
Únik osobních dat už nemusí znamenat jen odcizené heslo nebo zneužitou platební kartu. Umělá inteligence dokáže informace z různých zdrojů spojit a vytvořit překvapivě přesvědčivého digitálního dvojníka konkrétního člověka. Může napodobit jeho hlas a vzhled, ale také způsob, jakým komunikuje. Pokud útočník získá dostatek informací, falešná identita navíc může „vědět“, kde člověk pracuje, s kým se zná nebo jaké má příbuzné.
Ještě před několika lety měl únik databáze pro běžného uživatele poměrně snadno představitelné důsledky. Uniklo jméno, e-mail, telefonní číslo či heslo a pachatelé se údaje pokusili využít k přístupu k účtu nebo k phishingovému útoku. Generativní umělá inteligence ale umožňuje jednotlivé informace kombinovat a využít novým způsobem. Detailně se problémem zabývá studie Malwarebytes 2026.
„Samotný únik telefonního čísla nebo fotografie nemusí na první pohled působit dramaticky. Problém nastává ve chvíli, kdy útočník spojí údaje z několika různých zdrojů. Z jedné databáze může získat telefon a e-mail, ze sociálních sítí fotografie a informace o rodině a z veřejného videa vzorek hlasu. Umělá inteligence potom umožňuje tyto informace velmi rychle zpracovat a vytvořit věrohodnou digitální identitu konkrétního člověka,“ říká Ondřej Ševeček z Počítačové školy GOPAS.
Nestačí napodobit hlas. Podvodník potřebuje znát váš život
Právě spojení syntetického hlasu nebo obrazu s reálnými osobními informacemi může podvod výrazně posílit. Falešný člověk totiž nemusí pouze znít jako váš syn, dcera, kolega nebo nadřízený. Může znát jejich jména, zaměstnání, společné známé nebo další informace, které vytvoří dojem, že skutečně komunikujete s člověkem, kterého znáte.
Část potřebných informací přitom nemusí pocházet ani z hackerského útoku. Lidé sami zveřejňují na sociálních sítích fotografie a videa, informace o zaměstnání, rodině, cestování nebo svých zájmech. Pokud se k nim přidají údaje z uniklých databází, dostává útočník mnohem podrobnější materiál.
Pozor i na zabezpečení aplikací a chytrých spotřebičů
Dalším zdrojem citlivých informací mohou být aplikace a zařízení chytré domácnosti. Robotické vysavače, kamery, chytré televize nebo další připojené spotřebiče mohou podle své funkce pracovat s údaji o domácnosti, uživatelským účtem, historií používání, mapou prostoru nebo obrazovými daty. Vedle zabezpečení telefonu či počítače proto roste význam ochrany celého digitálního prostředí domácnosti.
Hlas už nemusí dokazovat, kdo je na druhé straně
Vývoj zároveň mění některá základní bezpečnostní doporučení. Podezřelý e-mail bylo dříve možné často poznat podle špatné češtiny, neobvyklého oslovení nebo nepřirozeného stylu. Generativní AI dokáže podobné nedostatky výrazně omezit. Stejně tak už samotný známý hlas v telefonu nemusí být spolehlivým potvrzením identity volajícího.
Pokud vám někdo blízký nebo například nadřízený nečekaně zavolá a požaduje peníze, heslo, přístupové údaje nebo jiné nestandardní jednání, není dobré spoléhat pouze na to, že poznáváte jeho hlas. Hovor je bezpečnější ukončit a dotyčnému zavolat zpět na číslo, které máte dlouhodobě uložené.
Podobný princip platí také ve firmách. Neobvyklý požadavek na převod peněz, změnu čísla účtu nebo předání citlivých informací by měl mít druhý způsob ověření, například telefonát na známé číslo nebo potvrzení další odpovědnou osobou. Mnohem větším rizikem je možnost propojit množství zdánlivě nesouvisejících informací. Čím více nezabezpečených digitálních stop o sobě člověk zanechává, tím více materiálu může mít útočník k dispozici pro vytvoření identity, která vypadá a zní jako opravdový člověk.
Zdroj a foto: Aspen PR