Útoky prompt injection vzrostly o 340 %. A už nejsou jen teorie
OWASP report označil prompt injection za nejrychleji rostoucí kategorii kyberútoků. Bezpečnostní týmy zároveň dokumentují první útoky v divočině, od podvržených webů po škodlivé notifikace na Androidu.
Červnový bezpečnostní report OWASP přinesl číslo, které stojí za zapamatování: útoky typu prompt injection meziročně vzrostly o 340 % a jsou nejrychleji rostoucí kategorií kyberútoků vůbec. Zároveň zůstávají hlavní příčinou bezpečnostních selhání AI agentů v produkci.
Z laboratoře do divočiny
Ještě nedávno šlo o akademické demonstrace. Letos na jaře se objevily první dobře zdokumentované útoky v reálném provozu:
- Podvržené weby. Výzkumníci z Palo Alto Networks (Unit 42) popsali nepřímé prompt injection útoky pozorované „in the wild": webové stránky obsahující skryté instrukce pro AI agenty, kteří je navštíví při vyhledávání.
- Notifikace na Androidu. Tým SafeBreach ukázal, že Gemini na Androidu šlo ovlivnit škodlivou notifikací. Asistent si její obsah přečetl jako pokyn.
- Dokumenty a e-maily. Klasika žánru: bílý text na bílém pozadí v PDF, které agent „jen shrnuje".
Jak se bránit (jako uživatel i firma)
- Nedávejte agentovi víc oprávnění, než úloha vyžaduje. Agent na čtení nepotřebuje právo odesílat.
- Citlivé akce s potvrzením. Odeslání peněz, mazání dat, e-maily mimo firmu: vždy s lidským klikem.
- Oddělte data od instrukcí i v promptech: pokud modelu vkládáte cizí text, výslovně napište, že jde o data k analýze, ne o pokyny (návod najdete v našich promptech).
- Logujte, co agent dělá. Bez záznamu se útok nedá ani odhalit.
AI agenti se stali běžnou výbavou firem rychleji, než se stačila ustálit bezpečnostní praxe. Čísla OWASP ukazují, že útočníci si toho všimli. Kdo dnes nasazuje agenty bez omezených oprávnění a auditní stopy, opakuje chyby raného internetu.
Zdroje a další čtení
- Prompt injection still drives most agentic AI security failures in production (Help Net Security)
- Fooling AI Agents: Web-Based Indirect Prompt Injection Observed in the Wild (Unit 42 (Palo Alto Networks))
- Prompt Injection Attack Explained (2026 Guide) (EC-Council University)