fpwiki
ShrnutíIMORK upraveno 2026-04-25

AI útoky a kybernetická kriminalita

AI útoky a kybernetická kriminalita

WormGPT

Black-hat AI nástroj pro generování škodlivého obsahu:

  • Založen na GPT-J (EleutherAI, 2021)
  • Trénován na datech o malwaru
  • Žádné etické zábrany — bez guardrails
  • Cena: 60 EUR/měsíc

Jak AI mění kybernetickou kriminalitu

FaktorDopad
Snadné použitíNízká bariéra vstupu pro útočníky
KlamáníPřesvědčivější phishing a sociální inženýrství
ŠkálovatelnostMasové generování personalizovaných útoků
RychlostAutomatizace celého řetězce útoku
Snížené rizikoÚtočník se méně exponuje
Nákladová efektivitaNízké náklady na útok vs. vysoký zisk

BEC (Business Email Compromise)

Podvodné emaily cílící na firemní procesy — jedna z nejnákladnějších forem kybernetické kriminality.

5 typů BEC dle FBI

  1. Impersonace právníka — vydávání se za advokáta při naléhavé transakci
  2. CEO fraud — falešné pokyny od vedení k převodu financí
  3. Krádež dat — získání citlivých informací (HR, mzdy)
  4. Kompromitace účtu — přístup k legitimnímu emailovému účtu
  5. Falešné faktury — podvržení platebních údajů na fakturách

Man-in-the-email

Útočník se vloží do emailové konverzace mezi dvěma stranami a manipuluje obsah zpráv.

Obrana

  1. SAE (Security Awareness Education) — #1 priorita
  2. Proaktivní obrana — detekce AI-generovaného obsahu, monitoring anomálií
  3. Technologické povědomí — průběžné vzdělávání o nových hrozbách

Proč phishing přetrvává

  • Lidská zranitelnost — psychologické manipulace fungují
  • Všudypřítomnost emailu — každý ho používá
  • Ziskovost — vysoká návratnost investice pro útočníky
fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub