Az MI-biztonság luxussá vált, a hackerek dörzsölik a kezüket
A vállalatok világszerte rohamtempóban vezetik be a mesterséges intelligenciát, de közben szinte senki sem figyel az MI-rendszerek biztonságára és megfelelő felügyeletére. Az IBM friss jelentése szerint a támadók már felismerték ezt a hiányosságot, és egyre gyakrabban célozzák meg az elhanyagolt MI-alkalmazásokat.
Nő a veszély, miközben alig van védelem
A világszerte vizsgált 600 szervezet közül 13 százaléknál idén már előfordult olyan biztonsági incidens, amely egy MI-modellhez vagy MI-alapú alkalmazáshoz köthető. A megtámadott cégek 97 százaléka egyáltalán nem alkalmazott megfelelő hozzáférési szabályokat ezekhez a rendszerekhez. Az ilyen támadások következményeként az érintettek közel harmada műveleti zavarokat, illetéktelen adathozzáférést szenvedett el, 23 százalékuknál pénzügyi veszteség, 17 százalékuknál pedig reputációs károk is felmerültek.
A beszállítói lánc a leggyengébb láncszem
A legtöbb MI-hez kötődő behatolás valamilyen kompromittált külső szoftveren keresztül történt, legtöbbször egy harmadik fél által nyújtott szoftverszolgáltatáson (SaaS – Software as a Service) keresztül. Különösen veszélyes a „shadow MI” (árnyék MI), amikor az alkalmazottak engedély nélkül használnak MI-eszközöket munkára úgy, hogy arról a céges IT vagy az adatbiztonsági csoport mit sem tud. Ezek a rendszerek észrevétlenek maradnak, miközben súlyos sérülékenységeket rejtenek a támadók számára.
A szabályozás és az ellenőrzés szinte teljesen hiányzik
A vizsgált vállalatok 87 százalékánál nincs semmilyen MI-kockázatkezelési szabályzat. Kétharmaduk nem végez rendszeres kockázatelemzést, több mint háromnegyedük pedig még csak támadásszimulációt sem tesztelt saját MI-modelljein. Komoly hangsúlyt fektetnek a gyors bevezetésre, de a megfelelő biztonsági és átláthatósági eljárásokat gyakran megspórolják. Ennek ára nemcsak forintosítható: hitelesség és kontroll is odaveszhet ott, ahol az MI elharapózik a szervezet felügyelete nélkül.
2025, adrienne, go.theregister.com alapján
filózó
Te szerinted érdemes-e gyorsan bevezetni az MI-t, ha még nincs meg a szükséges biztonság?
Te mit csinálnál, ha észrevennéd, hogy a kollégád engedély nélkül használ MI-eszközt a munkahelyen?
🚀 Tipikus eset, amikor a laboratóriumi kísérletek nem csupán elméleti kérdéseket feszegetnek, hanem kézzelfogható áttörésekkel tolják ki a biotechnológia határait...
Válságok, trónharcok és történelmi fordulópontok: ezen a napon császárok emelkedtek hatalomra, forradalmi találmányok születtek, és sorsfordító háborúk kaptak szikrát...
⚠ Továbbá megemlíthető, hogy a bitcoin-bányászat energiapazarlása elképesztő mértéket ölt: a hálózati késleltetés okozta felesleges energiafelhasználás nagyjából 16 000 megawattnyi teljesítményt jelent, ami megegyezik Svájc 701 vízerőművének teljes termelési kapacitásával...
Ha valaki több mint egy évtizede játszott a Rhythm Heavennel, valószínűleg sosem felejtette el azt a különös, szürreális világot, ahol dadogó pankrátorok és furcsa madarak ugrálnak egy lélekmelengető popdallamra...
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...