13/06/2025
Joanna Wziątek-Ładosz: „Wygenerowany głos, który kosztował 20 milionów dolarów”
Czy Twoja księgowa potrafi rozpoznać, że dzwoniący „prezes” to klon wygenerowany przez AI? Joanna Wziątek, ekspertka ds. cyberbezpieczeństwa z doświadczeniem zdobywanym w Bostonie i na Harvardzie, opowiedziała 12 czerwca na AI Manager Day w Rzeszowie o mechanizmach, które dziś pozwalają przestępcom podszyć się pod każdego – i zrobić to… za darmo.
„Wiceprezes przelał pieniądze, bo uwierzył w spotkanie na Teamsach z zarządem. A to były tylko awatary, mówiące głosem członków zarządu” - rozpoczęła swoja prelekcję podczas AI Manager Day w Rzeszowie Joanna Wziątek.
Joanna rozpoczęła wystąpienie od prawdziwego case study ataku deepfake, który zakończył się stratą 20 milionów dolarów. Nie była to fikcja, nie był to żart – to zdarzyło się naprawdę, a wszystko wyglądało „jak trzeba”: właściwe imię, nazwisko, numer telefonu i głos.
Pokazała, jak łatwo dziś wygenerować awatara mówiącego naszym głosem – z kilkunastu sekund nagrania. Sama stworzyła takiego klona siebie, który potrafi zadzwonić na Teamsa i rozmawiać „jej” głosem. Publiczność miała odgadnąć, które zdjęcie przedstawia prawdziwą Joannę, a które awatara. Nie było łatwo.
„Ten awatar nie kosztował mnie ani złotówki. Ani jednej. I zajęło mi to pięć minut” - dodała prelegentka.
Podczas wystąpienia padło też wiele przykładów z Polski – od 560 tys. zł wyłudzonych przez fałszywą fakturę w Metrze Warszawskim, po 4 mln zł przelane przez Podlaski Zarząd Dróg Wojewódzkich. Ataki nie wymagają już zaawansowanego AI – wystarczy nieświadomy człowiek.
Zasady, które chronią przed atakiem deepfake:
1️⃣Weryfikacja drugim kanałem – mail, telefon, komunikator – wybierz inny sposób kontaktu niż ten użyty przez rozmówcę.
2️⃣Hasło alarmowe – ustal jedno hasło lub pytanie, które zna tylko Wasza księgowa.
3️⃣Zasada 10 sekund – zatrzymaj się. Szklanka zimnej wody, rozmowa z kimś obok – zanim klikniesz „wykonaj przelew”.
4️⃣Scenariusz kryzysowego piątku – co robisz, jeśli „prezes” nie odbiera, a sytuacja wygląda na pilną?
5️⃣Edukacja o zasadach korzystania z e-maila i narzędzi AI – zwłaszcza tych z otwartego internetu.
6️⃣Regularne szkolenia zarządów – wymóg norm NIS2, DORA, ISO27001, AI Act.
7️⃣Inwestycja w świadomość użytkowników – bo aż 82% incydentów cyber wynika z błędu człowieka.
„To nie zawiodła technologia. Zawiódł człowiek. Bo nie wiedział, co powinien zrobić” - podsumowała Joanna Wziątek, znana również jako “Pani od cyber”.
Na zakończenie Joanna podkreśliła, że edukacja to nie „filmik do odklikania”. To proces. Statystyki są jednoznaczne: organizacje inwestujące w świadomość pracowników mają o 65% mniejsze ryzyko incydentu, a czas reakcji na zagrożenie skraca się nawet o połowę.
“Najlepsza prelekcja należy do Asi Wziątek. Za konkretne case'y, przykłady, za taką prostym, dosadnym językiem i z konkretnymi ostrzeżeniami o niebezpieczeństwach, które myślę, że trafiły do większości uczestników dzisiejszego AI Manager Day - powiedział jeden z uczestników konferencji, Jakub Wojciechowski.