Google ve trackeru AI Threat Tracker za 3. čtvrtletí 2026 uvádí, že útočníci přesouvají AI od jednorázových úkolů k propojeným agentním pracovním postupům.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Google Threat Intelligence Group (GTIG) ve svém trackeru hrozeb spojených s AI za 3. čtvrtletí 2026 popisuje podstatný posun: umělá inteligence už neslouží útočníkům jen jako pomocník pro jednotlivé úkoly. Někteří aktéři ji propojují do agentních pracovních postupů, které omezují prodlevy způsobené nutností lidského zásahu v průběhu průniku. Neznamená to, že už existují potvrzené zcela „bezobslužné“ kyberútoky. Znamená to ale kratší časové okno, v němž mohou bezpečnostní týmy škodlivou aktivitu odhalit, vyšetřit a zastavit. 2
5
Dřívější zneužití AI často vypadalo jako izolovaná pomoc: vyhledání informací o cíli, sepsání phishingové zprávy, napsání či oprava kódu nebo překlad textu. Zářijová aktualizace GTIG uvádí, že schopnější útočníci postupují k pracovním postupům, v nichž systémy AI obsluhují několik navazujících úkolů a podporují automatizaci řízenou AI. 2
5
Právě toto propojení je důležité. Útok může rychleji přecházet mezi fázemi, jako jsou průzkum, skenování zranitelností, získávání přihlašovacích údajů, provozní řešení chyb a další navazující činnost. Menší potřeba průběžného lidského řízení podle GTIG zkracuje tradiční dobu, kterou mají obránci k reakci. 2
5
Jedním z nejkonkrétnějších zjištění je finančně motivovaný aktér, který pomocí víceagentního rámce vytvořil a spustil rozsáhlou operaci na získávání přihlašovacích údajů za méně než šest hodin. Agenti podle dostupných informací automatizovali mimo jiné skenování, sběr přístupových údajů a odstraňování provozních problémů. 2
12
Nejde tedy jen o případ, kdy AI napíše útočníkovi skript. Agenti mohou operaci udržovat v chodu i při běžných technických potížích a omezit množství ruční koordinace potřebné k vedení útoku.
GTIG zaznamenal používání AI také u aktérů napojených na státy, a to od počátečního výzkumu a získávání informací o cíli až po řešení technických komplikací během operace. S čínským prostředím spojovaná špionážní skupina BASINCASTLE podle reportu využívala velké jazykové modely (LLM) k výzkumu i k řešení problémů při průnicích. 1
Jiná skupina spojovaná s Čínou se podle GTIG pokoušela s pomocí Gemini vytvořit automatizovaný rámec pro penetrační testování. Agentní AI v něm měla samostatně provádět počáteční fáze průniku. 1
Tyto příklady ukazují, že AI může útočníkům pomáhat dlouho před případným rušivým zásahem: urychluje výzkum, usnadňuje technické experimentování a podporuje přizpůsobení postupu v průběhu operace.
Nejrozšířenější dopad generativní AI se možná nebude týkat zcela nových druhů útoků, ale známých útoků mířících na lidi. AI dokáže urychlit tvorbu phishingu a materiálů pro sociální inženýrství, lépe je přizpůsobit konkrétnímu příjemci a vytvářet přesvědčivější obsah v různých jazycích a regionech. GTIG již dříve popsal využití AI pro shromažďování informací, realistické phishingové podvody i vývoj malwaru. 11
Důsledky se týkají také imitace identity a vlivových operací. Obsah vytvořený s pomocí AI může podporovat promyšlenější záminky, falešné internetové identity a škálovatelné klamavé kampaně. Zprávy o zjištěních za 3. čtvrtletí uvádějí, že íránské státem podporované skupiny používaly Gemini mimo jiné k phishingu a vytváření falešných identit. 4
Pro organizace z toho plyne praktické pravidlo: dobře napsaný e-mail, dokument nebo hlasová záminka už samy o sobě nejsou známkou důvěryhodnosti.
Zprávu GTIG nelze vykládat jako důkaz, že útočníci už nasazují plně autonomní systémy, které samostatně provedou útok od začátku do konce proti reálným cílům. Skupina výslovně uvedla, že dosud nepozorovala nasazení plně autonomních útočných řetězců proti cílům v reálném prostředí. 2
Tracker místo toho dokumentuje postupný přechod k vyšší autonomii. Agenti již dokážou pomáhat s rozsáhlými dílčími úkoly a propojovat části útočného postupu, zatímco lidé podle všeho nadále určují cíle a zásadní rozhodnutí. Bezprostřední problém proto není jeden „superhacker s AI“, ale běžné útoky, které budou rychlejší, levnější na provoz a obtížnější na včasné vyhodnocení. 2
5
Tracker upozorňuje, že je třeba chránit se nejen před sofistikovaností, ale i před rychlostí útoku:
Hlavní sdělení Google je střízlivé, ale naléhavé: plně autonomní kyberútoky nejsou podle dosavadních pozorování realitou. AI už však pomáhá zločincům i státem napojeným skupinám proměnit známé taktiky v koordinovanější a lépe škálovatelné operace. 2
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Google ve trackeru AI Threat Tracker za 3. čtvrtletí 2026 uvádí, že útočníci přesouvají AI od jednorázových úkolů k propojeným agentním pracovním postupům.
Google ve trackeru AI Threat Tracker za 3. čtvrtletí 2026 uvádí, že útočníci přesouvají AI od jednorázových úkolů k propojeným agentním pracovním postupům. AI může urychlit průzkum, skenování zranitelností, sběr přihlašovacích údajů, řešení provozních problémů i phishing a vydávání se za jiné osoby.
GTIG zatím nezaznamenal plně autonomní útočné řetězce nasazené proti reálným cílům; upozorňuje ale na zkracování času, který mají obránci k odhalení a zastavení útoku.