W ramach Centrum Cyberbezpieczeństwa NASK powstaje laboratorium fuzzingu
Polska zyska nową broń w walce z cyberprzestępcami. W ramach Centrum Cyberbezpieczeństwa NASK (CCN) powstaje Laboratorium Fuzzingu i Badania Złośliwego Oprogramowania – FUMAL.


Dlaczego takie laboratorium jest niezbędne? Bo dzięki niemu Polska zyska realny wpływ na dobór projektów do testów fuzzingowych. Dotąd agenda badań była zależna od priorytetów globalnych graczy, bo to oni wykonywali takie testy. Teraz to CSIRT NASK wraz z partnerami krajowymi wskaże rozwiązania, np.: biblioteki i aplikacje webowe czy systemy mobilne, które trafią do badań.
NASK umożliwi analizę złośliwego oprogramowania na znacznie większą skalę, włączając w to szybkie badania zagrożeń mobilnych i rozwój nowych metod klasyfikacji behawioralnej z wykorzystaniem GPU i dużych modeli językowych (LLM).
– Mowa tu o zbieraniu znacznie większych zbiorów danych, a dzięki automatyzacji i lepszej wymianie informacji, wyniki prac ekspertów będą szybciej trafiać do osób, które muszą reagować na incydenty. To oznacza szybsze wykrywanie zagrożeń, sprawniejsze blokowanie ataków i bardziej świadome decyzje operacyjne – wyjaśnia Maciej Siciarek, dyrektor pionu CSIRT NASK.
To duży krok w budowaniu systemowej odporności państwa.
– Laboratorium pozwoli także testować oprogramowanie szybciej i na dużo większą skalę. Większa liczba przebadanych rozwiązań oznacza bardziej szczelną i niezawodną infrastrukturę cyfrową w Polsce – mówi Maciej Siciarek. – Im szybciej znajdziemy błędy i podatności w oprogramowaniu, tym mniejsze ryzyko, że zostaną one wykorzystane do cyberataków, kradzieży danych czy paraliżu usług publicznych.
Dzięki połączeniu laboratorium z prywatną chmurą NASK kampanie testów w FUMAL będą mogły działać na wielu serwerach jednocześnie, korzystając z dużej mocy obliczeniowej. A to daje mierzalne efekty:
- krótszy czas wykrywania krytycznych luk,
- szybsze rekomendacje “łatania” oprogramowania,
- skuteczniejsze blokowanie wektorów ataku w usługach kluczowych.
Wyniki prac w obu obszarach – testy oprogramowania oraz analizy szkodliwego oprogramowania (fuzzing i malware) – będą bezpośrednio zasilać procesy operacyjne CSIRT NASK i szerzej: Krajowy System Cyberbezpieczeństwa.
Jak działa FUMAL?
Czym w takim razie będzie zajmować się laboratorium? Połączy ściśle ze sobą powiązane, choć odrębne, obszary – fuzzing i analiza malware.
Fuzzing to metodyczne, zautomatyzowane “bombardowanie” aplikacji danymi w celu wywołania nieoczekiwanych reakcji i ujawnienia luk bezpieczeństwa. Z kolei analiza malware polega na dokładnym sprawdzaniu, jak działa wirus lub inny szkodliwy program, zarówno poprzez rozkładanie go na części, jak i obserwowanie jego zachowania w bezpiecznym środowisku.
Oprócz części zajmującej się testowaniem aplikacji, FUMAL rozwinie też istniejące już laboratorium CERT Polska do badania złośliwego oprogramowania i innych zagrożeń –Malware Lab CERT Polska. W planach jest poszerzenie zakresu narzędzi i zbiorów, przez powiększenie bazy danych i możliwość udostępniania wyników analiz innym instytucjom, odpowiedzialnym za bezpieczeństwo.
Kluczowym efektem tego działania ma być zmiana w dwóch obszarach: skali i dostępności. Skala – bo liczba zagrożeń rośnie i trzeba je analizować szybciej – oraz dostępność, czyli przekazanie jasnych informacji osobom, które muszą działać, ale nie są ekspertami od analizy zagrożeń. Dlatego projekt CCN zakłada automatyzację i lepszą wymianę wiedzy między zespołami w kraju.
FUMAL jako kolejny filar CCN
Laboratorium wpisuje się w zaprezentowane dotychczas elementy CCN – od modelowania krajowego systemu certyfikacji w OMCC, po strategiczną, prywatną chmurę obliczeniową NASK dla zadań krytycznych bezpieczeństwa informacji.
W perspektywie całego projektu Centrum Cyberbezpieczeństwa NASK (CCN) budowa FUMAL jest krokiem, który zamyka obieg: od wykrycia słabości i zrozumienia przeciwnika, przez standaryzację i certyfikację, po szybkie działanie operacyjne. To “przewaga czasu” – krótszy cykl od wykrycia złośliwego oprogramowania lub podatnego kodu do decyzji, która na nie odpowie – i “przewaga wiedzy” – lepsze dane dla analityków, administratorów, decydentów.
Dzięki temu Polska zyska nie tylko laboratorium, ale mechanizm stałego podnoszenia odporności swojej cyberprzestrzeni. I właśnie o tę trwałą, systemową przewagę chodzi w CCN – projekcie, który, zgodnie z planem, do końca 2029 roku zbuduje w jednym miejscu zaplecze dla setek ekspertów i najważniejszych kompetencji bezpieczeństwa cyfrowego państwa.
Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.
Wyróżnione aktualności
Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok
300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.
Centrum Cyberbezpieczeństwa NASK o krok bliżej
Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.
Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze
Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?
NASK na Impact’26. Technologia po właściwej stronie
– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.
Najnowsze aktualności
Administracja bez papieru. EZD RP staje się nowym standardem
Ćwierć miliona ludzi i ponad trzy tysiące jednostek administracyjnych. Te liczby pokazują skalę wdrożeń EZD RP – pierwsza to użytkownicy, druga – liczba podmiotów, które z niego korzystają. System do elektronicznego zarządzania dokumentacją, stworzony przez NASK, to rewolucja w świecie administracji publicznej. Rewolucja, po którą sięga coraz więcej jednostek, a to najlepsze potwierdzenie jakości.
Nie daj się oszukać „na Booking”! Zobacz, jak się chronić
Planowanie urlopu zaczyna się w sieci – od łatwego porównania ofert po szybką rezerwację noclegu. Wygoda ma jednak swoją cenę. W sezonie wakacyjnym rośnie aktywność oszustów, którzy próbują wykorzystać pośpiech i nieuwagę urlopowiczów. Można się jednak przed tym uchronić.
Naukowiec NASK przypilnuje AI w Brukseli – 3 pytania do Sebastiana Cygerta
Komisja Europejska powołała dr. inż. Sebastiana Cygerta, kierownika Zakładu Bezpieczeństwa i Przejrzystości Sztucznej Inteligencji NASK do Panelu naukowego ds. wdrażania AI Act. W 60-cio osobowym gremium znaleźli się naukowcy z całego świata, w tym m.in. kanadyjski profesor Yoshua Bengio – laureat prestiżowej Nagrody Turinga. Wszystko w trosce o bezpieczny rozwój sztucznej inteligencji.







