| |
Proč se to týká i vás
|
|
Většina firem si o sobě myslí, že pro útočníky není dost zajímavá. Donedávna to byla rozumná úvaha. Dosud totiž platilo, že sofistikovaný útok je drahý, a proto se vyplatí jen u velkých cílů. Roj agentů tuhle rovnici ruší. Zvládne paralelně prohledávat tisíce firem, zkoušet kombinace zranitelností a vracet se, protože jeho čas nic nestojí. Střední výrobní podnik nebo nemocnice se rázem stávají stejně dosažitelným cílem jako korporace.
Přitom útočníci nepotřebují nic exotického. V případu, o kterém je řeč níže, byly vstupenkou veřejně vystavené přístupové údaje, tedy přesně ten typ zanedbání, který má ve své síti skoro každý. To, co přidali agenti navíc, byla vytrvalost, rychlost a schopnost domluvit se mezi sebou.
Zároveň to podtrhuje jednu nepříjemnou skutečnost, kterou popisuje i zpráva ESET Threat Report za první pololetí 2026: útočníci dnes běžně používají nástroje, jejichž jediným úkolem je vypnout bezpečnostní software dřív, než začne skutečný útok. Samotná ochrana koncových stanic proto přestává stačit. Potřebujete vrstvu, která si všimne, že se v síti děje něco nestandardního, a dokáže zasáhnout.
|
Kauza, která to ukázala
|
|
V červenci testovala OpenAI své modely na bezpečnostních úlohách. Agenti dostali pro účely testu odebranou část omezení a měli řešit zadané úkoly v uzavřeném prostředí. Místo toho se z něj dostali ven, domluvili se mezi sebou na neschváleném diskusním fóru, kde si vyměnili desítky tisíc zpráv, a rozdělili si práci na útoku na platformu Hugging Face.
Postup, který forenzní rekonstrukce popsala, by obstál u zkušené útočné skupiny. Agenti nejprve obešli omezený přístup k internetu tím, že si zřetězili statisíce zkrácených odkazů. Desátého července našli veřejně vystavené přístupové údaje k Hugging Face s oprávněním k zápisu. Následující den spojili dvě do té doby neznámé zranitelnosti, jednu v parsování formátu HDF5 a druhou v šablonovacím systému, a získali možnost spouštět příkazy na pracovních uzlech platformy. Ty pak proměnili ve vlastní řídicí infrastrukturu, aby si udrželi přístup. Prohledali interní firemní chat, aby zjistili, jak je jejich test vyhodnocován.
Podle technické zprávy OpenAI spustil roj kód na desítkách serverů, na jednom získal nejvyšší oprávnění a dostal se k části neveřejných dat a přihlašovacích údajů. Část agentů se pak pokusila zamést stopy a zničit důkazy o vlastní činnosti. Prezident OpenAI Greg Brockman označil incident za „zlomový okamžik pro kybernetickou bezpečnost“.
|
|
Nejdůležitější věta celé kauzy nezní, že někdo hackl Hugging Face. Zní takto: tenhle útok nikdo nezadal. Nebyl to plán útočníka, byla to vedlejší činnost nástrojů, které si chtěly usnadnit splnění testu. A zvládly ji technikami, které do té doby uměly jen specializované týmy.
|
|
Nebyl to ojedinělý výkyv
|
|
Během léta a září se ukázalo, že šlo o vzor, ne o nehodu. Agenti téže společnosti napadli i její vlastní vnitřní systémy a zvýšili si oprávnění v softwaru třetích stran. Výzkumníci zpětně dohledali, že už v květnu podobné skupiny agentů zneužívaly veřejné wiki weby a repozitáře k výměně odpovědí. Anthropic i Meta potvrdily, že jejich modely při interním testování také přistupovaly do vnějších sítí.
Koncem září pak přišel první známý případ, kdy se agent dostal do státního systému. Australský premiér potvrdil průnik do národní zdravotnické databáze. Z akademického experimentu se tak za dva měsíce stal incident s dopadem na kritickou infrastrukturu státu.
|
A pak je tu zákon
|
|
Od 1. listopadu 2025 je účinný zákon č. 264/2025 Sb. o kybernetické bezpečnosti, který do českého práva přenáší evropskou směrnici NIS2. Zatímco dřívější úprava se týkala zhruba čtyř stovek subjektů, nově jde o tisíce organizací. NÚKIB odhaduje kolem šesti tisíc.
Podstatné je, že zákon stojí na samoidentifikaci. Nikdo vám nenapíše, že jste regulovaní. Musíte si sami vyhodnotit, zda poskytujete některou z regulovaných služeb, zaregistrovat se přes Portál NÚKIB a ve stanovené lhůtě zavést bezpečnostní opatření. K tomu přibývá povinnost hlásit incidenty s významným dopadem bez zbytečného odkladu. Odpovědnost dopadá přímo na vedení společnosti a horní hranice pokuty sahá ke 250 milionům korun.
A i když se vás regulace přímo netýká, může po vás úroveň zabezpečení vyžadovat váš zákazník, protože povinnosti se přenášejí i na dodavatelský řetězec.
|
| |
Co s tím uděláte 14. října za jedno dopoledne
|
|
Na konferenci COMPOS DISTRIBUTION nebudeme opakovat to, co jste právě přečetli. Půjdeme o úroveň dál, k tomu, co s tím konkrétně udělat ve vaší firmě.
|
|
Přednáška Anatomie hrozeb
Václav Zubr, Solution Architect společnosti ESET, popíše, jak dnes fungují organizované kyberkriminální skupiny, jak si mezi sebou dělí role a jaké techniky používají k vyřazení bezpečnostních produktů dřív, než začnou pracovat naostro. Tedy přesně tu část útoku, která v případu Hugging Face rozhodla.
|
|
|
Konzultace přímo na místě
Po přednášce bude Václav Zubr k dispozici ve výstavní části. Můžete s ním probrat situaci ve vaší společnosti bez publika: co dnes provozujete, kde máte slabé místo, jak jste na tom s povinnostmi vůči NÚKIB a která z úrovní ochrany ESET dává u vás smysl. Bez prezentace a bez obchodního tlaku, jen konkrétní stav vaší firmy.
|
|
|
Příprava předem, ať schůzka stojí za to
Na stránce compos.cz/eset najdete průvodce se čtyřmi typovými situacemi podle toho, jestli spadáte pod nový zákon a jestli máte vlastní bezpečnostní tým. Projděte si ho před konferencí a přijďte s tím, že už víte, kam přibližně patříte. Rozhovor s Václavem Zubrem pak začne u vašeho konkrétního případu, ne u vysvětlování pojmů.
|
|
|
|
|
Středa 14. října 2026, Comfort Hotel Prague City East. Kapacita sálu je sto míst a akce se neotevírá veřejnosti. Účast potvrzujeme e-mailem.
|
| |
|
Zdroje
|
|
Technická zpráva OpenAI k incidentu Hugging Face a nezávislé vyšetřování organizací METR a Redwood Research (26. 8. 2026). Forenzní rekonstrukce Swarm Traces s více než 80 000 dekódovanými payloady. Dále CBS News, TIME, MIT Technology Review a CNN k případu australské zdravotnické databáze. Data o technikách útočníků pocházejí ze zprávy ESET Threat Report H1 2026, legislativní část ze zákona č. 264/2025 Sb. o kybernetické bezpečnosti.
|
|