Novinky | AI 21. 08. 2026

NIST hlásí prudký nárůst zranitelností, na vině je i umělá inteligence

Nist Hlásí Prudký Nárůst Zranitelností, Na Vině Je I Umělá Inteligence

Národní institut standardů a technologie (NIST) v posledních měsících upozorňuje na výrazný nárůst objemu evidovaných softwarových zranitelností. Za tímto trendem stojí především rozmach výzkumu a skenování bezpečnostních chyb, které je čím dál častěji podporováno nástroji umělé inteligence. Automatizované systémy dokážou procházet zdrojové kódy, konfigurace a síťovou infrastrukturu mnohem rychleji než lidští analytici, a odhalují tak slabá místa, která by dříve zůstala měsíce či roky bez povšimnutí.

Podle dostupných informací se AI nástroje využívají jak na straně bezpečnostních týmů a nezávislých výzkumníků, kteří zranitelnosti aktivně hledají a nahlašují, tak na straně útočníků, kteří stejné technologie zneužívají k rychlejšímu mapování cílů. Výsledkem je, že databáze zranitelností, které NIST spravuje, zaznamenávají výrazně vyšší přírůstky nových záznamů než v minulosti. Tento nárůst klade zvýšené nároky na kapacity institucí zodpovědných za katalogizaci, hodnocení závažnosti a koordinaci oprav jednotlivých chyb.

Situace vyvolává otázku, zda může být umělá inteligence zároveň i řešením problému, který sama pomáhá vytvářet. Odborníci upozorňují, že stejné technologie, které urychlují objevování zranitelností, by mohly být nasazeny i při jejich analýze, prioritizaci a případném automatizovaném opravování. AI systémy by tak mohly pomoci bezpečnostním týmům rychleji vyhodnotit, které chyby představují skutečné riziko a které mají spíše teoretický charakter, a soustředit omezené lidské kapacity tam, kde je to nejvíce potřeba.

Zároveň se ale objevují obavy, že rostoucí objem hlášených zranitelností může přesahovat schopnost organizací, včetně NIST, je efektivně zpracovávat. Pokud počet nových záznamů poroste rychleji, než jak jsou instituce schopny je ověřovat, klasifikovat a přiřazovat jim odpovídající úroveň závažnosti, hrozí vznik zpoždění v celém procesu správy zranitelností. To by v praxi mohlo znamenat, že se firmy a organizace dozví o kritických bezpečnostních chybách později, než by bylo žádoucí, což zvyšuje riziko jejich zneužití dříve, než budou k dispozici opravy.

Otázka, zda umělá inteligence představuje pro oblast kybernetické bezpečnosti především riziko, nebo naopak nástroj k jeho zvládnutí, tak zůstává otevřená. Je pravděpodobné, že odpověď nebude jednoznačná – AI bude pravděpodobně fungovat oběma způsoby zároveň, tedy jako urychlovač objevování zranitelností i jako pomocník při jejich řešení. Klíčové bude, jak rychle se bezpečnostní komunita a instituce jako NIST dokážou přizpůsobit novému tempu a zavést procesy, které dokážou automatizované nástroje efektivně využít ve svůj prospěch.

Vzhledem k tomu, že se objem zranitelností podle dostupných informací dál zvyšuje, lze očekávat, že diskuse o roli umělé inteligence v této oblasti bude v následujícím období nabývat na významu. Organizace zabývající se kybernetickou bezpečností budou muset hledat rovnováhu mezi využitím AI k rychlejší identifikaci a nápravě chyb a rizikem, že stejné technologie usnadní práci útočníkům. NIST v této souvislosti zůstává jednou z klíčových institucí, které trend sledují a snaží se na něj reagovat úpravou svých postupů při správě a hodnocení zranitelností.

Celkově tak současný vývoj ukazuje, že umělá inteligence mění dynamiku celého oboru kybernetické bezpečnosti. Zatímco dříve bylo objevování zranitelností relativně pomalým procesem závislým na manuální práci odborníků, dnes se díky automatizaci a strojovému učení tento proces výrazně zrychluje. To s sebou nese jak příležitosti pro efektivnější ochranu systémů, tak i nová rizika spojená s tím, že objem informací, které je třeba zpracovat, roste rychleji než kapacity k jejich vyhodnocení. Další vývoj bude záviset na tom, jak rychle se instituce jako NIST dokážou přizpůsobit a jak efektivně dokážou umělou inteligenci integrovat do vlastních procesů správy zranitelností, aby z ní těžily více, než jí ztrácely.

Našli jste v článku chybu?

Publikováno: 21. 08. 2026

Kategorie: Novinky | AI