Svět kybernetické bezpečnosti se nachází v bodě zlomu. Zatímco tradiční nástroje pro detekci hrozeb stále spoléhají na známé vzorce a databáze, specializované AI modely začínají využívat pokročilé uvažování (reasoning) k identifikaci zcela nových, dosud neznámých zranitelností. Podle zpráv DigitalToday se do tohoto závodu zapojili největší hráči na trhu, přičemž každý nabízí jiný přístup k ochraně digitálního prostoru.
Giganti v závodě: Anthropic, OpenAI a Google
Závod o to, kdo vytvoří nejlepší "digitálního strážce", je v plném proudu. Každý z lídrů trhu se rozhodl pro odlišnou strategii:
Anthropic a projekt Glasswing
Anthropic představil model Mythos5, který je součástí jejich ambiciózního projektu Glasswing. Tento model není jen dalším chatbotem; jeho úkolem je hloubková analýza softwaru. Podle informací z Politico dokázal Mythos během prvního měsíce svého testování odhalit více než 10 000 kritických chyb v systémech testovaných společností. To ukazuje na obrovský potenciál, ale i na riziko – pokud tyto schopnosti padnou do rukou hackerů, mohou sloužit k tvorbě nepolapitelných exploitů.
OpenAI a série GPT-5.6
OpenAI reaguje modelem Sol, který je součástí jejich nejnovější řady GPT-5.6 optimalizované pro kybernetickou bezpečnost. Sol se zaměřuje na vysokou míru logického uvažování, což mu umožňuje pochopit kontext celé aplikace, nikoliv jen izolovaných řádků kódu. OpenAI sází na integraci těchto schopností do svých stávajících cloudových služeb, což z něj činí extrémně výkonný, ale také nákladný nástroj pro velké korporace.
Google Gemini 3.5 Flash Cyber
Google zvolil cestu efektivity a dostupnosti. Jejich nový model Gemini 3.5 Flash Cyber je navržen tak, aby detekoval a zároveň automaticky opravoval (patchoval) softwarové zranitelnosti. Klíčovým argumentem Google je cena – tento model je výrazně levnější na token než jejich největší modely, což otevírá dveře i středně velkým firmám. V současné době je však přístup omezen na vybrané vládní subjekty a důvěryhodné partnery v rámci pilotního provozu.
Cisco Antares: Soukromí a lokální běh jako priorita
Zatímco Google a OpenAI sázejí na cloud, firma Cisco přichází s úplně jiným konceptem prostřednictvím rodiny modelů Antares. Cisco pochopilo, že pro mnoho firem (zejména v Evropě) je odesílání citlivého zdrojového kódu do cloudu nepřijatelné.
Antares jsou tzv. SLM (Small Language Models) – menší jazykové modely, které jsou optimalizovány pro specifické úlohy. Cisco tyto modely (ve verzích 350M a 1B parametrů) zpřístupnilo jako open-weights na platformě Hugging Face. To znamená, že vývojáři si je mohou stáhnout a provozovat zcela lokálně ve své vlastní infrastruktuře.
- Výhoda: Žádný citlivý kód neopouští vaši síť.
- Použití: Ideální pro univerzity, neziskové organizace a firmy s přísnými pravidly ochrany dat.
- Funkce: Antares prohledává repozitáře kódu, propojuje je s veřejnými databázemi zranitelností (CVE) a navrhuje konkrétní opravy.
Srovnání modelů pro kybernetickou bezpečnost
Pro lepší orientaci v nabídce jsme připravili přehledné srovnání klíčových parametrů:
| Model | Výrobce | Hlavní přednost | Přístup / Lokalizace | Cenová politika |
|---|---|---|---|---|
| Mythos5 | Anthropic | Extrémní detekce chyb | Cloud (Enterprise) | Vysoká (dle využití) |
| Sol | OpenAI | Logické uvažování | Cloud (API/ChatGPT) | Vysoká (předplatné/tokeny) |
| Gemini 3.5 Flash Cyber | Cena a automatická oprava | Cloud (Pilotní režim) | Nízká (na token) | |
| Antares | Cisco | Soukromí a lokální běh | On-premise / Local | Zdarma (Open Weights) |
Co to znamená pro české firmy a regulaci v EU?
Pro český technologický sektor a evropský trh má tento vývoj dva zásadní dopady. Prvním je datová suverenita. Vzhledem k přísným pravidlům GDPR a budoucímu EU AI Act, bude pro české firmy klíčové volit modely, které umožňují zpracování dat v rámci EU nebo lokálně (jako je právě Cisco Antares). Používání cloudových modelů z USA vyžaduje extrémní opatrnost při manipulaci se zdrojovým kódem.
Druhým aspektem je regulace. EU AI Act klasifikuje systémy používané v kritické infrastruktuře a pro bezpečnost jako vysoce rizikové. To znamená, že firmy implementující tyto modely musí zajistit vysokou míru transparentnosti a dohledatelnosti rozhodnutí, která AI činí. Pro českého vývojáře to znamená, že AI nástroj nesmí být "černou skříňkou" – musíme vědět, proč model označil daný řádek kódu za nebezpečný.
Shrnutí pro praxi: Pokud jste malá česká firma nebo startup, začněte experimentovat s open-source modely jako Antares přes Hugging Face. Pokud jste velká korporace s obrovským rozpočtem, sledujte pilotní programy Google a OpenAI, ale nechte si od právníků připravit analýzu rizik pro shodu s EU regulacemi.
Je bezpečné posílat můj zdrojový kód do modelů jako ChatGPT nebo Gemini?
U běžných verzí pro koncové uživatele je to rizikové, protože data mohou být použita k dalšímu trénování. Pro firmy existují Enterprise verze s garantovanou ochranou soukromí, ale stále doporučujeme využívat lokální modely (např. Cisco Antares) pro nejcitlivější projekty.
Mohou tyto AI modely pomoci i hackerům?
Ano, to je hlavní obava bezpečnostních expertů. Stejné schopnosti, které umožňují obráncům rychle nacházet chyby, mohou útočníci využít k automatizovanému hledání slabin v systémech. Je to neustálý závod zbrojení.
Jsou tyto modely dostupné v češtině?
Samotný kód je univerzální, ale rozhraní a dokumentace těchto specializovaných modelů jsou primárně v angličtině. Pro českého vývojáře to však není překážkou, protože technická terminologie i jazyk programování jsou globálně jednotné.