Zatrważający wzrost ataków hakerskich. Szef NASK bije na alarm, to wina sztucznej inteligencji

2026-09-08 18:01

Polska znajduje się pod zmasowanym ostrzałem hakerów. Statystyki NASK są bezlitosne – w 2025 roku liczba cyberataków poszybowała w górę aż o 150 procent. Radosław Nielek, dyrektor NASK, nie ukrywa, że za rosnącym niebezpieczeństwem stoi rozwój sztucznej inteligencji, która obecnie znacznie ułatwia życie cyberprzestępcom.

Dyrektor NASK Radosław Nielek mówi do mikrofonu Super Biznes. O wzroście cyberataków przeczytasz na Eska.
Autor: Super Biznes/Super Express/ Materiały prasowe

Według najnowszych danych NASK, w 2025 roku liczba incydentów cybernetycznych w Polsce wzrosła o 150 procent. Dyrektor instytucji Radosław Nielek twierdzi, że całkowite wyeliminowanie masowych wycieków danych wrażliwych jest niemożliwe. Ekspert wskazuje również, że na obecnym etapie sztuczna inteligencja jest bardziej użyteczna dla hakerów niż dla obrońców systemów. Mimo to, NASK skutecznie skraca czas reakcji, blokując niebezpieczne strony .pl w ciągu kilku minut. Warto dodać, że polski CERT to jedna z pierwszych europejskich agencji wykorzystująca AI do poszukiwania luk bezpieczeństwa.

Problem cyberbezpieczeństwa jest znacznie poważniejszy, niż mogłoby się wydawać na podstawie codziennych fałszywych wiadomości tekstowych czy e-maili. Radosław Nielek, szef NASK Państwowego Instytutu Badawczego, podzielił się niepokojącymi statystykami podczas Forum Ekonomicznego w Karpaczu. Choć liczba podejrzanych sytuacji zgłoszonych przez obywateli wzrosła o 10 procent do poziomu 660 tysięcy, to prawdziwy skok widać w potwierdzonych atakach. Tych w 2025 roku było ponad 250 tysięcy, co oznacza drastyczny wzrost o 150 procent w stosunku do roku ubiegłego.

Ile czasu spędzasz w internecie?
Pytanie 1 z 1
Ile czasu spędzasz w internecie?

Dlaczego istnieje tak duży rozdźwięk między liczbą zgłoszeń a faktycznymi incydentami? Dyrektor NASK tłumaczy to ogromnym zaangażowaniem specjalistów z CERT Polska. Eksperci udaremniają mnóstwo ataków na długo przed tym, zanim trafią one do użytkowników. Tylko w ubiegłym roku samodzielnie zidentyfikowali i zablokowali przeszło 100 tysięcy szkodliwych adresów internetowych. To dobitnie ilustruje, z jakim wyzwaniem mierzy się polskie cyberbezpieczeństwo i jak kluczowa jest prewencyjna praca ekspertów.

Z drugiej strony, większa liczba raportowanych incydentów to pozytywny sygnał świadczący o rosnącej czujności Polaków. Nasza gotowość do informowania odpowiednich służb o podejrzanych komunikatach i witrynach znacząco przyspiesza reakcję analityków i chroni całą społeczność internetową.

Dlaczego wycieki danych, jak ten z My Doctor, będą się powtarzać?

Liczby to zaledwie jedna strona medalu; znacznie bardziej przerażające są konkretne przypadki kradzieży informacji. Idealnym tego przykładem jest potężny wyciek danych medycznych z systemu My Doctor, który mógł narazić na niebezpieczeństwo nawet 19 milionów pacjentów. W dobie powszechnej elektronizacji opieki zdrowotnej, dyrektor NASK stawia sprawę jasno – nie da się zagwarantować pełnego bezpieczeństwa.

Przenoszenie usług medycznych do sieci niewątpliwie poprawia komfort pacjentów, jednak niesie ze sobą ogromne ryzyko. Każde ułatwienie, na przykład podgląd wyników badań w internecie, stwarza nową furtkę dla cyberprzestępców. Radosław Nielek skomentował tę sytuację bez ogródek podczas panelu na Forum Ekonomicznym:

...nie da się go zupełnie wyeliminować. Więc niezależnie od procedur, procesów związanych z minimalizacją ryzyk, także takich wycieków, one w jakiejś skali, mam nadzieję, że w mniejszej skali i z jakąś taką ich wagą, zdarzały się i będą się zdarzać w przyszłości. Ale oczywiście nie powinniśmy się z tym godzić.

Chociaż nie możemy przechodzić do porządku dziennego nad takimi wydarzeniami, musimy pogodzić się z faktem, że stały się one nieodłącznym elementem życia w świecie cyfrowym. Świadczą o tym również inne statystyki. Baza niebezpiecznych domen CERT Polska urosła w 2025 roku o kolejne 250 tysięcy adresów, co daje wzrost o 160 procent. Optymizmem napawa jednak fakt, że dzięki pracy NASK, reagowanie na zagrożenia w domenie .pl zajmuje teraz zaledwie minuty, co stawia ją w światowej czołówce pod względem bezpieczeństwa.

Jak sztuczna inteligencja zmienia zasady gry w cyberbezpieczeństwie?

Pojawienie się sztucznej inteligencji mocno zachwiało fundamentami cyberbezpieczeństwa, stając się bronią obosieczną. Z jednej strony dostarcza specjalistom innowacyjnych metod ochrony, a z drugiej wręcza hakerom narzędzia o niespotykanej dotąd sile. Radosław Nielek otwarcie przyznaje, że w obecnej sytuacji AI przynosi więcej korzyści przestępcom, a świat sprzed ery sztucznej inteligencji był po prostu bezpieczniejszym miejscem.

Aby pojąć skalę zjawiska, trzeba przyjrzeć się mechanizmom działania nowoczesnych technologii. CERT Polska ma do dyspozycji model GPT Cyber autorstwa OpenAI, stworzony z myślą o wyszukiwaniu podatności w systemach. Niestety, narzędzie to ma też swoje ciemne strony, o czym obrazowo opowiedział Radosław Nielek:

...to jest model, który raczej nie odmawia. Znaczy jak poprosimy go o poszukanie luk w jakimś istniejącym rozwiązaniu, to on to będzie robił. Co jak łatwo sobie wyobrazić w rękach osób, które byłyby nieodpowiedzialne, mogłoby skończyć się tym, że te luki będą wykorzystywane do włamań.

A jak nowa technologia sprawdza się w praktyce? Na krótko przed rozmową, analitycy NASK przy użyciu wspomnianego modelu wyłapali aż sześć nieznanych dotąd błędów w routerach marki MikroTik. Mimo ogromnego potencjału AI, dyrektor NASK zaznacza, że to człowiek pozostaje najważniejszym elementem. Sztuczna inteligencja to tylko narzędzie, a to ekspert musi decydować, jak je odpowiednio wykorzystać.

Największe wyzwanie polega na tym, że przestępcy również otrzymali potężne wsparcie. W przeszłości analiza łatek bezpieczeństwa i tworzenie narzędzi do włamań (tzw. exploitów) zajmowało hakerom całe tygodnie. Obecnie, wykorzystując modele AI, są w stanie wygenerować gotowe rozwiązania w zaledwie kilka godzin. To drastycznie zmniejsza czas, jaki mają administratorzy na wdrożenie poprawek ochronnych, a w tym cyfrowym wyścigu obrońcy muszą na razie uznać wyższość atakujących.

KARPACZ 2026 Radosław Nielek

Rolki