Ma még inkább véd, mint támad az MI a hackerekkel szemben

Ma még inkább véd, mint támad az MI a hackerekkel szemben
Az MI biztonsági szerepe látványosan növekszik, de egyelőre inkább a védekezőknek nyújt segítséget, mintsem komoly fegyvert adna a támadók kezébe. Az idei Black Hat konferencián az iparág vezetői hangsúlyozták, hogy a védekezés terén előrébb járunk, mint a támadók, ám ez a helyzet nem tarthat örökké.

Páncél a védelemben – de meddig?

Az MI mára minden jelentősebb kiberbiztonsági vállalat termékeibe beépült. Bár a támadók is elkezdték használni, egyelőre csak kezdetleges, viszonylag egyszerű trükköket vetnek be. 2024-ben például még nem tárt fel MI-rendszer nulladik napi (zero-day) sérülékenységet, de 2025-ben már két tucat ilyet is azonosítottak LLM (nagy nyelvi modell) alapú szkenneléssel – igaz, mindet gyorsan javították is. Figyelemre méltó, hogy a hackerek egyre intenzívebben használják az MI-t hasonló kutatásokhoz, így várhatóan egyre több sérülékenységet találnak majd.

Mindezek ellenére még nincs konszenzus: vannak szakértők, akik úgy vélik, hamarosan a támadók kerülhetnek előnybe. Ráadásul az Egyesült Államokban közel 500 000 betöltetlen állás van a szakmában, ami aggodalomra ad okot a résztvevők szerint, hiszen a munkaerőhiány sebezhetőbbé teheti a vállalatokat.

Vörös csapatok: MI segítő, de nem vezető

A konferencia résztvevői közül alig van, aki attól tartana, hogy az MI a következő tíz évben önállóan képes lesz támadni hálózatokat. Bár a vörös csapatok, vagyis a biztonsági töréstesztek végrehajtói már előszeretettel használnak MI-eszközöket, ezek önmagukban még nem megbízhatóak, gyakran hibáznak, ha nem megfelelően irányítják őket.

A tapasztalatok szerint az MI nagyjából 60%-ban képes elvégezni a tesztelési feladatokat, de a siker kulcsa az emberi irányítás: az MI önálló bevetése szinte esztelenség lenne. A legtöbben úgy vélik, a gépi tanulás leginkább az emberek munkáját egészítheti ki, de nem helyettesíti azt.

Előny ugyan, ha egyszerűen bevethetők ezek az eszközök – például csupán néhány token vásárlásával –, de a hatékony és szakszerű működtetésük ennél jóval összetettebb. Különösen igaz ez a vörös csapatok esetében, ahol alapvetés, hogy az MI csak akkor hatékony, ha szigorúan behatárolt célokra programozzák és szakértői felügyelet mellett működik.

Az MI helye a védelemben

Az amerikai kormány is komoly fegyverként tekint az MI-re a kiberbiztonságban: a DARPA (amerikai katonai kutatóügynökség) például 3,1 milliárd forinttal támogatta azt a versenyt, amelyen három csapat mérkőzött meg egy önjavító MI-rendszer kialakításáért. Az elvárás az volt, hogy az MI felismeri és kijavítja a sérülékenységeket úgy, hogy közben nem omlik össze a hálózat. A végső megmérettetésen 42 indulóból mindössze 7 csapat maradt versenyben; az amerikai és dél-koreai egyetemek összefogása hozta el a győzelmet.

A teszt során 70 sérülékenységet rejtettek el, ezekből a csapatok 54-et fedeztek fel, 43-at pedig ki is javítottak. Érdekesség, hogy az MI további 18, előzetesen nem ismert sérülékenységet is talált, és 11-et ezek közül meg is javított. Ennek fényében kijelenthető, hogy az ilyen fejlesztések a közjó érdekét is szolgálják, hiszen a megoldásokat bárki szabadon felhasználhatja, és további versenyek várhatók ezen a területen.

Az MI különösen jól teljesít például SQL-hibák felismerésében, ami valószínűleg annak köszönhető, hogy ezek a hibák gyakran előfordulnak a gyakorlóadatokban – és mivel nagyon elterjedtek, ez biztató jel az ágazat számára.


Az MI hatása a munkaerőpiacra

Komoly vita övezi, milyen hatással lesz az MI a kiberbiztonsági állásokra. Bár világszerte – főként belépőszinten – egyre több ember veszíti el a munkáját, sokak szerint a technológia miatt felesleges aggódni.

Több szakértő véli úgy, hogy az MI-t gyakran csak ürügyként említik, amikor a cégek a leépítéseiket próbálják indokolni – valójában azonban az MI korántsem képes pótolni az emberi kreativitást és leleményességet. Egy vezető informatikai biztonsági szakember szerint jelenleg jobban bízik saját fejlesztőcsapatában, mint egy gépben.

Érdemes kiemelni, hogy jelenleg az MI inkább támogat, mint helyettesít, de ahogy a modellek fejlődnek, a helyzet még átalakulhat – senki sem mer biztosra venni semmit.

Összegzés: Az MI és a kiberbiztonság közös jövője

Ennek fényében a jelenlegi helyzet az, hogy az MI főként védelmi eszközként szolgál, és bár a támadók eszköztárát is bővíti, a döntő tényező továbbra is az emberi tényező marad. A technológia gyors fejlődése kétségtelenül bizonytalanságot hoz, de egyelőre a pajzs erősebb, mint a dárda – és a védők még őrzik előnyüket.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

MA 16:03

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

🌊 A tengerek titokzatos óriásai, az úgynevezett szörnyhullámok (rogue wave-ek), régóta izgalomban tartják a tengerészeket és a tudósokat egyaránt. Ezek a hirtelen felbukkanó, gyakran több mint 20 méter magas...

Az Apple-főnök igazi Trumpos ajándékot kapott

MA 15:51

Az Apple-főnök igazi Trumpos ajándékot kapott

📦 Tim Cook, az Apple vezérigazgatója kénytelen volt részt venni egy nyilvános eseményen a Fehér Házban, ahol Donald Trump elnök mellett átvett egy aranyállványos, üvegből készült díszplakettet. Klasszikus kínos...

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

MA 15:25

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

Az elmúlt húsz évben a kannabisz THC-tartalma drámai mértékben nőtt: a legtöbb legális, szárított fű Kanadában ma már 20% körüli, míg a 2000-es években csupán 4% volt. Ez...

Az MI bűvöletében támadják az N-central rendszereket

MA 14:51

Az MI bűvöletében támadják az N-central rendszereket

A CISA figyelmeztetést adott ki, mert két súlyos sebezhetőséget kihasználva támadók valódi támadásokat hajtanak végre az N-able N-central távfelügyeleti platform ellen. Az N-central-t elsősorban informatikai szolgáltató cégek és...

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

MA 14:26

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

🤔 A biztonsági szakértők egy új, úgynevezett downgrade-támadást dolgoztak ki, amellyel a Microsoft Entra ID-ben alkalmazott FIDO-azonosítás megkerülhető. Ennek során a támadó olyan módszer alkalmazására kényszeríti a felhasználót, amely...

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

MA 14:01

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

Két veszélyes, eddig ismeretlen hibát foltozott be sürgősen az Adobe az Experience Manager Forms JEE rendszerében, miután nyilvánosságra került, hogy kihasználásukkal bárki távolról végzetes károkat okozhat. A hibák...


MA 13:50

Az Apollo–13 parancsnoka, Jim Lovell 97 évesen hunyt el

Jim Lovell, a NASA legendás űrhajósa, 97 éves korában elhunyt. Több küldetésen is járt az űrben: a Gemini–7, Gemini–12 és Apollo–8 missziók után ő kapta meg az Apollo–13...

Az MI chatbot végre nem felejt: Claude új trükkje

MA 13:26

Az MI chatbot végre nem felejt: Claude új trükkje

🧠 A Claude chatbot, az Anthropic MI-je mostantól képes emlékezni a korábbi beszélgetéseidre – de csak akkor, ha ezt kéred tőle. A hétfőn bevezetett memóriafunkció segítségével Claude átkutatja és...

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

MA 13:01

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

🔒 A Google bejelentette, hogy az Android rendszer védett, Kernel-alapú virtuális gépe (pKVM) megszerezte a SESIP 5-ös szintű tanúsítványt, amely jelenleg az IoT- és mobilplatformok legmagasabb hivatalos biztonsági minősítése....