Ma még inkább véd, mint támad az MI a hackerekkel szemben

Ma még inkább véd, mint támad az MI a hackerekkel szemben
Az MI biztonsági szerepe látványosan növekszik, de egyelőre inkább a védekezőknek nyújt segítséget, mintsem komoly fegyvert adna a támadók kezébe. Az idei Black Hat konferencián az iparág vezetői hangsúlyozták, hogy a védekezés terén előrébb járunk, mint a támadók, ám ez a helyzet nem tarthat örökké.

Páncél a védelemben – de meddig?

Az MI mára minden jelentősebb kiberbiztonsági vállalat termékeibe beépült. Bár a támadók is elkezdték használni, egyelőre csak kezdetleges, viszonylag egyszerű trükköket vetnek be. 2024-ben például még nem tárt fel MI-rendszer nulladik napi (zero-day) sérülékenységet, de 2025-ben már két tucat ilyet is azonosítottak LLM (nagy nyelvi modell) alapú szkenneléssel – igaz, mindet gyorsan javították is. Figyelemre méltó, hogy a hackerek egyre intenzívebben használják az MI-t hasonló kutatásokhoz, így várhatóan egyre több sérülékenységet találnak majd.

Mindezek ellenére még nincs konszenzus: vannak szakértők, akik úgy vélik, hamarosan a támadók kerülhetnek előnybe. Ráadásul az Egyesült Államokban közel 500 000 betöltetlen állás van a szakmában, ami aggodalomra ad okot a résztvevők szerint, hiszen a munkaerőhiány sebezhetőbbé teheti a vállalatokat.

Vörös csapatok: MI segítő, de nem vezető

A konferencia résztvevői közül alig van, aki attól tartana, hogy az MI a következő tíz évben önállóan képes lesz támadni hálózatokat. Bár a vörös csapatok, vagyis a biztonsági töréstesztek végrehajtói már előszeretettel használnak MI-eszközöket, ezek önmagukban még nem megbízhatóak, gyakran hibáznak, ha nem megfelelően irányítják őket.

A tapasztalatok szerint az MI nagyjából 60%-ban képes elvégezni a tesztelési feladatokat, de a siker kulcsa az emberi irányítás: az MI önálló bevetése szinte esztelenség lenne. A legtöbben úgy vélik, a gépi tanulás leginkább az emberek munkáját egészítheti ki, de nem helyettesíti azt.

Előny ugyan, ha egyszerűen bevethetők ezek az eszközök – például csupán néhány token vásárlásával –, de a hatékony és szakszerű működtetésük ennél jóval összetettebb. Különösen igaz ez a vörös csapatok esetében, ahol alapvetés, hogy az MI csak akkor hatékony, ha szigorúan behatárolt célokra programozzák és szakértői felügyelet mellett működik.

Az MI helye a védelemben

Az amerikai kormány is komoly fegyverként tekint az MI-re a kiberbiztonságban: a DARPA (amerikai katonai kutatóügynökség) például 3,1 milliárd forinttal támogatta azt a versenyt, amelyen három csapat mérkőzött meg egy önjavító MI-rendszer kialakításáért. Az elvárás az volt, hogy az MI felismeri és kijavítja a sérülékenységeket úgy, hogy közben nem omlik össze a hálózat. A végső megmérettetésen 42 indulóból mindössze 7 csapat maradt versenyben; az amerikai és dél-koreai egyetemek összefogása hozta el a győzelmet.

A teszt során 70 sérülékenységet rejtettek el, ezekből a csapatok 54-et fedeztek fel, 43-at pedig ki is javítottak. Érdekesség, hogy az MI további 18, előzetesen nem ismert sérülékenységet is talált, és 11-et ezek közül meg is javított. Ennek fényében kijelenthető, hogy az ilyen fejlesztések a közjó érdekét is szolgálják, hiszen a megoldásokat bárki szabadon felhasználhatja, és további versenyek várhatók ezen a területen.

Az MI különösen jól teljesít például SQL-hibák felismerésében, ami valószínűleg annak köszönhető, hogy ezek a hibák gyakran előfordulnak a gyakorlóadatokban – és mivel nagyon elterjedtek, ez biztató jel az ágazat számára.


Az MI hatása a munkaerőpiacra

Komoly vita övezi, milyen hatással lesz az MI a kiberbiztonsági állásokra. Bár világszerte – főként belépőszinten – egyre több ember veszíti el a munkáját, sokak szerint a technológia miatt felesleges aggódni.

Több szakértő véli úgy, hogy az MI-t gyakran csak ürügyként említik, amikor a cégek a leépítéseiket próbálják indokolni – valójában azonban az MI korántsem képes pótolni az emberi kreativitást és leleményességet. Egy vezető informatikai biztonsági szakember szerint jelenleg jobban bízik saját fejlesztőcsapatában, mint egy gépben.

Érdemes kiemelni, hogy jelenleg az MI inkább támogat, mint helyettesít, de ahogy a modellek fejlődnek, a helyzet még átalakulhat – senki sem mer biztosra venni semmit.

Összegzés: Az MI és a kiberbiztonság közös jövője

Ennek fényében a jelenlegi helyzet az, hogy az MI főként védelmi eszközként szolgál, és bár a támadók eszköztárát is bővíti, a döntő tényező továbbra is az emberi tényező marad. A technológia gyors fejlődése kétségtelenül bizonytalanságot hoz, de egyelőre a pajzs erősebb, mint a dárda – és a védők még őrzik előnyüket.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 18:02

Elillan az intézményi tőke a kriptóból – vége a bikának?

📈 Sorozatban harmadik hete zuhan a kriptobefektetési alapok vagyona: csak az elmúlt héten 2 milliárd dollár (kb...

MA 17:49

Az Emirates újabb Boeing-gigarendelése vihart kavart Dubajban

🛩 Az Emirates légitársaság 65 új Boeing 777-9 típusú repülőgépet rendelt 13 200 milliárd forintért (38 milliárd dollárért) a Dubai Airshow első napján...

MA 17:18

Az X bemutatta a Chatet: jönnek a titkosított üzenetek

💬 Az X leleplezte a Chat nevű új üzenetküldőt, amely leváltja az eddigi rendszert, mától pedig elérhető iOS-en és a weben, Androidra pedig hamarosan érkezik...

MA 16:56

Történelmi események a mai napon (November 17.)

Két mondatban: ezen a napon trónváltások, sorsfordító csaták és államalapítások alakították Európa és a világ történelmét...

MA 16:18

Az új MI-óriás: Bezos a valós világ technológiáját veszi célba

🚀 Jeff Bezos új MI-céget indít Project Prometheus néven, amely a mérnöki tudományokra és az űrkutatásra fókuszál...

MA 16:03

A Jaguar Land Rover-hack után 870 milliárdot bukott a Tata Motors

Az indiai Tata Motors jelenleg is küszködik a Jaguar Land Rovert ért kibertámadás következményeivel...

MA 15:51

Az MI felforgatja az iskolát: beszélgess, tanulj villámgyorsan!

📚 Az MI, különösen a generatív alkalmazások, mint a ChatGPT, alapjaiban változtatják meg az oktatás világát...

MA 15:18

A MI-vel felturbózott Windows 11 most mindenkit felbőszít – miért?

👨‍💻 Amit látunk, az túlmutat a megszokotton: a Windows 11 felhasználói folyamatosan egyre hangosabban fejezik ki elégedetlenségüket az operációs rendszer MI-vel kapcsolatos újításai miatt...

MA 15:03

A fosszilisenergia-létesítmények veszélybe sodorják az amerikaiak egészségét

Amerikában közel 47 millió ember él olyan közel valamilyen fosszilisenergia-infrastruktúrához, hogy mindennapjaik során jelentős egészségügyi kockázatoknak lehetnek kitéve...

MA 14:49

A milliárdos Jeff Bezos MI-re vált: új vállalat élén

Jeff Bezos új szerepben tér vissza: a Project Prometheus nevű MI-startup társigazgatója lesz...

MA 14:18

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával...

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...