41 proc. dyrektorów ds. bezpieczeństwa informacji (CISO, chief information security officers) przyznało, że w ciągu ostatnich 12 miesięcy ich organizacja odnotowała co najmniej jeden przypadek inżynierii społecznej z wykorzystaniem deepfake podczas rozmowy audio z pracownikiem. W przypadku rozmów wideo odsetek ten wyniósł 36 proc. – wynika z badania Gartnera przeprowadzonego wśród 297 osób odpowiedzialnych za cyberbezpieczeństwo.
Badanie przeprowadzono w marcu i maju 2026 r. Gartner zwraca uwagę, że sztuczna inteligencja zwiększa skalę, personalizację i wiarygodność ataków socjotechnicznych, jednocześnie ograniczając skuteczność tradycyjnych sygnałów pozwalających rozpoznać próbę oszustwa.
Deepfake może być wykorzystywany m.in. do podszywania się pod pracowników lub osoby zajmujące kierownicze stanowiska. Atakujący mogą łączyć phishing, kompromitację poczty biznesowej (BEC, business e-mail compromise), syntetyczne materiały audio i wideo oraz informacje zebrane z wielu źródeł, aby zwiększyć wiarygodność komunikacji.
Jednocześnie deepfake jest tylko jednym z elementów szerszego problemu. 79 proc. badanych CISO odnotowało w ostatnich 12 miesiącach co najmniej jeden przypadek phishingu, spear-phishingu lub BEC, a 58 proc. – vishingu lub smishingu.
Gartner wskazuje trzy obszary, które powinny zostać uwzględnione w ochronie przed wykorzystującą AI inżynierią społeczną. Pierwszym jest odejście od szkoleń koncentrujących się wyłącznie na rozpoznawaniu fałszywych treści na rzecz wypracowania procedur bezpiecznej weryfikacji nietypowych lub istotnych żądań. Drugim – wzmocnienie ochrony tożsamości pracowników oraz procesów odzyskiwania dostępu. Trzecim jest dostosowanie mechanizmów wykrywania i reagowania na incydenty do ataków wykorzystujących AI.
Według analityków Gartnera, szczególne znaczenie powinny mieć dodatkowe mechanizmy weryfikacji przy operacjach wysokiego ryzyka, takich jak autoryzacja płatności, odzyskiwanie kont czy uzyskiwanie uprzywilejowanego dostępu. Organizacje powinny również łączyć informacje o podejrzanej komunikacji z danymi dotyczącymi zmian uprawnień, nowych urządzeń, procesów odzyskiwania kont i transakcji finansowych.
Gartner podkreśla przy tym, że AI nie tworzy całkowicie nowych metod ataku, lecz przede wszystkim zwiększa skalę, szybkość i wiarygodność znanych technik socjotechnicznych. W opublikowanej 28 września analizie firma wskazuje inżynierię społeczną i podszywanie się za pomocą deepfake jako jedne z najbardziej rozpowszechnionych obecnie form ataków wykorzystujących AI.