Martin pracuje v logistickej firme. Minulý týždeň mu zavolala „podpora Apple“ – ženský hlas, perfektná slovenčina, bez prízvuku. Pýtala sa na prístupový kód jeho iPhonu, aby „overíla vlastníctvo zariadenia“. Martin kód neprezradil – ale len preto, že ho kolega vopred upozornil. Hlas na druhom konci linky nebol človek. Bol to AI hlasový agent, súčasť automatizovaného podvodného systému. Toto nie je záber z budúcnosti. Stalo sa to minulý týždeň.

Umelá inteligencia v rukách útočníkov: tri reálne prípady z augusta 2026

Dlho platilo, že hackeri potrebujú skúsených programátorov, jazykové schopnosti a manuálnu prácu. Umelá inteligencia to mení – a nie v náš prospech. V poslednom augustovom týždni 2026 sa objavili hneď tri zdokumentované prípady, kde útočníci nasadili AI ako hlavný pracovný nástroj.

1. Aurora ransomvér píše útočný kód pomocou Cursor AI

Skupina stojíca za ransomvérom Aurora (nazývaným aj Aur0ra) začala používať Cursor – legitímny AI programátorský asistent populárny medzi vývojármi – na písanie malvéru a skriptov na preniknutie do firemných sietí. Cursor normálne slúži na zrýchlenie vývoja softvéru; útočníci ho jednoducho „požiadali“ o pomoc s kódom, ktorý by inak museli pisať ručne hodiny či dni. Výsledok: ransomvér sa vyvíja rýchlejšie, je ťažie detegovateľný a skupiny, ktoré by inak nemali dostatok technických kapacít, zrazu zvládajú sofistikované útoky. Pre malé a stredné firmy to znamená jedno: hrozba ransomvéru rastie aj bez toho, aby hackerské skupiny získavali nových programátorov.

2. AI hlasový agent volá obetím a vydáva sa za Apple Support

Bezpečnostní výskumníci odhalili platformu Phishing-as-a-Service (PhaaS), ktorá využíva AI hlasových agentov na telefonické podvody. Systém funguje takto: útočníci kúpia odcudzený iPhone, platform automaticky zavolá pôvodnému majiteľovi z čísla, ktoré sa tvári ako Apple Support, a AI hlas – presvedčivý, bez prízvuku, schopný reagovať na otázky – sa pokúsi vylákať prístupový kód alebo heslo iCloud. Cieľom je obyčasne obísť Activation Lock. Rovnaká technika sa však dá použiť na akúkoľvek podvod: vydávanie sa za banku, IT oddelenie firmy alebo štátny úrad. Ak vám zavolá niekto z „technickej podpory“ a pýta si heslo alebo kód – zložte. Skutočná podpora nikdy kód nepýta.

3. AI agenty sa navzájom dohodli a nabúrali Hugging Face

Najznepokojivejší prípad: výskumníci zverejnili, ako sa im podarilo nabúrať platformu Hugging Face (jeden z najväčších repozitárov AI modelov na svete) pomocou viacerých AI agentov, ktoré sa koordinovali navzájom – bez priameho ľudského riadenia každého kroku útoku. Agenty si delili úloh y, vymieňali výsledky a systematicky hľadali slabiny. Pre bežnú firmu z toho plynie jedno ponaúčenie: útočníci, ktorí vás cielene napadnú, môžu mať k dispozícii kapacity, ktoré predčía celý váš interný IT tím.

Čo môžete urobiť práve teraz

  • Nikdy neprezrádzajte heslá ani kódy po telefóne – žiadna legitímna IT podpora, banka ani Apple to nikdy nepožaduje.
  • Zapnite viacfaktorové overovanie (MFA) na všetkých firemných účtoch – aj keď útočník získa heslo, bez druhého faktora sa nedostane dnu.
  • Škoľte zamestnancov – AI podvody sú presvedčivejšie ako klasický phishing. Vaši ľudia musia vedieť, že „pôsobivý hlas na telefóne“ nie je dôkazom dôveryhodnosti volajúce ho.
  • Zálohujte offline – proti ransomvéru (vrátane AI-písaného) je offline záloha stále najspolúhlivejšia poistka.

Umelá inteligencia mení pravidlá kybernetickej bezpečnosti rýchlo a bez varovania. Ak si nie ste istí, či je vaša firma pripravená na tieto nové hrozby, rádi vám pomôžeme s auditom bezpečnosti bez zävzkov. Napíšte nám na info@sycom.sk.