🛡 6 prostych zasad cyberbezpieczeństwa w dobie AI
🔧 Narzędzia, które zabezpieczą Cię przed atakiem AI lub nieautoryzowanym wyciekiem danych
🔉Wolisz wersję audio? Nie możesz przeczytać teraz maila?
Przesłuchaj tutaj - subskrybuj nasz kanał Yotube.
Możesz nas słuchać także na Apple Podcast i Spotify.
🎯 W DZISIEJSZYM WYDANIU
🎓 AI od zera do zrozumienia: 🛡 Cyberbezpieczeństwo w dobie AI
🛠 AI w praktyce: 🛡AI cyberbezpieczeństwo w Twojej firmie. Prosto i na temat. Co robić?
🥡 AI na Wynos:
🎮 Play of Battle SA i Bielik AI uruchamiają interaktywny LLM w demo gry.
💦 Hydraulicy z AI.
📡 Drony nad Polską. Wojskowa AI pomoże wykrywać bezzałogowce.
🦠 Sztuczna Inteligencja stworzyła śmiertelnego wirusa.
🌪 Big Techy zmieniają media społecznościowe dzięki AI. Rewolucja czy chaos?
😱 Pekin przekłuje bańkę AI? Eksperci zaniepokojeni technologiczną euforią.
🇵🇱 💸 Setki milionów złotych dla Fabryki AI w Krakowie. Jest decyzja KE.
🇵🇱💻 Polska buduje „suwerenny” superkomputer AI.
🇵🇱 🤝 Na Politechnice Warszawskiej otwarto Centrum Wiarygodnej Sztucznej Inteligencji.
🇦🇷 OpenAI z wielkimi inwestycjami w Argentynie.
👩🏼🦱 Na Vinted pojawiły się cyfrowe modelki. AI zalewa platformę.
💼 CV nie zniknie, ale przestanie wystarczać. AI zmienia zasady rekrutacji na bardziej “ludzkie”.
🎬 Reżyser kultowego Mad Maxa staje w obronie sztucznej inteligencji i rozczarowuje fanów. „AI z nami zostanie i zmieni rzeczy”.
🤖 Programiści przepowiadają koniec zawodu marketingowca. AI przejmie zadania działów marketingu.
🤳 MrBeast vs. AI
🏴☠️ Apple Intelligence uczone na pirackich książkach? Gigant pozwany przez naukowców.
🕶 Lawinowo rośnie użycie sztucznej inteligencji przez turystów. „Czasem tylko oszukuje”.
📱 Koniec smartfonów, jakie znamy? Qualcomm zapowiada rewolucję dzięki AI działającej bez internetu.
🏭 Sztuczna inteligencja w USA coraz bardziej jedzie na węglu.
😈 “AI ukradła mój głos”.
📚 Rekomendowana Biblioteka:
Kogo i co warto śledzić, aby zrozumieć cybersecurity?
Niestety nie udało nam się złożyć tego wydania w trakcie weekendu, dlatego w tym tygodniu czeka Was prawdziwie duża dawka treści o sztucznej inteligencji od nas. Wyślemy do Was - liczą z treścią, którą właśnie czytasz - aż 3 newslettery. A dziś o…
🛡 Cyberbezpieczeństwo w dobie AI
Sztuczna inteligencja, nowe regulacje i geopolityka zmieniają zasady gry w świecie bezpieczeństwa cyfrowego. Z najnowszego raportu 🔗 Cyberportret polskiego biznesu 2025, przygotowanego przez ESET i Dagma Bezpieczeństwo IT, wynika jasno: polskie firmy wiedzą coraz więcej o cyberzagrożeniach, ale wciąż robią zbyt mało, by się skutecznie bronić. Konkretnie raport wspomina:
ponad 1/3 firm doświadczyła phishingu w ostatnim roku,
55% pracowników używa tych samych haseł w różnych miejscach,
tylko 38% wie, jak właściwie zareagować na atak,
a 17% ofiar w ogóle go nie zgłasza.
Dodatkowo aż 19% pracowników przyznało się do wpisania danych firmowych w narzędzie AI, nie zdając sobie sprawy, że mogło je w ten sposób ujawnić.
I to pokazuje, że bez zasad, edukacji i kontroli, stąpamy po grząskim gruncie.
Z danych wynika także, że liczba działań niebezpiecznych opartych na AI wzrosła o 600% w ciągu całego 2024 roku! I mimo takiego skoku, wiele osób i przede wszystkim organizacji wciąż nie ma jasnych zasad korzystania z narzędzi AI i nie monitoruje, gdzie trafiają ich dane.
Wzrost liczby ataków w ciągu trwającego roku również zaliczył wykładniczy wzrost. Dominują phishing i ataki na sieci Wi-Fi, ale coraz częściej pojawiają się próby włamań do aplikacji, ataki DDoS i kampanie ransomware. Jednocześnie pracownicy są coraz mniej pewni własnych kompetencji.
Ludzie - najsłabsze, ale też najważniejsze ogniwo
Raport potwierdza, że największe zagrożenie płynie nie tylko z zewnątrz, ale i z codziennych przyzwyczajeń pracowników, którzy nie tylko nie wiedzą jak reagować na atak, ale sami go prowokują np. przeglądając sieć lub robiąc zakupy online wykorzystując do tego sprzęt służbowy lub ignorując powiadomienia o aktualizacjach zabezpieczeń.
Małe firmy w największym niebezpieczeństwie
Eksperci podkreślają, że najmniejsze firmy są dziś najbardziej narażone. Brakuje im budżetu, ludzi i często nawet świadomości, że są celem. Jednocześnie to właśnie MŚP coraz częściej stają się ofiarami ataków, bo stanowią łatwiejszy cel niż korporacje z rozbudowanymi działami IT.
Rozwiązaniem może być rozwój rynku tzw. Managed Service Providers (MSP) – firm, które oferują małym biznesom gotowe usługi bezpieczeństwa w prostych modelach abonamentowych.
Nowa era suwerenności cyfrowej
W tle rośnie temat suwerenności cyfrowej, a to rodzi pytania, komu naprawdę ufamy, powierzając nasze dane. Już 59% polskich specjalistów woli rozwiązania pochodzące z Europy, a połowa firm uważa zależność od dostawców spoza UE za zagrożenie. W kontekście wojny w Ukrainie i napięć geopolitycznych wybór „bezpiecznego partnera technologicznego” przestaje być kwestią wizerunku, a staje się kwestią przetrwania.
Wnioski? Czas na działanie!
Raport ESET i DAGMA to nie tylko diagnoza, ale też ostrzeżenie.
Po pierwsze: edukacja musi być stała i praktyczna, a nie jednorazowa.
Po drugie: technologia musi iść w parze z zasadami. Od polityk haseł po kontrolę użycia AI.
Po trzecie: bezpieczeństwo to nie koszt, lecz inwestycja w reputację, stabilność i zaufanie klientów.
🔗 Cyberportret polskiego biznesu 2025
Post Sriptum
Według najnowszych raportów firm Robert Half i PwC, eksperci ds. cyberbezpieczeństwa z kompetencjami w zakresie sztucznej inteligencji są dziś jednymi z najbardziej pożądanych specjalistów na świecie. Popyt na ich umiejętności rośnie tak szybko, że firmy są gotowe znacząco podnosić wynagrodzenia, by przyciągnąć najlepszych kandydatów.
Z raportu “2026 Salary Guide” wynika, że aż 53% amerykańskich firm planuje zaoferować wyższe pensje osobom potrafiącym wykorzystywać AI do automatyzacji zabezpieczeń, zarządzania podatnościami czy threat huntingu. Poza kompetencjami z zakresu AI, wysoko cenione są również umiejętności związane z bezpieczeństwem chmury, DevSecOps, ochroną danych oraz etycznym hakowaniem. Certyfikaty takie jak CISSP, CISM czy Microsoft AI-900 dodatkowo zwiększają wartość rynkową ekspertów.
Równocześnie, jak pokazuje badanie PwC “2026 Global Digital Trust Insights”, organizacje na całym świecie intensywnie inwestują w rozwiązania oparte na AI, w tym autonomicznych agentów AI, którzy potrafią samodzielnie wykonywać zadania obronne. W najbliższym roku technologie te będą wykorzystywane głównie w ochronie chmury, danych i operacjach bezpieczeństwa (SecOps).
Według danych TransUnion, firmy na całym świecie tracą rocznie średnio 7,7% przychodów z powodu oszustw cyfrowych (to aż 534 mld dolarów) Liczba przejęć kont (ATO) wzrosła od 2021 roku o 141%, co jasno pokazuje, że AI w cyberbezpieczeństwie to już nie trend, lecz konieczność.
Źródło: itreseller.pl / raport eset.pl
Jak więc przejść metamorfozę, być przygotowanym, od czego zacząć? O tym w sekcji praktycznej 👇🏻
🛡AI cyberbezpieczeństwo w Twojej firmie. Prosto i na temat. Co robić?
1. Na początek
Włącz logowanie dwustopniowe i zleć to samo swoim pracownikom na sprzętach służbowych - wszędzie, gdzie się da (poczta, zdalny dostęp, konta z uprawnieniami).
🔧 Narzędzia:
🔗 Microsoft Authenticator / 🔗 Google Authenticator (proste aplikacje)
🔗 Cisco Duo Security (dla firm, centralne zarządzanie dostępem)
Ustal zasady korzystania z AI w firmie! Co wolno, czego nie, których narzędzi używamy.
🔧 Narzędzia:
🔗 Microsoft Purview DLP /🔗 Nightfall AI - wykrywają próby wklejania poufnych danych do chatów AI
🔗 Notion AI / Confluence / Google Workspace - proste miejsce do zapisania zasad i checklisty
Hasła pod kontrolą: menedżer haseł + zakaz używania tego samego hasła w wielu miejscach.
🔧 Narzędzia:
🔗 1Password Business - automatycznie tworzą i przechowują bezpieczne hasła
Krótka kampania edukacyjna: 45 minut o phishingu + jedna prosta „próba na żywo” (symulacja fałszywego maila).
🔧 Narzędzia:
🔗 Google Phishing Quiz - darmowa wersja do ćwiczeń dla pracowników
2. Kolejne kroki
Lepsza widoczność tego, co się dzieje: narzędzia, które zbierają sygnały z komputerów, poczty i chmury i pokazują „obraz całości”.
🔧 Narzędzia:
🔗 Microsoft Defender XDR / 🔗 CrowdStrike Falcon - systemy wykrywające anomalie i ataki
🔗 Elastic Security – do analizy danych i logów
Automatyczne reakcje na oczywiste zagrożenia: np. odcięcie zainfekowanego komputera od sieci, blokada podejrzanego adresu, powiadomienie opiekuna IT.
🔧 Narzędzia:
🔗 Microsoft Sentinel - playbooki automatyczne
🔗 Zscaler Zero Trust Exchange - automatyczna izolacja zagrożonych użytkowników
Ochrona dokumentów: automatyczne naklejki „poufne” i zasady, co można z takimi plikami robić (np. blokada wysyłki na prywatny e-mail).
🔧 Narzędzia:
🔗 Microsoft Purview Information Protection / Google Workspace DLP - klasyfikacja i kontrola plików
Forcepoint ONE / Trellix DLP - blokowanie przesyłania poufnych dokumentów
3. Na koniec
Ćwiczenia „na sucho”: scenariusze z deepfake’iem, wyciekiem danych do bota AI czy fałszywą fakturą.
🔧 Narzędzia:
🔗 RangeForce / AttackIQ / Cyberbit Range - symulatory ataków i testy gotowości zespołu
Przegląd jakości danych dla AI: czy są aktualne, kompletne i bez danych wrażliwych.
🔧 Narzędzia:
🔗 AWS Macie / BigID / DataGrail - automatyczne audyty danych
🔗 Google Vertex AI Governance / 🔗 Azure AI Content Safety - kontrola, jakie dane trafiają do modeli AI
Zasada „najmniej uprawnień”: każdy pracownik i każde urządzenie mają dostęp tylko do tego, co naprawdę potrzebne.
🔧 Narzędzia:
Azure AD Conditional Access – ograniczanie dostępu do niezbędnych zasobów
_
✍🏻 6 zasad dla wszystkich pracowników:
1️⃣ Nie klikaj w linki z „pilnych” maili
Jeśli dostajesz wiadomość, która brzmi jak alarm - „natychmiast zaloguj się”, „Twoje konto zostanie zablokowane”, „Twój szef - proszę o pilną przysługę” - zatrzymaj się.
Phishing wygląda dziś bardzo wiarygodnie. Sprawdź:
adres nadawcy (czy domena wygląda poprawnie - np. „@nazwafirmy.com”, a nie „@nazwafirmyxyz.com”),
link, zanim w niego klikniesz (najedź kursorem, zobacz, dokąd prowadzi),
czy osoba naprawdę chciała się z Tobą kontaktować - zadzwoń do niej lub napisz innym kanałem.
👉 Zasada: im bardziej pilny ton wiadomości - tym większe prawdopodobieństwo oszustwa.
2️⃣ Nie wysyłaj haseł i kodów nikomu – nawet „szefowi”
Żaden dział IT, bank, ani przełożony nie ma prawa prosić Cię o hasło, kod logowania czy token z aplikacji. Takie prośby to zawsze próba wyłudzenia.
Jeśli ktoś pisze lub dzwoni w tej sprawie, przerwij rozmowę i zgłoś to do działu IT lub osobie odpowiedzialnej za bezpieczeństwo.
👉 Pamiętaj: jeśli dasz hasło, to tak jakbyś oddał klucz do całej firmy.
3️⃣ Dwustopniowe logowanie (MFA) - zawsze włączone
To najprostsze i najskuteczniejsze zabezpieczenie konta. Oprócz hasła wpisujesz kod z aplikacji (np. Microsoft Authenticator, Google Authenticator, Duo) albo potwierdzasz logowanie na telefonie. Dzięki temu nawet jeśli ktoś pozna Twoje hasło - nie wejdzie bez drugiego składnika.
👉 Statystyki pokazują, że MFA potrafi zablokować ponad 95% prób włamań.
4️⃣ Nie wklejaj firmowych danych do publicznych chatbotów❗️
ChatGPT, Gemini, Claude czy inne boty AI nie są miejscem na raporty, dane klientów ani wewnętrzne dokumenty. Wklejając treść do takiego narzędzia, oddajesz ją w ręce zewnętrznego dostawcy, który może ją wykorzystać do trenowania swoich modeli.
👉 Zasada: do AI - tylko dane, które mogłyby być publiczne. Wszystko inne - w firmowych, bezpiecznych systemach.
5️⃣ Aktualizacje systemu i aplikacji – od razu, nie odkładaj na później
Aktualizacje to nie kosmetyka – to łatki bezpieczeństwa, które zamykają znane luki.
Hakerzy często atakują właśnie te systemy, które są nieaktualne, bo wiedzą, że łatwo się do nich dostać.
👉 Zasada: jeśli komputer, telefon czy przeglądarka proszą o aktualizację - kliknij „Zainstaluj teraz”, nie „Przypomnij później”.
6️⃣ Zgłaszaj wątpliwości - lepiej raz za dużo niż raz za mało
Zauważyłeś podejrzany mail, plik, połączenie albo zachowanie komputera?
Nie ignoruj tego. Nawet jeśli później okaże się, że to fałszywy alarm - lepiej sprawdzić niż żałować. Każde zgłoszenie to szansa, by zatrzymać problem zanim stanie się poważny.
👉 Bezpieczeństwo firmy to wspólna odpowiedzialność - zgłoszenie to nie „donos”, tylko dbanie o zespół.
🚨 Dodatkowe środki ostrożności
Zgłaszaj oszustwa! Incydenty komputerowe zgłoś do CERT Polska przez formularz dostępny na stronie: 🔗 incydent.cert.pl
niebezpieczne wiadomości SMS prześlij na bezpłatny numer 8080. Możesz to zrobić również w aplikacji mObywatel, w usłudze “Bezpiecznie w sieci”.
Bezpieczeństwo w sieci zaczyna się od świadomości - zadbaj o urządzenia, z których korzystasz.
🔔 Subskrybuj nasz kanał Youtube:
🥡 AI na wynos
🎮 Play of Battle SA i Bielik AI uruchamiają interaktywny LLM w demo gry Systemic War! - czytaj
💦 Hydraulicy z AI: Sztuczna inteligencja wkracza tam, gdzie nikt się nie spodziewał - czytaj
📡 Drony nad Polską. Wojskowa AI pomoże wykrywać bezzałogowce - czytaj
🦠 Sztuczna Inteligencja stworzyła śmiertelnego wirusa. I to nie komputerowego - czytaj
🌪 Big Techy zmieniają media społecznościowe dzięki AI. Rewolucja czy chaos? - czytaj
😱 Pekin przekłuje bańkę AI? Eksperci zaniepokojeni technologiczną euforią - czytaj
🇵🇱 💸 Setki milionów złotych dla Fabryki AI w Krakowie. Jest decyzja KE - czytaj
🇵🇱💻 Polska buduje „suwerenny” superkomputer AI. Jeden z najsilniejszych w Europie - czytaj
🇵🇱 🤝 Na Politechnice Warszawskiej otwarto Centrum Wiarygodnej Sztucznej Inteligencji - czytaj
🇦🇷 OpenAI z wielkimi inwestycjami w Argentynie - czytaj
👩🏼🦱 Na Vinted pojawiły się cyfrowe modelki. AI zalewa platformę - czytaj
💼 CV nie zniknie, ale przestanie wystarczać. AI zmienia zasady rekrutacji na bardziej “ludzkie” - czytaj
🎬 Reżyser kultowego Mad Maxa staje w obronie sztucznej inteligencji i rozczarowuje fanów. „AI z nami zostanie i zmieni rzeczy” - czytaj
🤖 Programiści przepowiadają koniec zawodu marketingowca. AI przejmie zadania działów marketingu - czytaj
🤳 MrBeast: Największy YouTuber świata obawia się sztucznej inteligencji - czytaj
🏴☠️ Apple Intelligence uczone na pirackich książkach? Gigant pozwany przez naukowców - czytaj
🕶 Lawinowo rośnie użycie sztucznej inteligencji przez turystów. „Czasem tylko oszukuje” - czytaj
📱 Koniec smartfonów, jakie znamy? Qualcomm zapowiada rewolucję dzięki AI działającej bez internetu - czytaj
🏭 Sztuczna inteligencja w USA coraz bardziej jedzie na węglu - czytaj
😈 “AI ukradła mój głos” - obejrzyj
📬 Czytałeś/-aś ostatnie wydanie? Wysłaliśmy je do Ciebie kilka dni temu. Szukaj w skrzynce maila pod tytułem:
“🦾 Najlepszy humanoidalny robot, jakiego świat kiedykolwiek widział!
☄️ Google jest zazdrosne? Comet od Perplexity📱Nowa AI platforma socialmediowa🤦🏻♂️ Absurd AI KPO w praktyce 🇨🇳 Chiny łapią świat za gardło - kontekst do książki”
Kogo warto śledzić, aby zrozumieć cybersecurity?
Polecam materiały na portalu X od Mateusz Chrobok lub jego autorski youtube:
Polecam kanał The Hack Summit na youtube. Jest tam mnóstwo ciekawych materiałów z wydarzeń zeszłorocznych i z pewnością pojawi się wiele podobnych z tegorocznej - trwającej - edycji:
A jeśli już jesteś subskrybentem i dotarłeś tutaj, oceń treść:
Jeżeli chcesz słuchać treści newsletterów w formie audio, to subskrybuj nasz kanał youtube - gorąco zachęcamy!
Tak jak obiecaliśmy dajemy Wam okazję do tego, abyście mogli dołączyć do naszej społeczności na Discordzie 🔑
Otwieramy drzwi do miejsca, gdzie spotkać możecie ekspertów i prawdziwych entuzjastów sztucznej inteligencji. Zresztą przez wiele miesięcy w tej właśnie sekcji newslettera, opowiadaliśmy kogo możecie na naszym Discordzie spotkać i co możecie tam znaleźć.
ponad 1800 osób
ludzie różnych branż i środowisk
wiele działów tematycznych (AI grafika, AI wideo, AI biznes, AI programowanie, AI książka, AI film, działy AI commentary)
Jest to miejsce, gdzie pasja spotyka się z wiedzą - możecie wymieniać pomysły, uczyć się od liderów branży i budować kompetencje AI razem z nami.
🔑 Co zyskujesz?
Dostęp do ekskluzywnego kanału Discord Horyzont, gdzie toczą się gorące dyskusje, warsztaty i networking z profesjonalistami AI
Dostęp do newsów, inside’ów z branży szybciej niż otrzymasz je w newsletterze lub gdziekolwiek indziej
Dostęp do kanału głosowego na którym co 2 tygodnie spotykamy się i rozmawiamy o AI
Możliwość współtworzenia innowacyjnych projektów i dzielenia się doświadczeniem z pasjonatami AI
🔑Jak dołączyć?
Postanowiliśmy, że dostęp do naszego kanału, który - jesteśmy przekonani - jest fantastycznym miejscem dla rozwoju umiejętności AI każdego zainteresowanego budowaniem swoich kompetencji, będzie dostępem płatnym.
Opłata jest jednak jednorazowa i uprawnia do dożywotniego dostępu - bez miesięcznych subskrypcji. Płacisz raz i jesteś z nami na zawsze!
Możesz potraktować taki zakup nie tylko jako inwestycję w siebie, ale także coś co jest wsparciem dla naszej społeczności i dla horyzont.ai - swoistym 🤝 uściśnięciem dłoni za pracę naszej trójki Jakuba, Oskara i Marcina. Dziękujemy, jeśli się zdecydujesz :)
Jednorazowa płatność to 99 złotych (liftime access)
Wpisz mail, najlepiej ten którym posługujesz się na Discord (jeśli nie masz jeszcze swojego konta, załóż, naprawdę warto korzystać z platformy)
Po opłaceniu wyślemy Ci na e-mail zaproszenie na nasz kanał (proces może chwilę potrwać, ale uczynimy to niezwłocznie po otrzymaniu informacji o zakupie dostępu)
Nie przegap szansy na dołączenie do naszej społeczności. Zainwestuj w swoją pasję już dziś, ucz się i nawiąż nowe znajomości w branży. Gorąco zapraszamy!
Dzięki za przeczytanie tego wydania newslettera Horyzont AI!
- @OskarKorszeń @MarcinUszyński @JakubNorkiewicz
Jeśli jesteś tu pierwszy raz - dołącz za darmo, aby regularnie otrzymywać takie treści na swojego maila.