
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Google Threat Intelligence Group v roce 2026 zaznamenala výrazný růst LLMjackingu, tedy krádeží přístupu k firemním účtům u služeb OpenAI, Anthropic a Google. Škody mohou podle společnosti Sysdig přesáhnout 100 000 dolarů denně.
LLMjacking se podobá cryptojackingu. Útočníci však místo těžby kryptoměn využívají cizí výpočetní kapacitu a placené modely umělé inteligence. Přístup získávají pomocí ukradených hesel nebo API klíčů, které aplikacím umožňují komunikovat se službami OpenAI, Anthropic či Google.
Klíče mohou uniknout při phishingu, napadení firemní sítě, zneužití bezpečnostní chyby nebo kvůli internímu pochybení či zneužití přístupu. Útočník pak používá model na účet oběti, případně přístup prodá dál. Google zaznamenal nabídky přístupu k AI modelům se slevou až 97 % oproti běžné ceně. Někteří prodejci slibují náhradní přístup, pokud provozovatel napadený účet zruší.
Rizikem není jen vyšší faktura. Cizí uživatel se může dostat k citlivým firemním informacím nebo zasahovat do dat používaných k dalšímu učení modelu, což může zhoršit jeho výstupy. Sysdig odhadl neoprávněnou spotřebu u nejvýkonnějších modelů na zhruba 46 000 dolarů denně, v některých případech přes 100 000 dolarů.
Ochrana spočívá především v pravidelné kontrole využití AI účtů, omezení přístupových práv, bezpečném uložení klíčů mimo zdrojový kód a průběžných aktualizacích. Pomáhá také pravidelné školení proti phishingu, které nekončí každoročním formálním kurzem. Při podezřelém nárůstu spotřeby je namístě zablokovat podezřelý přístup, vyměnit klíče a kontaktovat poskytovatele.
Změna dodavatele AI není nutná jen kvůli tomu, že se LLMjacking rozšířil. Podstatný je přehled o tom, kdo má k placeným modelům přístup, a průběžná kontrola spotřeby. Bez nich se krádež může projevit až nečekaně vysokou fakturou.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.