AI w cyberatkach: jak uczelnie bronią się przed zagrożeniami
Cyberprzestępcy coraz częściej używają sztucznej inteligencji do ataków. Polskie uczelnie łączą siły w projekcie SOCCER, aby wspólnie chronić dane i badania.
Liczba cyberataków w Polsce rośnie w tempie, które powinno zaniepokoić każdego, kto przechowuje dane w sieci. W 2025 roku Rządowe Centrum Bezpieczeństwa Informacji (CSIRT GOV) odnotowało 23 136 zgłoszeń incydentów teleinformatycznych — to wzrost o 33 procent w stosunku do roku poprzedniego. Wzrost ten nie wynika wyłącznie z liczby nowych ataków; Agencja Bezpieczeństwa Wewnętrznego podkreśla, że część zgłoszeń to efekt lepszego wykrywania zagrożeń przez organizacje.
Jednak za tym imponującym wzrostem statystyk kryje się zmiana w sposobie działania cyberprzestępców. Sztuczna inteligencja staje się coraz ważniejszym narzędziem w arsenale hakerów — nie jako narzędzie do myślenia, ale jako maszyna do skalowania i automatyzacji ataków.
Jak AI zmienia krajobraz cyberataków
Sztuczna inteligencja przekształca sposób, w jaki funkcjonują ataki phishingowe — jeden z najpopularniejszych wektorów wejścia dla cyberprzestępców. Tradycyjnie tworzenie przekonujących wiadomości phishingowych wymagało czasu i umiejętności redakcyjnych. Dziś AI generuje wiarygodne teksty e-maili, które naśladują komunikację od znanych firm, instytucji lub kolegów z pracy.
Równie istotna jest automatyzacja. Podczas gdy wcześniej haker musiał ręcznie wysyłać ataki do tysięcy odbiorców, algorytmy AI mogą teraz przeprowadzić masową kampanię w ciągu minut. To oznacza, że nawet jeśli odsetek osób, które klikną w szkodliwy link, pozostanie taki sam, liczba bezwzględna ofiar rośnie wykładniczo.
| Aspekt ataku | Przed AI | Z wykorzystaniem AI |
|---|---|---|
| Tworzenie treści phishingowej | Ręczne, czasochłonne | Automatyczne, masowe |
| Personalizacja wiadomości | Ograniczona | Skalowalna dla każdego odbiorcy |
| Prędkość kampanii | Godziny/dni | Minuty |
| Adaptacja do filtrów | Manualna | Ciągła, w czasie rzeczywistym |
Socjotechnika — manipulacja psychologiczna — również zyskuje na znaczeniu. Liczba incydentów związanych z tym rodzajem ataku rośnie, a AI może wspomagać tworzenie scenariuszy, które trafiają w psychologiczne słabości konkretnych grup odbiorców.
Uczelnie jako cel ataków
Polskie instytucje akademickie stanowią szczególnie atrakcyjny cel dla cyberprzestępców. Uczelnie przechowują ogromne ilości wrażliwych informacji: dane osobowe studentów i pracowników, wyniki badań naukowych, a także własność intelektualną — patenty, opracowania, projekty badawcze. Wiele z tych zasobów ma wartość komercyjną lub strategiczną.
Jednocześnie bezpieczeństwo w instytucjach akademickich często pozostaje niedofinansowane. Uczelnie skupiają się na dydaktyce i badaniach, a infrastruktura IT może być przestarzała. To tworzy idealne warunki dla ataków.
Wojciech Górecki, specjalista z Centrum Cyberbezpieczeństwa AGH, wskazuje na fundamentalny problem w podejściu do obrony. Dotychczasowe strategie opierały się na tym, że każda instytucja próbuje niezależnie budować zdolności do monitorowania zagrożeń i reaguje dopiero po tym, gdy incydent już się wydarzył. Takie podejście staje się coraz mniej skuteczne wobec skali i tempa współczesnych ataków.
Projekt SOCCER: wspólna obrona uczelni
Odpowiedzią na te wyzwania jest projekt SOCCER — europejska inicjatywa koordynowana przez Centrum Cyberbezpieczeństwa AGH. Jego celem jest budowa Security Operations Center (SOC) dedykowanego dla sektora akademickiego.
Security Operations Center to centralny punkt, z którego zespół ekspertów monitoruje sieci i systemy, analizuje zagrożenia w czasie rzeczywistym i koordynuje reagowanie na incydenty. Tradycyjnie tylko duże korporacje mogą sobie pozwolić na utrzymanie własnego SOC — koszt personelu, narzędzi i infrastruktury jest wysoki. Projekt SOCCER zmienia tę dynamikę, umożliwiając uczelniom wspólne korzystanie z zaawansowanej infrastruktury obronnej.
Wspólne centrum pozwala na wymianę informacji o zagrożeniach między instytucjami. Gdy jedna uczelnia zostanie zaatakowana, inne mogą się z tego nauczyć i wzmocnić obronę. To tworzy efekt sieciowy — im więcej instytucji uczestniczy w projekcie, tym lepszy obraz zagrożeń dla wszystkich.
Co to oznacza dla Ciebie
Jeśli jesteś pracownikiem uczelni, studentem lub osobą przechowującą dane w systemach akademickich, wzrost cyberataków wspieranym AI powinien Cię skłonić do działania:
Weryfikacja wiadomości e-mail — nawet jeśli wiadomość wygląda na pochodzącą z uczelni, sprawdź adres nadawcy. AI potrafi naśladować styl komunikacji, ale często nie potrafi idealnie skopiować adresu e-mail.
Ostrożność wobec linków — nie klikaj w linki z nieznanych źródeł, nawet jeśli wiadomość wydaje się pilna. Zamiast tego przejdź bezpośrednio na stronę uczelni, wpisując adres w przeglądarce.
Silne hasła i uwierzytelnianie wieloskładnikowe — jeśli Twoja uczelnia oferuje opcję włączenia dodatkowej warstwy bezpieczeństwa (np. kod SMS lub aplikacja), aktywuj ją.
Zgłaszanie podejrzanych incydentów — jeśli zauważysz coś podejrzanego, poinformuj o tym zespół IT uczelni. Każde zgłoszenie pomaga w budowaniu lepszego obrazu zagrożeń.
Wzrost liczby incydentów teleinformatycznych w Polsce odzwierciedla globalny trend: cyberprzestępcy stają się bardziej zaawansowani, a ich narzędzia — bardziej dostępne. Jednocześnie polska nauka i edukacja nie są bezbronni. Inicjatywy takie jak projekt SOCCER pokazują, że wspólna obrona jest możliwa i skuteczna. Kluczem jest świadomość — zarówno na poziomie instytucjonalnym, jak i indywidualnym.
Najczęstsze pytania
Jak sztuczna inteligencja wspomaga cyberprzestępców?
AI pozwala hakerów na tworzenie bardziej wiarygodnych wiadomości phishingowych oraz automatyzuje masowe wysyłanie ataków. To sprawia, że tradycyjne filtry bezpieczeństwa trudniej je przechwycą.
Ile incydentów teleinformatycznych zgłoszono w Polsce w 2025 roku?
Według CSIRT GOV, w 2025 roku zanotowano 23 136 zgłoszeń incydentów. Stanowi to wzrost o 33 procent rok do roku.
Dlaczego liczba ataków na uczelnie rośnie?
Uczelnie przechowują wrażliwe dane osobowe, wyniki badań naukowych i własność intelektualną, co czyni je atrakcyjnym celem dla cyberprzestępców.
Co to jest projekt SOCCER?
To europejski projekt koordynowany przez Centrum Cyberbezpieczeństwa AGH, mający na celu budowę Security Operations Center dla instytucji akademickich w celu wspólnej obrony przed zagrożeniami.
Czy lepsze wykrywanie zagrożeń to powód wzrostu zgłoszeń?
Tak. Agencja Bezpieczeństwa Wewnętrznego wskazuje, że część wzrostu liczby zgłoszeń wynika z poprawy systemów detekcji incydentów.
Na podstawie: CyberDefence24. Tekst opracowany redakcyjnie.