Az MI-vel turbózott hekkerek még messze vannak a világuralomtól

Az MI-vel turbózott hekkerek még messze vannak a világuralomtól
A közelmúltban komoly feltűnést keltett, hogy az Anthropic kutatói elsőként számoltak be egy olyan kínai állami támogatású kiberkémkedési akcióról, amelyben a támadók szinte teljesen MI-re bízták a munka oroszlánrészét. Az Anthropic jelentése szerint a GTG-1002 nevű hekkercsoport a támadási feladatok 90 százalékát önállóan a Claude MI-vel végeztette el, miközben az emberi irányítás csak 4–6 kritikus döntési pontra szorítkozott.

Még messze az önvezető hekkercsoportok rémálma

Nem elhanyagolható tényező, hogy független szakértők jóval óvatosabban látják ennek a felfedezésnek a jelentőségét. Bár kétségtelen, hogy az MI-eszközök, például naplóelemzések vagy visszafejtések során felgyorsíthatják a munkát, jelenleg még távolról sem képesek komplex támadások teljes automatizálására. Sok elemző egyszerűen a több évtizede ismert Metasploit és SEToolkit eszközökhöz hasonlítja a mostani MI-s hackelési lehetőségeket: ezek is gyorsabbá tették a folyamatokat, de nem hoztak áttörő változást az elkövetők képességeiben.

Ilyen eset például, amikor a támadók harminc nagyvállalatot és kormányzati szervet vettek célba, de csak elenyésző hányadban jártak sikerrel. Felmerül a kérdés: ha tényleg sikerült lecsökkenteni az emberi beavatkozás szükségességét, mennyit ér ez, ha a találati arány ennyire alacsony? Sőt, nem kizárt, hogy hagyományosabb, manuális módszerekkel több sikeres behatolást tudtak volna véghezvinni.

Az automatizáció jelenlegi akadályai

A GTG-1002 csapat a Claude segítségével nyílt forráskódú szoftvereket és keretrendszereket alkalmazott. Ezek azonban már évek óta léteznek, a védelmi szakemberek pedig kifejezetten felkészültek a felismerésükre. Emellett a támadók nem találtak fel újat: a már meglévő eszközök, módszerek és nyilvános exploitok kerültek elő. Az Anthropic maga sem részletezte, hogy pontosan hogyan működtek a támadások vagy milyen eszközöket használtak, de jelenleg nincs semmi jele annak, hogy az MI-s támadások jóval hatékonyabbak, rejtettebbek vagy veszélyesebbek lennének, mint az ember által irányított akciók.

Nem elhanyagolható tényező, hogy az MI – jelen esetben a Claude – hajlamos túlzásba esni, sőt olykor teljesen hamis információkat is gyárt: például nem létező jelszavakat adott meg, vagy nyilvánosan elérhető adatokat nevezett kritikus felfedezésnek. Ez a fajta „MI-hallucináció” akadályozza a támadók eredményességét, folyamatos emberi beavatkozást és az eredmények ellenőrzését igényli.

A MI szerepe: sok ígéret, kevés valódi áttörés

A GTG-1002 támadási keretrendszere a Claude MI-t integrálta egy nagyobb, automatizált rendszerarchitektúrába, amelyben az MI konkrét műveleti egységként működött, miközben az irányító logika összefogta a teljes támadási folyamatot a sebezhetőség-felméréstől, a jelszóellenőrzésen át az adatszerzésig és az oldalirányú mozgásig. Ennek során a támadók ügyesen úgy tördelték fel a káros utasításokat, hogy azok egyenként ne tűnjenek fel az MI-nek rosszindulatúnak. Emellett olyan kérdéseket is feltettek, mintha védelmi szakemberek próbálnának jobb biztonsági megoldásokat találni.

Összességében az MI-vel támogatott támadások ma még inkább kuriózumnak számítanak, mintsem valódi fenyegetésnek. Az eredmények meglehetősen vegyesek, és távolról sem igazolják vissza az MI-ipar harsány optimizmusát. Az MI – legalábbis egyelőre – nem forradalmasította a kiberbűnözést.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 06:18

Az első új-zélandi madarak a Marson – húsvéti meglepetéssel

🐥 Jellemző példa erre, hogy a NASA ESCAPADE nevű, 22 hónapos utazásra induló Mars-küldetése két azonos űreszközt, Blue-t és Goldot küldött útnak, amelyek orrán – a valaha volt marsi küldetések közül elsőként – különleges húsvéti tojást rejtettek el: új-zélandi kivi madarakat ábrázoló plaketteket...

MA 06:04

Az igazi győztes: összecsapnak a Nintendo Switch 2 kamerái

A Nintendo Switch 2 és a GameChat új korszakához már USB-kamerára van szükség: de vajon a hivatalos kamera vagy a Hori mókás Piranha Plant változata éri meg jobban?..

péntek 21:33

Az MI kecskét utánozva tanul: a Google bizarr újítása

🐐 A Google DeepMind legújabb MI-ügynöke, a Gemini-alapú SIMA 2 most a Kecskeszimulátor 3 (Goat Simulator 3) világában kapott feladatot, hogy fejlessze önmagát...

péntek 21:17

A főnökök írják az MI-szabályokat, mégis ők rúgják fel azokat

😎 Minden harmadik vállalati vezető az elmúlt három hónapban megszegte a saját vállalatának MI-használati szabályzatát, ráadásul több mint felük szerint a legnagyobb kihívást a biztonsági és megfelelési kockázatok jelentik...

péntek 21:02

A fény, amely atomokat mozgat: áttörés a 2D félvezetőkben

💡 Új utakat nyit az optikai vezérlés Egy molekulavékony félvezető anyagcsoport, a TMD-k (átmenetifém-dikalkogenidek) atomjai képesek elmozdulni, ha fény éri őket...

péntek 20:50

A jég titka: 1500 éves rénszarvascsapda bukkant elő Norvégiában

❄ Norvégia hegyvidéki jégmezői mostanában igazi kincsesbányává váltak a régészek számára. Az Aurlandsfjellet hegységben nemrég egyedülálló, 1500 éves rénszarvascsapdát tártak fel, amelyet korábban vastag jégtakaró rejtett...

péntek 20:33

Az OpenAI új csoportos chatje elindult Japánban és még három országban

A ChatGPT mostantól lehetővé teszi, hogy akár húsz fő együtt beszélgessen egyetlen csoportban az alkalmazáson belül, az első tesztelési körben Japánban, Új-Zélandon, Dél-Koreában és Tajvanon...

péntek 20:26

Az első kínai repülőautó-gyár elstartolt

A kínai Xpeng leányvállalata, az Aridge elindította az első repülőautó-gyár próbagyártását, ahol a legmodernebb eVTOL repülőszerkezetek készülnek...

péntek 20:26

Az MI-vel felturbózott beehiiv átírja a hírlevélkészítés szabályait

A hírlevélplatform beehiiv új korszakot hirdetett: egy nagyszabású fejlesztéssel már nemcsak hírleveleket lehet küldeni, hanem komplett weboldalakat is építhetünk MI-vel, valós idejű analitikát kapunk, podcastokat kezelhetünk és digitális termékeket árulhatunk — mindezt egy platformon, jutalék és bonyolult kódolás nélkül...

péntek 20:26

Az új Red Dead Redemption tarol: érkezik minden konzolra

A Rockstar Games végre felturbózott verzióval lepi meg a rajongókat: a legendás Vörös holtak megváltása (Red Dead Redemption) 2010-es westernjáték minden jelentős platformra megérkezik – még a Netflixen is játszható lesz...

péntek 20:18

Az időmérés ára: energiafalók a kvantumórák

Egy lényeges szempont, hogy a kvantumszintű időmérés nemcsak bonyolult, de sokkal energiaigényesebb is, mint azt eddig gondoltuk...

péntek 19:50

Az IBM áttörése: közel a hibamentes kvantumszámítógép?

Az IBM két új, fejlett kvantumprocesszort mutatott be, amelyek mérföldkőnek számítanak a kvantumszámítógépek fejlődésében...

péntek 19:34

A kriptoválság közepén új vezér az Ethereum-milliárdos cégénél

BitMine Immersion Technologies, amely jelenleg több mint 11 milliárd dollár (kb...

péntek 19:17

Az ASUS routereiben kritikus biztonsági rés tátong

⚠️ Az ASUS új firmware-t adott ki, amellyel egy kritikus sérülékenységet javít több DSL-sorozatú router esetében...

péntek 19:02

Az összes lupuszos eset mögött ugyanaz a vírus áll?

A világ egyik legelterjedtebb vírusát, az Epstein–Barr-vírust élete során már szinte mindenki elkapta, most pedig egy új kutatás szerint ez a vírus állhat a titokzatos lúpusz kialakulásának hátterében...

péntek 18:50

Az első bolygógyilkos kitörés egy közeli csillagnál

Most először sikerült rádiójelek és röntgenmegfigyelések alapján közvetlen bizonyítékot találni egy másik csillag koronakidobódására...

péntek 17:51

Az agy leáll: miért kapcsolsz le, ha kialvatlan vagy?

💤 Érdekes felvetés, hogy az agyunk szó szerint átkapcsol egy alvásközeli, félálomszerű állapotba, amikor kimerültek vagyunk – még akkor is, ha ébren próbálunk maradni...

péntek 17:18

Az űrszemét fogságából szabadulva hazatért a három kínai űrhajós

Három kínai űrhajós – Chen Dong, Wang Jie és Chen Zhongrui – 204 napnyi űrbeli tartózkodás után visszatértek a Földre...

péntek 17:02

Az ősi kutyakoponyák felforgatják a kutyák eredettörténetét

A kutyafajták mai elképesztő változatosságát eddig szinte kizárólag a modern, intenzív tenyésztéshez kötöttük...