
Co znajdziesz w tym artykule?
Wprowadzenie do problemu
Pierwsza połowa 2026 roku pokazuje wyraźną zmianę w krajobrazie cyberzagrożeń. Cyberprzestępcy coraz częściej nie tworzą całkowicie nowych technik ataku, lecz rozwijają już znane metody, dostosowując je do narzędzi sztucznej inteligencji, środowisk mobilnych, usług chmurowych oraz realnych zachowań użytkowników.
Na szczególną uwagę zasługuje wzrost liczby złośliwych komponentów dla agentów AI, określanych jako „AI skills”, a także pojawienie się malware, które wykorzystuje generatywną AI do podejmowania decyzji w czasie działania. To oznacza przejście od prostych, statycznych scenariuszy ataku do bardziej elastycznych i adaptacyjnych operacji.
W skrócie
- ESET przeanalizował w H1 2026 blisko 900 tys. „AI skills”, identyfikując dziesiątki tysięcy podejrzanych oraz tysiące jednoznacznie złośliwych komponentów.
- Badacze opisali PromptSpy jako pierwsze znane złośliwe oprogramowanie na Androida wykorzystujące generatywną AI podczas działania.
- Raport wskazuje na rozwój kampanii ClickFix, rekordowy wzrost quishingu oraz dalsze użycie narzędzi typu EDR killers w atakach ransomware.
- Wspólnym mianownikiem tych zjawisk są automatyzacja, skalowalność i większa zdolność dostosowania ataku do środowiska ofiary.
Kontekst i historia
Jeszcze niedawno AI była głównie wsparciem dla phishingu, automatyzacji komunikacji czy analizy treści. Obecnie coraz częściej staje się bezpośrednim elementem łańcucha ataku. To istotna zmiana, ponieważ model generatywny nie pełni już wyłącznie roli pomocniczej, ale może być częścią logiki wykonawczej złośliwego oprogramowania.
Równolegle rozwijają się techniki, które nie wymagają zaawansowanych exploitów. Kampanie socjotechniczne, takie jak ClickFix, wykorzystują wiarygodnie wyglądające komunikaty błędów i nakłaniają użytkownika do wykonania działań prowadzących do kompromitacji. Quishing przenosi użytkownika na urządzenie mobilne, gdzie trudniej zweryfikować adres docelowy, a operatorzy ransomware nadal wzmacniają skuteczność ataków dzięki narzędziom wyłączającym ochronę endpointów.
Analiza techniczna
Jednym z najważniejszych wniosków raportu jest rosnąca rola złośliwych „AI skills”. Są to niewielkie komponenty rozszerzające możliwości agentów AI o konkretne funkcje, dostęp do danych lub wykonywanie działań operacyjnych. Jeśli proces ich walidacji jest niewystarczający, mogą stać się nośnikiem złośliwej logiki, prowadzić do nadużycia uprawnień, eksfiltracji danych albo obchodzenia polityk bezpieczeństwa.
Szczególnie interesującym przypadkiem jest PromptSpy. Według ustaleń ESET malware na Androida wykorzystuje model Google Gemini do interpretowania elementów interfejsu użytkownika i generowania instrukcji zależnych od aktualnego kontekstu ekranu. To podejście pozwala złośliwemu oprogramowaniu działać bardziej uniwersalnie i skuteczniej reagować na różnice między urządzeniami, wersjami systemu czy nakładkami producentów.
W praktyce oznacza to odejście od sztywno zakodowanych współrzędnych, selektorów czy gotowych scenariuszy działania. Malware może analizować bieżący układ UI i dostosowywać swoje zachowanie do warunków zastanych na urządzeniu ofiary. Taka elastyczność zwiększa odporność ataku na zmienność środowiska i ogranicza potrzebę przygotowywania wielu wariantów kodu.
ESET zwraca także uwagę na ewolucję kampanii ClickFix. Technika ta nie ogranicza się już do fałszywych stron CAPTCHA czy prostych komunikatów błędów. Coraz częściej pojawia się w scenariuszach związanych z motywami AI, fałszywymi rozszerzeniami przeglądarki oraz procesami logowania do usług chmurowych. Z perspektywy technicznej jest to dopracowana socjotechnika, która wymusza na użytkowniku działanie uruchamiające kolejne etapy ataku.
Na poziomie telemetrii istotny jest również rekordowy wzrost quishingu, czyli phishingu wykorzystującego kody QR. Mechanizm ten przenosi interakcję poza tradycyjne środowisko stacji roboczej i utrudnia użytkownikowi ocenę ryzyka. W przypadku ransomware nadal ważnym elementem pozostają EDR killers, czyli narzędzia służące do wyłączania procesów ochronnych, ograniczania widoczności telemetrycznej lub zakłócania działania agentów bezpieczeństwa.
Konsekwencje i ryzyko
Największym skutkiem opisywanych trendów jest wzrost adaptacyjności ataków. Malware wspierane przez AI nie musi działać identycznie w każdym środowisku. Może reagować na kontekst, a to utrudnia zarówno klasyczną detekcję sygnaturową, jak i przewidywanie kolejnych kroków napastnika na podstawie znanych wzorców.
W przypadku „AI skills” ryzyko wykracza poza tradycyjnie rozumianą infekcję. Problem dotyczy również ekosystemu agentów AI, automatyzacji procesów biznesowych oraz łańcucha dostaw narzędzi opartych na sztucznej inteligencji. Złośliwe rozszerzenia mogą prowadzić do nieautoryzowanego dostępu do danych, wykonywania działań w imieniu użytkownika lub organizacji oraz obchodzenia mechanizmów kontroli.
PromptSpy pokazuje z kolei, że urządzenia mobilne stają się polem zaawansowanych eksperymentów cyberprzestępców. Jeśli AI pomaga malware rozumieć interfejs i dostosowywać się do środowiska, przyszłe warianty mogą skuteczniej utrzymywać się na urządzeniu, omijać różnice sprzętowe i zwiększać skalę kampanii.
ClickFix i quishing zwiększają ryzyko przejęcia tożsamości oraz kompromitacji środowisk chmurowych, ponieważ opierają się głównie na błędzie użytkownika. Z kolei EDR killers pozostają poważnym zagrożeniem operacyjnym dla zespołów SOC i IR, ponieważ mogą ograniczyć widoczność incydentu w najważniejszym momencie reakcji.
Rekomendacje
Organizacje powinny objąć programem bezpieczeństwa również komponenty wykorzystywane przez agentów AI. Konieczne jest weryfikowanie źródeł pochodzenia „AI skills”, analiza ich uprawnień, ocena zachowania w środowisku wykonawczym oraz monitorowanie anomalii związanych z dostępem do danych i wykonywaniem działań przez agentów.
W środowiskach mobilnych warto traktować automatyzację opartą na interfejsie użytkownika jako rosnący wektor ryzyka. Należy wzmacniać ochronę urządzeń z Androidem, ograniczać instalację aplikacji spoza zaufanych źródeł, monitorować uprawnienia dostępności oraz identyfikować nadużycia związane z zdalnym sterowaniem i nietypową interakcją z UI.
Obrona przed ClickFix i quishingiem wymaga podejścia wielowarstwowego. Same szkolenia użytkowników nie wystarczą. Potrzebne są również mechanizmy ochrony poczty, filtrowania treści, kontroli rozszerzeń przeglądarki, polityki bezpieczeństwa dotyczące kodów QR oraz dodatkowa weryfikacja działań użytkowników prowadzących do uruchomienia skryptów, instalacji dodatków lub akceptacji żądań OAuth.
W kontekście ransomware organizacje powinny testować odporność narzędzi EDR i XDR na próby wyłączania agentów, utrzymywać separację uprawnień administracyjnych, prowadzić hardening systemów oraz rozwijać procedury reagowania uwzględniające częściową utratę telemetrii. Niezmiennie kluczowe pozostają segmentacja sieci, kopie zapasowe offline i regularne ćwiczenia odtwarzania.
Podsumowanie
Raport ESET za pierwszą połowę 2026 roku pokazuje, że współczesne zagrożenia stają się groźniejsze nie dlatego, że są całkowicie nowe, ale dlatego, że są lepiej dopasowane, bardziej zautomatyzowane i silniej zintegrowane z AI. Wzrost liczby złośliwych „AI skills”, pojawienie się PromptSpy, rozwój ClickFix, rekordowy quishing i aktywność EDR killers wskazują na wyraźny kierunek zmian.
Dla organizacji oznacza to konieczność patrzenia na bezpieczeństwo nie tylko przez pryzmat podatności czy pojedynczych wskaźników kompromitacji, ale również przez zdolność atakujących do dynamicznego dopasowywania się do środowiska ofiary. To właśnie adaptacyjność staje się dziś jednym z najważniejszych wyzwań obronnych.
Źródła
- ESET tracks rise in malicious AI skills and adaptable malware — https://www.bleepingcomputer.com/news/security/eset-tracks-rise-in-malicious-ai-skills-and-adaptable-malware/
- ESET H1 2026 Threat Report — https://www.eset.com/us/business/threat-report/
- ESET odkrywa PromptSpy – pierwsze złośliwe oprogramowanie na system Android wykorzystujące generatywną AI — https://www.eset.com/pl/about/newsroom/press-releases/news/eset-odkrywa-promptspy-pierwsze-zlosliwe-oprogramowanie-na-system-android-wykorzystujace-generatywna-ai/
- PromptSpy ushers in the era of Android threats using GenAI — https://www.welivesecurity.com/en/eset-research/promptspy-ushers-in-era-android-threats-using-genai/