Dřív se účet kradl uhádnutým heslem — a dvojité ověření to skoro zavřelo (blokuje přes 99,2 % takových útoků). Jenže zloději se posunuli: dnes kradou už přihlášenou relaci nebo token propojení, které dvojité ověření obcházejí. K tomu stačí škodlivý program v počítači nebo dokonalá napodobenina přihlašovací stránky.
Rozdíl oproti klasické krádeži schránky je v tom, že AI přihlášenému aktivně slouží: „najdi vše o fakturách, heslech a kódech od budov“ protřídí kořist za minuty a rovnou z vašeho účtu napíše bezchybnou zprávu nájemcům. Nejhůř dopadá sdílený účet a neodvolaný přístup odcházejícího kolegy.
Dobrá zpráva: obrana je levná a mechanická — passkey místo SMS, jeden účet na osobu přes firemní přihlášení, klíče v trezoru a po každém podezření rychlý úklid (samotná změna hesla nestačí).
Jak k tomu dojde — krok za krokem.
Získání přihlášení
Uniklé nebo recyklované heslo, škodlivý program v počítači, dokonalá napodobenina přihlašovací stránky, nebo „resetni mi to“ na podporu. Stačí jeden způsob.
Přihlášení
Útočník se přihlásí — a když ukradl už přihlášenou relaci nebo token, obejde i dvojité ověření. Vypadá to jako vaše běžná práce.
Třídění kořisti
Nechá AI protřídit poštu, dokumenty a chaty za minuty: „najdi vše o fakturách, heslech a kódech od budov“. To ruční krádež schránky neuměla.
Zneužití a stopa
Vaším jménem rozešle změnu čísla účtu nebo vydá přístupy — a nechá po sobě past: pravidlo přeposílání pošty či pokyn v paměti AI, který přežije i změnu hesla.
V srpnu 2025 útočníci ukradli přihlašovací tokeny AI chatbota Drift (Salesloft) a získali přístup k datům více než 700 firem — bez jediného hesla a bez zásahu dvojího ověření. Ve stejném měsíci Anthropic popsal skupinu, která zneužila AI (Claude Code) ke krádeži dat 17 organizací a nechala ji z ukradených dat spočítat výši výkupného. Poučení: ukradená identita + ochotná AI = protříděná kořist za minuty.