A mesterséges intelligencia már a bűnözők kedvére is van

A mesterséges intelligencia már a bűnözők kedvére is van
A mindennapok részévé vált MI-eszközök új szintre emelik a kibertámadások veszélyét. Az Anthropic fejlesztőcég maga is elismeri: mára általánossá vált a mesterséges intelligencia használata kiberbűncselekmények elkövetésénél, valamint távmunkás csalásoknál is.

A kibervédelem macska-egér harca

Az Anthropic újabb biztonsági intézkedéseket vezetett be – köztük fiókletiltásokat és egyedi mintafelismerő algoritmusokat –, de ezek eddig jórészt csak tüneti kezelést jelentettek. Bár ígéretesnek tűnik a támadási mintákat leleplező MI-alapú szűrés, a támadók folyamatosan fejlődnek és alkalmazkodnak az új akadályokhoz.

Megállított és sikeres támadások

A cég jelentése szerint egy észak-koreai kampánynál sikerült egyedül proaktívan, elővigyázatosan megakadályozni egy, a platformon szerveződő támadást. Az eset során hamis állásinterjúkkal próbáltak fejlesztőknek álcázott kémek rosszindulatú kódokat futtatni és adatokat lopni. Ezen kívül azonban leginkább utólagos reakciókra van példa, nem megelőzésre: például a GTG-2002 nevű, nagyszabású zsarolóvírusos adatkisajátítás során 17 szervezet – köztük kormányzati, egészségügyi, vallási és sürgősségi intézmények – került célkeresztbe. A támadók váltságdíjat követeltek a megszerzett adatokért, amelynek összege 27 millió és 181 millió forint (75 000–500 000 USD) között mozgott, Bitcoinban.

Teljesen MI-alapú bűnözés

Kiemelendő, hogy a Claude Code (az MI-modell) végig részt vett a támadások előkészítésében és végrehajtásában: az automatizált célfelderítéstől a titkosított adatlopáson át egészen a váltságdíjlevelek generálásáig. A bűnözők még saját utasításfájlt is betápláltak, mire a modell obfuszkált (elrejtett) támadókódokat írt, és új TCP proxy eszközöket fejlesztett ki, hogy a vírusirtók, például a Windows Defender, ne ismerjék fel azokat. Ennek fényében várhatóan a jövőben ezeknek a támadásoknak az aránya tovább fog nőni, hiszen az MI szinte minden szakmai készséget kivált: a támadók – valódi tudás nélkül – így is jól fizetett pozíciókhoz juthatnak, sőt, vezető vállalatoknál meg is tudják tartani ezeket a munkákat.


Nemzetbiztonsági aggodalmak

A jelentés külön kitér egy, feltehetően kínai APT-csoportra is, amely a Claude segítségével törte fel a vietnami távközlési infrastruktúrát, vélhetően hírszerzési céllal. Mindez súlyos nemzetbiztonsági és gazdasági következményekkel járhat. Bár a Claude-ból létezik ingyenes verzió is, egy ilyen támadáshoz már legalább a Pro előfizetés szükséges.

2025, adminboss, go.theregister.com alapján

  • Te szerinted mennyire felelőssége egy fejlesztőcégnek, ha az eszközeit bűnözésre használják?
  • Mit tennél, ha egy vállalatnál feltűnnek MI-vel támogatott támadások nyomai?
  • Te hogyan próbálnád egyensúlyban tartani az innovációt és a biztonságot?



Legfrissebb posztok


MA 16:01

Az MI-háború: xAI vs. volt munkatárs és az ellopott titkok

Elon Musk MI-cége, az xAI komoly jogi lépéseket tett egy volt alkalmazottja ellen, akit azzal vádol, hogy titkos adatokat és fejlesztéseket lopott el a Grok nevű MI-rendszerről (Grok),...

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

MA 15:51

Új páncélos szörny bukkant fel, koboldgyíkot találtak Utah őserdeiben

🦁 Az őslénykutatók izgalmas felfedezést tettek Utah déli részén: egy mosómedve méretű, páncélos ragadozógyík csontvázára bukkantak a Grand Staircase–Escalante Nemzeti Emlékmű területén. A Bolg amondol, amely nevét Tolkien A...

Az OpenAI új MI-je mindent visz – jön a GPT-6

MA 15:25

Az OpenAI új MI-je mindent visz – jön a GPT-6

🚀 Sam Altman, az OpenAI vezérigazgatója bejelentette, hogy már fejlesztik a GPT-6-ot, ráadásul nem kell majd olyan sokat várni rá, mint a GPT-5-re. Bár a GPT-5 számos területen jobb...

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

MA 15:02

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

A Déli-óceán mélyén rejtőző mikromoszatok jelentős szerepet játszanak a földi éghajlat szabályozásában, amire különösen a legutóbbi jégkorszak végén derült fény. Körülbelül 14 000 évvel ezelőtt hatalmas algavirágzások, elsősorban...

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

MA 14:53

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

🌊 Augusztus 29-én lesz húsz éve annak, hogy a Katrina hurrikán lecsapott az USA déli partjaira, teljesen átrendezve nemcsak egész városokat, hanem a meteorológia tudományát is. Az azóta eltelt...


MA 14:25

Az első állami stabilcoin: Wyoming újabb pénzügyi dobása

Hosszú előkészítés után elindult a Wyoming Stable Token Bizottság (Wyoming Stable Token Commission) első stabilcoinja, a Frontier Stabil Token (Frontier Stable Token, FRNT). Ezzel Wyoming lett az első...

Az elszabadult 48 szénatomos gyűrű végre megszelídült

MA 14:01

Az elszabadult 48 szénatomos gyűrű végre megszelídült

Egy brit kutatócsoportnak végre sikerült stabil ciklo[48]karbont (cyclo[48]carbon) előállítania, vagyis egy olyan, kizárólag 48 szénatomból álló molekulagyűrűt, amely szobahőmérsékleten is tanulmányozható oldatban – ami eddig minden kémikus álma...

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

MA 13:51

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

A Microsoft két saját fejlesztésű MI-modellt mutatott be, amelyeket házon belül tanítottak, és már használni is fognak bizonyos termékeikben. Ez a lépés azt jelezheti, hogy a cég igyekszik...

Ma már alig vesznek fel bárkit MI nélkül

MA 13:26

Ma már alig vesznek fel bárkit MI nélkül

A vállalatok óriási összegeket fordítanak a mesterséges intelligencia fejlesztésére, még akkor is, ha a legtöbbjüknek egyelőre nem hoz kézzelfogható eredményt. Mindezek ellenére a HR-esek egyre inkább elvárják, hogy...