Narzędziownik AI EXTRA - bezpieczeństwo AI w pigułce

Seria szkoleń online na żywo, 4 spotkania, każda sesja rozpocznie się o godz. 19:00 i będzie trwała około 2 godziny (plus sesja Q&A). Nagrania sesji dostępne na zawsze.

Terminy najbliższej edycji : 

  • Sesja 1    27.11.2026
  • Sesja 2    1.12.2026
  • Sesja 3    9.12.2026
  • Sesja 4    16.12.2026

To szkolenie jest jednym z filarów Narzędziownika AI 3.0 Revolutions. Jeżeli chciałbyś wziąć udział w pełnej serii 20 spotkań, zapisz się tutaj. Jeżeli jednak interesuje Cię tylko dokształcenie z cyberbezpieczeństwa AI to szkolenie "Narzędziownik AI EXTRA - bezpieczeństwo AI w pigułce" jest dla Ciebie.

Całkowicie nowe, mocno praktyczne spojrzenie na ciemną stronę AI i… prawdopodobnie najbardziej konkretny kurs z bezpieczeństwa AI w Polsce!

W 2026 roku sztuczna inteligencja zagościła w naszej rzeczywistości na dobre. Niestety, AI nie jest już tylko przydatnym narzędziem – stała się też bronią, umożliwiającą tworzenie hiperrealistycznych deepfake’ów, bliskiego perfekcji phishingu (zarówno głosowego, jak i wideo), dezinformacji, precyzyjnych ataków na modele językowe, jailbreakingu, prompt injection, zatruwania danych, ataków na agentów, a nawet… ransomware wymuszającego okup za pomocą promptów.

Czy tego chcemy, czy nie – AI jest już wykorzystywana przeciwko firmom, pracownikom i zwykłym ludziom. Warto poznać realne, aktualne techniki ataków oraz skuteczne metody obrony, zanim staniesz się kolejną ofiarą. Dodatkowo taka wiedza sprawi, że zyskasz w oczach pracodawcy czy potencjalnych klientów. Jak tego dokonać?

Zrób pierwszy krok i weź udział w nowym, intensywnym, naszpikowanym wiedzą i demonstracjami na żywo szkoleniu prowadzonym przez Tomka Turbę, jednego z najlepszych specjalistów od AI (i cyberbezpieczeństwa) w Polsce, który w tej tematyce przeszkolił już ponad 175 500 osób!

Nie bój się AI, okiełznaj ją z nami! 🙂

BILETY FIRMOWE

UWAGA! W formularzu zapisu prosimy o podanie kontaktu mailowego do koordynatora szkolenia ze strony zamawiającego. Skontaktujemy się z nim w celu uzgodnienia sposobu zapisu pracowników na szkolenie.

  • Pakiet Firma 10 (dostęp dla max 10 osób) – bilet firmowy dla maksymalnie 10 uczestników z danej firmy. 
  • Pakiet Firma 25 (dostęp dla max 25 osób) – bilet firmowy dla maksymalnie 25 uczestników z danej firmy. 
  • Pakiet Firma UNLIMITED (dostęp dla nieograniczonej liczby osób z firmy) – bilet firmowy dla nieograniczonej liczby uczestników z danej firmy. Najlepsza opcja dla bardzo dużych organizacji.

CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA?

W kursie kładziemy nacisk na praktykę, a slajdy to tylko pomoc w zaprezentowaniu Wam najbardziej aktualnych treści ze świata sztucznej inteligencji. Podczas tego szkolenia sprawnie wejdziecie w świat bezpieczeństwa AI.

Omówimy tematy rekonesansu i profilowania z użyciem AI, łamania haseł oraz współczesnych zagrożeń związanych ze sztuczną inteligencją(takich jak: AI phishing, vishing z deepfake’ami głosu i wideo, lip-sync, fałszywa tożsamość, kradzież wizerunku).

Pokażemy wycieki danych przez AI (świadome i nieświadome), ataki na modele LLM poprzez prompt injection, jailbreaking, zatruwanie promptu oraz zagrożenia związane ze sprawczością modeli (tool calling, nadmierna autonomia, DoS, nadużycia zasobów).

Zaprezentujemy atakowanie agentów AI, słabości RAG, wektorów i embeddingów. Zapoznacie się również z case studies (m.in. PromptLock Ransomware, LLM Jacking) oraz pokażemy narzędzia takie jak: HexStrike AI / OpenClaw / NemoClaw / Claude Code.

Na koniec dowiecie się, jak budować bezpieczną architekturę aplikacji AI (sandboxing, role, polityki), na czym polega ochrona przed prompt injection, zabezpieczanie danych i RAG, bezpieczeństwo agentów oraz praktyczny monitoring i detekcja zagrożeń z checklistami wdrożeniowymi.

CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM?

Do uczestnictwa w szkoleniu nie jest wymagana wiedza techniczna. Trener krok po kroku wprowadzi Was w tajniki bezpieczeństwa AI.

DO KOGO SKIEROWANE JEST SZKOLENIE?

Szkolenie przeznaczone jest dla każdej osoby, która pragnie zgłębić tajniki technik i narzędzi AI oraz w rzeczywisty sposób wprowadzić je do życia zawodowego i prywatnego. Na kurs zapraszamy również pracowników firm i organizacji, które chcą w sposób świadomy i bezpieczny korzystać z technologii AI.

Agenda

SESJA 1. AI AWARENESS: JAK AI ATAKUJE CZŁOWIEKA (czas trwania: 120+ minut)

  • Deepfake obrazu, głosu i wideo.

  • Business Email Compromise oraz podszywanie się pod zarząd.

  • Phishing i automatyczna personalizacja socjotechniki.

  • Fałszywi kandydaci, dokumenty, dowody i profile.

  • Dezinformacja i masowa produkcja wiarygodnych narracji.

  • Shadow AI i przypadkowe ujawnienie danych.

  • Kanał zwrotny, hasła sytuacyjne i call-back.

  • Dwuosobowa autoryzacja oraz obsługa incydentu.

Ćwiczenie: Analiza pakietu deepfake CFO i podjęcie decyzji przez uczestników.

Rezultat: Księga realizacji zadań krok po kroku (playbook), weryfikowania poleceń i minikampania awareness.

SESJA 2. ATAKI NA APLIKACJE LLM (czas trwania: 120+ minut)

  • Model zagrożeń aplikacji AI i granice zaufania.

  • Direct oraz indirect prompt injection.

  • Wykradanie promptu systemowego i danych.

  • Sensitive information disclosure.

  • RAG i data poisoning.

  • Niebezpieczne wykorzystanie odpowiedzi modelu.

  • Supply chain modeli, bibliotek i danych.

  • Model DoS, generowanie kosztów oraz LLMjacking.

  • Techniki obrony i ograniczenia samych guardrails.

Ćwiczenie: Kontrolowany atak na prostego asystenta, dokumentacja podatności i wdrożenie wybranych zabezpieczeń.

Rezultat: Miniraport z testu bezpieczeństwa aplikacji LLM.

SESJA 3. BEZPIECZEŃSTWO AGENTÓW I MCP (czas trwania: 120+ minut)

  • Excessive agency i nadmierne uprawnienia.

  • Tool poisoning i złośliwe opisy narzędzi.

  • Memory poisoning.

  • Confused deputy i ataki przechodzące między narzędziami.

  • Złośliwe lub przejęte serwery MCP.

  • Sekrety, tokeny OAuth i zakresy uprawnień.

  • Sandboxing, listy dostępu, kontrola sieci i schematy wejścia.

  • Approval gates i least privilege.

  • Testy bezpieczeństwa agentów.


Ćwiczenie: Przejęcie zachowania agenta przez złośliwe narzędzie, a następnie jego utwardzenie.

Rezultat: Threat model i macierz uprawnień agenta/MCP.

SESJA 4. OBRONA, MONITORING I BEZPIECZNE WDROŻENIE (czas trwania: 120+ minut)

  • Rejestr systemów, modeli, agentów i źródeł danych.

  • Ocena dostawcy i zatwierdzanie narzędzi.

  • AI-BOM/AIBOM i ryzyko łańcucha dostaw.

  • DLP, CASB, AI gateway i kontrola ruchu.

  • Filtrowanie wejścia i wyjścia.

  • Logi, monitoring, alerty i kontrola kosztów.

  • Evals bezpieczeństwa oraz red teaming.

  • Wersjonowanie modeli, promptów i źródeł wiedzy.

  • AI incident response.

  • Mapowanie kontroli na OWASP, NIST AI RMF i ISO/IEC 42001.


Ćwiczenie: Tabletop wdrożenia firmowego agenta oraz przygotowanie kompletnej checklisty bezpieczeństwa.

Rezultat: Secure AI Deployment Pack.

PRZYDATNE INFORMACJE

Szkolenie składa się z czterech sesji, czas trwania każdej z nich to ok. 2 godziny.

HARMONOGRAM 2026

  • Sesja 1     27.11.2026
  • Sesja 2    1.12.2026
  • Sesja 3    9.12.2026
  • Sesja 4    16.12.2026

CO ZAWIERA CENA SZKOLENIA?

  • Dostęp do nagrań na zawsze.

  • Certyfikat uczestnictwa (PDF) w języku polskim i angielskim..

  • Prezentacja ze szkolenia w formacie PDF.

  • Ćwiczenia.

OPINIE O POPRZEDNICH SZKOLENIACH

„Najlepszy prowadzący, z jakim miałem styczność na szkoleniach online! Super vibe! Tak trzymać!”

„Mordeczko :) Szacuneczek za Twój poziom wiedzy na temat AI. Praktycznie nie ma pytania, na które nie znałbyś odpowiedzi.”

„Jestem dobrze wysezonowanym informatykiem, zaczynałem od Odry i tasiemek perforowanych. Pasjonujące! Na naukę nigdy nie jest za późno.”

O PROWADZĄCYM

Tomasz Turba – specjalista ds. bezpieczeństwa. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa, AI oraz OSINT, a także wielokrotny laureat nagród za publikacje poświęcone bezpieczeństwu IT.

Ma ośmioletnie doświadczenie praktyczno-naukowe z zakresu AI oraz przeszkolił już ponad 175 500 osób w Polsce i za granicą. Jest redaktorem portalu sekurak.pl, konsultantem ds. bezpieczeństwa i trenerem w Securitum. Opracował autorskie narzędzia, takie jak Fuzzer AI oraz polski wskaźnik wdrożenia AI (dla PARP). Współautor bestsellerów „Wprowadzenie do bezpieczeństwa IT”. Regularny prelegent na największych konferencjach branżowych, takich jak Mega Sekurak Hacking Party.

 

Prowadzący: Tomasz Turba

Bilet dla jednej osoby (27.11.2026 r.)

399,00 zł netto + 23% VAT
490,77 zł brutto

Pakiet Firma 10 (dostęp dla max 10 osób).

3 500,00 zł netto + 23% VAT
4 305,00 zł brutto

Pakiet Firma 25 (dostęp dla max 25 osób).

8 000,00 zł netto + 23% VAT
9 840,00 zł brutto

Pakiet Firma UNLIMITED (dostęp dla nieograniczonej liczby osób z firmy).

29 000,00 zł netto + 23% VAT
35 670,00 zł brutto
Wystąpił nieoczekiwany błąd. Przeładuj 🗙