AI Money Overnight este evenimentul organizat de Raphael Academy pe 19 septembrie 2026 la București. În prima parte a zilei, președintele asociației, Cristian Iosub, susține o prezentare despre un subiect de care se vorbește prea puțin la evenimentele despre bani și inteligență artificială: ce se întâmplă cu securitatea atunci când oricine își poate construi o aplicație într-o singură seară, cu ajutorul AI.
AI Money Overnight este o zi dedicată modului în care se construiesc și se monetizează, chiar acum, produsele bazate pe inteligență artificială. Evenimentul se adresează antreprenorilor, nu programatorilor, și mizează pe demonstrații live și pe modele de business aplicabile imediat. În acest context, CyberShield aduce contragreutatea care lipsește adesea din discuțiile despre viteză și profit.
Ce este „vibe coding”
Termenul descrie noul mod de a face software: îi spui unui model AI ce vrei, iar el scrie codul, ridică aplicația, configurează domeniul și plățile. Drumul până la lansare s-a scurtat spectaculos. Problema e că drumul până la o aplicație sigură a rămas la fel de lung. Inteligența artificială dă viteză, dar nu oferă, automat, arhitectură, acces controlat și date protejate.
Cifrele din ultimul an arată unde duce graba. Potrivit raportului GitGuardian State of Secrets Sprawl, în 2025 au fost publicate în cod public peste 28 de milioane de chei și parole, scurgerile de chei către servicii de AI au crescut cu 81%, iar aproape două treimi dintre cheile scurse în urmă cu ani funcționează și astăzi. Nu vorbim despre modele sparte, ci despre lucruri lăsate la vedere de cei care le-au construit prea repede.
Cazuri reale, nu scenarii
Aplicația Tea, devenită virală în 2025, a expus o stocare lăsată complet deschisă: zeci de mii de imagini, mii de selfie-uri și acte de identitate și peste un milion de mesaje private se puteau descărca fără nicio parolă. Nu a fost spart nimic; fișierele erau pur și simplu publice. În alte cazuri documentate, o platformă permitea ocolirea autentificării printr-un cod vizibil chiar în adresa aplicației, iar un agent AI cu drepturi pe baza de date reală a șters o bază de producție, deși primise instrucțiune să nu modifice nimic.
Concluzia pe care Cristian Iosub o duce pe scenă este că nimeni nu atacă modelul de inteligență artificială. Se atacă tot ce ai pus online în jurul lui, adică aplicația, conturile, datele clienților, cheile și automatizările. Un atacator nu are nevoie de geniu, ci de o ușă lăsată deschisă. Scanează ce e public, intră cu o cheie găsită și rămâne acolo zile întregi, până observă cineva ceva.
Dacă ești pe 19 septembrie la AI Money Overnight, te așteptăm la prezentarea „Vibe Coding under attack”. Vino cu întrebări, mai ales dacă ai deja o aplicație construită rapid și te întrebi ce ai lăsat pornit fără să vrei.
