
AI zkracuje přípravu útoku na sekundy, staré chyby ale stále vítězí

Microsoft v rozboru zveřejněném 1. října 2026 uvádí, že AI zkracuje některé části útoku z dnů na sekundy; ve sledovaných počátečních průnicích připadlo 30 % na akci spuštěnou uživatelem a 20 % na použití platného účtu. Rychlejší průzkum a hledání slabin tak útočníkům pomáhají využívat cesty, které firmy znají už dlouho. Pro českou organizaci z těchto zjištění vychází pořadí obrany: účty a oprávnění, podvodné pokyny uživatelům, dostupné zranitelné systémy a přístup AI agentů.
Podle analýzy TechRadaru vzrostl podíl phishingu v řešených průnicích meziročně ze 7 % na 23 %. Jde o podíl v pozorovaných incidentech, nikoli o pravděpodobnost útoku na jednotlivou českou firmu. Zpráva přesto ukazuje, proč samotné zrychlení útočných nástrojů nemění základní otázku obrany: jak snadno lze získat důvěryhodný přístup a co s ním útočník dokáže.
AI zrychluje postup, vstupní cesty zůstávají známé
V průvodním textu Microsoftu firma popisuje využití AI při průzkumu, sociálním inženýrství, vývoji škodlivého kódu i činnostech po průniku. Upozorňuje zároveň, že značná část tohoto využití zatím zrychluje dílčí kroky známých postupů. Údaj o sekundách proto nelze vztáhnout na přípravu a dokončení každého útoku jako celku.
V první polovině roku 2026 bylo zveřejněno téměř 40 000 zranitelností označených CVE. Vyšší tempo objevování slabin zvyšuje tlak na obránce, samo ale neznamená, že útočníci spoléhají hlavně na nové chyby. V detekcích spojených s pěti nejvýraznějšími CVE analyzovanými ve zprávě připadalo 58 % na jedinou zranitelnost zveřejněnou už v roce 2020, CVE-2020-1472. Tento podíl popisuje detekce ve vymezeném souboru, nikoli podíl zranitelných firem.
Nejdřív účty a rozsah jejich práv
Platný účet dává útočníkovi možnost vstoupit způsobem, který se může podobat běžnému přihlášení. Riziko pak závisí také na tom, kam se účet dostane: přístup k poště, správě systémů a dalším aplikacím může otevřít další kroky útoku. Pro běžnou českou organizaci je proto první prioritou přehled účtů, jejich vlastníků a skutečně potřebných oprávnění.
Největší pozornost si zaslouží účty správců, externistů a služeb, které mají trvalý nebo široký přístup. Ověřování odolné proti phishingu, například přístupové klíče tam, kde je služba podporuje, snižuje riziko převzetí účtu. Oddělení běžné práce od správy systémů a odebrání nepotřebných práv zase omezuje, co lze s odcizeným přístupem vykonat. Smyslem této priority je zmenšit dosah kompromitovaného účtu, nejen přidat další překážku při přihlášení.
Podvodný pokyn může obejít pozornost k e-mailům
Akce spuštěná uživatelem zahrnuje víc než otevření podvodného odkazu. Zpráva popisuje postup ClickFix, při němž útočník přiměje člověka spustit dodaný příkaz pod záminkou opravy problému. Mezi únorem a začátkem května 2026 zaznamenal Microsoft Defender vykonání takových příkazů na více než 1,1 milionu jedinečných zařízení. To je údaj o pozorované aktivitě, nikoli počet úspěšně napadených organizací.
V české firmě má proto ochrana zahrnovat i nečekané požadavky vydávající se za IT podporu nebo kolegu v chatu či při hovoru. Zaměstnanec potřebuje vědět, kde si může takový požadavek ověřit a jak podezřelou zprávu rychle nahlásit. Ochrana prohlížeče a koncových zařízení má zachytit nebezpečné chování i ve chvíli, kdy přesvědčivě formulovaný pokyn člověka oklame. Výcvik rozpoznávání e-mailů sám tuto cestu nepokryje.
Staré chyby opravovat podle otevřené cesty
Počet nových CVE není pořadníkem oprav pro konkrétní firmu. Rozhoduje, zda zranitelný systém skutečně provozuje, zda je dostupný z internetu a jaký přístup by jeho kompromitace poskytla. Přetrvávající detekce staré zranitelnosti ukazují, že zveřejnění opravy ještě nezaručuje uzavření použitelné cesty do sítě.
Pro běžnou českou organizaci z toho plyne potřeba znát veřejně dostupné služby, jejich správce a stav oprav. Přednost mají slabiny na systémech, přes které lze přímo vstoupit do firmy nebo získat další oprávnění. Když opravu nelze nasadit okamžitě, lze dočasně omezit dostupnost služby a sledovat pokusy o zneužití. Užitečnějším výsledkem než samotný počet aktualizací je kratší doba, po kterou zůstává konkrétní cesta otevřená.
Agentům patří jen přístup potřebný k úkolu
AI agenti mohou pracovat s firemními nástroji, aplikacemi a daty. Pokud dostanou příliš široká oprávnění, vzniká další cesta k informacím a systémům, kterou musí organizace zahrnout do správy identit. Tato priorita se týká firem, které agenty skutečně zavádějí; u ostatních mají přednost již používané účty, zařízení a vystavené služby.
U nasazeného agenta má být jasné, kdo za něj odpovídá, které nástroje smí používat, k jakým datům má přístup a jak mu lze oprávnění odebrat. Záznam jeho činnosti pomáhá určit rozsah události, pokud se přístup zneužije. Čím více služeb agent propojuje, tím větší význam má omezení jeho práv předem: rychlejší útočný postup zkracuje čas na rozhodování až poté, co se objeví první známka problému.
Přečtěte si také:
Související články


Autoheal získal 7,9 milionu dolarů: agenti mají opravovat následky AI kódu

Passkey, nebo heslo: ochranu může zrušit slabá obnova účtu

Historii chatu lze podvrhnout: AI agent pak útočí sám

Falešní uchazeči proti ghost jobs: nábor ztrácí důvěru z obou stran

AWS ukončí DevOps Guru, staré šablony mohou zablokovat nasazení
Přihlaste se k odběru newsletteru
Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.