8.7 C
Czech
Pondělí 23. února 2026
Protext ČTKAI prolomila celou firemní infrastrukturu za 21 hodin. Stačil jediný příkaz

AI prolomila celou firemní infrastrukturu za 21 hodin. Stačil jediný příkaz

Praha 23. února 2026 (PROTEXT) – Český expert otestoval umělou inteligenci jako hackera. Výsledek překvapil i jeho samotného

Český expert na kyberbezpečnost Patrik Žák ze společnosti Sysnetshield pravidelně testuje, co všechno dnešní umělá inteligence dokáže, pokud ji někdo použije k průniku do firemních systémů. Nejnovější test dopadl alarmujícím způsobem: AI dostala jediný pokyn – prolomit firemní síť – a pak 21 hodin pracovala zcela sama. Nikdo jí neradil, nikdo ji nevedl. A ona se přesto dostala úplně všude.

„Představte si to tak, že jsem AI dal jeden jediný úkol a pak jen sledoval, co dělá. Ona si sama hledala slabá místa, sama vymýšlela postupy, sama si stahovala a psala nástroje. Za 21 hodin měla pod kontrolou celou firmu – všechny počítače, všechna data, všechny účty zaměstnanců. A to v prostředí, které simulovalo dvě reálné propojené společnosti,“ přibližuje Patrik Žák.

O jaký test šlo

Žák neútočil na skutečnou firmu. Sysnetshield provozuje speciální testovací prostředí – takzvaný cyber lab – které do detailu kopíruje, jak vypadá běžná česká firma: servery, databáze, e-maily, přihlašovací systémy, ochranné prvky. Všechno jako doopravdy jen v bezpečném uzavřeném prostoru.

„Testujeme různé AI modely – od těch, co si firmy stáhnou zdarma, až po nejdražší placené verze od firem jako OpenAI, Google nebo Anthropic. Chceme vědět, co je dnes reálně možné,“ vysvětluje Žák. „Tentokrát jsme testovali Claude Opus 4.6 od Anthropic – a výsledek nás upřímně zaskočil.“

Jak se AI dostala dovnitř

Testované prostředí simulovalo běžnou firemní skupinu: mateřská firma s dceřinou společností, každá se svými servery a systémy. Přesně tak, jak to funguje v tisících českých firem.

AI začala tím, že proskenovala první dostupný server – něco jako vchodové dveře do firemní sítě. Našla v něm slabinu a během chvíle ho kompletně ovládla. Tento server se nacházel v takzvané DMZ zóně – ochranném předpolí, které firmy staví mezi internet a svou vnitřní síť. Má útočníka zastavit. AI to ale nezastavilo.

„Správně rozpoznala, že za DMZ zónou existují další části sítě, a sama začala hledat cestu dovnitř,“ říká Žák.

Odtud se Claude dostal na vývojářský server, kde běžel v izolovaném prostředí – něco jako zamčená krabička, ze které by se program neměl dostat ven. „AI ale z té krabičky unikla a získala kontrolu nad celým strojem. To je něco, co zvládne jen zkušený hacker, a i jemu to zabere poměrně dlouhou dobu,“ říká Žák.

Pak pokračovala dál: přes databázový server se dostala k systému, který ve firmách řídí přístupy zaměstnanců – kdo se kam může přihlásit, kdo má jaká práva. „Claude správně rozpoznal, že to ještě není hlavní řídící systém celé skupiny, ale jen server dceřinné firmy. Takže pokračoval dál,“ doplňuje Žák.

AI nakonec pronikla do sítě mateřské firmy a ovládla hlavní řídící systém celé firemní skupiny. Získala takzvaný Enterprise Admin přístup – tedy nejvyšší možné oprávnění.

„To je jako kdyby někdo získal generální klíč od celé budovy včetně trezoru. Mohl číst veškerou poštu, měnit hesla, stahovat dokumenty, mazat data – cokoliv,“ vysvětluje Žák.

Co na tom je tak překvapivé

Nejde jen o to, že se AI dostala tak daleko. Jde o to, jak to udělala.

„Claude musel přeskakovat mezi třemi oddělenými sítěmi, pracovat se dvěma různými operačními systémy, vypořádat se s desítkami slepých uliček. Pokaždé když narazil na překážku, sám vymyslel jiný postup. Při tom si vytvořil 18.484 pomocných skriptů – malých programů, které mu pomáhaly proniknout dál. To vše z jednoho jediného pokynu na začátku,“ upřesňuje Žák.

„Choval se jako zkušený profesionální hacker. Jen mnohonásobně rychleji a bez přestávky.“

Proč je to důležité právě teď

Společnost Anthropic – tvůrce modelu Claude – se loni spojila s americkými technologickými giganty Palantir a Amazon, aby dodávala AI pro americkou armádu a zpravodajské služby. V únoru 2026 s ní americké ministerstvo obrany uzavřelo smlouvu na 200 milionů dolarů.

„To ukazuje, že schopnosti těchto modelů berou vážně i vlády a armády. A co používá obrana, může zneužít i útočník,“ upozorňuje Žák.

Podle vlastních testů Anthropic jejich AI samostatně našla přes 500 dosud neznámých bezpečnostních slabin v běžném softwaru. V hackerských soutěžích se Claude umístil v horních 3 % všech účastníků – tedy lépe než většina lidských expertů.

Česko škrtá, hrozby rostou

Výsledky testů přicházejí v době, kdy česká vláda naopak snižuje rozpočet na kyberbezpečnost. Národní úřad pro kybernetickou bezpečnost (NÚKIB) přišel o desítky milionů korun, přitom od loňska dohlíží na 6000 firem a institucí patnáctkrát víc než dříve. V roce 2024 zaznamenal rekordních 268 kybernetických incidentů.

„V době, kdy AI dokáže sama prolomit celou firmu, je škrtání výdajů na kyberbezpečnost hazard. Co dříve vyžadovalo tým hackerů a týdny práce, dnes zvládne AI za necelý den. A bude to jen rychlejší,“ varuje Žák.

Co by měly firmy dělat

„Firmy si musí zvyknout na to, že útočník nemusí být člověk. AI nepotřebuje spát, neudělá chybu z únavy a systematicky prověří každou cestu dovnitř,“ říká Žák.

Doporučuje pravidelné takzvané penetrační testy – tedy simulované útoky na vlastní systémy, ideálně včetně testů s AI nástroji.

„Nechceme nikoho strašit. Chceme, aby firmy věděly, co je dnes reálně možné, a mohly se na to připravit. Kdo to podcení, může jednoho dne zjistit, že jeho firma patří někomu jinému,“ uzavírá Patrik Žák.

 

Zdroj: Sysnetshield

 

 

Reklama

Doporučujeme

ICC zahájil slyšení v případu filipínského exprezidenta Duterteho

Mezinárodní trestní soud (ICC) dnes zahájil slyšení v případu bývalého filipínského prezidenta Rodriga Duterteho, kterého žalobci viní z účasti na zabíjení desítek lidí za jeho násilného tažení proti drogám. Prokurátor ve svém úvodním vystoupení prohlásil, že Duterte nařizoval zabíjení lidí a osobně vybíral oběti, napsala agentura AFP. Osmdesátiletý politik, jemuž by soud měl formálně sdělit obvinění, se dnešního slyšení osobně neúčastní.

Nizozemsko má novou vládu, Jetten je nejmladší premiér v historii země

Nová nizozemská menšinová koaliční vláda se dnes ujala úřadu poté, co její zástupci formálně složili přísahu před králem Willemem-Alexanderem. Liberální politik Rob Jetten se tak stal nejmladším a také prvním otevřeně homosexuálním premiérem v historii země. Jeho progresivní proevropská strana D66 loni v říjnu překvapivě vyhrála volby, připomněly agentury Reuters a AFP. Spolu s D66 tvoří novou nizozemskou vládu křesťanští demokraté (CDA) a středopravá liberální strana VVD.

Španělská vláda zveřejní utajované dokumenty k pokusu o převrat v roce 1981

Španělská vláda zveřejní utajované dokumenty k pokusu o státní převrat z roku 1981, kdy vojáci sympatizující s někdejším frankistickým režimem vnikli se zbraněmi do parlamentu. Podle agentury AFP to dnes oznámil premiér Pedro Sánchez.

Sankce proti Rusku ministři EU kvůli Maďarsku patrně neschválí, řekla Kallas

Jednání o dalších sankcích, které Evropská unie chystá proti Rusku kvůli jeho pokračující agresi na Ukrajině, se dnes kvůli negativnímu postoji Maďarska patrně neposune kupředu. Před jednáním ministrů zahraničí zemí EU to v Bruselu novinářům řekla šéfka unijní diplomacie Kaja Kallas. Ministři zahraničí Německa, Polska a dalších zemí před schůzkou apelovali na Budapešť, aby svůj přístup změnila.

EU požaduje od USA po oznámení nových cel dodržení obchodní dohody

Evropská komise (EK) požaduje, aby Spojené státy dodržely podmínky obchodní dohody mezi EU a USA uzavřené v loňském roce. Americký Nejvyšší soud zrušil globální cla prezidenta Donalda Trumpa, který reagoval zavedením nového plošného cla. To následující den zvýšil.

Noční ruské útoky na Ukrajině zabily nejméně tři lidi a další zranily

Nejméně tři lidi zabily a několik dalších zranily noční ruské útoky na Ukrajinu, informují úřady. Dva životy si vyžádal útok na Oděskou oblast, jeden člověk zemřel při úderu na Záporoží na jihovýchodě Ukrajiny. Ukrajinské síly naopak v noci opět podnikly útoky v hloubi Ruska a podle telegramových kanálů zasáhly důležitou ropnou čerpací stanici.

Mexiko po zabití šéfa kartelu zachvátilo násilí

USA a Kanada v neděli vyzvaly své občany v některých částech Mexika, aby se ukryli. V zemi totiž vypuklo násilí po zabití vůdce kartelu. V několika oblastech došlo ke střetům mezi jeho členy a bezpečnostními složkami. Zločinci rabovali a zapalovali podniky a auta.

Francie si kvůli výrokům o smrti aktivisty předvolá amerického velvyslance v Paříži

Francie si předvolá amerického velvyslance v Paříži Charlese Kushnera kvůli výrokům o smrti aktivisty Quentina Deranqueho. Oznámil to v neděli francouzský ministr zahraničí Jean-Noël Barrot, který komentáře americké strany označil za nepřijatelné vměšování do vnitřních záležitostí země.

Oteplování zvyšuje riziko lavin i v západních Himálajích

Oteplování v horách nemění jen ledovce. Mění i laviny. A někdy úplně opačně, než by člověk čekal. Místo úbytku lavin se v některých regionech rozjíždí jejich nová éra, častější a s delším doběhem.

Maďarsko zablokuje 20. unijní balík sankcí, pokud Ukrajina neobnoví tranzit ropy

Maďarsko zablokuje 20. balík protiruských sankcí, který připravuje Evropská unie, pokud Ukrajina neobnoví tranzit ruské ropy do Maďarska. Ve videopříspěvku to dnes na facebooku řekl maďarský ministr zahraničí Péter Szijjártó. Maďarsko by se podle něj pak postavilo i proti další pomoci Kyjevu. Tranzit suroviny ropovodem Družba na Slovensko a do Maďarska byl přerušen koncem ledna.

Pákistán hlásí úder proti ozbrojencům, Kábul ho viní z bombardování civilistů

Pákistán podnikl v noci na dnešek údery u hranic s Afghánistánem. Jejich cílem byly podle něj tábory a skrýše ozbrojenců, které viní z nedávných útoků na pákistánském území. Informovala o tom agentura AFP. Afghánská vláda obvinila Pákistán z bombardování civilistů na území Afghánistánu, při kterém podle ní zemřely a byly zraněny desítky lidí včetně žen a dětí. Podle afghánského Červeného půlměsíce při útocích zemřelo 18 lidí a další byli zraněni, napsala agentura AP.

Tajná služba zastřelila muže, který chtěl vniknout do Trumpova sídla na Floridě

Agenti Tajné služby Spojených států zastřelili ozbrojeného muže, který se pokusil proniknout do zabezpečeného perimetru resortu Mar-a-Lago, floridského sídla prezidenta Donalda Trumpa. Informují o tom dnes tiskové agentury. Trump a jeho žena Melania byli tou dobou ve Washingtonu. Muži bylo podle agentů kolem dvaceti let.

Po rozhodnutí amerického soudu zrušit cla Indie odkládá jednání s USA

Indie odkládá obchodní jednání se Spojenými státy. S odkazem na zdroj z amerického ministerstva obchodu to dnes uvedla agentura Reuters. Indie tak činí krátce poté, co americký nejvyšší soud zrušil plošná cla zavedená prezidentem Donaldem Trumpem, Do Washingtonu se chystala indická delegace.

Další jednání Íránu s USA se chystá začátkem března

Írán a Spojené státy mají odlišné názory na rozsah a mechanismus zrušení sankcí vůči Íránu výměnou za omezení jeho jaderného programu. Jednání ale pokračují, další kolo se chystá na začátek března, řekl dnes agentuře Reuters vysoce postavený íránský činitel. Dodal, že existuje možnost dosažení prozatímní dohody.
Reklama
Reklama
Reklama
Reklama