Unia Europejska
Typ_aktualnosc Aktualność
05 Lutego 2026|4 min. czytania

W ramach Centrum Cyberbezpieczeństwa NASK powstaje laboratorium fuzzingu

Polska zyska nową broń w walce z cyberprzestępcami. W ramach Centrum Cyberbezpieczeństwa NASK (CCN) powstaje Laboratorium Fuzzingu i Badania Złośliwego Oprogramowania – FUMAL.

CCN_FUMAL_1200x900px_wersja_2
Łuna gradientu wychodząca od dołu

Dlaczego takie laboratorium jest niezbędne? Bo dzięki niemu Polska zyska realny wpływ na dobór projektów do testów fuzzingowych. Dotąd agenda badań była zależna od priorytetów globalnych graczy, bo to oni wykonywali takie testy. Teraz to CSIRT NASK wraz z partnerami krajowymi wskaże rozwiązania, np.: biblioteki i aplikacje webowe czy systemy mobilne, które trafią do badań.  

NASK umożliwi analizę złośliwego oprogramowania na znacznie większą skalę, włączając w to szybkie badania zagrożeń mobilnych i rozwój nowych metod klasyfikacji behawioralnej z wykorzystaniem GPU i dużych modeli językowych (LLM).

– Mowa tu o zbieraniu znacznie większych zbiorów danych, a dzięki automatyzacji i lepszej wymianie informacji, wyniki prac ekspertów będą szybciej trafiać do osób, które muszą reagować na incydenty. To oznacza szybsze wykrywanie zagrożeń, sprawniejsze blokowanie ataków i bardziej świadome decyzje operacyjne – wyjaśnia Maciej Siciarek, dyrektor pionu CSIRT NASK. 

To duży krok w budowaniu systemowej odporności państwa. 

– Laboratorium pozwoli także testować oprogramowanie szybciej i na dużo większą skalę. Większa liczba przebadanych rozwiązań oznacza bardziej szczelną i niezawodną infrastrukturę cyfrową w Polsce – mówi Maciej Siciarek. –  Im szybciej znajdziemy błędy i podatności w oprogramowaniu, tym mniejsze ryzyko, że zostaną one wykorzystane do cyberataków, kradzieży danych czy paraliżu usług publicznych.  

Dzięki połączeniu laboratorium z prywatną chmurą NASK kampanie testów w FUMAL będą mogły działać na wielu serwerach jednocześnie, korzystając z dużej mocy obliczeniowej. A to daje mierzalne efekty:  

  • krótszy czas wykrywania krytycznych luk,  
  • szybsze rekomendacje “łatania” oprogramowania, 
  • skuteczniejsze blokowanie wektorów ataku w usługach kluczowych.  

Wyniki prac w obu obszarach – testy oprogramowania oraz analizy szkodliwego oprogramowania (fuzzing i malware) – będą bezpośrednio zasilać procesy operacyjne CSIRT NASK i szerzej: Krajowy System Cyberbezpieczeństwa. 

Jak działa FUMAL? 

Czym w takim razie będzie zajmować się laboratorium? Połączy ściśle ze sobą powiązane, choć odrębne, obszary – fuzzing i analiza malware.  

Fuzzing to metodyczne, zautomatyzowane “bombardowanie” aplikacji danymi w celu wywołania nieoczekiwanych reakcji i ujawnienia luk bezpieczeństwa. Z kolei analiza malware polega na dokładnym sprawdzaniu, jak działa wirus lub inny szkodliwy program, zarówno poprzez rozkładanie go na części, jak i obserwowanie jego zachowania w bezpiecznym środowisku. 

Oprócz części zajmującej się testowaniem aplikacji, FUMAL rozwinie też istniejące już laboratorium CERT Polska do badania złośliwego oprogramowania i innych zagrożeń –Malware Lab CERT Polska. W planach jest poszerzenie zakresu narzędzi i zbiorów, przez powiększenie bazy danych i możliwość udostępniania wyników analiz innym instytucjom, odpowiedzialnym za bezpieczeństwo.   

Kluczowym efektem tego działania ma być zmiana w dwóch obszarach: skali i dostępności. Skala – bo liczba zagrożeń rośnie i trzeba je analizować szybciej – oraz dostępność, czyli przekazanie jasnych informacji osobom, które muszą działać, ale nie są ekspertami od analizy zagrożeń. Dlatego projekt CCN zakłada automatyzację i lepszą wymianę wiedzy między zespołami w kraju. 

FUMAL jako kolejny filar CCN 

Laboratorium wpisuje się w zaprezentowane dotychczas elementy CCN – od modelowania krajowego systemu certyfikacji w OMCC, po strategiczną, prywatną chmurę obliczeniową NASK dla zadań krytycznych bezpieczeństwa informacji. 

W perspektywie całego projektu Centrum Cyberbezpieczeństwa NASK (CCN) budowa FUMAL jest krokiem, który zamyka obieg: od wykrycia słabości i zrozumienia przeciwnika, przez standaryzację i certyfikację, po szybkie działanie operacyjne. To “przewaga czasu” – krótszy cykl od wykrycia złośliwego oprogramowania lub podatnego kodu do decyzji, która na nie odpowie – i “przewaga wiedzy” – lepsze dane dla analityków, administratorów, decydentów.  

Dzięki temu Polska zyska nie tylko laboratorium, ale mechanizm stałego podnoszenia odporności swojej cyberprzestrzeni. I właśnie o tę trwałą, systemową przewagę chodzi w CCN – projekcie, który, zgodnie z planem, do końca 2029 roku zbuduje w jednym miejscu zaplecze dla setek ekspertów i najważniejszych kompetencji bezpieczeństwa cyfrowego państwa. 

Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.

 

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

Mężczyzna stoi przy mównicy i przemawia podczas konferencji. W tle widoczny jest duży ekran z prezentacją zawierającą jego imię i nazwisko oraz nazwę instytucji.
Typ_aktualnosc Aktualność
09 Czerwca 2026|6 min. czytania

Administracja bez papieru. EZD RP staje się nowym standardem

Ćwierć miliona ludzi i ponad trzy tysiące jednostek administracyjnych. Te liczby pokazują skalę wdrożeń EZD RP – pierwsza to użytkownicy, druga – liczba podmiotów, które z niego korzystają. System do elektronicznego zarządzania dokumentacją, stworzony przez NASK, to rewolucja w świecie administracji publicznej. Rewolucja, po którą sięga coraz więcej jednostek, a to najlepsze potwierdzenie jakości.

Dwie osoby siedzą przy drewnianym stole na świeżym powietrzu i pracują na laptopach. W tle rozciąga się panoramiczny widok na zielone góry i doliny skąpane w słońcu.
Typ_aktualnosc Aktualność
08 Czerwca 2026|6 min. czytania

Nie daj się oszukać „na Booking”! Zobacz, jak się chronić

Planowanie urlopu zaczyna się w sieci – od łatwego porównania ofert po szybką rezerwację noclegu. Wygoda ma jednak swoją cenę. W sezonie wakacyjnym rośnie aktywność oszustów, którzy próbują wykorzystać pośpiech i nieuwagę urlopowiczów. Można się jednak przed tym uchronić.

Portret mężczyzny na jednolitym szarym tle. Uśmiecha się do obiektywu, ma krótko przycięte włosy, brodę i ubrany jest w ciemną koszulę.
Typ_aktualnosc Aktualność
08 Czerwca 2026|3 min. czytania

Naukowiec NASK przypilnuje AI w Brukseli – 3 pytania do Sebastiana Cygerta

Komisja Europejska powołała dr. inż. Sebastiana Cygerta, kierownika Zakładu Bezpieczeństwa i Przejrzystości Sztucznej Inteligencji NASK do Panelu naukowego ds. wdrażania AI Act. W 60-cio osobowym gremium znaleźli się naukowcy z całego świata, w tym m.in. kanadyjski profesor Yoshua Bengio – laureat prestiżowej Nagrody Turinga. Wszystko w trosce o bezpieczny rozwój sztucznej inteligencji.