Hackeři prodávají vlastní AI už za 100 dolarů, koupit lze i AI aplikace na finanční podvody

PRAHA – 11. července 2025 Společnost Check Point Software Technologies, průkopník a globální lídr v oblasti kyberbezpečnostních řešení, zveřejnila zprávu AI Security Report, která upozorňuje, že kyberzločinci zneužívají k vývoji hrozeb nejenom legitimní AI platformy, jako jsou ChatGPT, Grok, Gemini, DeepSeek nebo Qwen, ale vyvíjí i vlastní nebezpečné AI modely.

Mezi nejznámější AI modely zaměřené na kybernetickou kriminalitu patří FraudGPT, WormGPT, HackerGPT, GhostGPT nebo OnionGPT. Hackeři prodávají přístupy na Telegramu nebo hackerských fórech a platformy lze využít k vytváření malwaru, phishingových kampaní, deepfake podvodů a dalších hrozeb a útoků.

„AI model WormGPT byl vytvořen pomocí jailbreakování ChatGPT a je prodáván jako ‚ultimátní hackovací AI‘. Dokáže bez etických omezení generovat phishingové e-maily, vytvářet malware a skripty pro sociální inženýrství nebo pomoci s budováním botnetu. Přístup je prodáván i na telegramových kanálech a cena je 100 dolarů měsíčně nebo 200 dolarů za neomezený přístup. Platba probíhá kvůli anonymitě v kryptoměnách,“ říká Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

WormGPT je propagován i na Telegramu

AI model DarkGPT zase kyberzločinci využívají k analýze a čištění velkých objemů dat. „Kyberzločinci jsou totiž pomocí infostealerů schopni ukrást obrovské množství dat a hledají způsob, jak zrychlit identifikaci těch nejcennějších informací, které umožní krádeže účtů, finanční podvody nebo počáteční přístup do organizací a ransomwarové útoky. DarkGPT dokáže najít konkrétní klíčová slova, přihlašovací údaje a další citlivé informace, které je možné efektivně použít při cílených útocích nebo je lze prodat dalším kyberzločincům,“ dodává Peter Kovalčík.

Příspěvek na darknetu propagující využití umělé inteligence k identifikaci cenných dat

Na darknetových fórech lze najít také nejrůznější AI nástroje, které jsou určeny pro efektivní správu a vytváření phishingových a spamových kampaní. Například GoMailPro za 500 dolarů měsíčně umožňuje automatizované generování spamu a phishingových e-mailů.

Reklamy na spamové agenty využívající umělou inteligenci

Skupina GXC Team vytvořila nebezpečnou AI aplikaci Business Invoice Swapper, která pomáhá kyberzločincům s BEC (Business Email Compromise) podvody, automaticky skenuje napadené e-mailové účty a hledá faktury a platební pokyny. Zároveň dokáže měnit bankovní údaje, aby byly finanční prostředky přesměrované na účty útočníků. Aplikace pomocí AI snadno překonává jazykové bariéry, efektivně pracuje s velkými objemy dat a automatizuje distribuci hrozeb. Cena je výrazně vyšší než u jiných služeb, začíná na 5 000 dolarech za měsíc, na druhou stranu jsou tyto typy podvodů mnohem sofistikovanější a lukrativnější.

Zájem kyberzločinců o AI ale vede i k podvodům mezi hackery. Check Point mimo jiné odhalil webovou stránku, která napodobovala HackerGPT a lákala na možnost využívat hackerský nástroj k útokům. Ve skutečnosti to byl ale trik a stránka šířila malware.

Podezřelá webová stránka zaměřená na okrádání kyberzločinců

Jak je vidět i z předchozích řádků, kyberzločinci mají k dispozici stále pokročilejší nástroje, využívají AI a sociální inženýrství, takže organizace se při své ochraně musí zaměřit na prevenci. Je nutné používat nejlepší ochranu na trhu a k boji s kyberzločinem využít i AI technologie, protože hackeři jinak zneužijí jakékoli slabé místo, ať už jsou to mezery v zabezpečení nebo lidský faktor.

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

CryptoSwift získal půl milionu eur (12,5 mil. korun) na řešení výzev v oblasti kryptoměnových pravidel v EU. Mezi investory jsou i čeští DEPO Ventures

Estonský startup pomáhá většině evropských kryptofirem, které nejsou připraveny na nové regulace platné od konce července 2025

Praha 7. července 2025 – Estonský startup CryptoSwift, který se zaměřuje na zjednodušení implementace nařízení EU Travel Rule pro kryptofirmy, získal investici v celkové hodnotě půl milionu eur (12,5 mil. korun) v rámci pre-seed investičního kola. Financování použije na škálování své platformy před nástupem rozsáhlých regulací v EU. Kolo financování podpořili investoři DEPO Ventures, Tenity nebo Startup Wise Guys. Pro samotné DEPO Ventures se jedná již o třetí investici do infrastruktury, které umožňují budoucnost webu 3.0.

„V DEPO Ventures věříme, že kryptoměny a blockchain technologie budou klíčovou součástí nové technologicky řízené finanční infrastruktury. Aktuální investiční kolo tak pomůže týmu etablovat CryptoSwift jako důvěryhodný základ pro regulované digitální transakce po celém světě,“ uvádí Michal Ciffra, managing partner a spoluzakladatel DEPO Ventures.

S nařízením Markets in Crypto-Assets (MiCA) a aktualizovanými pokyny mezinárodní organizace FATF, které jsou v EU povinné od konce roku 2024, čelí kryptoprůmysl rostoucímu tlaku na dodržování pravidel Travel Rule. Tato pravidla vyžadují, aby při každé kryptoměnové transakci byly sdíleny údaje o identitě zákazníků. Většina firem na trhu se však na tuto změnu zatím nedokázala sama připravit.

„V současnosti nejsou k dispozici žádná konkrétní data o počtu poskytovatelů služeb s kryptoaktivy (CASPs) v Evropské unii, které jsou plně v souladu s pravidly Travel Rule. Na základě dostupných průzkumů trhu a odborných názorů se odhaduje, že alespoň dvě třetiny CASPs ještě nedosáhly úplného souladu,“ uvádí Indrek Ulst, zakladatel CryptoSwift.

CryptoSwift nabízí řešení „plug-and-play“ s minimálními nároky na integraci, které nabízí nejjednodušší řešení na současném trhu. Startup již uzavřel partnerství s firmami AML Watcher, Global Ledger, Scorechain nebo Fraud.com. Mezi jeho prvními klienty jsou Change Invest, Crypto2Cash, Crypto Voucher a další. CryptoSwift byl také se svým řešením přijat do systému Binance, jedné z největších kryptoměnových burz. V současnosti probíhají jednání o způsobu jeho integrace do této platformy.

Nová regulace zvyšuje bezpečnost trhu

Travel Rule je nová regulace, která vstoupila v platnost v prosinci 2024 a má zásadní dopad na kryptoměnové transakce. Nařizuje, že každá transakce musí být doprovázena informacemi o odesílateli a příjemci, což zahrnuje potvrzení o vlastnictví kryptoměnových adres. Do 31. července 2025 měly společnosti možnost využívat infrastruktury nebo služby s technickými omezeními. Po tomto datu však bude regulace v plné platnosti.

Tento požadavek se týká především uživatelů self-hosted peněženek, kteří budou muset prokázat jejich vlastnictví. Cílem je zvýšit bezpečnost a transparentnost v kryptoměnovém prostoru a zabránit praní špinavých peněz nebo financování terorismu. Ačkoli to pro běžné uživatele znamená větší administrativní zátěž, regulace by měla přispět k důvěryhodnosti a lepší regulaci kryptoměn na globálním trhu.

„Regulace nakonec dostihnou kryptoprůmysl a úspěšní budou ti, kteří dokážou zajistit plynulý a bezpečný přechod na nové standardy,“ říká Kevin Chavanne, investiční manažer společnosti Tenity. „CryptoSwift to zvládá skvěle díky silnému týmu, který rozumí nejen technologiím, ale také regulacím. Takovým směrem by se měla ubírat infrastruktura webu 3.0.“

Nově získané financování společnost použije na rozšíření týmu, zajištění širšího dosahu na trhu a urychlení adopce napříč EU.

O CryptoSwift

CryptoSwift poskytuje bezpečnou a automatizovanou infrastrukturu pro compliance s Travel Rule napříč ekosystémem VASP, stejně jako pro compliance platformy, které je podporují. Messagingová síť CryptoSwift, postavená pro globální interoperabilitu, pomáhá burzám, správcům a peněženkám splnit regulační požadavky efektivně a s ohledem na ochranu dat.

Pro compliance poskytovatele, jako jsou platformy pro analýzu blockchainu, řešení KYC/KYT a kryptoměnové AML služby, CryptoSwift nabízí silné API pro partnery. To umožňuje snadnou integraci Travel Rule messagingu do stávajících řešení.

O DEPO Ventures

DEPO Ventures je investiční skupina zaměřující se na rané fáze startupů v regionu střední a východní Evropy, podporovaná komunitou andělských investorů. S třetím andělským fondem v pořadí jejich portfolio zahrnuje více než 50 investic. Mezi významné projekty patří globální blockchainová platforma Tatum, inovativní řešení pro monitorování srdce z domova přes Kardi AI, mobilní průvodce SmartGuide či přelomová logistická platforma Ringil. Investiční skupina rovněž vede mezinárodní syndikát DEPO Angels, který propojuje investory s kvalitními startupy a zjednodušuje investiční proces. Vizí DEPO Ventures je naučit podnikatele a osoby s vysokým jměním, že investice do startupů by měly být přirozenou součástí portfolia každého kvalifikovaného investora.

Promění AI Bitcoin v mrtvou vzpomínku na první digitální vzpouru?

Je Bitcoin bezpečný? Vyplatí se do něj investovat? Poroste ještě jeho cena? Budeme s ním jednou platit na každém rohu? To všechno jsou otázky, které si dnes denně pokládají statisíce kryptoměnových nadšenců po celém světě. Debatují nad těmito tématy, aniž by si uvědomovali, že každé z nich může být brzy naprosto bezvýznamné. Ohrozí postupující vývoj kvantového výpočtu současnou podobu Bitcoinu?

Kryptoměny s Bitcoinem v čele dlouho ovládaly žebříčky nejvíce vyhledávaných slov mezi technologickými nadšenci. To se však změnilo s příchodem umělé inteligence, která převzala titul tech tématu číslo jedna a AI je podle Google Trends dnes přibližně 5,7krát vyhledávanější než Bitcoin. Ze Sama Altmana a dalších se staly nové technologické superstars a široká veřejnost si začala AI osvojovat v mnohem rychlejším tempu, než o jakém se kdy Bitcoinu snilo.

Jenže AI není jen novým miláčkem publika a Bitcoin neodsouvá jen na druhou kolej. AI je technologie, která může Bitcoinu pravděpodobně jednoho dne zlomit vaz a to zejména, pokud bude propojena s kvantovými počítači. Bitcoin je krásný ve své jednoduchosti, jenže právě jeho jednoduchost je zároveň jeho slabinou. Využívá totiž křivkovou kryptografii (ECDSA), jejíž bezpečnost je založena na tom, že klasickým počítačům by trvalo miliony let prolomit privátní klíče. Kvantové počítače by ale pomocí Shorova algoritmu mohly stejný úkol zvládnout během několika hodin.

Pak by AI mohla začít drtit jednotlivé privátní klíče jako louskáček na ořechy. Podle vědců by k prolomení šifrování Bitcoinu stačilo asi 2 000 až 3 000 stabilních kvantových bitů, tzv. qubitů, a miliardy kvantových operací. Ačkoliv to zatím neumíme, technologický pokrok silně naznačuje, že k tomu nemusí být daleko. Bitcoin se sice může bránit, musel by však přejít na post-kvantovou kryptografii, což by ale znamenalo nutnost konsenzu celé sítě, vznik nových těžařských strojů, které by někdo musel vyrobit a zaplatit, a to vše s koordinací bez chyby lidského faktoru.

Co by nastalo? Nenapadají mě jiná slova než fork, chaos, odpor a neustále se prohlubující latence, kterou bude AI nemilosrdně využívat pro lámání ECDSA šifrování, louskání dalších a dalších klíčů a ničení kryptosítí. Podobný scénář už jednou ukázala historie sítě Ethereum a The DAO. Když byla v roce 2016 ukradena obrovská část prostředků kvůli zranitelnostem v kódu, komunita musela učinit těžké rozhodnutí – rozdělit blockchain hard forkem, aby ochránila uživatele. Tento krok však vyvolal rozkol a vznikly dvě samostatné sítě: Ethereum a Ethereum Classic.

AI jako ultimátní hacker

Žádný systém totiž není bezpečný a nikdy nebyl. Pokud dnes hackerské týmy hledají chyby, mezery a díry týdny a měsíce, AI poháněná kvantovým výpočtem by mohla potřebovat pouze minuty. Stejně rychle, jako dnes odpoví na otázku, co uvařit k večeři, má potenciál za pár let stejně rychle vymýšlet tisíc způsobů útoků a všechny je i otestovat, aniž by musela jít občas spát. Nebude nástrojem hackerů, ale svébytným exploit enginem.

AI se neustále vyvíjí, učí, a s každým promptem, tokenem a zpětnou vazbou je robustnější a chytřejší. Oproti tomu Bitcoin je záměrně pomalý, rigidní a těžkopádný. Máme tu závod geparda a želvy, jenže v tomto případě gepard želvu nepředběhne, ale rovnou ji sežere. AI si bude vytvářet vlastní decentralizované inteligentní sítě a vybuduje autonomní DAO s algoritmickou správou hodnoty, aniž by čekala na konsenzus. Nové digitální měny řízené umělou inteligencí pravděpodobně nebudou založeny na těžbě ani klasickém konsenzu, ale na datech, reputačních systémech a prediktivním vyhodnocování chování uživatelů. Jejich hodnota se může odvíjet od tzv. dynamického důvěrového skóre, které bude určováno v reálném čase na základě transakcí, míry přínosu a dostupnosti zdrojů.

Takové systémy nebudou vyžadovat klasickou infrastrukturu jako jsou burzy nebo těžaři, ale spolehlivý tok dat, který umožní adaptivní úpravy ekonomických pravidel na základě prediktivních modelů. Místo tradiční decentralizace může jít o formu autonomní, datově řízené ekonomiky schopné samoregulace. Už dnes existují projekty jako Autonolas nebo Fetch.ai, které kombinují AI a decentralizované řízení, čímž předznamenávají, co může přijít.

Bitcoin jako muzeální exponát?

Stane se z Bitcoinu relikvie, vzpomínka na jednu z úžasných technologických kapitol? Může být vystavován podobně, jako jsou dnes ve vitrínách první generace herních konzolí či Nokia 3310. Bitcoin by připomínal první digitální vzpouru, a stal by se digitálním zlatem pro sběratele, ale již by nebyl motorem pokroku – tuto roli by převzala umělá inteligence.

AI nebude hledat návod. AI si sama napíše pravidla, vytvoří měnu a začne hrát své vlastní Monopoly. Přeskočí tě, zatímco Bitcoin si ještě bude dávat hlasování, jestli může zvednout nohu. V té chvíli už se nebude rozhodovat o vítězi. Bude po zápase.

Roman Berglowiec, CEO Everbot

Daníte správně kryptoměny? Kontrola může být až tři roky zpětně

Kryptoměny jsou stále častějším tématem nejrůznějších debat, fór a konferencí. Nejčastěji jde o formu investice, krátkodobé i dlouhodobé, postupně se ale více a více používají i jako platidlo za služby a zboží. Existují e-shopy, které přijímají platbu Bitcoinem a zároveň přibývá firem, které tímto způsobem umožňují hradit faktury. Důležité je si uvědomit, že nakládání s kryptoaktivy je nutné správně danit. Týká se to i drobných obchodů fyzických osob. Bohužel v této oblasti panuje informační chaos a ne každý účetní ví, jak postupovat. Finanční správa již přitom podniká kroky k prověřování těchto transakcí a případné nedostatky může penalizovat až tři roky zpětně.

„Kryptoaktiva nejsou v české legislativě doposud ukotvena, a proto ani v zákoně o daních z příjmu nenaleznete speciální úpravu jejich zdanění. To může svádět k tomu krypto vůbec nedanit, ale pozor, jedná se o příjem jako jakýkoli jiný, který podléhá zdanění,“ vysvětluje Marcela Lonková ze společnosti This One, která se zabývá digitalizací účetnictví a mimo jiné poskytuje konzultace právě k účtování a správnému danění kryptoměn. „Je třeba jasně říct, že ti, kdo kryptměnu pouze těží a následně drží, žádné daně neplatí. Zdanění podléhá až směna krypta za cokoliv jiného, respektive realizovaný zisk z této transakce,“ doplňuje Lonková.

„Kryptoměny jsou z pohledu českého soukromého práva, tedy z hlediska daní z příjmů, věcí v právním slova smyslu, a to věcí nehmotnou, movitou a zastupitelnou,“ popisuje Lenka Opluštilová z Generálního finančního ředitelství s tím, že hledisko daně z přidané hodnoty je odlišné, protože tato daň je harmonizovaná na úrovni Evropské unie. V dokumentu, který je k dispozici na stránkách úřadu upozorňuje, že i když jsou výklady a hlediska obou daní různá, nejsou v rozporu, neboť každý jejich smysl je odlišný. Je tedy třeba brát v potaz obě.

Chcete platit Bitcoinem? Brzdou je chaos v pravidlech

„Hlavní problém vidíme dnes v tom, že na trhu jsou firmy, které chtějí přijímat Bitcoin jako platbu, ale není to jejich hlavní činnost a jejich stávající účetní jsou zděšení, protože tomu nerozumí. Chybí informovanost, jak v případě kryptoměn účtovat a danit,“ říká Marcela Lonková. Naprosto klíčové je podle ní, aby všichni, kdo s kryptoměnami jakkoli zachází, vedli pečlivou evidenci všech transakcí. „Týká se to fyzických i právnických osob. V případě velkého množství drobných nákupů je velmi komplikované dát zpětně dohromady všechny podklady, protože některé burzy a směnárny nedovolí vygenerovat výpisy za několik let zpětně. A ve chvíli, kdy budete chtít kryptoměny s případným ziskem prodat a nejste přitom schopni prokázat výdaje spojené s jejich získáním, musíte zdanit celý příjem,“ dodává Lonková s tím, že v takovém případě mohou ztráty převýšit plánovaný zisk.

Slováci plánují razantní modernizaci

Změnu danění zisků z prodeje bitcoinu a dalších virtuálních měn již schválila slovenská vláda i poslanci. Dosud platná pravidla jsou v porovnání v Českem výrazně přísnější, to by se ale mělo od příštího roku změnit. Novela čeká už jen na podpis prezidentky a její platnost je plánována už na 1. ledna 2024. Úprava činí z našeho souseda jeden z nejpřívětivějších režimů ohledně kryptoměn v celé EU a velmi tak přibližuje kryptoměny k běžnému užívání širokou veřejností. „Hlavní změnou je zavedení takzvaného časového testu, podle nějž se po roce držení krypta sníží sazba daně na 7 procent. To u nás není. Další změnou je, že použití kryptoměn k placení například za kávu a drobné služby bude osvobozeno od zdanění směnných zisků až do výše 2 400 eur ročně. To podpoří zájem veřejnosti o každodenní používání kryptoměn a jejich další rozšíření,“ upozorňuje Lonková s tím, že podobný posun v legislativě byl žádoucí i v České republice.

Exit mobile version