SmartEnergyShare.cz
Finance

Analytik v noci, gang v prohlížeči

Analytik v noci, gang v prohlížeči - Finance | SmartEnergyShare

V jedné americké vojenské situační místnosti se podle zpráv, které později pronikly na veřejnost, málem rozhodlo o eskalaci na základě zprávy od umělé inteligence. Model popisoval čínské jaderné komponenty: sériová čísla, celní dokumenty, tranzitní trasy přes třetí země. Vypadalo to dokonale věrohodně. Jenže ty komponenty nikdy neexistovaly. Jazykový model si je vyhalucinoval — sebejistě, s konkrétními údaji, které nikdo neověřil. Kontrolní mechanismy, které měly podobné chyby chytat, tehdy nefungovaly tak, jak měly.

Zhruba ve stejnou dobu seděl v jiné části Googlu analytik s naprosto jiným úkolem. Měsíce budoval falešnou identitu hackera, chodil na schůzky přes šifrované chaty, nakupoval škodlivý kód a získával důvěru lidí, kteří do open-source projektů vkládali zadní vrátka. Cíl: proniknout dovnitř gangu žijícího z napadení dodavatelských řetězců.

Působí to jako děj špionážního thrilleru. Má to ale překvapivě hodně společného s vaší fotovoltaikou na střeše, s cenou elektřiny a s tím, kolik zaplatíte za proud příští měsíc. A ano, i s tím, jestli můžete baterii v domácnosti svěřit AI agentovi. Spočítáme to.

Analytik v noci, gang v prohlížeči

Bezpečnostní tým Mandiant, který Google koupil v roce 2022 za zhruba 5,4 miliardy dolarů, sleduje dlouhodobě přes 4 500 hrozících skupin po celém světě. Tohle je jiná liga než klasický spamer s phishingem. Supply-chain gangy neútočí na konkrétní cíl. Napadají nástroj, který používají tisíce firem najednou.

Princip je prostý a krutě efektivní. Namísto lámalání hesel k tisíci serverům prostřelíte škodlivý kód do jedné populární softwarové knihovny. A čekáte. Klasické příklady? SolarWinds v roce 2020: přes 18 000 organizací stáhlo zadvrátkovanou aktualizaci, včetně amerického ministerstva obrany. XZ Utils v roce 2024: zadní vrátka v kompresní knihovně, kterou používá prakticky každý linuxový server. Odhalila je náhoda — inženýr si všiml, že přihlášení přes SSH trvá o 500 milisekund déle.

Undercover práce v tomhle prostředí vypadá tak, že analytik měsíce chatuje s hackery na Telegramu a Discordu, kupuje od nich vzorky malwaru za pár stovek dolarů v kryptoměnách a postupně si buduje reputaci. Nejde o akci typu filmu od Johna Woo. Jde o trpělivou detektivní práci, kde jedna chyba v konverzaci znamená spálenou identitu.

Proč to říkám v článku, který má kategorii Finance? Protože každý takový útok má cenovku. Podle zprávy IBM Cost of a Data Breach stojí průměrný únik dat v energetice zhruba 5,3 milionu dolarů. To je druhé nejhorší číslo hned po zdravotnictví. A ty náklady se nakonec promítnou do cen elektřiny — tedy do vaší faktury.

Halucinace, která málem změnila geopolitiku

Jak je možné, že model vymyslí čínské jaderné komponenty ze vzduchu? Jazykové modely nepredikují fakta. Predikují nejpravděpodobnější další slovo. Když se zeptáte na málo dokumentované téma, model vyplní mezery věrohodně znějícími údaji. Sériová čísla jaderných dílů nemůže nikdo snadno ověřit — přesně proto jsou ideálním terčem halucinace.

Čísla to potvrzují. Na standardních srovnávacích testech se halucinace špičkových modelů pohybují kolem 1 až 3 procent. U úzkých, málo pokrytých témat to ale bývá desítky procent. Model nikdy neřekne „nevím“ tak často, jak by měl. Místo toho odpoví plynulým textem. A přesvědčivost textu nesouvisí s jeho správností.

Soudní systém to ochutnal dřív než armáda. newyorský advokát v roce 2023 podal žalobu s šesti soudními precedence, které mu vymyslel ChatGPT. Soud ho pokutoval 5 000 dolary. Zabavné, když to udělá právník. Méně zábavné, když to udělá systém, na kterém závisí rozhodnutí o vojenské reakci.

Stejná logika platí pro energetiku v měřítku domácnosti. Představte si agenta, který má optimalizovat vybíjení baterie podle spotových cen. Když si vyhalucinuje cenu 0 Kč/kWh ve špičce, vybijete baterii v nejdražší hodinu. Škoda stovky korun měsíčně. Když stejnou chybu udělá agent obchodníka s elektřinou, mluvíme o statisících. Proto je první pravidlo práce s agenty staré jako obchodování: model nikdy není poslední instancí. Je to kolega s fenomenální pamětí a chybějícím pojetím reality.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Proč energetika láká hackery víc než banky

Peníze v bance jsou hlídané. Elektrická síť je hlídaná taky, ale má miliony bočních vchodů — a každý střídač na střeše je jeden z nich. Historie to dokládá lépe než jakákoli studie. Ukrajinu v roce 2015 vypnuli hackeři zhruba 230 000 domácnostem z elektřiny. O rok později přišel útok Industroyer, malware schopný ovládat síťové spínače přímo. Mimochodem, právě slovenští výzkumníci z ESETu tento kód jako první rozebrali do detailu.

Pak přišla éra fotovoltaiky. Výzkumníci v roce 2025 popsali zranitelnosti ve střídačích několika velkých výrobců, které by v krajním případě umožnily destabilizovat část sítě. Jen v Německu přitom běží přes tři miliony fotovoltaických elektráren. Kdyby útočník získal kontrolu nad desetinou z nich, nemluvíme o kybernetickém incidentu, ale o problému pro dispečink.

Z pohledu hackera je to dokonalý supply-chain scénář. Firmware střídače se distribuuje přes cloud výrobce — to je dodavatelský řetězec jako každý jiný. Kompromitace jediného aktualizačního serveru znamená přístup ke stovkám tisíc zařízení najednou. Americké ministerstvo spravedlnosti v roce 2024 rozpadlo botnet z více než 200 000 napadených IoT zařízení, mezi nimi i energií řízené prvky. Operace trvala měsíce a většina majitelů netušila, že jejich hardware někdo používá.

Zní to apokalypticky? Realita je prozaičtější: většina úspěšných útoků na domácí energetiku dnes nevyužívá sofistikovaný malware, ale výchozí heslo ve střídači a otevřený port na routeru. To je dobrá zpráva. Znamená to, že obrana je levná.

AI agent za stovky korun měsíčně: co reálně funguje

Teď k praktické části. Chc

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ElectricShare.cz What does Unitree Robotics’ IPO mean for the humano... Vice o pád o