Cavatina - Tworzymy miejsca przyjazne do pracy

AI wspiera cyberprzestępców. Coraz mniej czasu na obronę

Centrum monitoringu i analityk reagujący na zagrożenia związane z AI w cyberprzestępczości

Najpierw jest zwykła wiadomość albo przejęte hasło. Potem zaczyna się wyścig: znaleźć kolejny cel, zdobyć dostęp, ominąć przeszkodę, spróbować jeszcze raz. AI w cyberprzestępczości sprawia, że te kolejne ruchy mogą następować znacznie szybciej, niż obrońcy są w stanie je zatrzymać.

AI w cyberprzestępczości nie kończy się na phishingu

AI w cyberprzestępczości nie jest już zjawiskiem ograniczonym do wyspecjalizowanych grup hakerskich. Z narzędzi wykorzystujących sztuczną inteligencję korzystają zarówno autorzy masowych oszustw i kampanii phishingowych, jak i przestępcy wykradający dane czy grupy prowadzące cyberszpiegostwo. AI ułatwia im pracę na wielu etapach: od rozpoznania potencjalnej ofiary, przez tworzenie przekonujących treści, po analizę informacji zdobytych podczas włamania.

O tym, jak zmienia się wykorzystanie AI przez cyberprzestępców, świadczą dwa raporty opublikowane we wrześniu 2026 roku. Pierwszy przygotował Google Threat Intelligence Group – zespół analizujący zagrożenia cyfrowe w Google. Drugi opublikowała Anthropic, firma rozwijająca model Claude. Obie analizy wskazują na ten sam trend. AI przestaje być wyłącznie cyfrowym asystentem i coraz częściej wspiera kolejne etapy ataku – od wyszukiwania słabych punktów po kradzież danych.

System otrzymuje zadanie i szuka rozwiązania

Google zwraca uwagę na przejście od prostego promptowania, czyli wydawania modelowi pojedynczych poleceń, do systemów agentowych. Mogą one otrzymać cel, zestaw instrukcji i dostęp do konkretnych narzędzi, a następnie wykonywać kolejne kroki, sprawdzać efekty swojej pracy i próbować innych rozwiązań, gdy napotkają problem.

Różnica przypomina tę między poproszeniem chatbota o napisanie fałszywego e-maila a zleceniem mu przygotowania całej kampanii.

W pierwszym przypadku człowiek dostaje gotowy tekst i sam decyduje, co zrobić dalej. W drugim system może wyszukać informacje o odbiorcach, przygotować kilka wersji wiadomości, stworzyć potrzebne elementy techniczne, sprawdzić, czy działają, a w razie problemów spróbować je naprawić. Człowiek nadal wyznacza cel i zapewnia dostęp do narzędzi, ale nie musi już osobiście wykonywać każdego kroku.

Nowy numer już w sprzedaży:

AI w cyberprzestępczości przyspiesza każdy etap ataku

W jednym z przypadków opisanych przez Google cyberprzestępcy uzyskali dostęp do firmowych zasobów w chmurze i wykorzystali je, by przy pomocy chatbota programistycznego i agentów AI masowo wykradać dane logowania. Zaplanowanie, przygotowanie i uruchomienie operacji zajęło im mniej niż 6 godzin.

Agenci AI automatycznie wyszukiwali podatne cele, rozwiązywali problemy techniczne i zmieniali adresy IP wykorzystywane w kampanii. Google ocenił, że ograniczyło to „opóźnienie wynikające z udziału człowieka” w kolejnych etapach ataku.

Nie był to atak całkowicie autonomiczny. Człowiek musiał wcześniej zdobyć dostęp do infrastruktury i określić cel operacji. Przykład pokazuje jednak istotną zmianę. Od podjęcia decyzji przez cyberprzestępcę do realizacji kolejnych etapów ataku upływa coraz mniej czasu. Wcześniej każdy z tych etapów wymagał zaangażowania człowieka. Ktoś musiał sprawdzić wyniki skanowania, poprawić kod, poszukać innej drogi do celu albo zdecydować, jak postąpić po napotkaniu zabezpieczenia.

Anthropic pokazuje podobny schemat

Obserwacje Google nie są odosobnione. Firma Anthropic opisała przypadki, w których jej narzędzia były wykorzystywane przez cyberprzestępców. Okazało się, że sztuczna inteligencja pomagała nie tylko zbierać informacje i tworzyć treści, ale też automatyzować działania prowadzące do włamania i kradzieży danych.

W jednym z tych przypadków narzędzia oparte na AI wspierały niemal cały przebieg operacji: przygotowanie infrastruktury, phishing, utrzymywanie dostępu do przejętych systemów i wyprowadzanie danych. W innym agenci AI przebudowywali złośliwe oprogramowanie po wykryciu go przez systemy ochronne. Człowiek wciąż wskazywał cel i nadzorował rezultaty, lecz model przejmował znaczną część powtarzalnych działań technicznych.

Każda godzina działa na korzyść atakujących

Dla użytkownika różnica między tradycyjnym a agentowym atakiem może być niemal niezauważalna. Taki atak może zacząć się zupełnie zwyczajnie: od fałszywej wiadomości, wykradzionego hasła albo słabo zabezpieczonego konta. Zmienia się jednak tempo dalszych działań. System agentowy może równocześnie sprawdzać przejęte dane, próbować zdobyć dostęp do kolejnych usług i przygotowywać następny etap ataku. Zanim organizacja zareaguje na pierwszy sygnał, dane mogą zostać skopiowane, a przejęte konto wykorzystane do kolejnych oszustw.

Po stronie banku, sklepu internetowego, urzędu czy platformy społecznościowej wykrycie i powstrzymanie podejrzanej aktywności wymaga czasu. Trzeba potwierdzić, że alert oznacza realny atak, ocenić jego skalę i zdecydować, co zablokować. Taka ostrożność jest konieczna, ale każda godzina potrzebna na weryfikację daje atakującym czas na kolejne działania.

AI w cyberprzestępczości nie oznacza, że maszyny samodzielnie przeprowadzają już wszystkie włamania. Człowiek nadal wybiera cel, udostępnia narzędzia i podejmuje najważniejsze decyzje. Raporty Google i Anthropic wskazują jednak na ten sam kierunek: systemy AI przejmują coraz więcej powtarzalnych zadań między kolejnymi działaniami cyberprzestępców. W tej sytuacji dla obrońców najważniejszym problemem staje się coraz krótszy czas na wykrycie ataku, zrozumienie jego przebiegu i ograniczenie szkód.

Przeczytaj również: Nowy problem z prywatnością. To urządzenie może cię rozpoznać


Zapraszamy do: ksiegarnia.holistic.news

Życzymy udanych zakupów!
Redakcja

Dziękujemy, że przyczytałeś artykuł do końca. Jesli chcesz, możesz wesprzeć naszą pracę:

Postaw mi kawę na buycoffee.to

Opublikowano przez

Mariusz Martynelis

Dziennikarz


Absolwent dziennikarstwa i komunikacji społecznej, od 15 lat związany z branżą medialną. Doświadczenie zdobywał m.in. w „Dzienniku Łódzkim”, „Super Expressie” oraz „Esce”. Równolegle współpracował z agencjami reklamowymi i zajmował się tłumaczeniem filmów. Pasjonat dobrego kina, literatury fantastycznej oraz sportu. Swoją kondycję fizyczną i psychiczną zawdzięcza samojedowi o imieniu Jaskier.

Chcesz być na bieżąco?

Zapisz się na naszą listę mailingową. Będziemy wysyłać Ci powiadomienia o nowych treściach w naszym serwisie i podcastach.
W każdej chwili możesz zrezygnować!

Nie udało się zapisać Twojej subskrypcji. Proszę spróbuj ponownie.
Twoja subskrypcja powiodła się.