Az MI-vel turbózott hekkerek még messze vannak a világuralomtól

Az MI-vel turbózott hekkerek még messze vannak a világuralomtól
A közelmúltban komoly feltűnést keltett, hogy az Anthropic kutatói elsőként számoltak be egy olyan kínai állami támogatású kiberkémkedési akcióról, amelyben a támadók szinte teljesen MI-re bízták a munka oroszlánrészét. Az Anthropic jelentése szerint a GTG-1002 nevű hekkercsoport a támadási feladatok 90 százalékát önállóan a Claude MI-vel végeztette el, miközben az emberi irányítás csak 4–6 kritikus döntési pontra szorítkozott.

Még messze az önvezető hekkercsoportok rémálma

Nem elhanyagolható tényező, hogy független szakértők jóval óvatosabban látják ennek a felfedezésnek a jelentőségét. Bár kétségtelen, hogy az MI-eszközök, például naplóelemzések vagy visszafejtések során felgyorsíthatják a munkát, jelenleg még távolról sem képesek komplex támadások teljes automatizálására. Sok elemző egyszerűen a több évtizede ismert Metasploit és SEToolkit eszközökhöz hasonlítja a mostani MI-s hackelési lehetőségeket: ezek is gyorsabbá tették a folyamatokat, de nem hoztak áttörő változást az elkövetők képességeiben.

Ilyen eset például, amikor a támadók harminc nagyvállalatot és kormányzati szervet vettek célba, de csak elenyésző hányadban jártak sikerrel. Felmerül a kérdés: ha tényleg sikerült lecsökkenteni az emberi beavatkozás szükségességét, mennyit ér ez, ha a találati arány ennyire alacsony? Sőt, nem kizárt, hogy hagyományosabb, manuális módszerekkel több sikeres behatolást tudtak volna véghezvinni.

Az automatizáció jelenlegi akadályai

A GTG-1002 csapat a Claude segítségével nyílt forráskódú szoftvereket és keretrendszereket alkalmazott. Ezek azonban már évek óta léteznek, a védelmi szakemberek pedig kifejezetten felkészültek a felismerésükre. Emellett a támadók nem találtak fel újat: a már meglévő eszközök, módszerek és nyilvános exploitok kerültek elő. Az Anthropic maga sem részletezte, hogy pontosan hogyan működtek a támadások vagy milyen eszközöket használtak, de jelenleg nincs semmi jele annak, hogy az MI-s támadások jóval hatékonyabbak, rejtettebbek vagy veszélyesebbek lennének, mint az ember által irányított akciók.

Nem elhanyagolható tényező, hogy az MI – jelen esetben a Claude – hajlamos túlzásba esni, sőt olykor teljesen hamis információkat is gyárt: például nem létező jelszavakat adott meg, vagy nyilvánosan elérhető adatokat nevezett kritikus felfedezésnek. Ez a fajta „MI-hallucináció” akadályozza a támadók eredményességét, folyamatos emberi beavatkozást és az eredmények ellenőrzését igényli.

A MI szerepe: sok ígéret, kevés valódi áttörés

A GTG-1002 támadási keretrendszere a Claude MI-t integrálta egy nagyobb, automatizált rendszerarchitektúrába, amelyben az MI konkrét műveleti egységként működött, miközben az irányító logika összefogta a teljes támadási folyamatot a sebezhetőség-felméréstől, a jelszóellenőrzésen át az adatszerzésig és az oldalirányú mozgásig. Ennek során a támadók ügyesen úgy tördelték fel a káros utasításokat, hogy azok egyenként ne tűnjenek fel az MI-nek rosszindulatúnak. Emellett olyan kérdéseket is feltettek, mintha védelmi szakemberek próbálnának jobb biztonsági megoldásokat találni.

Összességében az MI-vel támogatott támadások ma még inkább kuriózumnak számítanak, mintsem valódi fenyegetésnek. Az eredmények meglehetősen vegyesek, és távolról sem igazolják vissza az MI-ipar harsány optimizmusát. Az MI – legalábbis egyelőre – nem forradalmasította a kiberbűnözést.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 20:51

A forrólevegős sütő, amivel gyerekjáték megetetni az egész családot

Erre utal többek között az, hogy a Ninja Crispi Pro 6-in-1 üvegtartályos asztali légsütő nemcsak a klasszikus egyszemélyes vagy páros konyhák álma lehet: akár tízfős társaságot is simán kiszolgálhat, köszönhetően óriási, 5,7 literes főzőedényének...

MA 20:33

A mikroműanyagok láthatatlanul mérgezik vizeinket

Egyre világosabbá válik, hogy a mikroműanyagok nemcsak szemmel látható szennyezők, hanem láthatatlan vegyi felhőket is kibocsátanak a folyókba, tavakba és óceánokba...

MA 20:17

Az új botnethullám ostrom alá vette a Next.js-szervereket

A RondoDox nevű botnet hónapok óta tartja rettegésben az informatikai világot: most a React2Shell hibát (CVE-2025-55182) használja ki, hogy Next...

MA 19:33

Az Unleash Protocolt kifosztották: milliárdok tűntek el

A decentralizált szellemi tulajdonkezelő platform, az Unleash Protocol súlyos támadást szenvedett el: egy illetéktelen szerződésfrissítés után 3,9 millió dollárnyi (kb...

MA 19:19

A gyógyítás forradalma, zuhanó közegészség: mi vár ránk 2026-ban?

💉 Az elmúlt években a gyógyászat elképesztő áttöréseken ment keresztül, de miközben új terápiák és technológiák valósággá válnak, a közegészségügy alapjai megrendültek...

MA 19:02

Az élet nyomában: új felfedezések a Marson egykor hömpölygő óriásfolyókról

Ami először apróságnak tűnt, mára alapjaiban változtatja meg a Marsról alkotott elképzeléseinket: egykor hatalmas folyók és eső formálták a vörös bolygó felszínét...

MA 18:33

Az orosz szál és a Balti-tenger sötét mélyének titkai

Finn hatóságok lefoglaltak egy hajót, amelyről azt gyanítják, hogy horgonyával átvágta a Finn-öböl alatt húzódó, Helsinkit Tallinnal összekötő tenger alatti távközlési kábelt...

MA 18:17

A Disneyt 3,6 milliárd forintra büntették gyerekadatokért

🚫 A Disney beleegyezett, hogy 3,6 milliárd forint (10 millió dollár) bírságot fizet, mert megsértette a gyermekek online adatvédelméről szóló amerikai törvényt...

MA 18:03

A titokban csempészett Nvidia-chipek: 60 milliárd forintnyi hardver Kínán át

2024. december 8-án az amerikai hatóságok egy nagyszabású nyomozás részleteit hozták nyilvánosságra, amely egy világszintű, Kínához köthető csempészhálózatot buktatott le...

MA 17:51

Az űr és védelem aranykora: ezek a műholdas cégek hódítottak

Fontos kérdés, hogy a tőzsdei befektetők figyelme miért fordult ebben az évben az űripar és a hadiipar felé, amikor a mesterséges intelligencia körüli felhajtás mindent elárasztott...

MA 17:17

Az IBM-fiaskó kaput tár a hackereknek: veszélyben az API Connect

🚧 Az IBM kritikus sebezhetőségre figyelmeztet az API Connect vállalati platformban, amely súlyos biztonsági rést jelenthet több száz pénzügyi, egészségügyi, kiskereskedelmi és telekommunikációs cégnél világszerte...

MA 16:49

A nagy földrengések tanulsága: a mianmari rengés mindent elsöpört

Március végén egy hatalmas, 7,7-es erősségű földrengés rázta meg Mianmart, amely példátlan módon, rendkívüli hatékonysággal és zökkenőmentesen vitte át a mélyből érkező energiát a felszínre...

MA 16:18

A hó birodalma: Colorado rejtett fehér csodái

A Coloradó téli erdeiben és hegyoldalain egészen különleges jelenség játszódik le: néhány állatfaj megváltoztatja a bundája vagy tollazata színét, és hófehér ruhát ölt, hogy túlélje a kemény évszakot...

MA 16:01

A hongkongi bankok új trükkje: csak személyesen férsz a pénzedhez

🔒 Hongkong új szintre emeli a banki csalás elleni védelmet: bevezették a Money Safe-számlákat, amelyekből kizárólag személyes megjelenéssel lehet pénzt felvenni vagy utalni...

MA 15:49

A papírlevél korszaka véget ér Dániában

Dániában mostantól már senki sem számíthat arra, hogy hivatalos levelet talál a postaládájában, ugyanis az állami PostNord végleg leállította a levélkézbesítést...

MA 15:34

A hódgátak forradalma: megmenthetik a tájat a tűzvészek után?

🦐 Magasan, Fort Collinstól nyugatra fekvő hegyekben tudósok és mérnökök hódokat utánoznak — legalábbis ami a gátépítést illeti...

MA 15:17

Az NIH visszakozik: újraértékelik az elutasított kutatási pályázatokat

Több száz egészségügyi kutatási pályázat kapott új esélyt az Egyesült Államokban, miután a National Institutes of Health (NIH) bejelentette: felülvizsgálja azokat a támogatási kérelmeket, amelyeket a Trump-kormány antidiverzitási intézkedései miatt függesztettek fel...

MA 15:01

A SoftBank 1460 milliárd forintért bevásárol az MI-forradalomba

A japán SoftBank Group 4 milliárd dollárért, vagyis mintegy 1460 milliárd forintért felvásárolja a DigitalBridge Groupot, hogy tovább erősítse pozícióját a globális MI-infrastruktúra fejlesztésében...

MA 14:49

Az olcsó napelemek forradalmasítják Afrika mindennapjait

Az olcsó, kínai napelemek és akkumulátorok új korszakot nyitnak Afrika energiaellátásában...