4.7 C
Czech
Úterý 24. února 2026
Protext ČTKAI prolomila celou firemní infrastrukturu za 21 hodin. Stačil jediný příkaz

AI prolomila celou firemní infrastrukturu za 21 hodin. Stačil jediný příkaz

Praha 23. února 2026 (PROTEXT) – Český expert otestoval umělou inteligenci jako hackera. Výsledek překvapil i jeho samotného

Český expert na kyberbezpečnost Patrik Žák ze společnosti Sysnetshield pravidelně testuje, co všechno dnešní umělá inteligence dokáže, pokud ji někdo použije k průniku do firemních systémů. Nejnovější test dopadl alarmujícím způsobem: AI dostala jediný pokyn – prolomit firemní síť – a pak 21 hodin pracovala zcela sama. Nikdo jí neradil, nikdo ji nevedl. A ona se přesto dostala úplně všude.

„Představte si to tak, že jsem AI dal jeden jediný úkol a pak jen sledoval, co dělá. Ona si sama hledala slabá místa, sama vymýšlela postupy, sama si stahovala a psala nástroje. Za 21 hodin měla pod kontrolou celou firmu – všechny počítače, všechna data, všechny účty zaměstnanců. A to v prostředí, které simulovalo dvě reálné propojené společnosti,“ přibližuje Patrik Žák.

O jaký test šlo

Žák neútočil na skutečnou firmu. Sysnetshield provozuje speciální testovací prostředí – takzvaný cyber lab – které do detailu kopíruje, jak vypadá běžná česká firma: servery, databáze, e-maily, přihlašovací systémy, ochranné prvky. Všechno jako doopravdy jen v bezpečném uzavřeném prostoru.

„Testujeme různé AI modely – od těch, co si firmy stáhnou zdarma, až po nejdražší placené verze od firem jako OpenAI, Google nebo Anthropic. Chceme vědět, co je dnes reálně možné,“ vysvětluje Žák. „Tentokrát jsme testovali Claude Opus 4.6 od Anthropic – a výsledek nás upřímně zaskočil.“

Jak se AI dostala dovnitř

Testované prostředí simulovalo běžnou firemní skupinu: mateřská firma s dceřinou společností, každá se svými servery a systémy. Přesně tak, jak to funguje v tisících českých firem.

AI začala tím, že proskenovala první dostupný server – něco jako vchodové dveře do firemní sítě. Našla v něm slabinu a během chvíle ho kompletně ovládla. Tento server se nacházel v takzvané DMZ zóně – ochranném předpolí, které firmy staví mezi internet a svou vnitřní síť. Má útočníka zastavit. AI to ale nezastavilo.

„Správně rozpoznala, že za DMZ zónou existují další části sítě, a sama začala hledat cestu dovnitř,“ říká Žák.

Odtud se Claude dostal na vývojářský server, kde běžel v izolovaném prostředí – něco jako zamčená krabička, ze které by se program neměl dostat ven. „AI ale z té krabičky unikla a získala kontrolu nad celým strojem. To je něco, co zvládne jen zkušený hacker, a i jemu to zabere poměrně dlouhou dobu,“ říká Žák.

Pak pokračovala dál: přes databázový server se dostala k systému, který ve firmách řídí přístupy zaměstnanců – kdo se kam může přihlásit, kdo má jaká práva. „Claude správně rozpoznal, že to ještě není hlavní řídící systém celé skupiny, ale jen server dceřinné firmy. Takže pokračoval dál,“ doplňuje Žák.

AI nakonec pronikla do sítě mateřské firmy a ovládla hlavní řídící systém celé firemní skupiny. Získala takzvaný Enterprise Admin přístup – tedy nejvyšší možné oprávnění.

„To je jako kdyby někdo získal generální klíč od celé budovy včetně trezoru. Mohl číst veškerou poštu, měnit hesla, stahovat dokumenty, mazat data – cokoliv,“ vysvětluje Žák.

Co na tom je tak překvapivé

Nejde jen o to, že se AI dostala tak daleko. Jde o to, jak to udělala.

„Claude musel přeskakovat mezi třemi oddělenými sítěmi, pracovat se dvěma různými operačními systémy, vypořádat se s desítkami slepých uliček. Pokaždé když narazil na překážku, sám vymyslel jiný postup. Při tom si vytvořil 18.484 pomocných skriptů – malých programů, které mu pomáhaly proniknout dál. To vše z jednoho jediného pokynu na začátku,“ upřesňuje Žák.

„Choval se jako zkušený profesionální hacker. Jen mnohonásobně rychleji a bez přestávky.“

Proč je to důležité právě teď

Společnost Anthropic – tvůrce modelu Claude – se loni spojila s americkými technologickými giganty Palantir a Amazon, aby dodávala AI pro americkou armádu a zpravodajské služby. V únoru 2026 s ní americké ministerstvo obrany uzavřelo smlouvu na 200 milionů dolarů.

„To ukazuje, že schopnosti těchto modelů berou vážně i vlády a armády. A co používá obrana, může zneužít i útočník,“ upozorňuje Žák.

Podle vlastních testů Anthropic jejich AI samostatně našla přes 500 dosud neznámých bezpečnostních slabin v běžném softwaru. V hackerských soutěžích se Claude umístil v horních 3 % všech účastníků – tedy lépe než většina lidských expertů.

Česko škrtá, hrozby rostou

Výsledky testů přicházejí v době, kdy česká vláda naopak snižuje rozpočet na kyberbezpečnost. Národní úřad pro kybernetickou bezpečnost (NÚKIB) přišel o desítky milionů korun, přitom od loňska dohlíží na 6000 firem a institucí patnáctkrát víc než dříve. V roce 2024 zaznamenal rekordních 268 kybernetických incidentů.

„V době, kdy AI dokáže sama prolomit celou firmu, je škrtání výdajů na kyberbezpečnost hazard. Co dříve vyžadovalo tým hackerů a týdny práce, dnes zvládne AI za necelý den. A bude to jen rychlejší,“ varuje Žák.

Co by měly firmy dělat

„Firmy si musí zvyknout na to, že útočník nemusí být člověk. AI nepotřebuje spát, neudělá chybu z únavy a systematicky prověří každou cestu dovnitř,“ říká Žák.

Doporučuje pravidelné takzvané penetrační testy – tedy simulované útoky na vlastní systémy, ideálně včetně testů s AI nástroji.

„Nechceme nikoho strašit. Chceme, aby firmy věděly, co je dnes reálně možné, a mohly se na to připravit. Kdo to podcení, může jednoho dne zjistit, že jeho firma patří někomu jinému,“ uzavírá Patrik Žák.

 

Zdroj: Sysnetshield

 

 

Reklama

Doporučujeme

Pokojové rostliny vzduch doma nespasí

Vzduch doma často není tak čistý, jak si myslíme. V zimě zavřeme okna, zapálíme svíčky, vaříme na plynu a trávíme uvnitř většinu dne. Odborníci varují, že právě interiér může být plný škodlivin. Rostliny sice pomáhají, ale samy o sobě problém nevyřeší.

Ukrajina se propojuje s EU přes společné podniky

I během války hledají ukrajinské společnosti způsoby, jak vstoupit na evropský obchodní trh. Společné podniky v oblasti obrany, telekomunikací a zelené energie ukazují, jak se Ukrajina může postupně přiblížit EU, a to ještě předtím, než se stane jejím plnoprávným členem.

Trump a Bílý dům se po získání olympijského zlata v hokeji posmívají Kanadě

Americký prezident Donald Trump a Bílý dům neotáleli s reakcí na nedělní kanadskou hokejovou prohru, která Spojeným státům vynesla olympijské zlato. Zatímco Bílý dům sdílel snímek, na němž orel bělohlavý, který je národním ptákem USA, ukořistil kanadskou bernešku velkou, Trump dnes zveřejnil umělou inteligencí vytvořené video, na němž tluče kanadské hokejisty a dává jim vítězný gól. Američtí hokejisté díky finálové výhře 2:1 v prodloužení v Miláně nad Kanadou získali potřetí v historii zlato na olympijských hrách.

KOMENTÁŘ: Evropské trhy v rudých číslech. Trump zase otevřel své celní šapitó

Ještě v pátek využívaly trhy pozitivního sentimentu po rozhodnutí Nejvyššího soudu v USA, jenže v pondělí se evropské akcie probudily do červených čísel. Stojí za tím další otočka na ose mezi Donaldem Trumpem, cly a soudy. Jak se v tom zorientovat?

ICC zahájil slyšení v případu filipínského exprezidenta Duterteho

Mezinárodní trestní soud (ICC) dnes zahájil slyšení v případu bývalého filipínského prezidenta Rodriga Duterteho, kterého žalobci viní z účasti na zabíjení desítek lidí za jeho násilného tažení proti drogám. Prokurátor ve svém úvodním vystoupení prohlásil, že Duterte nařizoval zabíjení lidí a osobně vybíral oběti, napsala agentura AFP. Osmdesátiletý politik, jemuž by soud měl formálně sdělit obvinění, se dnešního slyšení osobně neúčastní.

Nizozemsko má novou vládu, Jetten je nejmladší premiér v historii země

Nová nizozemská menšinová koaliční vláda se dnes ujala úřadu poté, co její zástupci formálně složili přísahu před králem Willemem-Alexanderem. Liberální politik Rob Jetten se tak stal nejmladším a také prvním otevřeně homosexuálním premiérem v historii země. Jeho progresivní proevropská strana D66 loni v říjnu překvapivě vyhrála volby, připomněly agentury Reuters a AFP. Spolu s D66 tvoří novou nizozemskou vládu křesťanští demokraté (CDA) a středopravá liberální strana VVD.

Španělská vláda zveřejní utajované dokumenty k pokusu o převrat v roce 1981

Španělská vláda zveřejní utajované dokumenty k pokusu o státní převrat z roku 1981, kdy vojáci sympatizující s někdejším frankistickým režimem vnikli se zbraněmi do parlamentu. Podle agentury AFP to dnes oznámil premiér Pedro Sánchez.

Sankce proti Rusku ministři EU kvůli Maďarsku patrně neschválí, řekla Kallas

Jednání o dalších sankcích, které Evropská unie chystá proti Rusku kvůli jeho pokračující agresi na Ukrajině, se dnes kvůli negativnímu postoji Maďarska patrně neposune kupředu. Před jednáním ministrů zahraničí zemí EU to v Bruselu novinářům řekla šéfka unijní diplomacie Kaja Kallas. Ministři zahraničí Německa, Polska a dalších zemí před schůzkou apelovali na Budapešť, aby svůj přístup změnila.

EU požaduje od USA po oznámení nových cel dodržení obchodní dohody

Evropská komise (EK) požaduje, aby Spojené státy dodržely podmínky obchodní dohody mezi EU a USA uzavřené v loňském roce. Americký Nejvyšší soud zrušil globální cla prezidenta Donalda Trumpa, který reagoval zavedením nového plošného cla. To následující den zvýšil.

Noční ruské útoky na Ukrajině zabily nejméně tři lidi a další zranily

Nejméně tři lidi zabily a několik dalších zranily noční ruské útoky na Ukrajinu, informují úřady. Dva životy si vyžádal útok na Oděskou oblast, jeden člověk zemřel při úderu na Záporoží na jihovýchodě Ukrajiny. Ukrajinské síly naopak v noci opět podnikly útoky v hloubi Ruska a podle telegramových kanálů zasáhly důležitou ropnou čerpací stanici.

Mexiko po zabití šéfa kartelu zachvátilo násilí

USA a Kanada v neděli vyzvaly své občany v některých částech Mexika, aby se ukryli. V zemi totiž vypuklo násilí po zabití vůdce kartelu. V několika oblastech došlo ke střetům mezi jeho členy a bezpečnostními složkami. Zločinci rabovali a zapalovali podniky a auta.

Francie si kvůli výrokům o smrti aktivisty předvolá amerického velvyslance v Paříži

Francie si předvolá amerického velvyslance v Paříži Charlese Kushnera kvůli výrokům o smrti aktivisty Quentina Deranqueho. Oznámil to v neděli francouzský ministr zahraničí Jean-Noël Barrot, který komentáře americké strany označil za nepřijatelné vměšování do vnitřních záležitostí země.

Oteplování zvyšuje riziko lavin i v západních Himálajích

Oteplování v horách nemění jen ledovce. Mění i laviny. A někdy úplně opačně, než by člověk čekal. Místo úbytku lavin se v některých regionech rozjíždí jejich nová éra, častější a s delším doběhem.
Reklama
Reklama
Reklama
Reklama