AI w rękach przestępców. Rośnie też czarny rynek sztucznej inteligencji
Coraz więcej sygnałów ostrzegawczych ws. AI. Sztuczna inteligencja potrafi już sama prowadzić operacje cybernetyczne. Przestępcy szukają więc sposobów, by trwale zneutralizować etyczne zabezpieczenia wbudowane w najpotężniejsze LLM-y.

Przestępcy, jak informuje Check Point Research, uczą się wykorzystywać agentyczną AI. W kampanii JADEPUFFER po raz pierwszy w historii udokumentowano wykorzystanie „agentic ransomware”. Uruchomili bowiem model sztucznej inteligencji, który sam przeprowadził cały cyberatak.
Inna grupa wykorzystała Claude Code przeciw sześciu firmom. Gdy system odmawiał wykonania działań, napastnicy manipulowali uprawnieniami i resetowali sesję, by AI wykonała ich polecenia.
Ponadto cyberprzestępcy przejmują dostęp do kont AI na zainfekowanych urządzeniach. Przejęty dostęp następnie sprzedają na czarnym rynku. A tam można kupić dostęp do komercyjnych modeli AI nawet o 75 proc. taniej.
Hitem na czarnym rynku są jednak tzw. „uncensored models”. To LLM-y pozbawione jakichkolwiek mechanizmów etycznych zabraniających im określonych działań. Przestępcy szukają też trwałych metod neutralizacji fabrycznych zabezpieczeń w najpotężniejszych modelach AI.
Ponadto, jak ostrzega Check Point, sami pracownicy wykorzystują niechcący AI do wycieku danych. Jeden na 36 promptów, czyli ok. 2,8 proc. zapytań pracowników do generatywnej AI, wiązał się z ryzykiem ujawnienia poufnych danych. Tylko w lipcu 2026 r. 88 proc. organizacji odnotowało przynajmniej jedno niebezpieczne zapytanie.
Eksperci ostrzegają też, że problemem nie jest liczba podatności w oprogramowaniu. W lipcu 2026 r. Microsoft opublikował 570 poprawek, a Oracle ponad 1400. Przestępcy wykorzystali jednak jedynie około 1 proc. dziur w systemach. Wąskim gardłem nie jest też znajdowanie błędów, lecz szybkość wdrażania łatek.
– Wydarzenia ostatnich dwóch miesięcy pokazują, że bezpieczeństwo AI wkroczyło w zupełnie nową fazę. Sztuczna inteligencja nie jest już tylko narzędziem używanym przez organizacje i napastników – staje się celem, płaszczyzną ataku, a w niektórych przypadkach aktywnym i niemal autonomicznym uczestnikiem incydentów cybernetycznych – podsumowuje Sergey Shykevich, Director of Threat Intelligence w Check Point Software.