
Umělá inteligence se posunula za hranice pouhého slibu a stala se průřezovou technologií, která transformuje způsob, jakým pracujeme, inovujeme a interagujeme s informacemi. Stejný potenciál, který revolucionizuje produktivitu podniků, však mění i prostředí kybernetických hrozeb. V posledních měsících odborníci varovali, že umělá inteligence nejen usnadňuje kyberzločincům práci, ale také znásobuje jejich schopnost spouštět rychlejší, levnější a hůře odhalitelné útoky.
Nejnovější data tento trend potvrzují. Podle nejnovější zprávy společnosti Check Point Research dosáhl průměrný počet týdenních kybernetických útoků na organizaci na celém světě v červenci 2 336, což představuje 16% nárůst oproti stejnému měsíci loňského roku. Ve Španělsku zaznamenaly společnosti průměrně 2 068 týdenních útoků, což je o 1 % více než v roce 2015. Ačkoli je růst mírnější než celosvětový průměr, tlak na španělské organizace zůstává intenzivní, zejména v odvětvích, jako je vzdělávání, vláda a spotřební zboží a služby.
Rekordní počet kybernetických útoků poháněných umělou inteligencí
Zpráva společnosti Check Point Research, která analyzuje kybernetickou aktivitu po celém světě, ukazuje, že vzdělávání zůstává nejvíce cíleným sektorem s průměrem 4 848 útoků týdně na organizaci, což představuje 14% nárůst oproti loňskému roku. Následují vládní instituce s 3 044 útoky (+11 %), telekomunikace (2 927, +6 %), energetika a veřejné služby (2 759, +20 %) a pohostinství, cestovní ruch a volný čas (2 614, +28 %). V procentuálním vyjádření se sektor podnikových služeb podílel 32,5 % hlášených obětí, následovaný průmyslovou výrobou (14,4 %) a spotřebním zbožím a službami (13,4 %).
Tato data odrážejí, že kybernetické riziko se hromadí na více frontách současně , jak zdůrazňují výzkumníci. Nejenže se zvyšuje objem útoků, ale diverzifikují se i vstupní body. E-mail zůstává jedním z hlavních vektorů: jeden ze 128 analyzovaných e-mailů byl klasifikován jako phishing a dalších 20 % spadalo do rizikových kategorií, jako je spam nebo šedá pošta. Afrika zaznamenala nejvyšší míru phishingu (jeden ze 106 e-mailů), následovaná Severní Amerikou (jeden ze 117).

Ransomware, nejrychleji rostoucí hrozba
Mezi všemi analyzovanými hrozbami vyniká ransomware svým pozoruhodným růstem. Hlášené útoky ransomwaru dosáhly v červenci 964 případů , což je o 49 % více než v červnu a o 87 % více než v červenci 2025. Tento nárůst dělá z ransomwaru jednu z nejziskovějších metod pro zločinecké skupiny s dopadem, který přesahuje dočasné narušení: může způsobit přímé finanční ztráty, úniky citlivých informací a poškození pověsti. Proto je nezbytné zavést strategie obnovy pro závažná selhání, aby se tyto dopady zmírnily.
Z hlediska odvětví byly nejvíce postiženy obchodní služby, které představovaly 32,5 % incidentů, následované výrobou (14,4 %) a spotřebním zbožím a službami (13,4 %). Geograficky se Severní Amerika podílela na 45 % hlášených případů, zatímco Evropa se umístila na druhém místě s 28 %. Mezi nejaktivnější zločinecké skupiny patřily The Gentlemen a Qilin, přičemž každá z nich byla zodpovědná za 14 % útoků hlášených během daného období.
Generativní umělá inteligence, nová fronta rizik
Zpráva se také zaměřuje na expozici vyplývající z rozsáhlého používání nástrojů generativní umělé inteligence v podnicích. Jeden z 36 dotazů nebo výzev zaslaných platformám umělé inteligence byl klasifikován jako vysoce rizikový kvůli potenciálu odhalit citlivé informace. Kromě toho 88 % organizací používajících tyto nástroje uvedlo, že činnost byla považována za vysoce rizikovou, a 22 % zpráv obsahovalo potenciálně důvěrné informace.
Osobní údaje jsou nejvíce exponovanou kategorií, přítomné v 70 % analyzovaných organizací, následované finančními daty a síťovou a IT infrastrukturou, s 68 %. Tento jev odráží rostoucí výzvu: využití potenciálu umělé inteligence bez ohrožení kritických aktiv. V mnoha případech riziko vzniká, když zaměstnanci zadávají dokumenty, zprávy nebo zákaznická data do asistentů umělé inteligence, aniž by si byli plně vědomi bezpečnostních důsledků.

OpenAI varuje: obrana musí být posílena
Mezitím OpenAI zveřejnila zprávu varující, že umělá inteligence urychluje kybernetické útoky, a navrhuje naléhavá opatření pro firmy a organizace k posílení jejich obrany. Společnost stojící za ChatGPT zdůrazňuje, že stejné modely schopné pomáhat programátorům a automatizovat úkoly lze také použít k odhalování zranitelností, řetězení bezpečnostních chyb a urychlení útoků, které donedávna vyžadovaly specializované týmy a výrazně více času.
OpenAI doporučuje zlepšit jak tradiční bezpečnostní kontroly, tak rychlost, s jakou jsou zranitelnosti detekovány a opraveny. Mezi její návrhy patří posílení principů, jako je minimální oprávnění, hloubková obrana, izolace sítě, aktualizace systému a nepřetržité monitorování. Doporučuje také používat samotnou umělou inteligenci jako obranný nástroj s agenty schopnými analyzovat kód, konfigurace a dokumentaci, aby identifikovali rizika dříve, než budou zneužita. Společnost však zdůrazňuje, že automatizace by měla být zaváděna postupně a že rozhodnutí s vysokým dopadem by měla zůstat pod lidským dohledem.
Španělsko se připravuje: CCN vyzývá k sebehodnocení
Na národní úrovni Národní kryptologické centrum (CCN) vyzvalo všechny subjekty zahrnuté do Národního bezpečnostního rámce (ENS), zejména veřejnou správu, aby do 15. září vyplnily nový formulář sebehodnocení týkající se jejich připravenosti na hrozby vyplývající z útočného použití umělé inteligence. Agentura varuje, že tyto hrozby nejsou hypotetické, ale spíše součástí současného operačního prostředí pro veřejnou správu a její poskytovatele technologií.
Formulář, který je k dispozici na platformě INÉS, zahrnuje oblasti, jako je sociální inženýrství, interní používání generativních nástrojů umělé inteligence, ochrana identity a přihlašovacích údajů, detekce a reakce na incidenty, integrita dokumentů a komunikace, závislost na dodavateli a školení zaměstnanců. CCN zdůrazňuje, že sebehodnocení by mělo sloužit k identifikaci skutečné úrovně připravenosti, nikoli k deklarování formálního stanoviska k souladu s předpisy, a že výsledky by měly být integrovány do plánů zlepšování a auditu ENS.
Skutečný případ: útok na Tchaj-wan
Tchajwanská vláda mezitím oznámila bezprecedentní narušení bezpečnosti, které se připisuje kybernetickým útokům s pomocí umělé inteligence. Podle Správy digitálních záležitostí (MDA) útok ohrozil nejméně 85 vládních uživatelských účtů a získal více než 2 500 osobních záznamů, než se rozšířil do Agentury pro jadernou bezpečnost a sedmi společností v energetickém sektoru. Izraelská společnost Dream, která se podílela na odhalení, uvedla, že pachatelé použili open-source agenty umělé inteligence k vytvoření autonomního hackerského nástroje schopného fungovat jako koordinovaný tým kybernetických útočníků.
Tento případ ilustruje rychlost, s jakou útočníci s podporou umělé inteligence dokáží dosáhnout svých cílů, ačkoli odborníci poukazují na to, že za vším stále stojí někdo jiný . Někdo rozhoduje, na koho zaútočit, stanovuje cíle a dává pokyny. Není to zcela autonomní, ale schopnost automatizace drasticky snižuje čas a zdroje potřebné ke spuštění sofistikovaných kampaní.
Stručně řečeno, umělá inteligence nově definuje krajinu kybernetické bezpečnosti. Organizace, které udržují pomalé a převážně manuální bezpečnostní procesy, by mohly být v nevýhodě proti útočníkům schopným pracovat rychlostí stroje. Výhodu budou mít ty, které kombinují tradiční osvědčené postupy, automatizaci, umělou inteligenci a lidský dohled. Závod se nepovede mezi lidmi a stroji, ale mezi organizacemi schopnými začlenit umělou inteligenci s robustní strategií řízení rizik a těmi, které ji přijmou bez ní. Kybernetická bezpečnost je odpovědností každého a čas jednat je nyní.