Další aktuality
28.7.2026
Téměř osm tisíc obětí ransomwaru za rok 2025: "kvantoví" útočníci sbírají šifrovaná data už dnes
Předpokládá se, že kvantové počítače prolomí dnešní šifrovací standardy během následujících deseti let...

27.7.2026
ESET: Hackeři v Česku pokračují v šíření infostealerů, aktuálně mohou připravovat novou vlnu útoků
Česká republika se nyní potýká s útoky specializovaného malwaru, jehož úkolem je v první fázi napadnout zařízení a pak do něj stahovat další škodlivé kódy...

21.7.2026
E-shopy mají méně než měsíc na splnění požadavků AI Actu. Mnoho z nich ale neví, co přesně to znamená
Pokud provozujete e-shop s chatbotem zákaznické podpory nebo používáte AI k tvorbě produktových popisků, regulace se na vás vztahuje...

15.7.2026
Co je bloatware? Rychlý průvodce zbytečnými aplikacemi
Bloatware je software, který najdeme předinstalovaný na nových či repasovaných zařízeních, a to buď výrobcem nebo distributorem...

9.7.2026
Kybernetické incidenty v ČR v květnu klesly na roční minimum a poprvé letos se obešly bez závažných případů
Celkový počet incidentů v květnu klesl a navázal na sestupný trend, který trvá nepřerušeně od ledna...

3.7.2026
Veřejná Wi-Fi na dovolené už dnes není zásadním rizikem, pozor si dávejte na něco jiného
Přestože jsou veřejné Wi-Fi sítě bezpečnější než dříve, riziko nezmizelo. Jen se přesunulo jinam...

2.7.2026
Chcete získat Norton 360 Standard?
Zúčastněte se soutěže s magazínem IT Kompas...

26.6.2026
ESET: S příchodem léta zaplavují Česko falešné mobilní hry
Jednalo se například o aplikace Yoga Flex Home App, Pillow Chase Home App či Candy Race Launcher. Hlavním cílem útočníků bylo v tomto případě Polsko, následováno Českem a Slovenskem...

24.6.2026
Vaše síť může sloužit jako útočný nástroj pro hackery
Od začátku tohoto roku výzkumníci Gen zaznamenali v souvislosti s ní už více než 7,4 milionu škodlivých incidentů...

23.6.2026
Hacknutý WhatsApp aneb jak získat zpět ukradený účet?
Šifrované komunikační aplikace jako WhatsApp kyberútočníky lákají, protože skrývají důvěrné konverzace...


více v archivu
potřebujete poradit? - jsme tady

Úniky dat v režii velkých jazykových modelů

Sdílej na Facebooku
15.1.2026

V lednu 2025 otřásly světem AI úniky dat, které se nepodobaly oněm starým "někdo nechal otevřenou databázi", ale spíše novému druhu kyberútoků. DeepSeek, nový populární jazykový model z Číny, přišel o své klíče a dvě miliardy tokenů zmizely v éteru, kde je útočníci použili ke kdovíčemu.

O několik týdnů později zaznamenal OmniGPT, široce používaný agregátor chatbotů AI, který propojuje uživatele s více jazykovými modely, závažné narušení bezpečnosti, při kterém na veřejnost uniklo více než 34 milionů zpráv uživatelů a tisíce klíčů API.

Pokud těmto strojům svěřujete svá data, nyní můžete v reálném čase sledovat, jak tuto důvěru zrazují.

kod-unik-dat-AI-jazykovy-model-LLM-DeepSeek-OmniGPT

Ukrást mysl, ne data
Po léta se firmy obávaly hackerů, kteří kradou soubory nebo drží získaná data jako rukojmí. Ale únos LLM představuje něco úplně jiného – něco podivnějšího a zákeřnějšího. Útočníci jdou po samotných "mozcích", které pohánějí vaše aplikace, váš výzkum, vaše podnikání.

Prohledávají GitHub, skenují konfigurace cloudu, dokonce prohledávají kanály Slacku, aby našli odhalené klíče API.

Jakmile nějaký najdou, mohou spustit "stínové sítě", přeprodat přístup, extrahovat více informací pro laterální pohyb nebo jednoduše využít služby LLM, které vygenerují náklady, jež by přivedly k mdlobám každého finančního ředitele.

Vezměme si případ DeepSeek, kde útočníci použili reverzní proxy servery, aby své stopy zakryli, a umožnili tak desítkám zločinců zneužít stejné ukradené klíče, aniž byli odhaleni. Výsledek? Můžete se probudit s obrovskou výší faktury, za níž stojí neoprávněné použití AI – a noční můrou navíc je, že vaše soukromá data, ať už osobní nebo pracovní, uniknou na internet.

Situace se však ještě více zkomplikuje, pokud uniknou systémové prompty (tajné skripty). Ty totiž GPT říkají, jak se má chovat, a měly by být před koncovými uživateli skryty.

Se správným promptem mohou útočníci přimět modely, aby tyto pokyny odhalily, a tím odkryly logiku, pravidla, a někdy dokonce i extrémně citlivé informace, které udržují vaši AI pod kontrolou. Najednou AI, o níž jste si mysleli, že jí rozumíte, hraje podle pravidel někoho jiného.

Proč to děsí?
Jazykové modely se dnes zapojují v podstatě do všeho, všude a najednou. Do botů zákaznického servisu, do aplikací ve zdravotnictví, do právního výzkumu, a dokonce i do systémů, které píšou zdrojový kód firemních aplikací.

S každou novou integrací se však rozšiřuje plocha pro případné útoky. Bezpečnostní kultura podniků však mnohdy stále uvízla v době hesel typu "password123".

Mezitím se ale zároveň rozmáhá i nelegální trh s LLM exploity. Ukradené klíče se obchodují na Discordu podobně jako různé sběratelské kartičky. Nástroje pro únik promptů jsou navíc stále sofistikovanější.

Čím více autonomie tedy těmto modelům dáme, tím větší škody může případné narušení způsobit. Podniky teď bojují o kontrolu, důvěru a samotnou podstatu automatizace.

Příliš rychlá implementace
Považovat AI jen za další IT nástroj by byla chyba. Tyto systémy nejde jen zapojit a doufat, že se jejich bezpečnost zajistí později – LLM totiž nejsou předvídatelné tabulky nebo souborové servery. Jsou dynamické a stále autonomnější – někdy dělají rozhodnutí způsobem, který ani jejich tvůrci nedokážou plně vysvětlit.

Přesto – ve spěchu využít zlatou horečku okolo AI – většina organizací sází svou budoucnost na systémy, kterým u nich sotvakdo rozumí, natož aby věděli, jak je dostatečně efektivním způsobem bránit.

Bezpečnost se často ponechává stranou, náklady na tuto sázku se však stále zvyšují, protože LLM se postupně integrují téměř do všeho.

Pokud nezmění kurz, mohou se podniky dočkat nepříjemného zúčtování – ztráta peněz, a co je ještě důležitější, ztráta důvěry.

Další fáze zavádění AI bude záviset na tom, zda lidé uvěří, že tyto systémy jsou bezpečné, spolehlivé a hodné moci, kterou jim svěřují. Pokud se ale LLM nadále budou považovat za černé skříňky, přivolá se katastrofa.

Řada dodavatelů začíná tyto hrozby brát vážně. Platformy jako Nexos.ai nabízejí centralizované monitorování a ochranné mechanismy ohledně aktivit velkých jazykových modelů, zatímco WhyLabs nebo Lasso Security vyvíjejí nástroje pro detekci útoků typu prompt injection a pro modelování vznikajících hrozeb.

Žádné z těchto řešení zatím není dokonalé, ale společně signalizují tolik potřebný posun směrem k budování skutečné bezpečnosti v ekosystému generativní AI.

Je vaše AI k mání?
Je čas si uvědomit, že únos LLM nebo únik systémových promptů nejsou žádné nereálné sci-fi scénáře. Tyto věci se už právě teď dějí a příští útok může směřovat na vás.

AI je novým mozkem vašeho podnikání, a pokud jej nechráníte, někdo jiný si ho vezme na projížďku.

Co je třeba změnit

    • Zacházejte s API klíči jako s plutoniem. Střídejte je, omezte jejich rozsah a neuchovávejte je ve svém kódu, chatech či protokolech. Pokud stále vkládáte klíče do Slacku, koledujete si o potíže.
    • Sledujte vše. Nastavte monitorování využití LLM v reálném čase. Pokud vaše AI začne nečekaně ve tři hodiny ráno chrlit tokeny, budete to chtít vědět dřív, než vám exploduje faktura za cloudové služby.
    • Nevěřte a priori vestavěným ochranným mechanismům modelu. Přidejte vlastní vrstvy – filtrujte uživatelské vstupy a systémové výstupy, vždy předpokládejte, že pokud je vystavená uživatelským vstupům, někdo se pokusí vaši AI oklamat.
    • Vytvořte si red tým pro testování vlastních AI řešení. Zkuste je prolomit, než to udělá někdo jiný.

Zdroj: computertrends.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma