5 sie 2026
Zagrożenia i Ataki

AI phishing: 80% ataków tworzy sztuczna inteligencja. Jak się bronić

Sztuczna inteligencja zmienia krajobraz cyberzagrożeń. Dowiedz się, dlaczego 80% phishingu wspieranego przez AI to zagrożenie dla każdego użytkownika i jak się…

05.08.2026 — Łukasz Wierzbicki
A person wearing a hacker mask operates a computer in a dimly lit room with digital displays.
Fot. Tima Miroshnichenko / Pexels · Pexels License

Sztuczna inteligencja zmieniła dynamikę cyberprzestępczości — atakujący dysponują teraz narzędziami, które pozwalają im na masową skalę przeprowadzać zaawansowane ataki phishingowe, a nawet osoby bez głębokich kompetencji technicznych mogą stanowić poważne zagrożenie.

Dlaczego AI zmienia krajobraz zagrożeń phishingowych?

Jeszcze kilka lat temu przeprowadzenie skutecznego cyberataku wymagało znacznych kompetencji i czasu. Atakujący musieli ręcznie zebrać informacje o ofierze, napisać wiarygodną wiadomość, zidentyfikować podatności i przygotować narzędzia do ich wykorzystania. Dziś sztuczna inteligencja automatyzuje każdy z tych etapów.

Eksperci z Google Threat Intelligence Group zwrócili uwagę na masowe wykorzystanie AI przez cyberprzestępców. Modele mogą wspierać atakujących w analizowaniu celów, modyfikowaniu i pisaniu kodu, przygotowywaniu treści socjotechniki oraz poszukiwaniu słabych punktów oprogramowania. Specjaliści zidentyfikowali nawet przypadki, w których exploity zero-day (wcześniej nieznane podatności) były opracowywane przy wsparciu AI.

Robert Ługowski, ekspert ds. cyberbezpieczeństwa z Safesqr, porównuje to do automatyzacji w biznesie: „To mechanizm znany z biznesu: automatyzacja pozwala zwiększać skalę działalności bez proporcjonalnego zwiększania zaangażowania. Teraz podobna logika zaczyna działać po drugiej stronie barykady”.

W praktyce oznacza to, że jeden cyberprzestępca może dziś zagrażać znacznie większej liczbie celów, szybciej analizować zdobyte informacje i przeprowadzać kolejne próby ataku — wszystko bez konieczności osobistego zaangażowania na każdym etapie.

Jak AI zmienia charakter phishingu?

Tradycyjny phishing był łatwy do rozpoznania. Atakujący często popełniali błędy gramatyczne, używali podejrzanych adresów e-mail, a treść wiadomości była nieprofesjonalna. Personalizowane ataki (spearphishing) były skuteczniejsze, ale wymagały czasu — trzeba było zebrać informacje o odbiorcy, przygotować wiarygodną historię i dostosować język.

Generatywna AI zmienia tę dynamikę. Modele językowe mogą tworzyć wiadomości gramatycznie poprawne, dostosowywać je do konkretnego języka i kontekstu, a także wykorzystywać dostępne w Internecie informacje o odbiorcy. Dzięki temu możliwe staje się przygotowywanie dużej liczby różniących się od siebie komunikatów bez ręcznego tworzenia każdego z nich.

Skala zjawiska jest już mierzalna. Według danych Europejskiej Agencji ds. Cyberbezpieczeństwa (ENISA) w 2025 roku kampanie phishingowe wspierane przez AI odpowiadały za ponad 80% obserwowanej globalnie aktywności związanej z social engineeringiem. Agencja wskazuje wykorzystanie dużych modeli językowych jako jeden z kluczowych trendów w krajobrazie zagrożeń.

Aspekt atakuTradycyjny phishingPhishing wspierany przez AI
Poprawność gramatycznaBłędy, nieprofesjonalizmGramatycznie poprawny
PersonalizacjaOgraniczona, czasochłonnaMasowa, zautomatyzowana
Kanały atakuGłównie e-mailE-mail, wideo, głos, komunikatory
SkalaMała liczba celówTysiące celów jednocześnie
Wymagane kompetencjeWysokieNiskie — wsparcie AI
Tempo przygotowaniaDni, tygodnieGodziny, minuty

Multimedialny arsenal cyberataków

Do generowanych tekstów dochodzą głosy, obrazy i materiały wideo. To fundamentalnie zmienia sposób prowadzenia ataków opartych na podszywaniu się. Fałszywy e-mail od prezesa to już scenariusz z przeszłości — współczesni atakujący dysponują całym arsenałem multimedialnych narzędzi.

Mogą zadzwonić, prowadzić rozmowę wideo, przesłać nagranie głosowe. Ofiarą może paść pracownik działu finansowego, który usłyszy w słuchawce znajomy głos przełożonego z prośbą o pilny przelew. Lub księgowa, która otrzyma na komunikatorze wiadomość wideo od „kontrahenta”. AI zwiększa liczbę kanałów, za pomocą których można próbować uwiarygodnić przygotowaną historię.

Cybercrime-as-a-service: przestępczość na życzenie

Automatyzacja zmieniła też rynek samej cyberprzestępczości. Nie trzeba już samodzielnie budować całej infrastruktury do przeprowadzenia ataku. Od lat rozwija się model cybercrime-as-a-service, w którym poszczególne narzędzia i usługi można po prostu kupić lub wynająć jak zwykłą usługę SaaS.

Konkretny przykład: w marcu 2026 roku Europol poinformował o likwidacji platformy phishing-as-a-service Tycoon 2FA, która w modelu subskrypcyjnym dostarczała narzędzia umożliwiające przejmowanie kont — w tym omijanie zabezpieczeń opartych na uwierzytelnianiu wieloskładnikowym. To pokazuje, jak daleko zaszła już specjalizacja przestępczego ekosystemu.

Dzięki AI nawet osoba dysponująca ograniczoną wiedzą techniczną może otrzymać wsparcie w przygotowaniu kodu, stworzeniu treści ataku, tłumaczeniu komunikatów czy analizowaniu potencjalnego celu. Sztuczna inteligencja niestety ułatwia rozwój takiej działalności i funkcjonowanie na coraz większą skalę.

Co to oznacza dla Ciebie?

Zagrożenie phishingiem wspieranym przez AI dotyczy każdego — zarówno pracowników firm, jak i użytkowników domowych. Wiadomości są teraz bardziej wiarygodne, personalizowane i mogą przychodzić z wielu kanałów jednocześnie. Tradycyjne znaki ostrzegawcze (błędy gramatyczne, podejrzane adresy e-mail) już nie wystarczają.

Praktyczne kroki ochrony:

  • Weryfikuj tożsamość nadawcy poprzez bezpośredni kontakt telefoniczny, nigdy nie klikaj linków z wiadomości
  • Włącz uwierzytelnianie wieloskładnikowe na wszystkich ważnych kontach — to znacznie utrudnia przejęcie konta
  • Bądź sceptyczny wobec pilnych prośb o pieniądze lub dane dostępowe, nawet jeśli wiadomość wydaje się autentyczna
  • Aktualizuj oprogramowanie — szybkie łatanie podatności zmniejsza okno czasowe dla atakujących
  • Monitoruj anomalie w swoich kontach i systemach — nieznane logowania, zmienione hasła czy niezwykła aktywność

Wyścig między obroną a atakiem

Europol w raporcie IOCTA 2026 wymienia AI — obok szyfrowania i usług proxy — jako jeden z czynników zwiększających możliwości współczesnej cyberprzestępczości. Agencja podkreśla rosnące tempo rozwoju zagrożeń i ich coraz większe zaawansowanie.

Największym wyzwaniem może okazać się nie sama liczba ataków, ale ich tempo. Jeżeli AI pozwoli szybciej odkrywać podatności, automatycznie przygotowywać metody ich wykorzystania i wyszukiwać w Internecie podatne systemy — czas dostępny dla organizacji na reakcję i usunięcie luk bezpieczeństwa drastycznie się skróci.

To oznacza, że firmy i użytkownicy będą musieli przyspieszyć po swojej stronie proces odpowiedzi na działania przestępców. Dotyczy to wykrywania podatności, zarządzania aktualizacjami, analizowania anomalii i reagowania na incydenty. Czyli przy pomocy automatyzacji jedni będą szukać luk i sposobów wejścia do systemu, a drudzy wykrywać anomalie i próbować zatrzymać atak.

To wyścig, w którym obie strony sięgają po te same narzędzia. Pytanie brzmi: kto szybciej i skuteczniej je wykorzysta?

Jak powinny wyglądać nowoczesne systemy obrony?

W świecie, w którym organizacje nie konkurują z pojedynczym hakerem, ale z zautomatyzowanymi narzędziami skanującymi Internet w poszukiwaniu podatności, ochrona wymaga nowego podejścia. Ludzki analityk nie nadąży za maszyną. Ale sama maszyna też nie wystarczy.

Odpowiedzią na automatyzację cyberprzestępczości będzie musiała być również automatyzacja cyberobrony połączona z kompetencjami ludzi, którzy potrafią właściwie interpretować sygnały, podejmować decyzje i reagować tam, gdzie technologia nadal nie jest w stanie zastąpić doświadczenia człowieka.

Komisja Europejska odpowiada na te wyzwania — w lipcu 2026 roku przedstawiła Action Plan on Cybersecurity and Artificial Intelligence, strategiczny dokument, który wprost wskazuje na nową jakość zagrożeń. KE ostrzega, że zaawansowane modele AI mogą być wykorzystywane przez atakujących do automatyzacji działań, identyfikowania podatności oraz prowadzenia operacji cybernetycznych z niespotykaną dotąd szybkością i skalą.

Najczęstsze pytania

Ile procent phishingu tworzy sztuczna inteligencja?

Według danych Europejskiej Agencji ds. Cyberbezpieczeństwa (ENISA) w 2025 roku ponad 80% globalnej aktywności związanej z social engineeringiem stanowiły kampanie phishingowe wspierane przez AI.

Jak AI ułatwia przeprowadzanie cyberataków?

Sztuczna inteligencja wspiera atakujących na każdym etapie ataku: od analizy celu, przez pisanie kodu, przygotowanie treści phishingu, aż po identyfikację podatności systemu — wszystko w zautomatyzowany sposób.

Czy amator może przeprowadzić cyberatak z pomocą AI?

Tak. Dzięki AI nawet osoba z ograniczoną wiedzą techniczną może otrzymać wsparcie w przygotowaniu kodu, stworzeniu treści ataku i analizie potencjalnego celu — model cybercrime-as-a-service czyni ataki dostępnymi dla szerszego grona.

Jakie są znaki ostrzegawcze współczesnego phishingu wspieranego przez AI?

W przeciwieństwie do tradycyjnego phishingu, ataki wspierane przez AI są gramatycznie poprawne, personalizowane, mogą zawierać wiadomości głosowe, wideo lub nagrania — trudne do odróżnienia od autentycznych komunikacji.

Jak się bronić przed phishingiem wspieranym przez AI?

Kluczowe jest: weryfikacja tożsamości nadawcy poprzez bezpośredni kontakt, uwierzytelnianie wieloskładnikowe, edukacja użytkowników, szybkie aktualizowanie oprogramowania oraz monitorowanie anomalii w systemach.

Na podstawie: INFOR.PL. Tekst opracowany redakcyjnie.