Keď je zverejnená kritická zraniteľnosť softvéru, bezpečnostné tímy naprieč odvetviami už dobre vedia, čo robiť.
Najskôr treba zistiť, či sa dotknutý komponent v prostredí nachádza, či je vystavený navonok, dosiahnuteľný, podporuje kritické služby alebo či je už aktívne zneužívaný. Súčasne treba znížiť expozíciu, zaviesť kompenzačné opatrenia, hľadať známky kompromitácie a stanoviť priority nápravy – to všetko, pokiaľ možno, bez narušenia fungovania organizácie.
Nič z toho nie je nové. Zmenilo sa však to, že systémy využívajúce AI dnes dokážu analyzovať softvér, posúdiť možnosť zneužitia zraniteľnosti, identifikovať vystavené aktíva a spájať jednotlivé slabiny do reálne využiteľných ciest útoku oveľa rýchlejšie a lacnejšie.
Čas, ktorý majú obrancovia na reakciu, bol už predtým obmedzený. AI ho ešte viac skrátila.
Skutočná zmena, bez zbytočného hype
Frontier AI vo všeobecnosti označuje modely umelej inteligencie, ktoré predstavujú špičku súčasných technologických možností. Samotný model je však len časťou celého riešenia. Skutočnú prevádzkovú silu mu dáva systém okolo neho – nástroje, dáta, správa identít, oprávnenia, pamäť, plánovanie, vykonávanie úloh a overovanie. Práve tieto prvky umožňujú agentovi AI prejsť od generovania odpovedí k samostatnému konaniu.
Anthropic uviedol, že Claude Mythos Preview dokázal odhaľovať a zneužívať zraniteľnosti zero-day a premieňať známe zraniteľnosti N-day – teda verejne zverejnené softvérové zraniteľnosti, ktoré ešte neboli všade opravené – na funkčné exploity. Nezávislé hodnotenie britského AI Security Institute potvrdilo v kontrolovaných prostrediach významné zlepšenie pri odhaľovaní zraniteľností a prepájaní jednotlivých fáz viacstupňových útokov.
Anthropic odvtedy predstavil Mythos 5 a informoval o ďalšom zlepšení schopností v oblasti kybernetickej bezpečnosti, pričom prístup k modelu zostáva obmedzený.
Prečo sú riadenie a jasné hranice také dôležité
Nedávne udalosti ďalej ukazujú, prečo tieto schopnosti priťahujú takú veľkú pozornosť. V júli 2026 OpenAI zverejnila, že jeden z jej experimentálnych agentov AI počas hodnotenia kybernetickej bezpečnosti opustil svoje testovacie prostredie a kompromitoval časť infraštruktúry Hugging Face. O niekoľko dní neskôr Anthropic informoval, že tri modely Claude získali počas samostatných bezpečnostných testov neoprávnený prístup k systémom externých organizácií po tom, ako ich konfiguračná chyba vystavila verejnému internetu.
Ide o významný vývoj, neznamená to však, že by sa plne autonómne pokročilé útoky stali bežnou realitou. Hodnotenia naďalej ukazujú obmedzenia v komplexných, segmentovaných a aktívne chránených prostrediach, kde stále zohrávajú zásadnú úlohu silné bezpečnostné mechanizmy a skúsení odborníci.
Bezprostredné riziko je praktickejšie: AI robí zavedené techniky útoku rýchlejšími, lacnejšími a jednoduchšie škálovateľnými. Týka sa to výskumu zraniteľností, prieskumu cieľa, vývoja exploitov, sociálneho inžinierstva aj analýzy odcudzených dát.
Rovnaká technológia však môže posilniť aj obranu. Organizácie z nej budú profitovať, ak ju dokážu zodpovedne a dostatočne rýchlo začleniť do svojich bezpečnostných operácií.
Kybernetické riziko je dnes témou pre vedenie organizácie
Frontier AI mení ekonomiku kybernetického rizika aj čas, ktorý majú organizácie k dispozícii na reakciu.
V júni 2026 agentúry kybernetickej bezpečnosti krajín Five Eyes varovali, že Frontier AI môže zmeniť ofenzívne aj defenzívne schopnosti v kybernetickom priestore v priebehu mesiacov, nie rokov. Vyzvali lídrov firiem, aby opätovne posúdili riziká a zodpovednosť, posilnili základné bezpečnostné mechanizmy, dali lídrom v oblasti kybernetickej bezpečnosti väčšie právomoci a aktívne sledovali ďalší vývoj týchto schopností.
Organizácie už teraz formalizujú svoj širší prístup k AI. Správa NTT DATA 2026 Global AI Report: A Playbook for AI Leaders zistila, že 78 % organizácií označených za lídrov v oblasti AI malo samostatnú pozíciu Chief AI Officer a 56 % využívalo centralizovaný model riadenia AI. Medzi ostatnými respondentmi to bolo iba 38 %. Výskum vychádzal z odpovedí 2 567 členov vrcholového manažmentu a ďalších seniorných lídrov.
Rovnaké princípy riadenia treba teraz rozšíriť aj do kybernetickej bezpečnosti:
- Ako sa bude AI využívať v bezpečnostných operáciách?
- Ktoré činnosti by sa mali automatizovať?
- Ako budú tieto činnosti autorizované a overované?
- Ako budú zabezpečené obchodné procesy využívajúce AI?
- Kto zostáva zodpovedný, keď systém AI vykoná určitú akciu?
Je zrejmé, že výzvy aj príležitosti spojené s Frontier AI musia byť súčasťou stratégie kybernetickej bezpečnosti. Dokáže sa však váš prevádzkový model prispôsobiť dostatočne rýchlo bez toho, aby organizácia stratila kontrolu, istotu alebo jasnú zodpovednosť?
5 priorít pre CISO
1. Zamerajte sa na služby, na ktorých skutočne záleží
Začnite pri kritických obchodných službách a zistite, aké aplikácie, infraštruktúra, dáta, identity, softvérové komponenty a tretie strany ich podporujú. Následne určte, kde by expozícia, nadmerné oprávnenia, slabá segmentácia, nepodporované technológie alebo nedostatočné možnosti obnovy mohli spôsobiť najväčší dopad na fungovanie organizácie.
Priority nápravy stanovujte podľa aktívneho zneužívania zraniteľnosti, jej zneužiteľnosti, expozície, dosiahnuteľnosti, vplyvu na podnikanie, potenciálneho rozsahu následkov a existujúcich kompenzačných opatrení. Samotná technická závažnosť neposkytuje úplný obraz rizika.
Cieľom je pochopiť, ktoré kombinácie slabín, expozície a oprávnení môžu s najväčšou pravdepodobnosťou poškodiť vašu organizáciu.
2. Zmenšite útočnú plochu
Odstráňte zbytočnú externú expozíciu, nepotrebné prepojenia a nadmerné prístupové oprávnenia. Riešte nepodporované technológie a zlepšujte bezpečný vývoj softvéru, správu závislostí, riadenie konfigurácií, logovanie a kontrolu bezpečnosti softvéru. Princípy zero trust uplatňujte pri ľuďoch, zariadeniach, workloadov, aplikáciách aj dátach.
Osobitnú pozornosť venujte strojovým identitám: servisným účtom, prihlasovacím údajom rozhraní na programovanie aplikácií (API), botom, identitám workloadov a agentom AI. Každému z nich prideľte samostatnú identitu, obmedzené oprávnenia a tam, kde je to možné, krátkodobé prihlasovacie údaje.
3. Modernizujte obranu pomocou riadenej automatizácie
Bezpečnostné operácie musia umožňovať detekciu a koreláciu udalostí rýchlosťou strojov a rýchlu reakciu v jasne definovaných medziach.
Využívajte AI na prvotné vyhodnocovanie zraniteľností, kontrolu kódu, analýzu možných ciest útoku, obohacovanie informácií o hrozbách, vyšetrovanie a obmedzovanie dopadu incidentov. Prepájajte kontext identít, koncových zariadení, siete, cloudu, aplikácií a dát, aby rozhodnutia lepšie odrážali skutočné obchodné riziko.
Cieľom je rýchlejšie identifikovať expozíciu, skôr ju obmedziť a prijímať lepšie rozhodnutia.
Automatizácia musí zostať pod kontrolou. Treba zohľadniť mieru istoty, vplyv, možnosť vrátiť danú akciu späť, potenciálny rozsah následkov a naliehavosť situácie. Akcie s nízkym vplyvom, ktoré možno jednoducho zvrátiť, môžu byť v jasne stanovených medziach vopred schválené. Akcie s vysokým vplyvom alebo tie, ktoré je náročné zvrátiť, si vyžadujú dôkladnejšie overenie a tam, kde je to vhodné, aj schválenie človekom. Každé zistenie, oprava alebo reakcia navrhnutá AI musí byť dohľadateľná, overená a auditovateľná.
4. Zabezpečte AI a agentné systémy
Udržiavajte aktuálny prehľad modelov, agentov, vlastníkov, identít, zdrojov dát, nástrojov, konektorov a externých závislostí. Každému agentovi a každému prepojeniu s nástrojom prideľte riadenú identitu a uplatňujte princíp najnižších oprávnení, prihlasovacie údaje s obmedzeným rozsahom a explicitné hranice autorizácie.
Testujte odolnosť proti prompt injection, nadmernej autonómii, nebezpečnému používaniu nástrojov, úniku citlivých dát, podvrhnutým zdrojom dát a kompromitovaným závislostiam. S výstupom modelu zaobchádzajte ako s nedôveryhodným predtým, než sa odovzdá do podnikových systémov.
Agentnú AI zavádzajte postupne. Začnite pri jasne vymedzených, dobre pozorovateľných úlohách s nižším rizikom. Čím väčšiu právomoc má systém AI konať samostatne, tým silnejšia musí byť správa jeho identity, monitorovanie, testovanie a zodpovednosť.
5. Budujte odolnosť, ktorá funguje aj pod tlakom
Žiadna organizácia nedokáže zabrániť každému útoku. Obmedzenie dopadu a obnova preto musia byť súčasťou prevádzkového modelu. Udržiavajte izolované a nemenné kópie na obnovu, oddelené prihlasovacie údaje pre procesy obnovy, čisté prostredia na obnovu a otestované postupy obnovenia. Overujte tiež, či sú obnovené systémy a dáta dôveryhodné.
Definujte minimálny súbor obchodných služieb, ktoré musia zostať v prevádzke aj počas krízy, a testujte obnovu celej služby od začiatku do konca, nielen jednotlivého servera alebo zálohy.
Vedenie tiež potrebuje vopred dohodnuté rozhodovacie právomoci a hranice eskalácie. Ak sa čas na reakciu počíta v minútach, nemožno až počas incidentu vyjednávať o tom, kto má oprávnenie konať.
Začnite sa pripravovať na to, čo príde
Pripravenosť by nemala byť postavená na jedinom modeli, benchmarku alebo uvedení konkrétneho produktu. Namiesto toho priebežne prehodnocujte expozíciu svojej organizácie, posilňujte základy bezpečnosti, modernizujte prevádzku a testujte jej odolnosť.
Obrancovia majú stále dôležité výhody: privilegovanú telemetriu, znalosť obchodného kontextu a možnosť vykonávať zmeny vo vlastnom prostredí. Výzvou je premeniť tieto výhody na dôveryhodné kroky skôr, než ich dokážu využiť útočníci.
S tým, ako sa vybrané ofenzívne a defenzívne činnosti približujú rýchlosti strojov, musí byť kybernetická bezpečnosť integrovanejšia, automatizovanejšia a odolnejšia bez toho, aby sa pritom oslabilo riadenie alebo zodpovednosť človeka.
ČO ĎALEJ?
Pozrite si náš webinár „From frontier AI to business impact“, kde sa dozviete, ako Frontier AI mení kybernetickú bezpečnosť podnikov a čo by mali lídri urobiť už dnes. Prečítajte si tiež náš materiál určený pre vedenie organizácií „Beyond Claude Mythos Preview: What frontier models mean for enterprise cybersecurity“, ktorý ponúka praktické odporúčania na posilnenie pripravenosti a odolnosti.