Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek

Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek
A Microsoft legújabb MI-alapú védelmi rendszere, a Project Ire mesterséges intelligenciát vet be a rosszindulatú kód felismerésére emberi beavatkozás nélkül. A fejlesztés célja, hogy felgyorsítsa és automatizálja a szoftverek visszafejtését: a rendszer önállóan elemzi a programokat, és eldönti, jelentenek-e veszélyt a felhasználókra. Ehhez nagyméretű nyelvi modelleket, számos digitális elemzőeszközt és visszafejtő programot használ.

MI mint elemző – mit tud valójában a Project Ire?

Lényeges szempont, hogy a Project Ire volt az első, akár humán, akár gépi elemző a Microsoftnál, amely olyan pontosan tudott azonosítani egy fejlett hackercsoport (APT) által használt kártevőt, hogy az automatikus blokkolást is indokolta. Ezt a konkrét rosszindulatú programot azóta sikeresen blokkolta a Microsoft Defender rendszere.

Ettől függetlenül van ok az óvatosságra. Egy, közel 4000 mintával végzett tesztben a Project Ire által rosszindulatúnak minősített fájlok 89%-a valóban káros volt – ez kiemelkedő találati arány. Ugyanakkor az összes rosszindulatú programnak csupán 26%-át tudta felfedezni, vagyis a vírusok háromnegyede átcsúszott az MI szűrőjén. Ez azt jelenti, hogy még közel sem helyettesíthető teljesen az emberi szakértő, főleg a bonyolultabb fenyegetések esetén.

Miért fontos mégis? – Kihívások és lehetőségek

A jövőben, ha sikerül tovább növelni a Project Ire sebességét és pontosságát, jelentősen tehermentesítheti a biztonsági elemzőket. Ez lehetőséget ad arra, hogy a szakemberek a legsúlyosabb, sürgős fenyegetésekkel foglalkozzanak, miközben az automata MI a rutinmunkát végzi. A Microsoft célja, hogy olyan szintre fejlessze a rendszert, hogy az ismeretlen fájlokat első találkozásra elbírálja, ezzel automatikusan lépést tartva a naponta megjelenő új támadásokkal.

Versenyt fut a világ az MI-hackerekkel

Az MI-alapú fenyegetéselemzés nem újdonság – tíz éve is használtak már hasonlót, viszont mostanra világossá vált, hogy a legjobb eredményt a mintafelismerő algoritmusok, a gépi tanulás és a valószínűségi MI (generatív MI, generative AI) módszerek együttes alkalmazása hozza. Fontos, hogy az iparág szereplői – köztük a Google is – saját autonóm MI-ügynökeiket fejlesztik, többek között azért, hogy javítsák a vállalati adat- és humán védelmet.

Ennek fényében elkerülhetetlen, hogy a védelmi oldalon dolgozó szakemberek is MI-t vessenek be, hiszen a kiberbűnözők szintén ezeket alkalmazzák újfajta támadásaikhoz. A közeljövőben így egyre több MI-ügynök teremthet digitális védőhálót – márpedig a gépek száma a vállalatoknál négyszerese az emberekének, és ez várhatóan tovább növekszik az MI-alapú gépek terjedésével.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az MI mostantól a Google-fiókodban is kereshet
MA 15:30

Az MI mostantól a Google-fiókodban is kereshet

🔍 A Microsoft Copilot, a vállalat MI-alapú asszisztense mostantól képes közvetlenül hozzáférni a Gmailhez, a Google Drive-hoz, valamint más népszerű szolgáltatásokhoz – természetesen csak akkor, ha ehhez hozzájárulsz...

Az erdők titkos légszennyezői: a diterpének hatása
MA 15:01

Az erdők titkos légszennyezői: a diterpének hatása

A fákból származó diterpének eddig kevéssé vizsgált hatást gyakorolhatnak a légköri részecskék – úgynevezett aeroszolok – képződésére...

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban
MA 14:58

A Vietnam Airlines adatbotránya: 7,5 millió utas bajban

2025 júniusában súlyos adatlopás érte a Vietnam Airlines-t: a Salesforce rendszerük feltörése után 7,5 millió utas adatai szivárogtak ki...

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat
MA 14:30

Az MI-haditechnológia új trónkövetelője: Govini átírja a szabályokat

🤖 Az amerikai Govini már túl is lépte a 37 milliárd forintos (100 millió USD) éves ismétlődő árbevételt, miközben újabb, 55 milliárd forintos (150 millió USD) tőkeinjekcióhoz jutott a Bain Capitaltól...

MA 14:00

Az Apple bekebelezi a Prompt MI-t, és megint mindent visz

Az Apple már a végső tárgyalásokat folytatja, hogy megszerezze a Prompt MI tehetségeit és fejlett technológiáját...

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél
MA 13:30

Az ipar titkos fegyvere, ha a mesterséges intelligencia főz, többet ad egyszerű melegítésnél

A vegyiparban a hőenergia előállítása minden, csak nem hatékony: a jelenlegi módszerek általában az egész reaktort felforrósítják, miközben valójában csak néhány milliárd atomban zajlik le a reakció...

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának
MA 13:01

Az áttörés: Peptid nanocsövek véget vethetnek a kemoterápia kudarcának

🧠 A spanyolországi Santiago de Compostela Egyetem kutatói új molekuláris módszert dolgoztak ki, amely lehetővé teszi, hogy a daganatellenes szerek, például a széles körben alkalmazott doxorubicin hatékonyan eljussanak a tumorsejtek sejtmagjába...

Az új bérlopó támadás: így tűnnek el a fizetések
MA 12:59

Az új bérlopó támadás: így tűnnek el a fizetések

💰 A Microsoft figyelmeztetést adott ki egy új típusú csalás miatt, amelyben támadók alkalmazottak fizetését térítik el a saját számlájukra...

Az ingyenes könyv, amely megmenti a digitális életedet
MA 12:29

Az ingyenes könyv, amely megmenti a digitális életedet

📚 A digitális bűnözés egyre ravaszabb, a kibertámadások pedig nemcsak a nagyvállalatokat, hanem mindenkit fenyegetnek, legyen szó egyszerű felhasználóról vagy óriáscégről...