Zprávy

Zpráva KELA o pololetním ohrožení AI v roce 2026: AI se stává jak zbraní, tak cílem

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Umělá inteligence již není pouze pomocníkem pro kyberzločince, ale stává se aktivním účastníkem sofistikovaných útoků. To je hlavní závěr zprávy KELA o pololetním ohrožení AI v roce 2026, která tvrdí, že kybernetická bezpečnost vstoupila do nové éry, kde agentic AI, open-source velké jazykové modely a autonomní útočné techniky dramaticky mění, jak se kyberzločiny provádějí. Zpráva popisuje ohroženou krajinu, ve které AI urychluje vše od objevování zranitelností a operací vydírání po kampaně phishingu a firemní špionáže, zatímco současně vytváří zcela nové útočné povrchy pro obránce, aby je zabezpečili.

Vzestup autonomních kybernetických útoků

Po letech AI sloužila převážně jako nástroj produktivity pro vývojáře, bezpečnostní odborníky a útočníky. KELA tvrdí, že rok 2026 představuje zásadní posun od AI asistentů k AI systémům, které jsou schopny provádět multi-step objektivy s omezeným lidským zapojením. Místo toho, aby pouze generovaly kód nebo odpovídaly na otázky, tyto systémy mohou identifikovat zranitelnosti, analyzovat software, řetězit exploity, eskalovat oprávnění a asistovat při útoku s pozoruhodnou rychlostí.

Zatímco rané demonstrace těchto schopností pocházely z proprietárních frontier modelů, KELA se domnívá, že větší dlouhodobou obavou je rychlá adopce open-source modelů, jako jsou DeepSeek, Qwen a Kimi. Protože tyto modely mohou být self-hosted, upraveny a zbaveny bezpečnostních omezení, kriminální skupiny již nejsou závislé na komerčních AI poskytovatelích a mohou budovat ofenzivní AI systémy zcela pod svou kontrolou.

Okno oprav se zmizením

Možná nejvíce znepokojivá předpověď zprávy se týká toho, co nazývá Autonomní objevování zranitelností a exploatace (AVDE). Tradičně měly organizace cenný čas mezi veřejným odhalením zranitelnosti a širokým výskytem funkčních exploitérů. To okno umožňovalo bezpečnostním týmům testovat opravy a zabezpečit systémy, než útočníci mohli využít zranitelnosti.

Agentic AI hrozí, že tento výhodný postoj eliminuje. Místo toho, aby se spoléhali pouze na dříve známé zranitelnosti, tyto systémy mohou analyzovat obrovské kódy, rozumět komplexní softwarové logice, identifikovat chyby, ověřovat je automaticky a generovat exploitový kód mnohem rychleji než lidský výzkum. Jakmile se stane software patch veřejným, AI systémy mohou zpětně inženýrovat, aby určily základní zranitelnost, dramaticky komprimují dobu, kterou mají obránci k dispozici, aby reagovali. Co se dříve odehrálo během měsíců, může se nyní stát během hodin.

Skupiny vydírání začínají integrovat AI do denních operací

Místo toho, aby nahradily lidské operátory, AI se stává násobičem síly pro skupiny vydírání.

Jedním z příkladů uvedených ve zprávě je údajná komunikace spojená se skupinou vydírání známou jako TheGentlemen. Podle analýzy KELA používali členové AI k urychlení softwarového vývoje, řešení infrastrukturačních problémů, analýze logů, vylepšení škodlivého kódu, vyjednávání výkupného, zpracování ukradených firemních dat a budování interních nástrojů. Konverzace naznačují, že operátoři považovali AI za operační urychlovač, který významně zlepšil efektivitu téměř ve všech fázích jejich kampaní, i když lidský dohled zůstal nezbytný.

To odráží širší trend v kybernetické zločinecké ekosystémech, kde AI stále více funguje jako další člen týmu, spíše než jen jako další nástroj.

Národní operace se stávají více automatizovanými

Zpráva také tvrdí, že pokročilé trvalé hrozby začínají automatizovat velké části svých operací.

Jedním z případových studií je špionážní kampaň připsaná skupině GTG-1002, která údajně automatizovala mezi 80% a 90% infiltračního workflow. Podle KELA AI zpracovávala objevování zranitelností, generování exploitérů, eskalaci oprávnění, laterální pohyb a prioritizaci dat s minimálním lidským zapojením. Bez ohledu na to, zda tyto operace pocházejí od národních aktérů nebo organizovaných kybernetických zločineckých skupin, zpráva naznačuje, že AI se stává stále více vrstvou odpovědnou za provádění stále komplexnějších útoků.

Útočníci se učí, jak manipulovat AI samo o sobě

Jedním z fascinujících konceptů ve zprávě je něco, co KELA nazývá “Vibe Hacking”.

Místo toho, aby se pokusili obejít AI model pomocí zjevných jailbreak promptů, útočníci stále více manipulují AI tak, že rámcují škodlivé aktivity jako legální úkoly. Místo instruování AI, aby ignorovala své bezpečnostní pravidla, přesvědčují ji, že se účastní autorizovaného bezpečnostního testování, softwarového vývoje nebo interního řešení problémů. Jakmile AI přijme tento kontext, může ochotně provádět akce, které podporují ofenzivní operace.

KELA dokumentuje několik příkladů, včetně AI kódovacích asistentů a Model Context Protocol serverů, ilustrujících, jak pečlivě navržené prompty mohou přesvědčit AI agenty, aby prohlíželi citlivé soubory, odhalovali tajemství nebo prováděli části útočného řetězce, zatímco se domnívají, že provádějí legální práci.

Sociální inženýrství se stává více přesvědčivým

Umělá inteligence také transformuje jednu z nejstarších útočných metod kybernetické bezpečnosti: sociální inženýrství.

Zpráva popisuje rozšiřující se podzemní trh, kde zločinci prodávají AI poháněné phishingové platformy, multijazyčné voice phishing systémy, deepfake služby, hlasové klonovací technologie a AI asistované nástroje pro sběr přihlašovacích údajů. Některé služby inzerují schopnost provádět stovky automatizovaných hovorů, zatímco napodobují skutečné zástupce zákaznického servisu, včetně multijazyčné podpory a realistických konverzačních schopností.

Tyto nabídky významně snižují technické znalosti požadované k spuštění přesvědčivých útoků, umožňují zločincům nakupovat sofistikované schopnosti prostřednictvím předplatitelských služeb, spíše než je vyvíjet interně.

Infostealery nyní králové organizací

Jedním z nejdůležitějších pozorování ve zprávě je evoluce infostealer malware.

Historicky se infostealery zaměřovaly na hesla, cookies prohlížeče, kryptoměnové peněženky a ověřovací tokeny. Dnešní malware se stále více zaměřuje na to, co KELA popisuje jako “kognitivní vrstvu” AI použití. Místo toho, aby ukradli pouze přihlašovací údaje, útočníci nyní hledají knihovny promptů, AI paměťové soubory, cached konverzace, automatizované pracovní postupy, firemní instrukce a trvalý kontext uložený AI asistenty.

To mění povahu kompromisu úplně. Infikovaná pracovní stanice již neodhalí pouze přihlašovací údaje – může odhalit, jak organizace funguje, důvody firemních rozhodnutí, proprietární pracovní postupy, strategické plány, softwarovou architekturu a interní znalosti nahromaděné prostřednictvím měsíců AI asistovaného práce.

Zpráva odhaduje, že KELA pozorovala více než jeden milion jedinečných infikovaných strojů během prvních čtyř měsíců roku 2026, zatímco také dokumentovala pokračující růst macOS zaměřeného malware, který cílí na vývojáře a výkonné ředitele.

Relační cookies se staly více cennými než hesla

KELA tvrdí, že autentizované AI relace se rychle stávají premium cílem pro kyberzločince.

Místo krádeže uživatelských jmen a hesel útočníci stále více hledají relační cookies prohlížeče, které jim umožňují obejít více faktorové ověření úplně. Jakmile získá přístup k autentizované AI relaci, mohou zdědit nejen konverzace, ale také spojené vývojářské nástroje, cloudové služby, repozitáře kódu, automatizované pracovní postupy a firemní integrace.

Zpráva dokumentuje rostoucí podzemní trh věnovaný specificky nákupu, ověřování a opětovnému prodeji autentizovaných AI platformních relací, naznačující, že krádež relace může se stát jednou z nejúčinnějších způsobů, jak ohrozit AI poháněná firemní prostředí.

AI infrastruktura se stala útočným povrchem

Jak organizace nasazují AI orchestraci, inference koncové body, vektorové databáze, Model Context Protocol servery a autonomní agenty, kyberzločinci přizpůsobují své průzkumné úsilí.

Místo skenování pouze tradičních webových aplikací útočníci stále více hledají vystavenou AI infrastrukturu, která může poskytnout přímý přístup k modelům, API, cloudovým přihlašovacím údajům nebo firemním automatizačním systémům. KELA zdůrazňuje ofenzivní platformy, které mohou automatizovat internet-wide objevování vystavených AI služeb, než ověří a organizují ukradené přihlašovací údaje do okamžitě využitelných informací.

Výsledkem je kybernetický zločinecký ekosystém, ve kterém průzkum, sběr přihlašovacích údajů, exploatace a post-kompromisní analýza se stávají stále více automatizovanými, dramaticky snižují požadovanou úroveň dovedností pro spuštění sofistikovaných útoků.

Obrana agentic éry

KELA uzavírá, že organizace nemohou spoléhat pouze na tradiční obranné strategie, protože AI stále více urychluje tempo kybernetických útoků. Místo toho musí podniky předpokládat, že AI agenty, knihovny promptů, paměťové úložiště, autonomní pracovní postupy a strojní identity jsou nyní kritickými aktivy, které vyžadují stejnou úroveň ochrany, jakou dříve vyžadovaly servery, přihlašovací údaje a databáze.

Celkový poselství zprávy KELA o pololetním ohrožení AI v roce 2026 je, že umělá inteligence mění kybernetickou bezpečnost z obou směrů. AI poskytuje obráncům nové schopnosti, ale také transformuje ekonomiku a rychlost kyberzločinu. Jak podniky integrují AI hlouběji do svých operací, zabezpečení nejen infrastruktury, ale také znalostí, kontextu a autonomního rozhodování vloženého do jejich AI systémů, může se stát jednou z definujících kybernetických bezpečnostních výzev dekády, které se také transformují ekonomiku a rychlost kyberzločinu. Jak podniky integrují AI hlouběji do svých operací, zabezpečení nejen infrastruktury, ale také znalostí, kontextu a autonomního rozhodování vloženého do jejich AI systémů, může se stát jednou z definujících kybernetických bezpečnostních výzev dekády.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.