Националният криптологичен център на Испания предупреждава за промяната в парадигмата, която представлява офанзивният изкуствен интелект
Националният криптологичен център (CCN) към Националния разузнавателен център (CNI) през юни публикува ръководството „Най-добри практики срещу офанзивния модел на изкуствения интелект“, което анализира въздействието на изкуствения интелект в областта на кибератаките и предлага мерки за засилване на защитата на публичните и частните организации. Ръководството предупреждава, че офанзивният изкуствен интелект вече не е нововъзникваща заплаха, а се е превърнал в оперативна способност, интегрирана в реални кампании от престъпни и държавни субекти.
В документа се посочва, че основното последствие от изкуствения интелект е неговият мултипликаторен ефект: той увеличава скоростта, мащаба, точността и степента на автономност на съществуващите офанзивни техники. Автоматизираното генериране на измамни имейли, използването на дийпфейкове, създаването на злонамерен код, асистираното използване на уязвимости и масовото разузнаване на цели вече могат да се извършват с по-голяма скорост, точност и по-малко техническа експертиза.
Сред основните заплахи , докладът идентифицира напредналия фишинг, представянето за друг човек чрез фалшиви казуси (deepfakes), генерирането на зловреден софтуер и експлойти с помощта на изкуствен интелект, автоматизацията на разпознаването на отворен код, автоматизираното и адаптивно социално инженерство и атаките срещу системи с изкуствен интелект.
Насоките включват и десетточков план, обобщаващ ключови приоритети: засилване на основните контроли, ускоряване на управлението на уязвимостите, осигуряване на самоличност и достъп, регулиране на използването на изкуствен интелект, защита на веригата за доставки и поддържане на човешки надзор върху автоматизацията.
В контекста на първата препоръка в средата на 2026 г. CCN интегрира вътре в платформата INES специализиран въпросник за самооценка. Чрез него организациите са длъжни да измерят капацитета си за защита и да разберат доколко са подготвени да реагират конкретно срещу заплахи от офанзивен изкуствен интелект.
Първоначалният срок, даден на организациите да попълнят формуляра за самооценка, беше 15 септември. Поради голямото значение на кампанията и времето, необходимо за детайлна оценка, Националният криптологичен център удължи официалния срок до 21 септември 2026 г.
Ако дадена институция пропусне крайния срок, тя официално остава с несертифицирано ниво на защита срещу автоматизирани заплахи. При последващ инцидент Испанската агенция за защита на данните (AEPD) ще използва този пропуск като доказателство за груба небрежност. Това отваря вратата за глоби по линия на GDPR.


