Branża wciska ci, że AI to zbawienie w cyberobronie. Bzdura. Atakujący z Rosji używają AI do personalizowanych exploitów, adaptując malware w locie. W polskim incydencie z grudnia 2025, Sandworm (APT44) ominął zabezpieczenia brakiem MFA i defaultowymi credentialami w systemach OT. Wynik? Próba wipe'a danych w elektrowniach, z potencjalnymi stratami operacyjnymi na poziomie 5 miliardów dolarów globalnie, jak w outage'u CrowdStrike z 2024. Nauki kognitywne pokazują, że ludzie ufają AI bezkrytycznie – efekt aureoli – co kończy się wyższymi kosztami reakcji niż prewencji.
Deepfakes? Zapomnij o dogmacie, że edukacja użytkowników wystarczy. W 2026 Rosja łączy je z AI-driven phishingiem, targetując polskie firmy energetyczne. Case: Atak Salt Typhoon z 2024 na Verizon i AT&T, gdzie chińscy hakerzy (ale Rosja kopiuje) ukradli dane milionów, powodując straty w komunikacji rządowej. W Polsce, z geopolitycznym napięciem, to oznacza wyższe ubezpieczenia cyber – premie skaczą o 30% według WEF. Kognitywnie, ludzie padają na fałszywe audio, bo mózg preferuje szybkie decyzje – heurystyka dostępności – co mnoży sukces scamów o 50%.
Cybercrime-as-a-Service dojrzewa. Rosyjskie grupy jak Lazarus czy APT28 sprzedają narzędzia na darknecie, obniżając barierę wejścia. W 2025, atak na Ascension Health: 5.6 milionów pacjentów bez opieki, straty 2 miliardy. Dla Polski, z rosnącymi atakami z Rosji (150% wzrost chińskich, ale rosyjskie analogiczne), to ryzyko operacyjne: przestoje w transporcie czy bankach kosztują 12.5 miliarda dolarów rocznie globalnie, per FBI. Podważam mit zero trust – nie działa bez ciągłego audytu, bo AI atakujących symuluje insider threats.
Rozszerzająca się powierzchnia ataku. IoT w polskich fabrykach staje się furtką. WEF ostrzega: 94% liderów widzi AI jako driver zmian, ale to oznacza exploity na edge devices. Case: Atak na Synnovis w 2024, opóźnienia w 700 operacjach. W Polsce, z rosyjskimi sabotażami (jak podłożone bomby na torach), to strata reputacji – jedna dziura w firewallu kasuje lata budowania marki, z kosztami cleanup na 5 miliardów, jak w globalnym outage'u 2024.
Quantum? Branża mówi, że to daleka przyszłość. Kłamstwo. Rosja inwestuje w post-quantum crypto-breaki. W 2026, ataki na AI modele w chmurze – jak w Snowflake breach 2025 – powodują wycieki danych, z stratami 10 miliardów. Kognitywnie, decydenci ignorują to przez bias potwierdzenia – wolą wierzyć w stare szyfry.
Co robić?
Krok 1: Audytuj konfiguracje OT – zmień defaulty, wdróż MFA z FIDO2, bo bypassy SMS to standard.
Krok 2: Symuluj ataki AI-driven, kalkulując ROI: strata 1 miliona na godzinę przestoju vs. 100k w toolach jak XDR.
Krok 3: Mapuj ryzyka geopolityczne – taguj vendorów z Rosji, oblicz prawdopodobieństwo ataku na 40% wg Mandiant. Zrób to w poniedziałek, zanim strata operacyjna pochłonie kwartalny zysk.
Bibliografia:
- World Economic Forum, Global Cybersecurity Outlook 2026 (weforum.org/publications/global-cybersecurity-outlook-2026).
- Mandiant Threat Intelligence, raporty o APT44/Sandworm (mandiant.com).
- Krebs on Security, analiza ataków na Polskę (krebsonsecurity.com).
- Dragos Intelligence Brief, atak na polską sieć energetyczną (dragos.com/blog/poland-power-grid-attack-electrum-targets-distributed-energy-2025).
- ESET Research, DynoWiper analiza (welivesecurity.com/en/eset-research/eset-research-sandworm-cyberattack-poland-power-grid-late-2025).