AI w firmie

Sztuczna inteligencja sama poprowadziła atak na tajwańską elektrownię jądrową. Ekspert: to zmienia reguły gry dla każdej firmy

18.08.2026
Redakcja
Czas czytania: 4 minut/y

Przez cztery lipcowe dni rój autonomicznych agentów AI zmapował 21 tajwańskich systemów rządowych, włamał się do 85 kont i wykradł dane 2,5 tys. urzędników, docierając aż do agencji nadzoru jądrowego i firm energetycznych — a wszystko przy minimalnym udziale człowieka. Izraelska firma Dream, która ujawniła operację opisaną następnie przez „Financial Times”, nazywa ją pierwszym udokumentowanym publicznie „niemal autonomicznym” cyberatakiem AI na instytucje państwa. Co ten przełom oznacza dla zwykłych firm? Komentuje dla nas Łukasz Ozimek, dyrektor operacyjny i prokurent EXEA Data Center.

Co wydarzyło się na Tajwanie

Ustalenia są dobrze udokumentowane. Między 1 a 4 lipca 2026 roku napastnicy uruchomili platformę zbudowaną z dwóch ogólnodostępnych, otwartoźródłowych szkieletów agentowych — Hermes (opublikowanego przez Nous Research) i OpenClaw (asystenta AI, który w pół roku zebrał setki tysięcy gwiazdek na GitHubie). Ani jedno, ani drugie narzędzie nie powstało do celów ofensywnych; napastnicy obeszli ich zabezpieczenia, podszywając zadanie pod „autoryzowany test penetracyjny”. W dwunastu „falach” system rozstawiał równolegle do ośmiu podagentów, z których każdy dostawał własny cel i technikę.

Efekt: zmapowanie 21 powiązanych systemów administracji, przejęcie co najmniej 85 kont, wyciek ponad 2,5 tys. rekordów pracowniczych, a następnie rozszerzenie operacji na tajwańską agencję bezpieczeństwa jądrowego i co najmniej siedem firm energetycznych. Tajwańskie Ministerstwo Spraw Cyfrowych określiło atak jako pochodzący zza granicy i hybrydowy — łączący metody klasyczne z agentami AI. Choć dokumenty operacji sporządzono w uproszczonym chińskim, ani Tajwan, ani Dream nie potwierdziły oficjalnie, kto za nią stał; eksperci wskazują nieoficjalnie na operatora powiązanego z Chinami.

„Nie narodziny, lecz kolejny etap ewolucji”

Zdaniem Łukasza Ozimka incydent nie jest jednak momentem zerowym, w którym AI nagle nauczyła się atakować, lecz punktem na dłuższej krzywej. Jak zauważa, już wcześniej dokumentowano wykorzystywanie modeli do rekonesansu, wyszukiwania podatności i analizy danych — sam Anthropic opisał niedawno kampanię, w której AI wykonywało znaczną część pracy taktycznej. Nowość Tajwanu polega na czymś innym: na wieloagentowej, długotrwałej orkiestracji, w której system sam decyduje o kolejnym kroku.

Z punktu widzenia inżynierii bezpieczeństwa nie mamy do czynienia z narodzinami cyberataków wykorzystujących AI, lecz z kolejnym etapem ich ewolucji. Incydent na Tajwanie jest istotny przede wszystkim dlatego, że przesuwa granicę jeszcze dalej: w kierunku wieloagentowej, długotrwałej i zdolnej do samodzielnego podejmowania decyzji orkiestracji ataku

— wskazuje ekspert. Kluczowa różnica wobec dotychczasowych narzędzi automatycznych, które od lat skanują sieć w poszukiwaniu znanych luk, polega według niego na tym, że agent AI potrafi nie tylko wskazać problem, ale samodzielnie zdecydować, co zrobić dalej — i robić to bez przerwy, przez wiele dni.

Dlaczego to problem także małej firmy

Najważniejsza teza Ozimka jest kontrintuicyjna: skutki tej zmiany dotkną nie tylko rządów i korporacji, ale też małych firm — i to nawet tych, które uważają, że „nie mają czego chronić”. W jego ujęciu mniejsze, słabiej zabezpieczone organizacje stają się dla zautomatyzowanego przeciwnika infrastrukturą tranzytową.

Małe firmy, stosujące jedynie domyślne zabezpieczenia „z pudełka”, mogą być traktowane przez automatyczne narzędzia jako łatwiejszy cel, środowisko testowe lub potencjalny punkt wejścia do większych partnerów

— ostrzega dyrektor EXEA. Każdy przejęty komputer, dodaje, może stać się elementem infrastruktury atakującego w kolejnych operacjach — dlatego „dbając o siebie, dbamy o całą sieć”. Ekspert zwraca też uwagę na proporcję szkód: skutki techniczne zwykle da się naprawić, reputacyjne — znacznie trudniej. Nawet trzygodzinny przestój w szczycie ruchu może małą firmę kosztować bardzo wiele, a konieczność poinformowania klienta o utracie jego danych — jeszcze więcej.

Od „szczelnej twierdzy” do zdolności działania w trakcie ataku

Wniosek praktyczny, który stawia Ozimek, brzmi: skoro przeciwnik potrafi bez przerwy rekombinować działania, obrona oparta wyłącznie na prewencji — budowaniu coraz wyższego muru — przestaje wystarczać. Miarą dojrzałości firmy staje się zdolność do działania w trakcie incydentu. Ekspert wymienia kilka filarów takiej odporności: rygorystyczny model Zero Trust i zarządzanie tożsamością (bo najlepszy system nie pomoże, gdy napastnik użyje prawdziwych, wykradzionych poświadczeń), regularne testy realnego odtwarzania usług z kopii zapasowych oraz procedury „break-glass” na wypadek przejęcia kont administracyjnych.

Ostatni z jego postulatów — dywersyfikacja i „suwerenność danych”, czyli trzymanie krytycznych baz i kopii w lokalnym, certyfikowanym centrum danych pod polską jurysdykcją zamiast wyłącznie u globalnego dostawcy chmury — warto czytać, mając w pamięci, że Ozimek reprezentuje polskie centrum danych, więc jest to również argument na rzecz usług jego branży. Nie znaczy to jednak, że jest chybiony: awarie i uzależnienie od pojedynczego dostawcy chmury to realne ryzyko, o którym mówią też niezależni eksperci, a temat cyfrowej suwerenności danych wraca w debacie unijnej i polskiej niezależnie od interesów któregokolwiek dostawcy.

Mycie rąk w cyfrowym świecie

Puenta komentarza jest zaskakująco prozaiczna jak na temat autonomicznej AI: ewolucja narzędzi po stronie napastników nie wymaga wymyślania cyberbezpieczeństwa na nowo, lecz egzekwowania podstaw z żelazną dyscypliną. Ozimek porównuje to do mycia rąk przed posiłkiem — rutynowy nawyk, który eliminuje większość typowych infekcji. W cyfrowym świecie oznacza to stałe unieważnianie zbędnych uprawnień, weryfikację integracji API, odpinanie nieużywanych tożsamości i ciągłe sprawdzanie integralności systemów. Nudne — ale, jak pokazuje Tajwan, coraz bardziej niezbędne, bo po drugiej stronie stoi już przeciwnik, który nigdy się nie męczy i nie traci cierpliwości, gdy jedna ścieżka zawodzi.

Źródło: komentarz eksperta (Łukasz Ozimek, Dyrektor Operacyjny i prokurent EXEA Data Center), Financial Times, Dream, tajwańskie MODA, The Register, CyberScoop

Masz temat, o którym powinniśmy napisać? Skontaktuj się z nami!
Opisujemy ciekawe sprawy nadsyłane przez naszych czytelników. Napisz do nas, opisz dokładnie fakty i prześlij wraz z ewentualnymi załącznikami na adres: redakcja@pkb24.pl.
REKLAMA
REKLAMA