Bízhatunk-e az MI által végzett sebezhetőségi ellenőrzésekben

Bízhatunk-e az MI által végzett sebezhetőségi ellenőrzésekben
A sebezhetőségek menedzselése állandó verseny az idővel: a támadók gyorsak, a szkennerek viszont lassúak lehetnek, és ahol a szkenner lemarad, ott rés támad az IT-infrastruktúrán. Ezért is merült fel a kérdés: vajon a mesterséges intelligencia bevethető-e arra, hogy gyorsabban és ugyanakkor magas minőségben készítsen sérülékenységi ellenőrzéseket? Külön figyelmet érdemel, hogy a gyorsaság önmagában semmit sem ér, ha a detekció hamis pozitívokat okoz, vagy – ami még rosszabb – tényleges problémákat nem lát meg. Emiatt kezdett el egy szakmai csapat MI-vel támogatott fejlesztési kísérletbe, hogy kiderüljön, merre érdemes folytatni.

Menedzselt vagy spontán MI?

Először is a legegyszerűbb úton indultak: LLM chatbotoknak adtak MI promptokat, hogy írjanak Nuclei sablonokat. A próbálkozások azonban csalódást keltettek: rengeteg nem létező funkciót említettek, érvénytelen szintaxist, gyenge felismerési szabályokat hoztak létre, legyen szó akár ChatGPT-ről, Claude-ról vagy Geminiről.

Ezért következett az agentikus megközelítés, amelyben az MI nemcsak beszélget, hanem képes eszközöket használni, referenciaanyagot keresni és szabályokat követni. A kezdeti szkepticizmus ellenére az eredmények érezhetően javultak. Minimális feladatspecifikációval már ígéretesek lettek a sablonok.

Az agentikus MI-t tovább trenírozták részletes szabályrendszerrel és példákon alapuló tudásbázissal. Ez stabilizálta a működést, csökkentette a hibákat, és egyre közelebb hozta az eredményeket a tapasztalt fejlesztők által készített ellenőrzésekhez. Fontos megjegyezni: a folyamat nem volt teljesen „önjáró”; emberi beavatkozás az utolsó lépésekig szükséges maradt. Így a hangsúly a teljes automatizációról áttevődött arra, hogy az MI-t produktivitási eszközként használják – gyorsabb fejlesztés, változatlan minőség.

Gyakorlati folyamat és sikerek

A jelenlegi munkafolyamatban a mérnökök központi szerepet játszanak: ők adják meg a céloldalakat, a specifikus felismerési típusokat, illetve a kívánt adatokat. Ezek alapján dolgozik az MI-agent a sablonokon, amivel jelentősen gyorsul a fejlesztés, a mérnökök felszabadított ideje pedig elmélyültebb kutatómunkát tesz lehetővé.

Különösen a nagy, ritkán szabványosított felületek leképezésénél erős az MI. Például az admin felületek nyilvános elérésének tömeges detektálása korábban időigényes volt – most pedig nagyságrendekkel több ilyen ellenőrzést alkothatnak automatizált módon.

Ezzel szemben sok, általános szkennerrel nem észlelt alkalmazás is előkerült, hiszen az MI-alapú folyamat hiánypótló ellenőrzéseket eredményez, amivel az ügyfelek jobb képet kapnak a saját támadási felületükről. Ha a VM-szkenner nem jelez egy elérhető adminpanelt, egy nagyvállalat joggal gondolhatja, hogy az nincs is jelen – pedig ott lehet.

Valódi példák: Elasticsearch és MI együttműködésben

Gyors eredmény volt egy nyitott Elasticsearch detektor, ahol a meglévő Nuclei sablon csak részben fedte le a valódi veszélyt: a publikusan elérhető és olvasható adatbázisokat. Itt a feladat ismertetése, tesztcélpontok, valamint példák nyomán az MI, a szükséges szabályok alkalmazásával, készített egy többlépcsős sablont, amely automatikusan végigpróbálja az endpointokat, és konzisztensen felismeri a veszélyes helyzeteket.

A végső sablon képes volt a szükséges adatok kigyűjtésére és a hozzáférés vizsgálatára. Noha a rutin, monoton munka zömét az MI jelentősen megkönnyítette, maradtak kritikus pontok, amelyeket a szakemberek felügyeltek.


Kihívások: határok és buktatók

Az MI még mindig hajlamos elcsúszni, ha nincsenek megfelelő kontrollok. Például gyenge felismerési szabályokkal is továbbengedi az ellenőrzést admin felületeknél, ami veszélyes lehet. Külön figyelmet érdemel, hogy az ilyen helyzeteket gyors utasítással általában lehet orvosolni (pl. egyedi favicon-felismerés hozzáadásával), de nem szabad automatikusan megbízni az MI döntéseiben.

Technikai nehézséget jelent az is, hogy bizonyos parancsok (pl. a curl válaszlevágás tokenmegtakarítás miatt) fontos azonosító jeleket szűrhetnek ki, ami nehezíti az egyedi felismeréseket. Ugyanígy előfordul, hogy az agent a Nuclei saját paramétereit is elfelejti használni, emiatt kézi hurkokat programoz – ezt folyamatos szabályfrissítéssel kell megelőzni.

Automatika vagy szakértelem?

Ennek alapján megállapítható, hogy a teljesen automatikus MI-alapú sérülékenységkezelés pillanatnyilag inkább marketingfogás, mint valóság. Bár vannak látványos eredmények, a szakértői felügyelet elengedhetetlen. Az MI jóval gyorsabbá teheti a fejlesztést, és segítheti az automatizáció felé vezető utat – de a magas színvonalú, testreszabott ellenőrzési sablonokat továbbra is csak szakértő mérnökök tudják biztosítani.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te megbíznál egy MI által írt biztonsági ellenőrzésben?
  • Szerinted mikor lehet elég jó teljesen ember nélkül az automatizáció?
  • Ha te lennél felelős, inkább gyors fejlődést vagy biztos kézi ellenőrzést választanál?


Legfrissebb posztok

MA 11:50

Az MI-alapú játéktutorialok rémálma: a Sony új szintre lép

🤓 A videojátékok tutorialjai régóta okoznak fejfájást a játékosoknak és fejlesztőknek egyaránt...

MA 11:34

Az Alphabet tarolt a Wall Streeten: MI-őrület és pénzeső

💵 Az Alphabet lehengerlő, 65%-os árfolyam-emelkedéssel zárta a 2025-ös évet, amire 2009 óta nem volt példa...

MA 11:17

Az űr pezsgője: elképesztő galaxisütközésre bukkantak

🌌 A Champagne-halmaz névre keresztelt csillagászati jelenség szilveszter éjszakáján történt felfedezése óta ejti ámulatba a szakértőket: két hatalmas galaxishalmaz ütközése mutatkozik meg benne, a képeken pedig szinte pezsgőbuborékszerű foltok formájában láthatók a felforrósodott gázok...

MA 10:57

A januári PS Plusban autóőrület, Mickey‑újrafestés és barlangi túlélés – azonnal töltsd!

Új év, új játékok: 2026 januárjában három izgalmas címmel bővül a PlayStation Plus Essential kínálata...

MA 10:49

A NASA legnagyobb könyvtára lehúzza a rolót – hová kerül a tudás?

A NASA súlyos költségmegszorítások és telephely-összevonások közepette kénytelen bezárni a legnagyobb könyvtárát, így veszélybe kerül tízezernyi történelmi és tudományos dokumentum, amelyek jelentős része még nem digitalizált...

MA 10:43

Az amerikai dollár jövője: összeomlás vagy fordulat 2026-ban?

Az idei év kifejezetten gyengén alakult a dollár számára, hiszen a valuta több mint 9 százalékot veszített értékéből a főbb devizákkal szemben – ilyen rossz évet legutóbb nyolc éve látott...

MA 10:35

Az ütköző spirálgalaxisok még soha nem voltak ilyen lélegzetelállítóak

Lenyűgöző részletességgel sikerült megörökíteni két ütköző spirálgalaxist a NASA James Webb-űrteleszkópja (James Webb Space Telescope, JWST) és a Chandra röntgenobszervatórium (Chandra X-ray Observatory) adatainak egyesítésével...

MA 10:30

Az MI 2026-ban: Már megkerülhetetlen a digitális inas

🤖 Az elmúlt év végleg átalakította az MI helyét: a kezdeti mutatványokból állandó társunk lett a mindennapokban, és az emberek már nem csupán újdonságként tekintenek rá...

MA 10:23

Az új brit dróntörvények 2026-tól mindent fenekestül felforgatnak

Érdemes megérteni, hogy az Egyesült Királyságban jelentősen átalakultak a drónokra vonatkozó szabályok, amelyek 2026...

MA 10:15

Az MI 2026-ra tényleg elveszi a munkánkat?

🤔 Egyre nagyobb a bizonytalanság a munkaerőpiacon az MI rohamos fejlődése miatt...

MA 10:10

Az év, amikor a játékosok álma valóra válik: 2026

2026 már most bombasikerű gamer évnek ígérkezik: seregnyi folytatás, új franchise, nagy visszatérő és izgalmas sztori vár mindenkire...

MA 09:57

Az ősi perui trófeafej rejtélyének kulcsa: egy ritka rendellenesség

Egy mumifikálódott fej vizsgálata új megvilágításba helyezi az andoki társadalmak hozzáállását a születési rendellenességekkel élőkhöz...

MA 09:50

A hiányzó fehérje, amely felgyorsítja immunrendszered idő előtti öregedését

Ahogyan telnek az évek, az ősz hajszálak és a gyengülő izmok mellett az immunrendszerünk is változik...

MA 09:44

Az univerzum mégis kockajáték: Bohr diadalmaskodott Einstein felett

🎲 Egy lényeges szempont, hogy a kínai tudósoknak most először sikerült megvalósítaniuk azt a híres gondolatkísérletet, amellyel Albert Einstein majdnem száz éve próbálta cáfolni Niels Bohr elméletét a kvantummechanikában...

MA 09:36

Az Nvidia H200-ért kitört a vásárlási őrület Kínában

🔥 Az Nvidia H200-as gyorsítókra sosem látott kereslet alakult ki Kínában, miután enyhítettek az amerikai exportkorlátozásokon...

MA 09:30

Az új New York-i polgármester beiktatásán száműzik a techkütyüket

🚫 A 2026-os New York-i polgármesteri beiktatáson, ahol Zohran Mamdani lép hivatalba, szigorú tiltólistát hirdettek, amelyen meglepő módon külön megnevezték a Flipper Zero-t és a Raspberry Pi-t...

MA 09:22

Az Eaton lemaradt az MI‑őrületről – most jön a nagy visszatérés?

🚀 Érdekes, hogy az MI-berobbanás éveiben szerzett lendület ellenére az Eaton részvényárfolyama 2025-ben nem tudta tartani a lépést a többi ipari óriással...

MA 09:16

A fény hajtja az arany nanorészecskéket: tisztább ammónia a végeredmény

💡 A kutatók azt vizsgálják, miként lehetne fenntarthatóbban előállítani az egyik legfontosabb ipari vegyületet, az ammóniát, amely a műtrágyák, tisztítószerek és robbanóanyagok gyártásának is alapja...

MA 09:09

Az Amazon rejtett filmes gyöngyszemei, amikről nem hallottál

🎥 Az Amazon Prime Video kínálata valóságos kincsesbánya azok számára, akik szeretik a mozifilmeket – különösen a 2011 előtti alkotásokat...