Další aktuality
Dnes
Úniky dat v režii velkých jazykových modelů
Po léta se firmy obávaly hackerů, kteří kradou soubory nebo drží získaná data jako rukojmí. Ale únos LLM představuje něco úplně jiného – něco podivnějšího a zákeřnějšího...

12.1.2026
ESET: Česko bylo vloni cílem nejobávanějších ransomwarových gangů světa
Dle očekávání bezpečnostních expertů ze společnosti ESET vloni opět meziročně vzrostl počet zveřejněných útoků ransomwarem – globálně o 50 % ve srovnání s rokem 2024...

7.1.2026
Počet kyberútoků na české společnosti meziročně klesl, přesto ČR nepatří mezi bezpečné země
Nejčastějším terčem jsou s obrovským náskokem vzdělávací instituce s průměrným počtem 4 656 útoků týdně na jednu organizaci...

5.1.2026
ESET: Útočníci se v listopadu na platformě Android zaměřili na bankovní účty, riziko se týkalo i Česka
V listopadu se do popředí pravidelné statistiky vrátil adware Andreed. Kyberbezpečnostní experti na něj pravidelně upozorňují v souvislosti s prázdninami a svátky...

1.1.2026
Získejte AVG Internet Security zdarma
Zúčastněte se soutěže s magazínem IT Kompas...

18.12.2025
Pour féliciter 2026
Tým Amenit přeje všem hodně štěstí, zdraví i úspěchů v roce 2026...

10.12.2025
Telegram pod lupou: snadná komunikace, nebo bezpečnostní riziko?
Uživatele k němu obvykle táhne hlavně tvrzení o větším zabezpečení a ochraně soukromí. To ale při bližším pohledu stojí trochu na vodě...

8.12.2025
ESET: Cílem trojského koně CloudEye bylo v listopadu Česko, stál za čtvrtinou detekcí pro operační systém Windows
Stejně jako v předchozích měsících si útočníci vybrali po sobě dva jdoucí týdny, ve kterých se plně soustředili na šíření malwaru CloudEye. Útoky byly přizpůsobeny českým uživatelům a uživatelkám...

3.12.2025
5 online podvodů, kterými kyberšmejdi útočí na seniory
Důvod, proč si internetoví podvodníci vybírají zrovna seniory, je stále stejný: velká část lidí má na stáří k dispozici vyšší finanční obnosy...

1.12.2025
Chcete získat Sticky Password Premium zdarma?
Zúčastněte se soutěže s magazínem IT Kompas...


více v archivu
potřebujete poradit? - jsme tady

Úniky dat v režii velkých jazykových modelů

Sdílej na Facebooku
15.1.2026

V lednu 2025 otřásly světem AI úniky dat, které se nepodobaly oněm starým "někdo nechal otevřenou databázi", ale spíše novému druhu kyberútoků. DeepSeek, nový populární jazykový model z Číny, přišel o své klíče a dvě miliardy tokenů zmizely v éteru, kde je útočníci použili ke kdovíčemu.

O několik týdnů později zaznamenal OmniGPT, široce používaný agregátor chatbotů AI, který propojuje uživatele s více jazykovými modely, závažné narušení bezpečnosti, při kterém na veřejnost uniklo více než 34 milionů zpráv uživatelů a tisíce klíčů API.

Pokud těmto strojům svěřujete svá data, nyní můžete v reálném čase sledovat, jak tuto důvěru zrazují.

kod-unik-dat-AI-jazykovy-model-LLM-DeepSeek-OmniGPT

Ukrást mysl, ne data
Po léta se firmy obávaly hackerů, kteří kradou soubory nebo drží získaná data jako rukojmí. Ale únos LLM představuje něco úplně jiného – něco podivnějšího a zákeřnějšího. Útočníci jdou po samotných "mozcích", které pohánějí vaše aplikace, váš výzkum, vaše podnikání.

Prohledávají GitHub, skenují konfigurace cloudu, dokonce prohledávají kanály Slacku, aby našli odhalené klíče API.

Jakmile nějaký najdou, mohou spustit "stínové sítě", přeprodat přístup, extrahovat více informací pro laterální pohyb nebo jednoduše využít služby LLM, které vygenerují náklady, jež by přivedly k mdlobám každého finančního ředitele.

Vezměme si případ DeepSeek, kde útočníci použili reverzní proxy servery, aby své stopy zakryli, a umožnili tak desítkám zločinců zneužít stejné ukradené klíče, aniž byli odhaleni. Výsledek? Můžete se probudit s obrovskou výší faktury, za níž stojí neoprávněné použití AI – a noční můrou navíc je, že vaše soukromá data, ať už osobní nebo pracovní, uniknou na internet.

Situace se však ještě více zkomplikuje, pokud uniknou systémové prompty (tajné skripty). Ty totiž GPT říkají, jak se má chovat, a měly by být před koncovými uživateli skryty.

Se správným promptem mohou útočníci přimět modely, aby tyto pokyny odhalily, a tím odkryly logiku, pravidla, a někdy dokonce i extrémně citlivé informace, které udržují vaši AI pod kontrolou. Najednou AI, o níž jste si mysleli, že jí rozumíte, hraje podle pravidel někoho jiného.

Proč to děsí?
Jazykové modely se dnes zapojují v podstatě do všeho, všude a najednou. Do botů zákaznického servisu, do aplikací ve zdravotnictví, do právního výzkumu, a dokonce i do systémů, které píšou zdrojový kód firemních aplikací.

S každou novou integrací se však rozšiřuje plocha pro případné útoky. Bezpečnostní kultura podniků však mnohdy stále uvízla v době hesel typu "password123".

Mezitím se ale zároveň rozmáhá i nelegální trh s LLM exploity. Ukradené klíče se obchodují na Discordu podobně jako různé sběratelské kartičky. Nástroje pro únik promptů jsou navíc stále sofistikovanější.

Čím více autonomie tedy těmto modelům dáme, tím větší škody může případné narušení způsobit. Podniky teď bojují o kontrolu, důvěru a samotnou podstatu automatizace.

Příliš rychlá implementace
Považovat AI jen za další IT nástroj by byla chyba. Tyto systémy nejde jen zapojit a doufat, že se jejich bezpečnost zajistí později – LLM totiž nejsou předvídatelné tabulky nebo souborové servery. Jsou dynamické a stále autonomnější – někdy dělají rozhodnutí způsobem, který ani jejich tvůrci nedokážou plně vysvětlit.

Přesto – ve spěchu využít zlatou horečku okolo AI – většina organizací sází svou budoucnost na systémy, kterým u nich sotvakdo rozumí, natož aby věděli, jak je dostatečně efektivním způsobem bránit.

Bezpečnost se často ponechává stranou, náklady na tuto sázku se však stále zvyšují, protože LLM se postupně integrují téměř do všeho.

Pokud nezmění kurz, mohou se podniky dočkat nepříjemného zúčtování – ztráta peněz, a co je ještě důležitější, ztráta důvěry.

Další fáze zavádění AI bude záviset na tom, zda lidé uvěří, že tyto systémy jsou bezpečné, spolehlivé a hodné moci, kterou jim svěřují. Pokud se ale LLM nadále budou považovat za černé skříňky, přivolá se katastrofa.

Řada dodavatelů začíná tyto hrozby brát vážně. Platformy jako Nexos.ai nabízejí centralizované monitorování a ochranné mechanismy ohledně aktivit velkých jazykových modelů, zatímco WhyLabs nebo Lasso Security vyvíjejí nástroje pro detekci útoků typu prompt injection a pro modelování vznikajících hrozeb.

Žádné z těchto řešení zatím není dokonalé, ale společně signalizují tolik potřebný posun směrem k budování skutečné bezpečnosti v ekosystému generativní AI.

Je vaše AI k mání?
Je čas si uvědomit, že únos LLM nebo únik systémových promptů nejsou žádné nereálné sci-fi scénáře. Tyto věci se už právě teď dějí a příští útok může směřovat na vás.

AI je novým mozkem vašeho podnikání, a pokud jej nechráníte, někdo jiný si ho vezme na projížďku.

Co je třeba změnit

    • Zacházejte s API klíči jako s plutoniem. Střídejte je, omezte jejich rozsah a neuchovávejte je ve svém kódu, chatech či protokolech. Pokud stále vkládáte klíče do Slacku, koledujete si o potíže.
    • Sledujte vše. Nastavte monitorování využití LLM v reálném čase. Pokud vaše AI začne nečekaně ve tři hodiny ráno chrlit tokeny, budete to chtít vědět dřív, než vám exploduje faktura za cloudové služby.
    • Nevěřte a priori vestavěným ochranným mechanismům modelu. Přidejte vlastní vrstvy – filtrujte uživatelské vstupy a systémové výstupy, vždy předpokládejte, že pokud je vystavená uživatelským vstupům, někdo se pokusí vaši AI oklamat.
    • Vytvořte si red tým pro testování vlastních AI řešení. Zkuste je prolomit, než to udělá někdo jiný.

Zdroj: computertrends.cz



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma