Microsoft Security Summit 2026: Kyberbezpečnost zrychlila na tempo AI. Kdo nepřepne, zůstane pozadu

Microsoft_Security_Summit_2026

Ještě nedávno se firmy ptaly, jak jim umělá inteligence pomůže zefektivnit práci. Dnes musí řešit i druhou stranu stejné mince: jak rychle AI mění kybernetické hrozby. Microsoft Security Summit 2026 v Praze ukázal, že bezpečnost vstoupila do nové éry – útoky se zrychlují, automatizují a škálují tempem, na které tradiční obrana nestačí.

„Už se na ten svět nepřipravujeme. My už v něm žijeme.“

Úvod summitu jasně pojmenoval nový kontext. Kybernetická bezpečnost už není izolované téma pro IT oddělení, ale základní podmínka fungování každé organizace. Jak připomněl Michal Stachník, generální ředitel Microsoftu v ČR a na Slovensku, bezpečnost musí být „prioritou číslo jedna v každé organizaci“. Důvod je jednoduchý: útoky na digitální identity se během jediného pololetí zvýšily o 32 % a svět se zároveň blíží éře, ve které má do roku 2028 fungovat až 1,3 miliardy autonomních AI agentů. A právě identity nás všech jsou I cestou ke zneužití AI agentů.

Nejsilnější poselství keynote Roberta Feichta, ředitele Security Resilience & Response pro Microsoft EMEA, bylo prosté: realita bezpečnosti se změnila během několika týdnů. „Už se na ten svět nepřipravujeme – my už v něm žijeme,“ shrnul. A nebyla to metafora. Feicht připomněl, že Anthropic představil model Mythos One, který za sedm týdnů objevil přes 2000 dosud neznámých zranitelností v softwaru; OpenAI spustila specializovaný model GPT-5.5-Cyber určený kyberbezpečnostním odborníkům; a Microsoft v květnu ukázal platformu MDASH s flotilou AI agentů, která odhalila 16 kritických zranitelností ještě před pravidelným „Patch Tuesday“.

Jinými slovy: už nejde o to, jestli AI dokáže hledat zranitelnosti. Otázka zní, zda firmy změnily způsob, jak se brání. To, co dříve trvalo dny, se dnes může odehrát v hodinách. Feicht proto mluvil o tom, že se okno pro bezpečné nasazení záplat rychle zavírá: čas, který mají firmy na opravu zranitelností, se může z dnů smrsknout na hodiny.“ Reaktivní přístup přestává stačit. Obránci musí tak stejně adaptovat nové technologie a postupy, včetně AI nástrojů.

AI jako akcelerátor problémů – i řešení

Summit ale nebyl jen varováním. Ukázal také, že stejná technologie, která pomáhá útočníkům, může výrazně posílit obránce. Security Copilot podle prezentovaných dat zvyšuje přesnost analýz bezpečnostních analytiků o 77 %. AI může zrychlit vyhodnocování incidentů, propojit signály napříč prostředím, pomoci vysvětlit rizika managementu a získat podporu pro investice do bezpečnosti.

Zároveň však platí, že AI musí být řízená. „Zabezpečit využití AI je stejně důležité jako bránit se pomocí AI,“ zaznělo během summitu. Pokud organizace nemá jasná pravidla, může se stát, že zaměstnanec nahraje citlivá data do veřejného AI nástroje – a tím otevře riziko, které si vedení ani nemusí uvědomit. Právě tak vzniká fenomén shadow AI: neřízené používání nástrojů, které zrychlují práci, ale zároveň mohou zesilovat staré slabiny.

Jednu z nejzapamatovatelnějších ukázek přinesla Paula Januszkiewicz. Předvedla, že do běžného dokumentu – třeba smlouvy – lze vložit neviditelné instrukce pro AI. Člověk je nevidí. Model ano. A když pak uživatel požádá AI o shrnutí, může se stát, že výstup obsahuje zmanipulovaný pokyn nebo odkaz. V praxi to znamená, že i zdánlivě nevinné „shrň mi tento dokument“ může být bezpečnostní riziko.

Základy se nemění. Jen jsou důležitější než kdy dřív

Paradox nové éry je v tom, že i při nástupu agentů, generativní AI a automatizovaných útoků zůstává odpověď často velmi „základní“. „Základní principy bezpečnosti se nezměnily – právě naopak, jsou důležitější než dříve,“ zdůraznil Feicht. Zero Trust, předpoklad průniku, důsledná práce s identitou, MFA všude a schopnost vidět, co se v prostředí skutečně děje, zůstávají pilíři obrany.

Proof point je v tomto případě mimořádně silný: phishing-rezistentní vícefaktorové ověřování dokáže zablokovat přes 99 % pokusů o průnik do účtů. Přesto se v praxi stále objevují incidenty, které začínají u „malé“ výjimky. Januszkiewicz popsala případ, kdy jediný interní administrátor fungoval bez MFA. Výsledek? Útočníci získali přístup do cloudového prostředí a postupně i do celé sítě. Podobná triviální slabina podle ní otevřela cestu ke krádeži 127 hesel včetně globálního administrátora.

Další silný moment summitu se týkal viditelnosti. „Informace o útocích v systémech jsou – problém je, že se na ně nikdo nedívá,“ upozornila Januszkiewicz. Mnoho firem už dnes má dobré bezpečnostní nástroje, ale chybí jim dohled, propojení signálů a aktivní vyhledávání hrozeb. Podle statistik FBI zůstávají hackeři v napadených systémech v průměru až 200 dnů neodhaleni. “Představte si, že si jdete do sklepa pro okurky a tam sedí někdo cizí. A vy se ho zeptáte, co tam dělá on na to, že už tam sedí 200 dní.” To je dost času napáchat škody – a zároveň dost jasný důvod, proč se bezpečnost musí posunout od pasivního sběru logů k aktivnímu monitoringu.

SOC budoucnosti: lidé, partneři a armáda agentů

Velkým tématem summitu byla proměna bezpečnostních týmů. SOC už nebude jen místnost plná analytiků sledujících obrazovky. Bude to ekosystém lidí, dat, automatizace a specializovaných AI agentů, kteří nepřetržitě monitorují prostředí, analyzují útoky v reálném čase a pomáhají reagovat dřív, než se incident rozšíří. Jak zaznělo v keynote: „Pokud útočníci používají armádu agentů, obránci musí mít svou.“

Praktický pohled přinesl Dalibor Lukeš, šéf ICT segmentu ve Vodafone Business. Ukázal, jak lze moderní bezpečnostní dohled stavět i pro organizace, které nemají rozsáhlé interní týmy expertů. Vodafone ve spolupráci s Microsoftem vybudoval cloudovou platformu na technologii Microsoft Sentinel, díky níž zákazníkům nabízí 24/7 SOC jako službu – s monitoringem, analytikou a reakcí na incidenty. Bez robustní analytiky a centrálního dohledu se dnes neobejdou ani poskytovatelé kritické infrastruktury.

Co si firmy musí odnést

Microsoft Security Summit 2026 ukázal tři zásadní věci. Zaprvé, čas na reakci se dramaticky zkrátil – “patch window” se z dnů může měnit na hodiny. Zadruhé, obrana musí být proaktivní, automatizovaná a opřená o data. A zatřetí, bezpečnost musí být řízená stejně vážně jako byznys: s jasnou odpovědností, investicemi a podporou vedení.

Nejde o budoucnost. Jde o současnost. Útočníci už AI používají – k rychlejšímu hledání slabin, automatizaci útoků i manipulaci obsahu. Organizace, které chtějí držet krok, musí použít stejnou rychlost na svou obranu: posílit základy, nasadit AI odpovědně, získat lepší viditelnost a budovat bezpečnost jako týmovou disciplínu. Ti, kteří byli u toho, si odnesli nejen inspiraci. Odnesli si náskok.

Čeština (Česko)
Ikona nesouhlasu s volbami ochrany osobních údajů Vaše volby ochrany osobních údajů
Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs