W ramach Centrum Cyberbezpieczeństwa NASK powstaje laboratorium fuzzingu
Polska zyska nową broń w walce z cyberprzestępcami. W ramach Centrum Cyberbezpieczeństwa NASK (CCN) powstaje Laboratorium Fuzzingu i Badania Złośliwego Oprogramowania – FUMAL.


Dlaczego takie laboratorium jest niezbędne? Bo dzięki niemu Polska zyska realny wpływ na dobór projektów do testów fuzzingowych. Dotąd agenda badań była zależna od priorytetów globalnych graczy, bo to oni wykonywali takie testy. Teraz to CSIRT NASK wraz z partnerami krajowymi wskaże rozwiązania, np.: biblioteki i aplikacje webowe czy systemy mobilne, które trafią do badań.
NASK umożliwi analizę złośliwego oprogramowania na znacznie większą skalę, włączając w to szybkie badania zagrożeń mobilnych i rozwój nowych metod klasyfikacji behawioralnej z wykorzystaniem GPU i dużych modeli językowych (LLM).
– Mowa tu o zbieraniu znacznie większych zbiorów danych, a dzięki automatyzacji i lepszej wymianie informacji, wyniki prac ekspertów będą szybciej trafiać do osób, które muszą reagować na incydenty. To oznacza szybsze wykrywanie zagrożeń, sprawniejsze blokowanie ataków i bardziej świadome decyzje operacyjne – wyjaśnia Maciej Siciarek, dyrektor pionu CSIRT NASK.
To duży krok w budowaniu systemowej odporności państwa.
– Laboratorium pozwoli także testować oprogramowanie szybciej i na dużo większą skalę. Większa liczba przebadanych rozwiązań oznacza bardziej szczelną i niezawodną infrastrukturę cyfrową w Polsce – mówi Maciej Siciarek. – Im szybciej znajdziemy błędy i podatności w oprogramowaniu, tym mniejsze ryzyko, że zostaną one wykorzystane do cyberataków, kradzieży danych czy paraliżu usług publicznych.
Dzięki połączeniu laboratorium z prywatną chmurą NASK kampanie testów w FUMAL będą mogły działać na wielu serwerach jednocześnie, korzystając z dużej mocy obliczeniowej. A to daje mierzalne efekty:
- krótszy czas wykrywania krytycznych luk,
- szybsze rekomendacje “łatania” oprogramowania,
- skuteczniejsze blokowanie wektorów ataku w usługach kluczowych.
Wyniki prac w obu obszarach – testy oprogramowania oraz analizy szkodliwego oprogramowania (fuzzing i malware) – będą bezpośrednio zasilać procesy operacyjne CSIRT NASK i szerzej: Krajowy System Cyberbezpieczeństwa.
Jak działa FUMAL?
Czym w takim razie będzie zajmować się laboratorium? Połączy ściśle ze sobą powiązane, choć odrębne, obszary – fuzzing i analiza malware.
Fuzzing to metodyczne, zautomatyzowane “bombardowanie” aplikacji danymi w celu wywołania nieoczekiwanych reakcji i ujawnienia luk bezpieczeństwa. Z kolei analiza malware polega na dokładnym sprawdzaniu, jak działa wirus lub inny szkodliwy program, zarówno poprzez rozkładanie go na części, jak i obserwowanie jego zachowania w bezpiecznym środowisku.
Oprócz części zajmującej się testowaniem aplikacji, FUMAL rozwinie też istniejące już laboratorium CERT Polska do badania złośliwego oprogramowania i innych zagrożeń –Malware Lab CERT Polska. W planach jest poszerzenie zakresu narzędzi i zbiorów, przez powiększenie bazy danych i możliwość udostępniania wyników analiz innym instytucjom, odpowiedzialnym za bezpieczeństwo.
Kluczowym efektem tego działania ma być zmiana w dwóch obszarach: skali i dostępności. Skala – bo liczba zagrożeń rośnie i trzeba je analizować szybciej – oraz dostępność, czyli przekazanie jasnych informacji osobom, które muszą działać, ale nie są ekspertami od analizy zagrożeń. Dlatego projekt CCN zakłada automatyzację i lepszą wymianę wiedzy między zespołami w kraju.
FUMAL jako kolejny filar CCN
Laboratorium wpisuje się w zaprezentowane dotychczas elementy CCN – od modelowania krajowego systemu certyfikacji w OMCC, po strategiczną, prywatną chmurę obliczeniową NASK dla zadań krytycznych bezpieczeństwa informacji.
W perspektywie całego projektu Centrum Cyberbezpieczeństwa NASK (CCN) budowa FUMAL jest krokiem, który zamyka obieg: od wykrycia słabości i zrozumienia przeciwnika, przez standaryzację i certyfikację, po szybkie działanie operacyjne. To “przewaga czasu” – krótszy cykl od wykrycia złośliwego oprogramowania lub podatnego kodu do decyzji, która na nie odpowie – i “przewaga wiedzy” – lepsze dane dla analityków, administratorów, decydentów.
Dzięki temu Polska zyska nie tylko laboratorium, ale mechanizm stałego podnoszenia odporności swojej cyberprzestrzeni. I właśnie o tę trwałą, systemową przewagę chodzi w CCN – projekcie, który, zgodnie z planem, do końca 2029 roku zbuduje w jednym miejscu zaplecze dla setek ekspertów i najważniejszych kompetencji bezpieczeństwa cyfrowego państwa.
Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
Od kryptografii po bezpieczną AI. Zostań doktorantem związanym z NASK
Jak wykrywać treści stworzone przez sztuczną inteligencję? Jak ograniczać halucynacje dużych modeli językowych i sprawdzać, czy systemy AI działają bezpiecznie? To tylko część problemów, którymi będą mogli zająć się przyszli doktoranci, którzy wybiorą NASK. 14 września rozpoczyna się rekrutacja do Szkoły Doktorskiej TIB PAN na rok akademicki 2026/2027.
NASK dla cyfrowego bezpieczeństwa dziś i jutro. 35. Forum Ekonomiczne za nami
Bezpieczna cyfrowa przyszłość nie zacznie się nagle. NASK buduje ją każdego dnia, a cyfryzacja jest dziś jednym z filarów gospodarki. Technologie, usługi online, narzędzia oparte o AI, które napędzają rozwój administracji i biznesu już są. Od nas zależy, czy będziemy potrafili je wykorzystać. O odpowiedzialności w cyberbezpieczeństwie mówili eksperci NASK podczas kończącego się właśnie Forum Ekonomicznego w Karpaczu.
Do 30 tys. euro na cyberbezpieczeństwo. Zbliża się kolejny nabór w projekcie SECURE
Tworzysz produkty cyfrowe? Możesz otrzymać do 30 tys. euro na przygotowanie ich do nowych wymogów cyberbezpieczeństwa. NASK w ramach projektu SECURE wspiera mikro, małe i średnie firmy w pozyskaniu dofinansowania. Kto może skorzystać z programu i na co można przeznaczyć te środki?







