Útoky podporované umělou inteligencí vzrostly v loňském roce o 89 %, zjistil CrowdStrike

Nově vydaná zpráva CrowdStrike 2026 Threat Hunting Report přináší tvrdá čísla k něčemu, před čím bezpečnostní výzkumníci varují už měsíce: AI už není jen obranným nástrojem. Stala se primární zbraní útočníků a stále častěji i cílem sama o sobě. Podle zprávy aktivita protivníků podporovaná strojovým učením v roce 2025 vzrostla o 89 procent, což odráží, jak rychle si útočníci osvojili generativní a automatizované nástroje k urychlení každé fáze narušení, od průzkumu po zneužití.

Rámování zprávy – že infrastruktura AI nyní slouží jako útočný nástroj i jako vysoce hodnotný kontrolní povrch – zachycuje posun, který má význam daleko za rámec firemních bezpečnostních týmů. Když útočníci dokáží pomocí AI rychleji vyhledávat a využívat zranitelnosti, čas na reakci obránců se neustále zkracuje, a to má přímé důsledky pro každého, kdo provozuje domácí síť, kancelářský router nebo nezáplatovaný laptop.

Proč na 48hodinovém okně pro záplaty záleží i běžným uživatelům

Jedním z nejzásadnějších zjištění výzkumu CrowdStrike je zkracování oken pro aplikaci záplat. Historicky měly organizace i jednotlivci dny nebo týdny na instalaci bezpečnostní aktualizace, než útočníci začali odhalenou chybu zneužívat ve velkém měřítku. Tento polštář mizí. S nástroji podporovanými umělou inteligencí, které pomáhají protivníkům zpětně analyzovat záplaty a vytvářet funkční exploity téměř ihned po zveřejnění zranitelnosti, se efektivní okno pro aplikaci opravy před masovým zneužitím v mnoha případech zkrátilo na přibližně 48 hodin.

Tento zkrácený časový rámec tvrdě dopadá na spotřebitelský hardware. Domácí routery, centrální jednotky chytré domácnosti a síťová zařízení pro malé kanceláře patří mezi zařízení, která se záplatují jako poslední, pokud vůbec. Mnohá z nich používají firmware, který se aktualizuje zřídka, a spousta uživatelů nikdy nekontroluje aktualizace, pokud k tomu nejsou vyzváni. Když se stane veřejnou zranitelnost ovlivňující široce rozšířený firmware routerů, 89procentní nárůst aktivity útoků podporovaných strojovým učením znamená, že křivka zneužití je strmější a rychlejší než dříve. Zařízení, které dříve mělo po zveřejnění týden relativního bezpečí, může mít nyní dva dny.

Zde se také argument pro vrstvenou ochranu stává konkrétnějším než jen teoretickým. VPN nezranitelný router nezáplatuje, ale během okna mezi zveřejněním a záplatou šifrování vašeho provozu snižuje hodnotu jakýchkoli dat, která se útočníkovi podaří zachytit, pokud se do sítě dostane. Není to náhrada za včasnou aktualizaci firmwaru, ale jde o rozumný prvek strategie hloubkové obrany v době, než se záplaty rozšíří.

AI jako zbraň i cíl

Tuto vlnu útoků odlišuje dvojí role, kterou AI nyní hraje. Na jedné straně útočníci používají AI k rozšiřování operací, které dříve vyžadovaly velké týmy: automatizovaný phishingový obsah, rychlejší skenování zranitelností a generování kódu pro vývoj exploitů. Na druhé straně samotné systémy AI – modely, tréninková data a infrastruktura, která je pohání – se staly atraktivními cíli. Kompromitace AI pipeline může útočníkovi umožnit manipulovat výstupy, otrávit tréninková data nebo zneužít výpočetní zdroje, to vše bez zásahu do tradičních koncových bodů.

Tento vzorec odráží to, co výzkumníci již zdokumentovali v reálném prostředí. Ransomwarové skupiny jako JadePuffer překročily pouhé využívání AI jako nástroje produktivity a začaly vytvářet ransomware přímo určený k cílení na samotné modely AI, přičemž infrastrukturu strojového učení považují za hodnotný, využitelný majetek, nikoli jen za další server v síti. Jak se systémy AI hlouběji začleňují do obchodních operací a dokonce i do právních a donucovacích procesů, otázky integrity a transparentnosti jejich výstupů se stále obtížněji oddělují od samotné kybernetické bezpečnosti. Obhájci již začali zpochybňovat způsob, jakým jsou důkazy generované AI vytvářeny a ověřovány u soudu, což je raný signál toho, jak rostoucí role AI coby nástroje i cíle zasahuje do nečekaných oblastí odpovědnosti a dohledu, jak ukazují snahy obhájců z Massachusetts prověřit sledovací systémy řízené AI.

Co to znamená pro vás

Nemusíte provozovat firemní infrastrukturu, aby se vás tento posun dotkl. 89procentní nárůst útoků podporovaných strojovým učením je z velké části příběhem o rychlosti a rychlost znevýhodňuje každého, kdo pomalu aktualizuje software, znovu používá hesla nebo ponechává výchozí nastavení síťového hardwaru. Pokud váš firmware routeru nebyl od instalace aktualizován nebo váš notebook už týdny odkládá oznámení o aktualizaci Windows, jste přesně ten typ snadného cíle, z něhož útočníci těží, když se vývoj exploitů zrychluje.

Praktickou odpovědí není panika, nýbrž rutina. Rychlejší záplatování na vaší straně je přímou protiváhou rychlejšího zneužívání na té jejich.

Realizovatelné kroky

  • Zapněte automatické aktualizace firmwaru routeru, operačního systému a prohlížeče, kdekoli je to možné – ruční kontrola je vůči 48hodinovému oknu zneužití příliš pomalá.
  • Jednou měsíčně restartujte a zkontrolujte administrační panel domácího routeru kvůli aktualizacím firmwaru; mnohá zařízení ve výchozím nastavení neprovádějí automatické aktualizace.
  • Ve veřejných nebo sdílených sítích používejte VPN jako dodatečnou vrstvu ochrany, zatímco čekáte na zavedení záplat, nikoli jako náhradu za aktualizaci softwaru.
  • Věnujte pozornost bezpečnostním upozorněním výrobců zařízení, na která denně spoléháte, a každou zprávu o kritické záplatě berte s naléhavostí, neodkládejte ji.
  • Sledujte, jak se vyvíjejí bezpečnostní incidenty související s AI, protože útoky zaměřené na infrastrukturu a modely AI se pravděpodobně stanou častějšími s tím, jak se tato technologie šíří do dalších spotřebitelských a firemních produktů.

Zjištění CrowdStrike jsou připomínkou, že nástroje útočníků se vyvíjejí rychle, ale základy dobré bezpečnostní hygieny se nezměnily. Udržování aktuálních verzí a vrstvení vaší obrany zůstává nejspolehlivějším způsobem, jak zůstat o krok napřed před prostředím hrozeb, jež se jen zrychluje.