# Malá česká firma poráží v hledání chyb Google i Microsoft

Rubrika: Byznys  
Autor: Libor Hoření  
Datum: 2026-08-10  
Zdroj: Pozitivní zprávy — https://pozitivni-zpravy.cz/clanek/mala-ceska-firma-porazi-google-i-microsoft-v-hledani-chyb

> Za úspěchem stojí čtyřicetičlenný tým vedený z Prahy v čele s bývalým šéfem Avastu Ondřejem Vlčkem. Jejich systém prochází cizí kód sám a nahlášené chyby už opravili i správci klíčových nástrojů internetu.

## Co přesně žebříček sleduje

Žebříček s názvem [Agentic Vulnerability Coverage Map](https://vuln.cs.berkeley.edu/) provozuje výzkumná iniciativa Berkeley Vulnerability Initiative při Kalifornské univerzitě v Berkeley. Sleduje, jak úspěšně dokážou týmy s pomocí AI najít skutečné bezpečnostní díry v cizích počítačových programech – tedy místa v kódu, kterých by mohl zneužít útočník. Žebříček se přepočítává denně podle veřejně hlášených zranitelností evidovaných pod označením CVE (Common Vulnerabilities and Exposures, celosvětový katalog bezpečnostních chyb), takže dnešní pořadí není definitivní.

Důležité je, co se v něm neměří. Nejde o to, kdo chyby opraví, ale o to, kdo je jako první objeví a ověří, že jde o skutečný problém, ne planý poplach. Hodnocení je rozdělené do osmi kategorií – mimo jiné podle celkového počtu objevených zranitelností, podle jejich závažnosti, podle šíře jejich typů (takzvané CWE, tedy kategorie slabin v kódu) a podle pokrytí takzvaného MITRE Top 25, seznamu pětadvaceti nejnebezpečnějších druhů chyb.

## V čem Aisle vede a v čem ne

Podle [aktuálních dat žebříčku](https://vuln.cs.berkeley.edu/) vede pražský startup Aisle ve čtyřech z osmi sledovaných kategorií. Nejvýrazněji v celkovém počtu objevených a potvrzených zranitelností – má jich 298, druhá americká firma ZAST.AI 150, třetí Anthropic 109. Aisle vede i v šíři pokrytých typů slabin v kódu (93 různých kategorií CWE), v pokrytí MITRE Top 25 (21 z 25 nejnebezpečnějších typů chyb) a v tempu za poslední tři měsíce (85 nových nálezů, druhý Anthropic 57).

Ve zbylých čtyřech kategoriích vede někdo jiný. U nejzávažnějších chyb, tedy těch se skóre CVSS 9,0 a vyšším, je Aisle druhý s 30 nálezy za Anthropicem s 33 – Google je v ní s nulou nálezů poslední z jedenadvaceti sledovaných firem, Microsoft má jen 8. Anthropic k podobnému hledání nasazuje svůj model Claude Mythos, který představil letos v dubnu. V průměrné závažnosti jednotlivých nálezů i v odhadované pravděpodobnosti, že se chyba reálně zneužije, je Aisle až ve druhé polovině pole z jedenadvaceti sledovaných firem. Silou pražského startupu je tedy hlavně šířka záběru a objem, ne to, že by mířil především na ty nejnebezpečnější díry.

V dřívějším měření z [1. června 2026](https://www.lupa.cz/aktuality/cesky-aisle-je-podle-berkeley-nejlepsi-ai-v-hledani-zranitelnosti-predstihl-anthropic-google-i-microsoft/) vedl Aisle na celkovém prvním místě se 205 nalezenými zranitelnostmi – k dnešním 298 tak za dva měsíce přibylo skoro sto dalších. Ještě koncem července navíc [vedl i v kategorii nejzávažnějších chyb](https://www.lupa.cz/aktuality/cesky-aisle-nasel-vice-kritickych-zranitelnosti-nez-anthropic-v-zebricku-berkeley-vede-v-peti-kategoriich/), 30 ku 29 – než ho Anthropic zase předstihl. Pole AI nástrojů na hledání chyb se vyvíjí rychle a pořadí se s ním mění skoro každý týden.

## Kdo stojí za malou firmou z Prahy

Aisle vystoupila z utajení v říjnu 2025 po roce vývoje. Založili ji tři lidé: Ondřej Vlček, bývalý generální ředitel Avastu a prezident nástupnické firmy Gen Digital, bezpečnostní expertka Jaya Baloo, dřív ředitelka bezpečnosti v Avastu, firmě Rapid7 a nizozemském operátorovi KPN, a Stanislav Fort, který má doktorát ze Stanfordovy univerzity se zaměřením na strojové učení a předtím pracoval v Google DeepMind i přímo v Anthropicu.

**💡 Zajímavost:** Spoluzakladatel Aisle Stanislav Fort se dřív podílel přímo na vývoji AI modelu **Claude** v Anthropicu – ve stejné firmě, kterou jeho nový startup na žebříčku Berkeley teď v části kategorií předhání.

Firma je vedená z Prahy a má zhruba [40 lidí](https://cc.cz/po-roce-prace-v-utajeni-ukazal-ondrej-vlcek-novy-startup-vyrazi-do-boje-s-ai-utocniky/) rozesetých i po USA, Nizozemsku, Polsku a Izraeli.

Systém Aisle sám prochází zdrojový kód, hledá v něm slabá místa, ověřuje, jestli jde o skutečnou zranitelnost, a rovnou navrhne i konkrétní opravu – tu pak schvaluje tým daného softwarového projektu. V lednu 2026 firma tímto způsobem objevila [12 zranitelností](https://www.lupa.cz/aktuality/vlckuv-startup-spousti-komercni-ai-na-lov-chyb-v-kodu-zatim-nasel-dalsi-problemy-v-nastrojich-amazonu/) v knihovně OpenSSL, na kterou se spoléhá velká část internetu při šifrování dat. Jedna z chyb, přetečení bufferu při zpracování šifrovaných zpráv, mohla útočníkovi za určitých okolností umožnit spustit na cizím počítači vlastní kód – a část podobných problémů se v kódu OpenSSL skrývala od konce devadesátých let. Šest chyb se povedlo najít a opravit ještě dřív, než se dostaly do veřejně vydané verze. O pět týdnů později nástroj odhalil 13 problémů přímo v šifrovacích nástrojích Amazonu, který nálezy potvrdil a všechny opravil.

## Proč na tom vůbec záleží

Množství bezpečnostních chyb v softwaru celosvětově roste. V roce 2025 bylo poprvé zveřejněno přes [48 000 nových zranitelností](https://www.thestack.technology/cves-in-2025-analysis/) – rekordní počet od doby, kdy se CVE evidují. Bezpečnostních expertů, kteří by je ručně dokázali najít a opravit, přitom dlouhodobě není dost.

Právě šíře záběru je podle Aisle klíčová – čím víc různých typů chyb systém pokryje, tím užitečnější je v praxi, protože útočníci si nevybírají jen ty nejzávažnější díry. Nástroje jako ten od Aisle mají zaplnit mezeru mezi rostoucím počtem chyb a omezenou kapacitou lidí, kteří je stíhají hledat.

Pro uživatele software, kterého se objevené díry týkají, je hlavní to, že u OpenSSL i Amazonu šlo o koordinované nahlášení spolu s opravou, ne o díru ponechanou napospas útočníkům – šifrování z obou nástrojů denně používají miliony lidí, i když o tom nevědí, třeba přes bankovní aplikace nebo prohlížeč. Giganti jako Anthropic, Google a Microsoft mají na vývoj podobných systémů nesrovnatelně větší rozpočty i týmy než čtyřicetičlenná pražská firma, boj o vedoucí místa ale bude podle dosavadního vývoje pokračovat.

---

**Ověřeno z:**

- Berkeley Vulnerability Initiative — žebříček Agentic Vulnerability Coverage Map (data k srpnu 2026)

- Lupa.cz — zpravodajství o umístění startupu Aisle v žebříčku Berkeley (červen–červenec 2026)

- Aisle — technické detaily nálezů v OpenSSL a nástrojích Amazonu (leden–březen 2026)

- BusinessInfo.cz — profil zakladatelů a historie startupu Aisle (říjen 2025)

- The Stack / Black Kite — statistika počtu zveřejněných CVE zranitelností za rok 2025

*Při přípravě článku pomohla umělá inteligence dohledat zdroje a zpracovat základní strukturu článku. Výběr tématu, ověření faktů a konečnou podobu zajistila redakce Pozitivní zprávy.*

---
Publikuje Pozitivní zprávy z.s. Obsah lze citovat s uvedením zdroje „Pozitivní zprávy" a odkazu na https://pozitivni-zpravy.cz/clanek/mala-ceska-firma-porazi-google-i-microsoft-v-hledani-chyb.
