Godzinnik.pl Biznes Vibe hacking nową techniką stosowaną przez cyberprzestępców. Wykorzystanie AI automatyzuje i przyspiesza...

Vibe hacking nową techniką stosowaną przez cyberprzestępców. Wykorzystanie AI automatyzuje i przyspiesza ataki

Data publikacji:

W 2024 roku w Polsce odnotowano ponad 627 tys. zgłoszeń przypadków naruszeń bezpieczeństwa systemów teleinformatycznych. To o 60 proc. więcej niż w 2023 roku, kiedy zgłoszono ich blisko 391 tys. Cyberprzestępcy stosują coraz bardziej zaawansowane techniki ataków, w tym wykorzystujące sztuczną inteligencję. W ostatnim czasie głośno jest o przypadkach vibe hackingu, który z uwagi na poziom zautomatyzowania i szybkość działania może stanowić poważne zagrożenie dla naszego cyberbezpieczeństwa.

– Vibe hacking to jest najnowsza technika cyberataku, która w krótkich słowach sprowadza się do tego, że nie jest potrzebne zaawansowane kodowanie, tylko promptowanie. Demokratyzuje nam się w tym momencie cyberbezpieczeństwo i cyberprzestępczość przede wszystkim, ponieważ to, co kiedyś wymagało lat nauki i interdyscyplinarnych zespołów, obecnie może zrobić człowiek za pomocą sztucznej inteligencji, która za niego wykona złośliwy kod i wiele więcej – mówi agencji Newseria Ewelina Wachulec, senior engineering manager w Dell Technologies. – Przede wszystkim to oznacza zupełnie inną skalę i szybkość ataków hakerskich, ponieważ sztuczna inteligencja automatyzuje cały ich przebieg, od początku do końca. To oznacza, że jesteśmy bardziej narażeni na ich efekty, na to, że te kampanie będą skuteczne i że stracimy wrażliwe dla nas dane lub zostaniemy poddani żądaniom okupu.

Zgodnie z raportem firmy Anthropic „Threat Intelligence Report: August 2025” zespół badawczy zidentyfikował operację oznaczoną jako GTG-2002, która wyznacza nowy etap wykorzystania sztucznej inteligencji, w tym agentów kodujących, w cyberprzestępczości, określany jako vibe hacking. Chodzi o instruowanie AI, by wygenerowała kod służący do ataku czy omijania zabezpieczeń. W analizowanym przypadku sprawcy wykorzystali narzędzie kodujące firmy Anthropic do automatyzacji działań związanych z przygotowaniem i realizacją ataków. W ciągu miesiąca zaatakowali w ten sposób 17 różnych organizacji, w tym w sektorze rządowym, opieki zdrowotnej, służb ratunkowych i instytucji religijnych. Analitycy wskazują, że sztuczna inteligencja pełniła rolę nie tylko doradcy, ale i aktywnego operatora.

– Mamy przykład z lipca 2025 roku, kiedy powszechnie dostępny model został wykorzystany do zhakowania 17 organizacji i wykradzenia poufnych danych. Natomiast dobra wiadomość jest taka, że te modele są zabezpieczane, że jest pełna współpraca zarówno twórców technologii, jak i służb bezpieczeństwa oraz działów cyberbezpieczeństwa. Moim zdaniem obecnie nie można zastosować szeroko i powszechnie dostępnego modelu do vibe hackingu, do ataku cybernetycznego, a jeszcze niedawno było to możliwe. Czyli to jest wyścig – metody hakerów się rozwijają, ale metody obrony również – podkreśla Ewelina Wachulec.

Sztuczna inteligencja bywa też wykorzystywana w innego rodzaju atakach. W sprawozdaniu Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa za 2024 rok przewiduje się, że w polskiej cyberprzestrzeni w latach 2025–2026 dojdzie do większej liczby kampanii, w których oszuści będą wykorzystywać AI do wygenerowania fałszywego głosu i wizerunku. Z badania „Postawy Polaków wobec cyberbezpieczeństwa 2025” przygotowanego przez Warszawski Instytut Bankowości wspólnie ze Związkiem Banków Polskich wynika, że 23 proc. Polaków uznaje deepfake za największe zagrożenie w internecie. Za ich pośrednictwem mogą być realizowane np. mistyfikacje inwestycyjne, np. w kryptowaluty.

– Nie mamy danych na temat tego, kto najczęściej staje się celem ataków z wykorzystaniem sztucznej inteligencji. Natomiast to jest bardzo ciekawy wątek, ponieważ nie podejmuje ona takich decyzji jak ludzie. Ona po prostu szuka w automatyczny sposób luk w zabezpieczeniach. Sztucznej inteligencji nie interesuje, kto jest atakowany, ona po prostu w bezlitosny i zautomatyzowany sposób wyszukuje podatności, luki, przygotowuje schematy ataku i atakuje – tłumaczy ekspertka Dell Technologies.

Z raportu KPMG „Barometr Cyberbezpieczeństwa” wynika, że w ubiegłym roku 83 proc. polskich firm zarejestrowało przynajmniej jeden incydent związany z cyberbezpieczeństwem. To o 16 pkt proc. więcej niż rok wcześniej. Skala cyberataków prowadzi do większego skupienia biznesu na bezpieczeństwie cyfrowym. Wykorzystanie sztucznej inteligencji do wsparcia działów IT zajmuje drugie miejsce wśród najczęstszych obszarów zastosowania AI w firmach – wskazało na nie 34 proc. badanych korzystających z tej technologii w swoich organizacjach. Jedynie 13 proc. zadeklarowało, że stosuje ją bezpośrednio w obszarze cyberbezpieczeństwa, co zdaniem autorów raportu może wynikać z braków kadrowych oraz nadal ograniczonych zasobów finansowych, mimo systematycznego wzrostu inwestycji.

– Wierzę, że nasze firmy mają narzędzia do obrony przed cyberprzestępczością, ponieważ temat cyberbezpieczeństwa nie jest nowy. Zmienia się tylko skala tych ataków i dostęp do nich. To jest ciągły wyścig, bo po obu stronach mamy dostęp do tej samej technologii. Chciałabym z całą mocą podkreślić jednak, że nie nadążamy z edukacją i świadomością tych zagrożeń – zauważa Ewelina Wachulec.

Z raportu ESET i DAGMA Bezpieczeństwo IT „Cyberportret polskiego biznesu 2025” wynika, że 1/5 pracowników wysoko ocenia swoje kompetencje z zakresu cyberbezpieczeństwa. Co trzeci przyznaje, że dał wiarę treści deepfake, z którą się zapoznał.

– Wiedza na temat tego, jakie są schematy ataków cyberprzestępczych, jest nam potrzebna, ponieważ inaczej nie będziemy się mogli przed nią bronić. Równocześnie, jeśli będzie wsparta detekcją prób takich ataków, to one zostaną zablokowane – uważa ekspertka Dell Technologies. – Potrzebna jest nam świadomość, że takie technologie istnieją, że w publicznych modelach zostało zablokowane wykorzystywanie ich do złych celów, ale istnieje podziemie, w których są tworzone modele do takich celów. Zarówno w środowisku biznesowym, firmach, jak i we własnych domach potrzebujemy wiedzieć, jak się chronić i ta wiedza jest nam dużo bardziej potrzebna.

- Reklama -

Dane z raportu „Postawy Polaków wobec cyberbezpieczeństwa 2025” pokazują, że około 30 proc. mieszkańców Polski jest zdania, że świadomość młodzieży na temat bezpiecznego i zdrowego korzystania z sieci powinni kształtować nauczyciele poprzez wprowadzenie obowiązkowych zajęć z edukacji cyfrowej. 28 proc. respondentów uważa natomiast, że dzieci powinny mieć przykład właściwych postaw cyfrowych w domu rodzinnym i uczyć się w nim balansu między światem offline a online.

– Potrzebujemy edukacji na każdym poziomie. Szkoły powinny edukować, co to jest deepfake i voice cloning, że głos, który się usłyszy po drugiej stronie monitora, to niekoniecznie będzie człowiek, który ma dobre zamiary – podkreśla Ewelina Wachulec. – Powinniśmy zaprosić do tego edukację powszechną, rozmawiać o tym w firmach. Nie powinniśmy trzymać tej wiedzy tylko w zespołach cyberbezpieczeństwa, tech defence, tylko powinniśmy edukować na każdym możliwym polu, bardzo szeroko, również wewnątrz firm. 

Jak dodaje, nawet jeśli wiedza dotycząca obecnych zagrożeń jest wysoka, trzeba ją stale aktualizować. Pokazuje to przykład vibe hackingu, który jest nowym rodzajem zagrożenia.

Źródło: Newseria

NAJNOWSZE INFORMACJE

Resort rolnictwa chce sprawdzić, czy na rynku wieprzowiny nie ma zmowy cenowej. Niskie ceny nie mają uzasadnienia w sytuacji rynkowej

W ubiegłym tygodniu minister rolnictwa Stefan Krajewski skierował pismo do Urzędu Ochrony Konkurencji i Konsumentów (UOKiK) w związku z podejrzeniem stosowania nieuczciwych praktyk rynkowych oraz zmowy cenowej...

Agata Buzek: Jestem dumna z tego, jakim politykiem i człowiekiem jest mój tata. To jedna z najwspanialszych osób, jakie spotkałam w życiu

Były prezydent RP Lech Wałęsa i były premier Jerzy Buzek odebrali w Parlamencie Europejskim pierwszy Europejski Order Zasługi za działania na rzecz integracji europejskiej. To...

W Polsce panuje chaos przestrzenny. Konieczne są systemowe zmiany i przyjęcie polityki architektonicznej

Chaos przestrzenny pozostaje jednym z poważnych problemów polskich miast i przedmieść. Zdaniem przedstawicieli branży architektonicznej wymaga to systemowych, a nie punktowych rozwiązań oraz spójnego planowania przestrzennego. Jak...

Gdańsk z nowym centrum logistyczno-magazynowym. Strategiczna lokalizacja dla obsługi regionu i Europy

Nowy obiekt logistyczno-magazynowy uruchomiono w Gdańsku przy ul. Azymutalnej. Hub, zlokalizowany w bliskim sąsiedztwie lotniska i autostrady A1, rozszerza dotychczasową infrastrukturę magazynową Grupy Klima-Therm. Obiekt ma...

Wiarygodne dane nową walutą biznesu. Na nich opierają się konsumenci, regulatorzy i systemy AI [DEPESZA]

Rosnąca rola sztucznej inteligencji, nowe regulacje unijne oraz coraz większe wymagania konsumentów – te czynniki sprawiają, że firmy potrzebują wiarygodnych i uporządkowanych danych. Informacje są kluczowym...

Joanna Scheuring-Wielgus: Na festiwalu w Cannes byłam dumna, że mogę oklaskiwać Polaków. Spotkałam też osoby znane z wielkiego ekranu

Eurodeputowana mocno kibicowała najnowszej produkcji Pawła Pawlikowskiego, która znalazła się w konkursie głównym Festiwalu w Cannes. Film nie otrzymał Złotej Palmy, ale uhonorowano reżysera filmu. Joanna...

Monitoring zużycia energii wciąż rzadkością w polskich firmach. Przez to tracą narzędzie do przewidywania awarii

Brak systemów monitoringu i niewystarczająca analiza danych sprawiają, że wiele firm nie ma informacji na temat zużycia energii i jej potencjalnej utraty. To zwiększa ryzyko awarii...

Subskrypcje wchodzą do bankowości. Klienci gotowi płacić za usługi dopasowane do ich potrzeb

Model subskrypcyjny, znany przede wszystkim z platform streamingowych i usług cyfrowych, coraz wyraźniej przenosi się do bankowości. Zamiast jednej, uniwersalnej oferty konta banki zaczynają proponować...

Kraków chce być kojarzony nie tylko z Wawelem. Miasto stawia na technologie i jakość życia

Kraków jest najsilniejszą marką turystyczną w Polsce, ale chce być postrzegany nie tylko przez pryzmat Wawelu, zabytków i city breaków. Miasto coraz mocniej stawia na technologie, biznes...

PE upamiętnia legendę polskiej antykomunistycznej opozycji. Mija 50 lat od ważnych dla walki z komunizmem wydarzeń

Rok 1976 to ważny okres w historii walki z komunizmem w Polsce – wybuch protestów w Ursusie, Radomiu i innych miastach, ich brutalne stłumienie, walka o uwolnienie strajkujących i utworzenie...

Agnieszka Hyży: Jestem już bardzo zmęczona pracą. Marzę o kilku dniach odpoczynku

Prezenterka przyznaje, że na majowy weekend, kiedy odbywa się Polsat Hit Festiwal, z utęsknieniem czeka cała ekipa realizująca ten projekt. Praca w tak kultowym miejscu...

Polska stolarka rośnie w siłę na świecie. Branżę napędza segment premium i smart home

Spowolnienie na rynku budowlanym nie zatrzymało eksportu polskiej stolarki budowlanej. Producenci umacniają swoją pozycję na zagranicznych rynkach, ale liczą na stopniowe odbicie w Polsce. Branżę...

O TYM SIĘ MÓWI

Resort rolnictwa chce sprawdzić, czy na rynku wieprzowiny nie ma zmowy cenowej. Niskie ceny nie mają uzasadnienia w sytuacji rynkowej

W ubiegłym tygodniu minister rolnictwa Stefan Krajewski skierował pismo do Urzędu Ochrony Konkurencji i Konsumentów (UOKiK) w związku z podejrzeniem stosowania nieuczciwych praktyk rynkowych oraz zmowy cenowej...

Agata Buzek: Jestem dumna z tego, jakim politykiem i człowiekiem jest mój tata. To jedna z najwspanialszych osób, jakie spotkałam w życiu

Były prezydent RP Lech Wałęsa i były premier Jerzy Buzek odebrali w Parlamencie Europejskim pierwszy Europejski Order Zasługi za działania na rzecz integracji europejskiej. To...

W Polsce panuje chaos przestrzenny. Konieczne są systemowe zmiany i przyjęcie polityki architektonicznej

Chaos przestrzenny pozostaje jednym z poważnych problemów polskich miast i przedmieść. Zdaniem przedstawicieli branży architektonicznej wymaga to systemowych, a nie punktowych rozwiązań oraz spójnego planowania przestrzennego. Jak...