AI mění kyberbezpečnost, záplaty už samy nestačí

AI mění kyberbezpečnost, záplaty už samy nestačí

Umělá inteligence mění způsob, jakým firmy chrání své systémy před kybernetickými útoky. Samotné instalování bezpečnostních záplat už podle Aleše Holečka, prezidenta a hlavního architekta Microsoft Security, nemůže být jedinou obrannou strategií. Útočníci využívají AI ke zrychlení přípravy kampaní, tvorbě přesvědčivějších podvodných zpráv i automatizaci některých částí útoku.

Holeček, který je nejvýše postaveným Čechem v Microsoftu, uvedl v rozhovoru pro Hospodářské noviny, že bezpečnostní týmy musí vedle oprav známých chyb sledovat také chování uživatelů, zařízení a aplikací. Důležitá je podle něj schopnost odhalit neobvyklou aktivitu ještě předtím, než útočník získá přístup k citlivým datům nebo začne ve firmě šířit škodlivý software.

Microsoft v září zveřejnil aktualizaci s historicky největším počtem bezpečnostních oprav. Záplaty zůstávají základním nástrojem, protože odstraňují známé chyby v operačních systémech a aplikacích. Problémem však je, že mezi zveřejněním zranitelnosti a její opravou vzniká časové okno, ve kterém mohou útočníci chybu zneužít. Vedle toho se útoky stále častěji opírají o ukradená hesla, podvodné e-maily nebo zneužití dodavatelského řetězce, kde samotná aktualizace konkrétního programu nemusí stačit.

Útočníci zrychlují, obrana se automatizuje

Podle Microsoft Digital Defense Reportu 2025, který sleduje období od července 2024 do června 2025, tvořily vydírání a ransomware více než polovinu útoků se známým motivem. Ransomware je škodlivý program, který zablokuje data nebo systémy a následně požaduje výkupné. Microsoft zároveň uvádí, že phishingově odolné vícefaktorové přihlašování může zastavit více než 99 procent útoků tohoto typu i v případě, že útočník zná uživatelské jméno a heslo. Vícefaktorové ověřování vyžaduje kromě hesla ještě další způsob potvrzení identity.

AI ale neposiluje jen útoky. Microsoft ji nasazuje také při analýze bezpečnostních událostí, hledání podezřelých vzorců a kontrole vlastního kódu. Holeček v rozhovoru popsal využití stovek specializovaných AI agentů, tedy softwarových nástrojů schopných samostatně provádět vymezené úkoly. Jejich úkolem je mimo jiné pomáhat s odhalováním chyb a s rychlejším vyhodnocováním incidentů. Lidská kontrola podle něj nezmizí, ale bude se soustředit na složitější rozhodnutí a ověřování výsledků automatizovaných systémů.

Rizika spojená s AI potvrzuje také Evropská agentura pro kybernetickou bezpečnost. Ve zprávě ENISA Threat Landscape 2025 analyzovala 4875 incidentů zaznamenaných od 1. července 2024 do 30. června 2025. Agentura upozornila na zrychlování útočných kampaní, přesvědčivější manipulaci a rostoucí význam automatizace. Evropský rámec Cyber Resilience Act současně zavádí povinné bezpečnostní požadavky pro digitální produkty a služby. Vývoj směřuje k tomu, aby se bezpečnost řešila už při návrhu produktu, průběžným dohledem po jeho uvedení na trh a rychlejším oznamováním zranitelností.

Zdroj: Hospodářské noviny

Tento článek byl vytvořen s pomocí umělé inteligence a redakčně zkontrolován.

Sdílejte článek