Złośliwe oprogramowanie podszywające się pod narzędzia AI. Nowe ryzyko dla instytucji publicznych
Przez lata złośliwe oprogramowanie trafiało do organizacji przez załączniki e-mail albo podejrzane strony. Teraz wektor się zmienił. Atakujący zaczęli celować w ekosystem narzędzi AI: fałszywe repozytoria z gotowymi "umiejętnościami" dla agentów, podrobione serwery MCP, spreparowane paczki, które wyglądają jak legalne rozszerzenia do popularnych platform. Udokumentowana kampania z połowy 2026 roku objęła kilka tysięcy fałszywych repozytoriów, kilkanaście milionów pobrań i setki podróbek narzędzi wprost dla środowisk agentycznych AI. To nie był przypadkowy szum. Ktoś bardzo dokładnie wiedział, gdzie szukają zasobów osoby wdrażające AI.
Co to oznacza dla polskich urzędów i instytucji publicznych
Instytucje publiczne coraz częściej sięgają po gotowe komponenty AI: serwery MCP, wtyczki do asystentów, moduły integracyjne z rejestrami. Część tych zasobów pochodzi z zewnętrznych repozytoriów, czasem polecanych przez społeczności praktyków albo znalezionych przez własnych informatyków w wyszukiwarce. Problem polega na tym, że weryfikacja autentyczności takiego komponentu wymaga kompetencji, których w wielu urzędach po prostu brakuje. Czy sprawdzamy historię commitów? Czy patrzymy, kto stoi za profilem autora? Zazwyczaj nie.
Szczególnie ryzykowne są środowiska, gdzie pracownicy samodzielnie instalują narzędzia AI, bo dział IT nie nadąża z dostarczaniem gotowych rozwiązań. To częsty scenariusz. Pracownik chce przyspieszyć pracę, szuka narzędzia, instaluje je. Jeśli to narzędzie jest sfałszowane, złośliwy kod może trafić na stację roboczą podłączoną do systemów dziedzinowych urzędu. Stamtąd droga do danych osobowych albo rejestrów jest krótka.
Warto też spojrzeć na kwestię serwerów MCP. Protokół zyskuje popularność jako sposób na łączenie agentów AI z zewnętrznymi systemami. Jego wdrożenia w administracji dopiero raczkują, ale już teraz atakujący podszywają się pod legalne serwery MCP. Urząd, który podłączy sfałszowany serwer MCP do swojego środowiska, de facto oddaje kontrolę nad zapytaniami agenta nieznanej stronie trzeciej.
- Weryfikuj źródła komponentów AI tak samo jak weryfikujesz dostawców usług: sprawdź historię projektu, liczbę rzeczywistych kontrybutorów, opinie w środowisku specjalistów.
- Centralnie zarządzaj listą dopuszczonych narzędzi AI zamiast pozwalać każdemu działowi szukać własnych rozwiązań w internecie.
- Monitoruj ruch sieciowy generowany przez narzędzia AI na stacjach roboczych, szczególnie serwery MCP i agentów wykonujących automatyczne akcje.
- Szkol pracowników, że "pobrałem z GitHuba" to nie jest gwarancja bezpieczeństwa, zwłaszcza gdy mowa o narzędziach AI.
Zagrożenie jest realne, ale nie jest powodem do rezygnacji z AI. Jest powodem do tego, żeby wdrażać je z głową. Instytucje, które mają przemyślaną politykę zarządzania komponentami AI, są po prostu mniej podatne. To kwestia procedur, nie technologii.
Jeśli chcesz sprawdzić, jak Twoja instytucja zarządza ryzykiem związanym z narzędziami AI, zapraszamy na bezpłatny audyt. Pomożemy ocenić aktualne praktyki i wskazać konkretne kroki do bezpieczniejszego wdrożenia.
Opracowanie: zespół redAi z wykorzystaniem narzędzi AI.
Więcej aktualności
- Gdy nieprzewidywalność staje się zabezpieczeniem. AI w logistyce kryzysowej
- Gdy dział operacyjny sam buduje narzędzia z żywych danych. Co z tego wynika dla administracji
- AI, która sama obsługuje komputer. Co to zmienia dla urzędów z przestarzałą infrastrukturą
- AI w urzędzie bez nadzoru. Jak zyskać widoczność tego, co już działa