AI zrychluje kyberútoky, malé nemocnice a banky na ně nejsou připravené
Umělá inteligence pomáhá útočníkům hledat slabiny a provádět útoky ve větším měřítku. Menší nemocnice, obchody i neziskové organizace přitom často nemají dost peněz ani odborníků, aby se stejným tempem posilovaly svou obranu.
Útok, který ochromil neziskovku
Janice Malone se v březnu začaly ozývat firmy z celého světa. Dostávaly e-maily žádající o peníze, které však Malone neposlala. Její organizace Vivian’s Door v Alabamě pomáhá znevýhodněným a menšinovým podnikům a v některých případech uchovává na svých systémech jejich finanční údaje.
Externí IT tým organizace její systémy na tři dny odpojil, aby prověřil problém a odstranil zranitelnost. Náklady dosáhly zhruba 3 000 dolarů. Malone si není jistá, zda útočníkům pomohla umělá inteligence, ale obává se, že podobných incidentů může přibývat. Výpadek navíc znamenal přerušení práce a další výdaje, které si malá neziskovka jen těžko může dovolit.
Útočníkům přibývá „pracovní síla“
AI agenti se zlepšují v programování i kybernetické bezpečnosti a lze je nasazovat ve velkém. Díky nim mohou i lidé s omezenými technickými znalostmi hledat zranitelnosti a automatizovat část útoků. Útočníci se tak nemusejí zaměřovat jen na největší a nejvýnosnější cíle.
Anthropic v srpnu 2025 uvedl, že organizovaná skupina kyberzločinců využila Claude Code k vydírání institucí. Během jediného měsíce se podle firmy zaměřila na zdravotnické organizace, záchranné služby, náboženské instituce i státní úřady. Jacob Klein z týmu Anthropic pro zpravodajství o hrozbách tehdy řekl, že s pomocí agentů může podobnou akci provést jednotlivec, na kterou by dříve potřeboval tým zkušených útočníků.
Nejlepší obrana není pro každého
Pokročilé modely mohou pomáhat také obráncům. Anthropicův Mythos podle článku odhaluje tolik zranitelností, že Microsoft má problém opravy připravovat dostatečně rychle. Přístup k nejvýkonnějším nástrojům, včetně Mythosu a modelu Astra od OpenAI, však mají zatím jen vybrané velké firmy a další organizace. I kdyby se dostupnost rozšířila, pro řadu menších institucí by taková řešení mohla být příliš drahá.
Zranitelnější jsou proto například místní nemocnice, komunitní banky, družstevní záložny, malé obchody a neziskovky. Ty často nemají nepřetržitý bezpečnostní dohled ani dostatek IT pracovníků. Marius Hobbhahn z Apollo Research upozornil, že riziko může dopadnout na běžnou nemocnici v menším městě, nikoli jen na velké technologické firmy.
Ve zdravotnictví jde i o péči
Nemocnice čelí vysokému riziku, protože jejich provoz závisí na digitálních systémech. Bez přístupu k údajům o diagnózách, alergiích nebo lécích může být péče zpožděná či nemožná. Útočníci tak mohou mít větší motivaci požadovat výkupné. Zpráva z roku 2024 řadila zdravotnictví podle četnosti kyberútoků na druhé místo za vládní sektor a počáteční požadavky na výkupné často přesahovaly 4 miliony dolarů.
Fisher-Titus Medical Center v Ohiu využívá externího partnera pro řízení kybernetických rizik UpGuard a před dvěma lety přijalo svého prvního analytika kybernetické bezpečnosti. Stále má ale pouze jednoho. Dalším zdrojem rizika může být i rychlé zavádění AI do práce bez odpovídajících pravidel a kontrol. Menší organizace podle oslovených odborníků často používají starší systémy a nemají rozpočet ani personál na ochranu před nejnovějšími útoky.