Riziko AI agentů: Škodlivé instrukce nebo příliš široká oprávnění

DomůKyberbezpečnost

Riziko AI agentů: Škodlivé instrukce nebo příliš široká oprávnění

AI asistenti neboli agenti získávají stále větší možnosti jednat jménem uživatele – od práce se soubory a e-maily až po přístup k aplikacím, službám nebo vývojářským nástrojům.

Umělá inteligence (AI) může vést k vyhynutí lidstva, varovali experti
Apify firmám plní AI modely daty a získává investici 70 milionů korun
Legitimní účet na YouTube šíří malware prostřednictvím AI videí
Jakub Pavlák: Ve vývoji Y Soft používáme týmové programování i online interakci

AI asistenti neboli agenti získávají stále větší možnosti jednat jménem uživatele – od práce se soubory a e-maily až po přístup k aplikacím, službám nebo vývojářským nástrojům.

Nejnovější zpráva Gen Threat Report za 1. pololetí 2026 upozorňuje, že tím vzniká nová bezpečnostní rovina: nejde už jen o to, co model odpoví, ale co může v systému skutečně provést.

Jedním z hlavních rizik je nepřímé vkládání pokynů (prompt injection): útočník skryje škodlivé instrukce do webu, dokumentu, e-mailu nebo kódu a agent je může vyhodnotit jako legitimní pokyn. Výsledkem může být odesílání dat, klikání, stahování souborů nebo spouštění nástrojů bez toho, aby uživatel škodlivý příkaz viděl.

Platforma Sage Genu zachytila řadu vysoce rizikových vzorců chování AI agentů. Problém přitom nemusí spočívat v klasické zranitelnosti, ale v tom, že agent jedná s oprávněními, která mu uživatel nebo firma předem udělili. Mezi tyto vzorce patří:

  • široká oprávnění k souborům, e-mailům, repozitářům (úložištím kódu a projektových souborů) nebo firemním účtům;
  • spouštění systémových příkazů nebo kódu staženého z internetu;
  • pokusy o vzdálené ovládnutí zařízení, například technikou reverse shell (napadené zařízení samo naváže spojení s útočníkem a umožní mu zadávat příkazy);
  • vytváření trvalého přístupu, například přidáním SSH klíče (digitálního klíče pro vzdálené přihlášení bez hesla).
„S nástupem AI agentů se bezpečnost přesouvá od kontroly odpovědí ke kontrole akcí. Klíčové bude hlídat oprávnění, ověřovat chování agentů a vyhodnocovat jejich kroky dříve, než zasáhnou do souborů, účtů nebo firemních systémů,“ říká Jakub Křoustek, ředitel výzkumu hrozeb a aplikované AI v Genu.

KOMENTÁŘE

WORDPRESS: 0
DISKUZE