Vještačka inteligencija podstiče sajber napade: brojke, upozorenja i mjere u Španiji

  • Sajber napadi se povećavaju za 16% u odnosu na prethodnu godinu, sa prosječno 2.336 napada sedmično po organizaciji širom svijeta.
  • Napadi ransomwarea porasli su za 87% u julu, sa prijavljenih 964 slučajeva, pri čemu su poslovne usluge bile najteže pogođeni sektor.
  • Generativna umjetna inteligencija postaje svakodnevni rizik: 1 od 36 upita otkriva osjetljive podatke.
  • OpenAI i CCN pozivaju na jačanje odbrane od prijetnje ofanzivne umjetne inteligencije.

Vještačka inteligencija i sajber napadi

Umjetna inteligencija je prevazišla okvire obećanja i postala je sveobuhvatna tehnologija koja transformira način na koji radimo, inoviramo i komuniciramo s informacijama. Međutim, isti potencijal koji revolucionira poslovnu produktivnost mijenja i pejzaž prijetnji kibernetičkoj sigurnosti. Posljednjih mjeseci stručnjaci su upozorili da umjetna inteligencija ne samo da olakšava rad kibernetičkim kriminalcima, već i umnožava njihovu sposobnost pokretanja bržih, jeftinijih i teže otkrivajućih napada.

Najnoviji podaci potvrđuju ovaj trend. Prema najnovijem izvještaju Check Point Researcha, prosječan broj sedmičnih sajber napada po organizaciji širom svijeta dostigao je 2.336 u julu, što je povećanje od 16% u odnosu na isti mjesec prošle godine. U Španiji su kompanije zabilježile prosječno 2.068 sedmičnih napada, što je 1% više nego 2025. godine. Iako je rast umjereniji od globalnog prosjeka, pritisak na španske organizacije ostaje intenzivan, posebno u sektorima kao što su obrazovanje, vlada i roba i usluge široke potrošnje.

Kako omogućiti AI Sigurno pregledavanje u Chromeu
Vezani članak:
AI Sigurno pregledavanje u Chromeu: kako funkcionira i kako ga omogućiti

Rekordan broj sajber napada pokretanih vještačkom inteligencijom

Izvještaj Check Point Researcha, koji analizira aktivnosti sajber napada širom svijeta, otkriva da obrazovanje ostaje najciljaniji sektor , sa prosjekom od 4.848 napada sedmično po organizaciji, što je povećanje od 14% u odnosu na prošlu godinu. Slijede vladine institucije sa 3.044 napada (+11%), telekomunikacije (2.927, +6%), energetika i komunalne usluge (2.759, +20%), te ugostiteljstvo, putovanja i razonoda (2.614, +28%). U procentima, sektor poslovnih usluga čini 32,5% prijavljenih žrtava, a slijede industrijska proizvodnja (14,4%) i roba i usluge široke potrošnje (13,4%).

Ovi podaci odražavaju da se sajber rizik akumulira na više frontova istovremeno , kako ističu istraživači. Ne samo da se povećava obim napada, već se i ulazne tačke diverzificiraju. E-pošta ostaje jedan od glavnih vektora: jedna od svakih 128 analiziranih e-poruka klasifikovana je kao phishing, a dodatnih 20% spada u kategorije rizika kao što su neželjena pošta ili siva pošta. Afrika je zabilježila najveću stopu phishinga (jedna od svakih 106 e-poruka), a slijedi Sjeverna Amerika (jedna od svakih 117).

Ciberatake s IA

Ransomware, najbrže rastuća prijetnja

Među svim analiziranim prijetnjama, ransomware se ističe po svom spektakularnom rastu. Prijavljeni napadi ransomwarea dostigli su 964 slučaja u julu , što je 49% više nego u junu i 87% više nego u julu 2025. godine. Ovaj porast čini ransomware jednom od najprofitabilnijih metoda za kriminalne grupe, s utjecajem koji ide dalje od privremenih poremećaja: može uzrokovati direktne finansijske gubitke, curenje osjetljivih informacija i štetu po reputaciju. Stoga je od vitalnog značaja implementirati strategije oporavka od ozbiljnih propusta kako bi se ublažili ovi utjecaji.

softver za sigurnosne kopije
Vezani članak:
Softver za sigurnosne kopije: rješenja koja izdržavaju stvarne kvarove

Po sektorima, poslovne usluge su bile najviše pogođene, sa 32,5% incidenata, zatim slijede proizvodnja (14,4%) i roba i usluge široke potrošnje (13,4%). Geografski, Sjeverna Amerika činila je 45% prijavljenih slučajeva, dok je Evropa bila na drugom mjestu sa 28%. Među najaktivnijim kriminalnim grupama bile su The Gentlemen i Qilin, svaka odgovorna za 14% napada prijavljenih tokom tog perioda.

Generativna umjetna inteligencija, novi front rizika

Izvještaj se također fokusira na izloženost koja je rezultat široko rasprostranjene upotrebe generativnih alata umjetne inteligencije u preduzećima. Jedan od 36 upita ili zahtjeva upućenih platformama umjetne inteligencije klasificiran je kao visokorizičan zbog potencijala da otkrije osjetljive informacije. Nadalje, 88% organizacija koje koriste ove alate prijavilo je aktivnost koja se smatra visokorizičnom, a 22% poruka sadržavalo je potencijalno povjerljive informacije.

Lični podaci su najizloženija kategorija, prisutna u 70% analiziranih organizacija, a slijede finansijski podaci te mrežna i IT infrastruktura, svaki sa po 68%. Ovaj fenomen odražava rastući izazov: iskorištavanje potencijala umjetne inteligencije bez ugrožavanja kritične imovine. U mnogim slučajevima, rizik nastaje kada zaposleni unose dokumente, izvještaje ili podatke o kupcima u AI asistente, a da nisu u potpunosti svjesni sigurnosnih implikacija.

Zaštita od sajber napada uzrokovanih umjetnom inteligencijom

OpenAI upozorava: odbrana se mora ojačati

U međuvremenu, OpenAI je objavio izvještaj u kojem upozorava da umjetna inteligencija ubrzava sajber napade i predlaže hitne mjere za kompanije i organizacije kako bi ojačale svoju odbranu. Kompanija koja stoji iza ChatGPT-a ističe da se isti modeli sposobni da pomognu programerima i automatiziraju zadatke mogu koristiti i za otkrivanje ranjivosti, povezivanje sigurnosnih propusta i ubrzavanje napada koji su do nedavno zahtijevali specijalizirane timove i znatno više vremena.

Kako povećati sigurnost Windowsa pomoću Secpol.msc: Kompletan vodič
Vezani članak:
Kako povećati sigurnost Windowsa pomoću Secpol.msc: Kompletan vodič

OpenAI preporučuje poboljšanje i tradicionalnih sigurnosnih kontrola i brzine kojom se otkrivaju i otklanjaju ranjivosti. Među njihovim prijedlozima su jačanje principa kao što su minimalne privilegije, dubinska odbrana, izolacija mreže, ažuriranja sistema i kontinuirano praćenje. Također savjetuje korištenje same umjetne inteligencije kao obrambenog alata, s agentima sposobnim za analizu koda, konfiguracija i dokumentacije kako bi identificirali rizike prije nego što budu iskorišteni. Međutim, kompanija naglašava da automatizaciju treba postepeno uvoditi i da odluke s velikim utjecajem trebaju ostati pod ljudskim nadzorom.

Španija se priprema: CCN poziva na samoevaluaciju

Na nacionalnom nivou, Nacionalni kriptološki centar (CCN) pozvao je sve subjekte uključene u Nacionalni sigurnosni okvir (ENS), posebno javne uprave, da do 15. septembra popune novi obrazac za samoprocjenu u vezi sa svojom spremnošću protiv prijetnji koje proizlaze iz ofanzivne upotrebe vještačke inteligencije. Agencija upozorava da ove prijetnje nisu hipotetičke, već dio trenutnog operativnog okruženja za javne uprave i njihove dobavljače tehnologije.

Obrazac, dostupan na INÉS platformi, pokriva područja kao što su socijalni inženjering, interna upotreba generativnih AI alata, zaštita identiteta i akreditiva, otkrivanje i odgovor na incidente, integritet dokumenata i komunikacije, ovisnost o dobavljaču i obuka osoblja. CCN naglašava da samoprocjena treba poslužiti za utvrđivanje stvarnog nivoa pripremljenosti, a ne za proglašavanje formalnog stava o usklađenosti, te da rezultate treba integrirati u planove za poboljšanje i reviziju ENS-a.

Zdravstvena sajber sigurnost
Vezani članak:
EU jača zdravstvenu sajber sigurnost sa specijalizovanim centrima u svakoj zemlji

Pravi slučaj: napad na Tajvan

U međuvremenu, tajvanska vlada je prijavila neviđeno kršenje sigurnosti, koje se pripisuje sajber napadima potpomognutim vještačkom inteligencijom. Prema Upravi za digitalne poslove (MDA), napad je kompromitovao najmanje 85 vladinih korisničkih računa i izvukao više od 2.500 ličnih zapisa prije nego što se proširio na Agenciju za nuklearnu sigurnost i sedam kompanija iz energetskog sektora. Izraelska kompanija Dream, koja je pomogla u otkrivanju, naznačila je da su počinioci koristili AI agente otvorenog koda za stvaranje autonomnog alata za hakovanje sposobnog da funkcioniše kao koordinirani tim sajber napadača.

Ovaj slučaj ilustruje brzinu kojom napadači podržani vještačkom inteligencijom mogu postići svoje ciljeve, iako stručnjaci ističu da iza svega ipak stoji osoba . Neko odlučuje koga će napasti, postavlja ciljeve i daje direktive. Nije potpuno autonomno, ali mogućnost automatizacije drastično smanjuje vrijeme i resurse potrebne za pokretanje sofisticiranih kampanja.

Ukratko, vještačka inteligencija redefinira krajolik kibernetičke sigurnosti. Organizacije koje održavaju spore i prvenstveno ručne sigurnosne procese mogle bi biti u nepovoljnom položaju u odnosu na napadače koji su sposobni djelovati brzinom mašina. Prednost će imati one koje kombiniraju tradicionalne najbolje prakse, automatizaciju, vještačku inteligenciju i ljudski nadzor. Trka se neće voditi između ljudi i mašina, već između organizacija sposobnih za uključivanje vještačke inteligencije s robusnom strategijom upravljanja rizicima i onih koje je usvoje bez nje. Kibernetička sigurnost je odgovornost svih i vrijeme je za djelovanje.

Vrste sigurnosnih kopija
Vezani članak:
Vrste sigurnosnih kopija i razlike: vodič za odabir najbolje metode

Dodaj kao preferirani izvor na Googleu