Vyplývá to ze zprávy H1 2026 APT Activity Roundup, kterou TrendAI zveřejnila 29. července 2026. Report shrnuje aktivitu skupin spojovaných s Čínou, Ruskem, Severní Koreou a Íránem mezi lednem a červnem 2026. Zaměřovaly se mimo jiné na organizace v Austrálii, na Novém Zélandu, v USA a na Ukrajině .
Robert McArdle, ředitel výzkumu kyberkriminality v TrendAI, popsal AI jako „spoluhráče zabudovaného přímo do operace“, nikoli jako nástroj stojící stranou .
V jednom zdokumentovaném případu nasadila čínsky orientovaná skupina AI agenta, který bez přímých pokynů člověka samostatně prováděl průzkum cílové sítě a následně se v ní přesouval mezi systémy – takzvaný laterální pohyb .
Jde o významnou změnu. AI už operátorům pouze neradí nebo negeneruje dílčí příkazy. V některých částech útoku se stává autonomním účastníkem, který provádí připravený plán. Obránci proto podle McArdlea musejí počítat s tím, že na druhé straně útoku nemusí být člověk ručně zadávající příkazy, ale systém, který plán vykonává .
Čínsky orientovaní útočníci využívali generativní AI také k opakovanému vytváření a zdokonalování malwaru prostřednictvím běžné konverzace. TrendAI tento přístup označuje jako „vibe coding“.
AI v tomto scénáři funguje podobně jako programátorský kolega: na základě přirozeného jazyka generuje kód, upravuje jej a pomáhá odstraňovat nedostatky v exploitech. Tím se zkracuje doba potřebná k vývoji a úpravám škodlivých nástrojů .
Zpráva popisuje několik případů, které ukazují, jak rychle se zkracuje čas mezi zveřejněním zranitelnosti a jejím využitím v útoku:
Takto krátké lhůty podle TrendAI výrazně zužují takzvané obranné okno. Organizace, které spoléhají na měsíční nebo čtvrtletní aktualizace, mohou být napadeny ještě předtím, než se k opravě vůbec dostanou .
Íránsky orientovaní aktéři podle reportu podnikli praktické útoky proti provozní technologii (OT) vystavené internetu ve Spojených státech. Zasahovali do systémů měření hladiny paliva, tedy zařízení, jejichž narušení může mít bezpečnostní důsledky i ve fyzickém světě .
To ukazuje, že AI-augmentované skupiny APT – tedy aktéři provádějící dlouhodobé a cílené útoky – se nezaměřují pouze na krádeže dat nebo kompromitaci počítačů. Mohou ovlivnit také průmyslové a další provozní systémy.
Skupiny napojené na Severní Koreu do svých operací zapojovaly komerční AI nástroje a zároveň kompromitovaly široce používaný softwarový balíček. Přes něj se mohly dostat k vývojářům a dalším organizacím, které na napadeném balíčku závisely .
Útok přes dodavatelský řetězec je účinný právě tím, že jediný kompromitovaný prvek může otevřít cestu k velkému počtu následných cílů.
Report upozorňuje také na techniku označovanou jako ADINT, zkratku pro advertising intelligence neboli zpravodajství z reklamních dat. Útočníci při ní získávají údaje o poloze a zařízení z aukcí online reklamy v reálném čase .
Metoda nevyžaduje instalaci malwaru do zařízení oběti, a proto může být mimořádně obtížně odhalitelná běžnými bezpečnostními nástroji.
Zjištění za první polovinu roku 2026 naznačují, že AI už není jen doplňkem kybernetických útoků. V některých případech funguje jako jejich operační motor: dokáže urychlit průzkum, automatizovat vybrané kroky uvnitř sítě a pomoci s vývojem škodlivého kódu .
Bezpečnostní týmy proto musejí počítat s protivníkem pracujícím strojovou rychlostí. Samotné pravidelné záplatování už nemusí stačit, pokud útočníci začnou veřejně známé chyby zneužívat během několika dnů. Éra útoků řízených výhradně člověkem podle reportu končí.