Umelá inteligencia v rukách útočníkov: nová generácia hrozieb pre kritickú infraštruktúru

18. mája 2026

V januári 2024 zamestnanec finančnej spoločnosti v Hongkongu uskutočnil prevod v hodnote 25 miliónov amerických dolárov. Urobil tak po videokonferencii s finančným riaditeľom a kolegami z centrály, ktorá pôsobila úplne autenticky. Na konferencii však bol jediný skutočný človek on sám. Ostatní účastníci boli deepfake repliky vygenerované generatívnou umelou inteligenciou na základe verejne dostupných záznamov. Tento prípad, zdokumentovaný hongkonskou políciou, neoznámil príchod novej hrozby. Oznámil, že hrozba je už tu a funguje v produkčnom režime.

Posun od experimentu k operatíve


Generatívna umelá inteligencia zmenila ekonomiku útoku. To, čo donedávna vyžadovalo skupinu odborníkov, čas a špecializované nástroje, dnes zvládne jeden aktér s prístupom k verejne dostupným alebo na čiernom trhu predávaným modelom. Phishingové e-maily v dokonalej slovenčine, vrátane kontextu, ktorý zodpovedá konkrétnej organizácii, sú dnes lacnejšie než kedykoľvek predtým. Hlasové klony schopné napodobniť riaditeľa spoločnosti vyžadujú niekoľko sekúnd referenčného zvuku, ktorý sa dá získať z verejných vystúpení, podcastov alebo zaznamenaného telefonátu.


Pre prevádzkovateľov kritickej infraštruktúry tento posun znamená, že tradičné indikátory phishingu, ako gramatické chyby, nezrovnalosti v štýle alebo cudzojazyčný kontext, prestávajú fungovať. Útok dnes nemusí byť technicky sofistikovaný. Stačí, aby bol presvedčivý a aby zasiahol človeka, ktorý má prístup k systému.


Štyri kategórie AI-asistovaných útokov


V hrozbovom prostredí roku 2025 a 2026 sa kryštalizujú štyri kategórie útokov asistovaných umelou inteligenciou. Prvou je sociálne inžinierstvo nového typu, vrátane personalizovaných phishingových kampaní, deepfake hlasových hovorov a video manipulácií v reálnom čase. ENISA vo svojom Threat Landscape 2024 identifikuje deepfake útoky ako jednu z najrýchlejšie rastúcich kategórií, s medziročným nárastom o niekoľko stoviek percent.


Druhou kategóriou je automatizovaný prieskum a vývoj exploitov. Veľké jazykové modely dokážu spracovať verejne dostupné dokumentácie, konfiguračné súbory uniknuté z verejných úložísk a zdrojový kód a identifikovať z nich potenciálne zraniteľnosti. Skutočné novinky exploitov stále vyžadujú expertízu, ale fáza prieskumu, ktorá tvorí významnú časť útočného životného cyklu, sa výrazne urýchlila.


Treťou kategóriou je adaptívny malvér, ktorý dokáže meniť svoje správanie na základe prostredia, do ktorého sa dostane. Generatívne modely umožňujú vytvárať polymorfné varianty malvéru, ktoré obchádzajú signatúrové detekčné systémy. Zatiaľ ide najmä o experimentálne ukážky, ale línia medzi výskumom a operatívnym nasadením sa stenčuje.


Štvrtou kategóriou je manipulácia obsahu a dezinformácie, ktoré nesú priamy dopad na kritickú infraštruktúru cez verejnú dôveru. Falošné správy o havárii v jadrovej elektrárni, o kontaminácii pitnej vody alebo o výpadku platobných systémov môžu vyvolať masovú paniku ešte skôr, než operátor stihne zverejniť pravdivé informácie.


AI ako súčasť kritickej infraštruktúry


Druhým rozmerom problému je, že umelá inteligencia sa stáva súčasťou kritickej infraštruktúry. AI systémy sa nasadzujú v dispečerských pracoviskách energetiky pre predikciu spotreby, v zdravotníctve pre podporu klinického rozhodovania, vo finančnom sektore pre detekciu podvodov a v doprave pre riadenie tokov. Každý z týchto systémov sa stáva novou útočnou plochou. Otrávenie tréningových dát, manipulácia vstupných údajov v reálnom čase a útoky typu model inversion sú kategórie hrozieb, ktoré tradičné kybernetické nástroje len obmedzene pokrývajú.


Nariadenie Európskej únie o umelej inteligencii (AI Act), ktoré nadobudlo účinnosť v auguste 2024 a postupne sa uplatňuje do roku 2027, klasifikuje AI systémy v kritickej infraštruktúre ako vysokorizikové s povinnosťou riadenia rizík, dokumentácie tréningových dát, transparentnosti a ľudského dohľadu. Prevádzkovatelia kritickej infraštruktúry sa tak dostávajú do priesečníka troch regulačných rámcov: zákona 367/2024 Z. z. o kritickej infraštruktúre, zákona 366/2024 Z. z. o kybernetickej bezpečnosti a AI Actu.


Tri prioritné okruhy pre prevádzkovateľov


Pre prevádzkovateľov kritickej infraštruktúry vyplývajú tri prioritné okruhy. Po prvé, prehodnotenie procesov overovania identity pri komunikácii cez hlasové a video kanály. To, čo bolo v roku 2020 dostatočné, dnes nestačí. Telefonické príkazy na finančné prevody, zmeny prístupových práv alebo prevádzkové zásahy by mali prejsť na overovacie postupy odolné voči deepfake útokom, vrátane spätných hovorov na overené čísla a multi-kanálovej autentifikácie.


Po druhé, riadenie životného cyklu AI systémov nasadených v prevádzke. Inventarizácia použitých modelov, dokumentácia tréningových dát, monitoring odchýlok výstupov a postupy pre prepnutie do manuálneho režimu pri zistení anomálie sú dnes súčasťou kybernetickej hygieny, nie nadstavbou.


Po tretie, vzdelávanie personálu s dôrazom na pochopenie, že útok môže prísť v podobe, ktorú zamestnanec doteraz nepoznal. Pravidelné cvičenia, ktoré simulujú deepfake hovory od vedenia spoločnosti alebo AI-asistované phishingové kampane, sú efektívnejšie než tradičné awareness školenia založené na textových príkladoch.


„Umelá inteligencia neprináša úplne novú kategóriu hrozieb. Prináša nové tempo a novú dostupnosť tých, ktoré sme poznali doteraz. Útok, ktorý ešte pred troma rokmi vyžadoval tím a týždne prípravy, dnes pripraví jeden aktér za hodinu. To je posun, na ktorý nestačí reagovať lepšími antivírusovými systémami. Vyžaduje si prehodnotenie procesov, ľudského faktora a režimov overovania v každom kritickom subjekte," hovorí Ing. Tibor Straka, prezident AKI SR.



Bezpečnosť kritickej infraštruktúry v ére umelej inteligencie nebude o pretekoch v technológii. Bude o tom, či sa prevádzkové procesy dokážu prispôsobiť rýchlejšie, než aktéri na druhej strane.

12. augusta 2026
Commentary by the Critical Infrastructure Association of the Slovak Republic  Europe is experiencing another wave of extreme heat, which is shifting from an exceptional phenomenon into a new standard. Record temperatures, prolonged drought, and the overheating or decline of watercourses can no longer be viewed solely as an environmental problem. They are increasingly affecting the functioning of the state and threatening the continuity of its basic services.
12. augusta 2026
Komentár Asociácie kritickej infraštruktúry Slovenskej republiky  Európa zažíva ďalšiu vlnu extrémnych horúčav, ktoré sa z výnimočného javu menia na nový štandard. Rekordné teploty, dlhotrvajúce sucho a prehrievanie či pokles vodných tokov už nemožno vnímať výlučne ako enviromentálny problém. Čoraz výraznejšie zasahujú do fungovania štátu a ohrozujú kontinuitu jeho základných služieb.
7. augusta 2026
Series: Essential Services of Critical Infrastructure For decades, the electricity system was built on the principle of a few large power plants supplying millions of consumers. Today, however, the energy sector is changing faster than ever before. Thousands of photovoltaic power plants, wind sources, battery storage systems, heat pumps, smart buildings, and charging stations for electric vehicles are entering the grid. Electricity no longer flows in only one direction – from producer to consumer. The modern electricity system is becoming a dynamic ecosystem in which both producers and consumers are active market participants.
7. augusta 2026
Seriál: Základné služby kritickej infraštruktúry Elektrizačná sústava bola desaťročia budovaná na princípe niekoľkých veľkých elektrární zásobujúcich milióny odberateľov. Dnes sa však energetika mení rýchlejšie ako kedykoľvek predtým. Do siete vstupujú tisíce fotovoltických elektrární, veterných zdrojov, batériových úložísk, tepelných čerpadiel, inteligentných budov či nabíjacích staníc pre elektromobily. Elektrina už neprúdi iba jedným smerom – od výrobcu ku spotrebiteľovi. Moderná elektrizačná sústava sa stáva dynamickým ekosystémom, v ktorom sú výrobcovia aj odberatelia zároveň aktívnymi účastníkmi trhu.
3. augusta 2026
Industry is one of the sectors where the importance of critical infrastructure becomes very tangible. Not in abstract definitions, but in the state’s ability to maintain the availability of medicines, the continuity of metallurgical production, supplies of key chemical substances, functioning supply chains, and technological self-sufficiency at times when standard market mechanisms may not be enough. 
3. augusta 2026
Priemysel patrí medzi sektory, pri ktorých sa význam kritickej infraštruktúry ukazuje veľmi konkrétne. Nie v abstraktných definíciách, ale v schopnosti štátu udržať dostupnosť liekov, kontinuitu hutníckej výroby, dodávky kľúčových chemických látok, funkčné dodávateľské reťazce a technologickú sebestačnosť v časoch, keď štandardné trhové mechanizmy nemusia stačiť. 
31. júla 2026
A commentary by the President of the Critical Infrastructure Association of the Slovak Republic 
31. júla 2026
Komentár prezidenta Asociácie kritickej infraštruktúry Slovenskej republiky
28. júla 2026
In the morning, we open the refrigerator. In a shop, we reach for bread, milk, meat, pasta or fruit. In a cafeteria, a child receives lunch; a hospital patient receives a special diet; and a senior in a social services facility receives a warm meal. Most of us do not think about it. Food simply “is”.
28. júla 2026
Ráno otvoríme chladničku. V obchode siahneme po pečive, mlieku, mäse, cestovinách alebo ovocí. V jedálni dostane obed dieťa, pacient v nemocnici diétnu stravu a senior v zariadení sociálnych služieb teplé jedlo. Väčšina z nás nad tým nepremýšľa. Potraviny jednoducho „sú“.