările CAPTCHA pot fi rezolvate rapid de modelele AI. Cu toate acestea, aceste soluții oferă puțină sau deloc persistență împotriva actorilor maliciți.
În plus, spre deosebire de boturile tradiționale care urmează scripturi liniare, agenții AI pot “gândi” prin obstacole, ajustându-și strategia dinamic pe măsură ce învață din greșelile lor. Pe măsură ce mai multe persoane se îndreaptă către aplicații digitale, incapacitatea apărărilor moștenite de a conține atacurile conduse de AI adaptabile a condus la oportunități mai mari pentru breșe de date și risc sistemic.
Pentru întreprinderi, aceasta creează un dilemă persistent. Înăsprirea controlului agresiv și penalizarea utilizatorilor legitimi cu fricțiune, întârzieri și respingeri false. Relaxarea controlului pentru a păstra experiența și creșterea volumului de fraudă. Rezultatul este un compromis “pierd-pierd” care subminează atât postura de securitate, cât și încrederea clienților.
Valoarea Întreprinderii: Descifrarea Intenției pentru a Restabili Încrederea
Pentru sectoare cu risc ridicat, precum fintech și comerțul electronic, valoarea propusă de inteligența dispozitivului modern este despre mai mult decât “oprirea fraudei” — este despre restabilirea încrederii în identificarea intenției utilizatorului și evaluarea riscului într-un mod mai precis.
Inteligența dispozitivului permite organizațiilor să evalueze riscul prin recunoașterea dispozitivelor de încredere și analizarea semnalelor care înconjoară fiecare interacțiune, cum ar fi integritatea browserului, indicatorii de automatizare, consistența mediului și anomaliile comportamentale, înainte ca un utilizator să furnizeze credențiale sau să efectueze o tranzacție. Această schimbare de la prevenirea reactivă la prevenirea proactivă și evaluarea riscului bazată pe context este esențială pentru eficiența operațională și încrederea utilizatorilor.
De exemplu, pentru Cornershop de la Uber, inteligența dispozitivului a identificat în mod fiabil utilizatorii care se întorc și a adus la suprafață activități cu risc ridicat de la început, permițându-le să prindă tranzacții frauduloase, să minimizeze pozitivele false și să reducă încărcările neautorizate.
Pivotarea Strategică: Apărarea Agentică și Semnalele la Nivel de Dispozitiv în Timp Real
Pe măsură ce amenințările conduse de AI devin mai adaptabile, întreprinderile au nevoie de capacitatea de a evalua dacă o sesiune pare legitimă de la primul semn de activitate, nu doar după ce o tranzacție eșuează sau un cont este compromis.
Din cauza acestui fapt, adaptarea la amenințările conduse de AI necesită o pivotare strategică în modul în care sunt proiectate apărările. În loc de a se baza pe identificatori fragili precum adresele IP sau comportamentele ușor falsificabile, cum ar fi mișcările mouse-ului, întreprinderile încep să prioritizeze semnalele la nivel de dispozitiv care sunt mai greu de manipulat de agenții autonomi. Indicatorii de risc în timp real, bazati pe mediul, integritatea și configurația dispozitivului, oferă echipelor de fraudă semnalele fiabile de care au nevoie pentru a acționa imediat când se detectează activități suspecte.
Costul Dublu al Securității Slabe Împotriva Amenințărilor Conduse de AI
Costul securității compromise a întreprinderii este dublu: pierdere economică și pierdere de eficiență. Pe plan economic, atunci când apărările sunt inconsistente, manuale sau ușor ocolite, atacatorii pot opera la scară cu risc limitat. Atunci când apărările ridică costul și complexitatea atacurilor dincolo de randamentul așteptat, adversarii se mută.
Al doilea cost, pierderea de eficiență, merge dincolo de pierderea monetară: include tensiunea operațională, fricțiunea și rata de abandon a clienților, precum și dezavantajul competitiv. Pierderea de 1 milion de dolari pe an raportată de firme, împreună cu regresul operațional cu care se confruntă aceste întreprinderi atunci când sunt atacate, ar trebui să fie un apel clar la acțiune.
Prezența tot mai mare a AI este inevitabilă. Companiile trebuie să-și ajusteze arhitecturile de securitate pentru un mediu în care fraudele sunt persistente, adaptabile și fără cruțare, cu o multitudine de instrumente AI la dispoziție.
Întreprinderile care investesc în apărări bazate pe date în timp real, proiectate pentru adversari automatizați și realități moderne de confidențialitate, sunt mai bine poziționate pentru a restabili încrederea în ecosistemele lor digitale.












