Každé léto se bezpečnostní týmy předem zamýšlejí nad tím, jaké budou další trendy v oblasti ochrany dat v cloudu, ještě než se v podnikových prostředích objeví nové vzorce útoků. Očekává se, že konference Black Hat USA 2026 se zaměří na rizika související s cloudem, SaaS, identitou a umělou inteligencí, která formují moderní kyberbezpečnost.
Akce, která se koná v srpnu v Las Vegas, shromažďuje recenzované výzkumy o reálných zranitelnostech a vyvíjejících se technikách útoků. Tento článek rozebírá klíčové trendy, na které by se bezpečnostní týmy měly připravit.
Black Hat USA je jednou z nejvlivnějších konferencí o výzkumu kyberbezpečnosti na světě, kde bezpečnostní výzkumníci, etičtí hackeři a odborníci na ochranu podniků sdílejí poznatky o zranitelnostech a obranných strategiích.
Od roku 1997 se konference stala globálním referenčním bodem pro pochopení vývoje hrozeb. Její přednášky jsou nezávislé na dodavatelích a recenzované odborníky, přičemž se zaměřují spíše na hloubkový technický výzkum než na komerční sdělení.
Letos se koná již 29. ročník, který v srpnu zahrnuje několikadenní školení, Summit Day a dva dny prezentací.
Akce se koná v srpnu v Las Vegas a je rozdělena do několika dnů, z nichž každý je zaměřen na jiný typ vzdělávání v oblasti bezpečnosti:
Podle oficiální výzvy k předkládání příspěvků se výzkumná témata pro rok 2026 i nadále zaměří na zneužití cloudu, zranitelnosti SaaS, útoky založené na identitě a bezpečnostní rizika související s umělou inteligencí.
Pokračující expanze prostředí s vysokým podílem SaaS mění útočné plochy podniků, přičemž organizace se spoléhají na distribuované ekosystémy aplikací SaaS, API, integrací třetích stran a automatizovaných pracovních postupů namísto tradičního perimetru.
To vytváří klíčovou výzvu v oblasti ochrany dat v cloudu: viditelnost se nerozšiřuje stejným tempem jako samotné zavádění těchto technologií. Bezpečnostní týmy se potýkají s obtížemi při sledování, kde se citlivá data nacházejí, kdo k nim má přístup a jak se pohybují napříč propojenými systémy.
Stínové SaaS a nespravované integrace dále zvyšují počet slepých míst, přičemž výzkumy stále častěji poukazují na rizika v dodavatelském řetězci SaaS, expozici mezi nájemci a úniky dat způsobené nesprávnou konfigurací.
Klíčová rizika vyplývající z nekontrolovaného rozšiřování SaaS:
Mohlo by vás také zajímat: Posílení prevence úniku dat (DLP) v AWS
Identita se stala klíčovou vrstvou pro prosazování zabezpečení v moderních cloudových prostředích. Na rozdíl od tradičních systémů se nyní nevztahuje pouze na lidské uživatele, ale zahrnuje také servisní účty, tokeny API, automatizační pipeline a agenty umělé inteligence, kteří neustále interagují s podnikovými daty.
Těchto nehumánních identit je velké množství a často mají nadměrná oprávnění. Fungují napříč systémy bez přímého dohledu a stávají se tak jedním z nejčastěji zneužívaných vstupních bodů při moderních útocích.
Útočníci se na tuto vrstvu stále častěji zaměřují prostřednictvím krádeží tokenů, eskalace oprávnění a zneužití vztahů důvěry mezi cloudovými službami. Problém spočívá v tom, že systémy identit jsou dynamické a úzce propojené, což ztěžuje monitorování v reálném čase.
V důsledku toho se bezpečnostní strategie přesouvají směrem k neustálé správě každé identity s přístupem k datům, namísto spoléhání se na modely založené na perimetru.
Umělá inteligence je dnes hluboce zakořeněna v podnikových prostředích, od nástrojů pro zvýšení produktivity až po platformy SaaS a interní automatizační systémy. Konference Black Hat USA 2026 odráží tento posun tím, že se zaměřuje na hrozby poháněné umělou inteligencí, jako je manipulace s modely, autonomní útočné systémy a datové otravy.
Nejbezprostřednějším rizikem však není zlovolná umělá inteligence, ale nekontrolované zavádění legitimních nástrojů umělé inteligence do každodenních pracovních postupů.
Zaměstnanci stále častěji využívají AI-kopiloty propojené s podnikovými systémy, spoléhají se na SaaS platformy s integrovanými funkcemi LLM a komunikují s AI asistenty, kteří zpracovávají citlivé podnikové informace.
To vnáší nový rozměr do ochrany dat v cloudu, kde se data již nejen ukládají nebo přenášejí, ale aktivně se zpracovávají a interpretují napříč systémy, které nemusí být plně pod kontrolou.
Navzdory zlepšením v oblasti nástrojů pro zabezpečení cloudu zůstává nesprávná konfigurace jednou z hlavních příčin incidentů spojených s únikem dat v podnicích.
Mezi běžné problémy patří role IAM s nadměrnými oprávněními, veřejně vystavené úložné systémy, slabá ověřovací opatření API, nekonzistentní vynucování šifrování a nedostatečná segmentace v prostředí s více cloudy.
Základním problémem není nedostatek povědomí, ale provozní složitost. Cloudová prostředí se rychle vyvíjejí a bezpečnostní konfigurace často zaostávají za tempem nasazování.
Mnoho narušení bezpečnosti není způsobeno sofistikovanými útočníky, ale malými mezerami ve viditelnosti, které se v průběhu času hromadí a zůstávají neodhaleny.
Mohlo by vás také zajímat: Věk dat: Proč růst cloudu přináší nová bezpečnostní a etická rizika
S rostoucím rozšířením SaaS čelí organizace stále větší fragmentaci dat napříč různými platformami. To snižuje centralizovaný přehled a ztěžuje prosazování jednotných bezpečnostních zásad.
V mnoha případech zaměstnanci využívají nástroje SaaS mimo rámec IT správy, zejména pro zvýšení produktivity nebo pro pracovní postupy podporované umělou inteligencí. To vede k duplicitě dat, nekonzistentním kontrolám ochrany a omezenému přehledu o tom, jak se informace pohybují mezi systémy.
V průběhu času tato fragmentace vytváří propast mezi zamýšlenými bezpečnostními zásadami a skutečným chováním dat, čímž se zvyšuje riziko ohrožení a problémy s dodržováním předpisů.
Tyto trendy poukazují na strukturální posun v chápání cloudových rizik. Bezpečnost cloudu již není definována hranicemi infrastruktury, ale interakcí mezi daty, identitami a systémy umělé inteligence v distribuovaných prostředích.
Pro středně velké organizace to představuje tři hlavní výzvy:
Tyto změny mají také přímý dopad na podnikání. Předpisy jako GDPR a ISO 27001 vyžadují kontrolu nad přístupem k datům a jejich pohybem, zatímco finanční náklady a náklady na poškození reputace v důsledku narušení bezpečnosti cloudu stále rostou.
Moderní podniková prostředí vyžadují neustálý přehled o pohybu dat, chování uživatelů a interakcích na úrovni systému. Právě zde přicházejí ke slovu platformy pro ochranu dat, jako je Safetica, klíčovou roli při snižování slepých míst v hybridních prostředích a prostředích s vysokým podílem SaaS.
Safetica pomáhá organizacím získat přehled o pohybu citlivých dat v cloudových a koncových systémech, detekovat rizikové chování v reálném čase a prosazovat konzistentní zásady ochrany bez narušení produktivity. Pomáhá také snižovat rizika vyplývající z nekontrolovaného rozšiřování SaaS a roztříštěných datových toků, které jsou v moderních podnicích stále častější.
Safetica, uznávaná jako jedno z předních řešení DLP v roce 2026, podporuje přechod k proaktivní ochraně dat v cloudu založené na nepřetržitém přehledu a správě. Namísto reakce až po výskytu incidentů mohou organizace identifikovat a zmírňovat rizika již v okamžiku jejich vzniku.
Bezpečnostní týmy nemusí čekat na konferenci, aby mohly začít jednat. Témata, která již jsou patrná v výzvě k přednesům (Call for Briefings), poskytují jasný plán přípravy.
Organizace by měly začít zmapováním všech SaaS aplikací, které zpracovávají citlivá data, včetně těch, které byly zavedeny mimo rámec formálního řízení IT. Měly by také provést audit strojových a nehumánních identit, aby zajistily, že přístup je oprávněný a náležitě kontrolovaný.
Zároveň by měly být včas zavedenyjasné rámce správy pro využíváníumělé inteligence, aby se zabránilo nekontrolovanému zavádění v jednotlivých obchodních jednotkách. Nezbytné je také průběžné monitorování konfigurací cloudu, které omezí odchylky a zabrání ohrožení způsobenému nesouladu mezi zásadami a jejich implementací.
Ano. Konference Black Hat poukazuje na reálné vzorce útoků, které přímo ovlivňují cloudová a SaaS prostředí. Její hlavní přínos spočívá v identifikaci mezer ve viditelnosti v oblasti přístupu k datům a jejich pohybu.
Mezi běžná rizika patří nesprávná konfigurace SaaS, zneužití API, krádež identifikačních tokenů a expozice mezi nájemci. Tyto problémy obvykle vyplývají z omezené viditelnosti v distribuovaných prostředích.
Identita se stala ústředním prvkem, protože cloudové systémy se ve velké míře spoléhají na lidské i nelidské identity. Bez řádné správy se tyto identity mohou stát nekontrolovanými cestami k citlivým datům.
Umělá inteligence zavádí nové vrstvy interakce s daty prostřednictvím kopilotů a nástrojů integrovaných do SaaS, čímž zvyšuje potřebu přehledu o tom, jak jsou data zpracovávána a sdílená napříč systémy.
John Smith, senior architekt řešení ve společnosti Safetica Technologies