Novo izvješće tvrtke NTT DATA daje konkretan broj onome o čemu sigurnosni timovi upozoravaju godinama: napadači postaju sve brži, a AI je razlog tome. Izvješće tvrtke za 2026. godinu pokazalo je da se neki napadi vođeni umjetnom inteligencijom sada kreću od početnog pristupa do potpune eksfiltracije podataka za samo 72 minute. Istovremeno, aktivnost ransomwarea nastavlja rasti, pokazujući da se brzina i volumen povećavaju zajedno, a ne da jedno zamjenjuje drugo.
I za svakodnevne korisnike interneta i za tvrtke, ova promjena je važna. Smanjeni vremenski okvir napada znači manje vremena za uočavanje proboja, manje vremena za reagiranje i manje vremena za ograničavanje štete prije nego što su osjetljivi podaci već nestali.
Smanjeni vremenski okvir između pristupa i eksfiltracije
Tradicionalno, kibernetički napadi odvijali su se u fazama koje su braniteljima davale prostora za reakciju. Uljez bi stekao pristup, tiho istraživao mrežu, podizao privilegije i tek kasnije prešao na krađu podataka. Taj proces mogao je potrajati sate, dane ili dulje, dajući sigurnosnim timovima priliku da otkriju neuobičajenu aktivnost prije nego što nastupi stvarna šteta.
Nalazi NTT DATA-e sugeriraju da se taj vremenski okvir urušava. Kada je automatizacija vođena umjetnom inteligencijom uključena u lanac napada, izvješće je pokazalo da se podaci mogu identificirati, pakirati i eksfiltirati za otprilike 72 minute. To je dramatična kompresija u usporedbi sa sporijim, više ručnim obrascima provala na koje su se sigurnosni timovi povijesno oslanjali u planiranju.
Ova vrsta ubrzanja u skladu je sa širim izvještavanjem industrije o provalama omogućenim umjetnom inteligencijom. Nedavna izvješća, uključujući izvještavanje o AI agentima korištenim za provalu u desetke tvrtki uz minimalne troškove, pokazala su da automatizacija ne samo da čini napade bržima, već ih također čini jeftinijima i lakšima za skaliranje.
Ransomware ne usporava
Jedna od značajnijih točaka u izvješću NTT DATA-e jest da ransomware još uvijek raste čak i dok napadači usvajaju brže taktike potpomognute umjetnom inteligencijom. Brzina i iznuda nisu konkurentski trendovi; čini se da se međusobno pojačavaju. Brži put do ukradenih podataka daje operaterima ransomwarea više poluge prije nego što žrtva organizacija uopće shvati što se dogodilo.
To je u skladu s drugim nedavnim podacima o putanji ransomwarea. Zasebno izvješće pokazalo je da su napadi ransomwarea porasli za 87% na globalnoj razini, pri čemu su neke regije suočene s tisućama pokušaja napada tjedno. U kombinaciji s brojkom od 72 minute NTT DATA-e, slika koja se pojavljuje jest ona u kojoj ransomware grupe nisu samo češće, već su i učinkovitije u izvlačenju vrijednosti jednom kada uđu.
Širi obrazac također se pojavljuje u kontinuiranom praćenju napada na američke tvrtke. Novinske agencije vodile su stalne evidencije incidenata tijekom cijele godine, a izvještavanje u formatu factboxa o porastu AI kibernetičkih napada na američke tvrtke odražava isti trend koji opisuje NTT DATA: napadi postaju sve češći, sve automatiziraniji i sve teži za predvidjeti korištenjem starih pretpostavki o ponašanju napadača.
Zašto AI komprimira vremenski okvir napada
Osnovni razlog zašto AI skraćuje životni ciklus napada je jednostavan. Zadaci koji su zahtijevali vještog ljudskog operatera koji radi ručno, skenirajući vrijedne datoteke, testirajući vjerodajnice ili identificirajući koji sustavi sadrže osjetljive podatke, sada se mogu automatizirati i kontinuirano izvoditi. To uklanja veći dio kašnjenja uzrokovanog pokušajima i pogreškama koje su nekada usporavale napadače.
To ima izravne implikacije na privatnost. Što se podaci brže mogu locirati i izvući iz mreže, to manje upozorenja pojedinci dobivaju prije nego što njihovi osobni podaci završe izloženi ili prodani. Alati za otkrivanje izgrađeni oko starijih, sporijih obrazaca napada jednostavno možda nemaju dovoljno vremena da išta označe prije nego što je eksfiltracija već dovršena.
Što to znači za vas
Za većinu pojedinaca, ovaj trend ne znači da su osobni uređaji odjednom pod većim rizikom da budu osobno ciljani od strane napadača vođenih umjetnom inteligencijom. Organizacije koje se suočavaju s ovim bržim provalama obično su tvrtke, bolnice i druge institucije koje drže velike količine podataka. Ali to je upravo razlog za zabrinutost: to su iste organizacije koje drže vaše osobne zapise, financijske detalje i podatke o računima.
Vremenski okvir eksfiltracije od 72 minute znači da do trenutka kada obavijest o proboju izađe, tjednima ili mjesecima nakon događaja, podaci su možda nestali gotovo odmah nakon početnog kompromitiranja. To pojačava vrijednost pretpostavke da bi svaki račun povezan s organizacijom koja drži podatke mogao na kraju biti izložen, te djelovanja u skladu s tim unaprijed, a ne samo nakon što obavijest o proboju stigne.
Djelovanje sada
Porast kibernetičkih napada vođenih umjetnom inteligencijom ne zahtijeva paniku, ali poziva na praktične navike koje pretpostavljaju da će se proboji događati brže i s manje upozorenja nego prije:
- Koristite jedinstvene, jake lozinke za svaki račun, idealno upravljane menadžerom lozinki, kako jedan kompromitirani prijavni podatak ne bi doveo do lančanog proboja drugih računa.
- Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, jer može zaustaviti napadača čak i nakon što su vjerodajnice ukradene.
- Redovito pratite financijske izvode i izvode računa umjesto da čekate obavijest o proboju, s obzirom na to koliko brzo se podaci sada mogu eksfiltirati.
- Budite oprezni s organizacijama koje pohranjuju osjetljive osobne podatke i obratite pozornost na njihovu sigurnosnu evidenciju kada je to moguće.
Izvješće NTT DATA-e za 2026. godinu podsjetnik je da se vremenski okvir za AI kibernetičke napade brzo smanjuje te da i organizacije i pojedinci imaju koristi od prilagodbe svojih očekivanja i svojih obrana tom novom stanju.




