AI znajduje luki w oprogramowaniu - co robić ze stroną

OpenAI, Google i Anthropic wydały modele, które same znajdują luki w kodzie. Okno między łatką a atakiem skraca się do godzin. Plan dla właściciela strony.

W pierwszych trzech dniach września 2026 r. trzy największe laboratoria AI wydały modele, które same znajdują błędy bezpieczeństwa w oprogramowaniu. OpenAI nazwało GPT-6 Astra pierwszym modelem o „krytycznych" zdolnościach w cyberbezpieczeństwie: w testach znalazł dwie nieznane wcześniej luki i zaliczył komplet zadań ze zbioru ExploitBench. Google udostępnił Gemini 3.8 Flash Cyber wyłącznie zaufanym obrońcom przez program Fairwind (ponad 650 partnerów), deklarując ponad 70% skuteczności w wykrywaniu luk w 20 językach programowania i 2,6 razy więcej poprawnych łatek do błędów Chrome niż konkurencyjne modele. Anthropic wydał Claude Fable 5.1 publicznie i Claude Mythos 5.1 w trybie zaufanego dostępu. Wersje publiczne odmawiają pisania exploitów, ale kierunek jest jasny: szukanie i wykorzystywanie luk tanieje po obu stronach. Dla właściciela strony na WordPressie czy sklepu oznacza to jedno - czas między publikacją łatki a masowym atakiem, dziś liczony w godzinach, będzie jeszcze krótszy. Poniżej fakty i plan.

Co dokładnie wydano

ModelFirma, dataDo czegoKto ma dostęp
Claude Fable 5.1 / Claude Mythos 5.1Anthropic, 1 wrześniaogólne modele do kodowania i pracy z wiedzą; Mythos z rozszerzonymi zdolnościami w cyberbezpieczeństwie i naukach o życiuFable publicznie; Mythos w programie zaufanego dostępu; dodatkowo usługa Enterprise Frontier Safeguards bez retencji danych
Gemini 3.8 Flash i 3.8 Flash CyberGoogle, 2 wrześniaCyber: autonomiczne wykrywanie luk, badania bezpieczeństwa, automatyczne łatanieFlash publicznie (0,75 / 3,75 USD za mln tokenów do końca 2026); Cyber tylko przez program Fairwind: rządy, infrastruktura krytyczna, platformy, zespoły bezpieczeństwa
GPT-6 AstraOpenAI, 3 wrześniapierwszy model sklasyfikowany jako „Critical" w cyberbezpieczeństwie: znajduje i wykorzystuje nowe luki bez prowadzenia za rękępublicznie z odmową zadań ofensywnych (np. exploitów proof-of-concept); pełniejsze możliwości dla zweryfikowanych obrońców w programie Daybreak Blue
Muse Spark 1.3Meta, 2 wrześniakodowanie i zadania agentowepublicznie

CNBC opisało ten tydzień jako początek „zmęczenia modelami": klienci nie nadążają z testowaniem kolejnych wersji. Z perspektywy bezpieczeństwa ważniejsze jest co innego - wszystkie trzy firmy jednocześnie uznały, że zdolność do znajdowania luk jest na tyle duża, że trzeba ją reglamentować.

Dlaczego to zmienia bezpieczeństwo stron

  • Łatka jako instrukcja. Gdy autor wtyczki publikuje poprawkę, różnica między wersjami mówi, gdzie był błąd. Narzędzia z AI zamieniają to w działający atak szybciej niż człowiek, a masowe skanowanie internetu w poszukiwaniu niezaktualizowanych stron trwa minuty.
  • Ekosystem WordPressa jest dużym celem. Dziesiątki tysięcy wtyczek, z których wiele nie ma aktywnego autora. Tam luki nie zostaną załatane wcale, a model, który potrafi je znaleźć, nie potrzebuje łatki jako podpowiedzi.
  • Obrońcy też przyspieszają. Google pokazuje łatki generowane automatycznie, dostawcy zapór dla WordPressa piszą reguły z pomocą modeli, a programy Fairwind i Daybreak Blue dają obrońcom dostęp wcześniej niż napastnikom. Netto: wszystko dzieje się szybciej. Kto reaguje w dni, przegrywa z kimś, kto reaguje w minuty.
  • Zabezpieczenia w modelach nie są murem. Wersje publiczne odmawiają, ale modele otwarte, wycieki i obejścia istnieją. Przyjmij, że zdolność rozejdzie się w ciągu miesięcy, nie lat.

Plan dla właściciela strony - 8 kroków

  1. Aktualizacje automatyczne dla rdzenia WordPressa, wtyczek i motywów, przynajmniej dla wydań bezpieczeństwa. Ręczne „zrobię w weekend" to okno, które właśnie się zamyka. Jak włączyć je bezpiecznie i co robić, gdy aktualizacja coś zepsuje: aktualizacja WordPressa - jak zrobić bezpiecznie.
  2. Mniej wtyczek. Usuń (nie tylko wyłącz) wszystko, czego nie używasz, i sprawdź datę ostatniej aktualizacji tych, które zostają. Wtyczka bez aktualizacji od roku to kandydat do wymiany. Lista sprawdzonych: wtyczki must-have dla strony firmowej.
  3. Zapora aplikacyjna i wirtualne łatanie na poziomie serwera - reguły OWASP blokują typowe ataki na znane luki, zanim zdążysz zaktualizować. To standard na naszym hostingu WordPress, ale nie zastępuje aktualizacji.
  4. Logowanie bez haseł do wp-admin. Uwierzytelnianie dwuskładnikowe lub klucze dostępu, ograniczenie prób logowania, brak konta „admin". Modele nie muszą szukać luki, jeśli hasło to nazwa firmy z rokiem.
  5. Kopie zapasowe z testem odtworzenia - codzienne, poza serwerem, sprawdzone raz na kwartał. Bez tego każdy incydent kończy się negocjacją z napastnikiem albo utratą danych. Jak to zrobić: kopie zapasowe strony WWW.
  6. Utwardzenie instalacji: uprawnienia plików, wyłączona edycja plików z panelu, ukryte wersje, ograniczony XML-RPC. Dwanaście kroków opisaliśmy w tekście jak zabezpieczyć WordPressa.
  7. Aktualne PHP i serwer. PHP 8.2 kończy wsparcie 31 grudnia 2026 r.; luki w starych wersjach interpretera i bibliotek są równie atrakcyjne jak we wtyczkach. Plan przejścia: PHP 8.2 traci wsparcie.
  8. Plan na incydent. Kto wyłącza stronę, skąd bierzesz kopię, jak sprawdzasz, czy w plikach nie ma tylnej furtki. Procedura krok po kroku: jak usunąć wirusa z WordPressa.

Co z tego dla firm poza stroną WWW

Ta sama zmiana dotyka poczty, biurowych komputerów i dostawców. Modele piszą przekonujące wiadomości phishingowe w poprawnej polszczyźnie, więc ochrona domeny (SPF, DKIM, DMARC) i nawyk weryfikacji przelewów telefonicznie są ważniejsze niż kiedykolwiek - jak czytać raporty, opisujemy w tekście raporty DMARC. Wobec dostawców oprogramowania warto pytać o czas reakcji na luki; od 11 września 2026 r. producenci mają obowiązki zgłaszania aktywnie wykorzystywanych luk w ciągu 24 godzin na mocy Cyber Resilience Act. A jeśli firma sama używa agentów AI, potrzebuje zasad, które opisaliśmy w tekście agenci AI w firmie.

Najczęstsze pytania

Czy AI „włamie się" na moją stronę sama?

Napastnicy używają AI, żeby robić to, co zawsze, tylko szybciej i taniej: znaleźć niezaktualizowaną wtyczkę, słabe hasło albo błąd w kodzie. Drzwi pozostają te same - zmienia się tempo, w jakim ktoś je sprawdza.

Czy publiczne modele nie odmawiają takich zadań?

Odmawiają: Astra ma blokować m.in. generowanie exploitów, Gemini Cyber jest w ogóle niedostępny publicznie, a najmocniejszy wariant Anthropic (Mythos 5.1) działa tylko w programie zaufanego dostępu. Ale zabezpieczenia to nie mur, a dostęp dla obrońców oznacza, że reguły ochronne też powstają szybciej.

Czy hosting mnie chroni?

Zapora, skaner złośliwego kodu i wirtualne łatanie kupują czas - godziny lub dni. Aktualizacje, hasła i porządek we wtyczkach to zadanie właściciela strony albo firmy, której to zlecił.

Czy to dotyczy prostej strony wizytówki?

Tak. Ataki są masowe i automatyczne; zainfekowana wizytówka służy do rozsyłania spamu, phishingu albo kopania kryptowalut, a jej właściciel dowiaduje się od Google lub od klientów.

Podsumowanie

Wrzesień 2026 r. przesunął granicę: modele AI potrafią znajdować luki, więc producenci reglamentują dostęp, a obrońcy i napastnicy dostają te same narzędzia w różnym czasie. Dla strony firmowej recepta się nie zmienia, zmienia się wymagane tempo: aktualizacje automatyczne, mniej wtyczek, zapora, logowanie bez haseł, kopie z testem odtworzenia. Jeśli nie chcesz sam pilnować tego codziennie, zobacz nasz pakiet bezpieczeństwa strony albo McAsystenta WWW, w którym aktualizacje i kopie robimy za Ciebie.

Powiązane poradniki

Wszystkie poradniki z kategorii: Hosting od podstaw

Powiązane usługi McProdukt

Zobacz również