Cyberprzestępcy mogą wykorzystywać narzędzia AI, aby po przejęciu infrastruktury przygotować i przeprowadzić masową kampanię wykradania danych logowania w mniej niż sześć godzin - ostrzega Google. Krajobraz cyberzagrożeń ewoluuje: ataki zmieniają swoje oblicze za sprawą sztucznej inteligencji.
Jak wynika z najnowszego raportu Google Threat Intelligence Group (GTIG) „Od promptów do autonomii: ewolucja ofensywnego wykorzystania AI”, do którego uzyskaliśmy dostęp jako pierwsi, zespół ekspertów cyberbezpieczeństwa firmy obserwuje w ostatnich miesiącach istotną zmianę: atakujący nie wykorzystują już prostych promptów, a coraz częściej w swoich działaniach korzystają z agentów AI i automatyzacji.
To oznacza, że znacząco skraca się czas i zaangażowanie człowieka w proces przygotowania i sam atak, a tym samym - zmniejsza się czas na możliwą reakcję bezpieczników.
Eksperci jako przykład podają fakt, że w II kwartale br. cyberprzestępcy po przejęciu zasobów chmurowych zdążyli zaplanować, stworzyć i przeprowadzić wspieraną przez agentów masową kampanię wykradania danych i zrobili to... w mniej niż sześć godzin.
Zespół Google śledził poczynania m.in. grupy UNC6780 (znanej szerzej jako TeamPCP, która w swojej przestępczej działalności charakteryzuje się przede wszystkim motywacjami finansowymi) i w tym czasie, by dokonywać ataków na łańcuchy dostaw otwartego oprogramowania, posługiwała się ona dużymi modelami językowymi.
Kolejnym ciekawym wnioskiem jest atakowanie przez grupy tych samych zasobów AI - cyberprzestępcy o różnych motywacjach (np. finansowych, ale i ideologicznych) potrafili wyznaczyć sobie za cel modele AI, kod źródłowy, środowiska chmurowe, by następnie uruchamiać nieautoryzowane zadania dla LLM-ów.
Według zespołu Google'a zasoby firm powiązane ze sztuczną inteligencją stają się obecnie celem, który ma służyć do kradzieży danych, szpiegostwa i wymuszania okupów.
Kluczowe trendy w cyberprzestępczościWśród najważniejszych trendów w II kwartale eksperci wskazali:
Zdaniem Johna Hultquista, Chief Analyst, Google Threat Intelligence Group, na tym etapie możemy założyć, że wszystkie grupy przestępcze korzystają w jakimś zakresie z AI oraz że ich operacje na tym zyskały.
Jak wszystkich martwi nas kwestia podatności, jednak AI jest wykorzystywana też w innych obszarach, a szczególnie trudne będzie jej zastosowanie agentowe, które tworzy przeciwnika działającego na dużą skalę i szybciej niż dotąd. Przestępcy, tacy jak ci, którzy przeprowadzili masową kampanię eksploatacji w ciągu zaledwie sześciu godzin, będą dążyć w stronę jeszcze szybszych ataków, utrudniających odpowiednio sprawną reakcję - zaznacza.
Jego zdaniem aby rozszerzać zakres działań i zdobyć zasoby AI, sprawcy będą je wykradać. - Nawet grupy cyberszpiegowskie, takie jak UNC6508, są gotowe korzystać z przejętych systemów. Ta grupa użyła również modelu lokalnego, co pozwoliło jej uniknąć monitoringu komercyjnego - podaje przykład.
Inna grupa - TeamPCP - to "nowa generacja" cyberprzestępców, którzy będą atakować systemy AI, szczególnie że coraz więcej firm i organizacji będzie automatyzować swoje procesy z pomocą sztucznej inteligencji. - Na razie ich głównym obszarem zainteresowania pozostaje łańcuch dostaw, możemy jednak założyć, że będą szukać kolejnych okazji - dodaje John Hultquist.
Czytaj więcej
Eksperci cyberbezpieczeństwa zwracają uwagę na zagrożenia związane z własnością intelektualną - kradzież badań oraz dostępu do lokalnych modeli AI. W II kwartale br. nie zanotowali bezpośrednich ataków na najbardziej zaawansowane modele AI przez grupy szpiegowskie czy stojące za operacjami wpływu. Natomiast celem stawały się laboratoria AI, firmy technologiczne, ale też organizacje, które wykorzystują sztuczną inteligencję w takich sektorach jak: obronność, media, ochrona zdrowia czy administracja.
Jako przykład podają działalność grupy UNC6508, powiązanej z Chinami, która prowadziła wieloletnią kampanię szpiegowską i atakowała instytucje medyczne, wojskowe, naukowe w Ameryce Północnej. Celem były właśnie badania nad AI.
W II kwartale br. Mandiant badał wiele operacji, które skupiały się na kradzieży danych - zasobów AI: promptów, kodów źródłowych i powiązanych z AI badaniach. Celem w tym przypadku były firmy z Ameryki Północnej i Europy.
Jednym z przypadków była organizacja z sektora ochrony zdrowia (jej nazwy nie ujawniono), która została zaatakowana, a w ramach operacji grupa wykradła dane firmy, badania nad lekami, nad AI i własnym modelem. Sprawcy zażądali okupu w zamian za nieujawnianie informacji.
Inna organizacja z branży mediów także otrzymała żądanie okupu. W razie braku zapłaty cyberprzestępcy chcieli ujawnić kody źródłowe, prompty, dostępy czy skrypty modelu.
Polska wciąż w tyleJak informowaliśmy na łamach WNP, z raportu Grupy Banku Światowego o sztucznej inteligencji i jej wpływie na rozwój gospodarki wynika, że Polska wyraźnie odstaje od europejskich liderów w zakresie wykorzystania sztucznej inteligencji. Luka ta nie wynika z ograniczonego dostępu do technologii, lecz z jakości zarządzania i struktury przedsiębiorstw.
Tylko 8 proc. polskich firm korzysta z AI, podczas gdy w krajach takich jak Austria czy Czechy odsetek ten jest kilkukrotnie wyższy. Kluczowym wyzwaniem staje się nie tyle dostęp do narzędzi AI, co zdolność organizacji do ich strategicznego wdrażania.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Sztuczna inteligencja nie musi się buntować. Sami oddamy jej stery | 0 | 7.26 | 27-09-2026 |
| 2 | Szefowie firm tworzących AI alarmują. „Zagrożenie nawet dla całej ludzkości” | 0 | 10 | 24-09-2026 |
| 3 | Najwięksi technologiczni konkurenci zwierają szyki w imię bezpieczeństwa AI | 0 | 7.09 | 15-09-2026 |
| 4 | Anthropic szykuje się do debiutu giełdowego. Ostrzega, że AI może stanowić zagrożenie dla ludzkości | 0 | 5.2 | 29-09-2026 |
| 5 | Boty OpenAI próbowały omijać zabezpieczenia stron instytucji. Firma ujawnia incydenty | 0 | 7.61 | 26-09-2026 |
| 6 | Boom na AI trwa w najlepsze. Dogoniliśmy Niemców, USA mamy na wyciągnięcie ręki | 0 | 8.75 | 29-09-2026 |
| 7 | Cyber criminals 'could use AI to raid bank accounts in just THREE MONTHS', security officials warn | 0 | 7.81 | 13-09-2026 |
| 8 | AI zagrożeniem dla pracy Polaków? Większość wierzy, że ich zawód przetrwa | 0 | 8.71 | 09-09-2026 |
| 9 | AI w firmach: jedni ignorują, inni odzyskują dzięki niej godziny pracy | 0 | 9.23 | 16-09-2026 |