Az első MI-vezérelt kibertámadás: szintet léptek a kínai hackerek

Az első MI-vezérelt kibertámadás: szintet léptek a kínai hackerek
Új korszak kezdődhet a kibervédelemben: egy kínai állami hátterű hackercsoport a Claude nevű MI-t vetette be, hogy szinte teljesen automatizálja egy átfogó kibertámadás lebonyolítását. A támadás 30 szervezetet célzott meg világszerte, köztük technológiai, pénzügyi és kormányzati szereplőket, miközben a támadók az MI-t használták felderítésre, sebezhetőségelemzésre, támadókódok generálására, jelszavak ellopására és adatok kiszivárogtatására. Emberi beavatkozás csupán a célpontok kiválasztásához és az ellopott adatok begyűjtéséhez kellett; a többit az MI intézte — írják a fejlesztők. Esetünkben ez azt jelenti, hogy a támadássorozat 80–90 százalékát az MI végezte, amit a fejlesztők visszafejtettek, és belső védelmi rendszereikkel le is állítottak.

Hogyan próbálták kijátszani az MI védelmét?

A hackerek trükkösen próbálták kijátszani a Claude védelmi szabályait: a káros célokat kisebb, ártalmatlannak tűnő részfeladatokra bontották, például úgy csomagolták az utasításokat, mintha jogos behatolási teszteket hajtanának végre. Ezt nevezik „feladatszeletelésnek” a kutatók. Árulkodó jel, hogy az MI ugyan igyekezett végrehajtani a parancsokat, de többször hibázott is: hamis találatokat generált, használhatatlan jelszavakat adott vissza. Végül az Anthropic mérnökei leállították a támadást, miután a rendszer az automatizált mintázatok alapján ráismert a szokatlan működésre.

Valóban önálló volt az MI?

Bár elsőre úgy tűnhet, hogy itt egy teljesen önjáró MI-hackertámadás történt, több szakértő is kételkedik a „90 százalékos automatizáltságban”. Wilkes, a Columbia Egyetem vendégprofesszora szerint maguk a támadási lépések inkább egyszerűek, a valódi újdonságot az adja, hogy az MI önállóan végezte azokat. Szerinte a lényeg nem az, hogy mennyire voltak összetettek a támadások, hanem hogy mennyire önálló volt a szervezés: ez egy „Hello, world!”-demó az MI-vezérelt támadások világából.

Más kutatók, például a Manchester Metropolitan Egyetem munkatársai, hangsúlyozzák, hogy az államilag támogatott hackercsoportok évek óta használnak automatizált eszközeket, és a nagy nyelvi modellekkel már eddig is lehetett szkripteket generáltatni, sérülékenységet keresni vagy jelentéseket összeállítani. Ugyanakkor a „feladatszeletelés” és a „hibázó MI” leírásai hitelesek, mivel a támadott célpontok többsége nem esett áldozatul.

Mindez azonban még csak a kezdet. A támadás jól mutatja, mennyire átjárhatóvá válnak a védelmi rendszerek, ha bárki hozzáférhet olcsó, kereskedelmi MI-eszközökhöz. A rutinfeladatok gyorsabbá, olcsóbbá, titokzatosabbá válnak, és egyre nehezebb lesz követni, mikor dönt ember és mikor a gép.

Mi várható a jövőben?

Esetünkben ez azt jelenti, hogy a támadások kapcsán már nem az a legnagyobb félelem, hogy MI-hackerek egy nap teljesen lecserélik az embereket, hanem az, hogy félig automatizált rendszerek mellett soha nem látott tempóban és volumenben indulhatnak támadások. Az MI képes összefogni és felgyorsítani, nagyságrenddel növelni a kibertámadások szervezését, amire a védők jelenleg nincsenek felkészülve.

Várhatóan egyre több ilyen részben önálló, részben emberi irányítású támadást látunk majd, ahol az MI a vezérlő- és összefűző szerepet vállalja. Hogy pontosan 90, 50 vagy akár csak 20 százalékban dolgozott-e önállóan a Claude, az részletkérdés — a lényeg, hogy a következő ilyen támadást már lehet, hogy nem sikerül időben megállítani.

2025, adminboss, www.livescience.com alapján

Legfrissebb posztok

MA 09:50

Az anonimitásnak vége: India bekeményít a kriptováltóknál

🔍 India pénzügyi hírszerzési hatósága új, szigorú intézkedésekkel próbálja visszaszorítani a pénzmosást és a terrorizmus finanszírozását a kriptotőzsdéken...

MA 09:38

Az igazság az otthoni páramentesítőkről: megéri beruházni?

🏠 Egy téglafalakkal díszített, hangulatos pincelakás elsőre csábító lehet, de hamar megjelenhetnek a penészfoltok és a dohos szagok...

MA 09:29

Az új Galaxy S25 meglepő trükkel villant nagyot

🚀 Valami különös, sőt elismerésre méltó dolog történik a Galaxy S25 szériával...

MA 09:22

Az új Supermicro edge szerver: apró méret, brutális teljesítmény

💻 A Supermicro SYS-E403-14B-FRN2T egy kompakt, helytakarékos IoT-szerver, amely bőséges csatlakozási lehetőséggel és GPU-kompatibilitással büszkélkedhet...

MA 09:15

Az Amazon titokban sajátként árulja a kisvállalkozók termékeit?

Az ünnepek alatt kisebb bolttulajdonosok és kézművesek döbbenten vették észre, hogy termékeik feltűntek az Amazon oldalán, anélkül, hogy erről tudtak volna...

MA 09:09

A botrányos MI-ügy: Malajzia és Indonézia betiltja a Grokot

Elon Musk MI-chatbotja, a Grok, már a hétvégén elérhetetlenné vált Malajziában és Indonéziában, miután egyre több aggály merült fel a beleegyezés nélkül készült, szexuális tartalmú képek és deepfake-ek, köztük kiskorúakról készült anyagok előállításával kapcsolatban...

MA 08:37

Az olaj világkapuja felett ismét viharfelhők gyülekeznek

☁ A világ egyik legfontosabb olajszállítási útvonalának számító Hormuzi-szoros ismét a figyelem középpontjába került azután, hogy kiéleződött a feszültség Irán és az Egyesült Államok között...

MA 08:29

Az MI-apokalipszis pánikja többet árt, mint használ

Az Nvidia vezére, Jensen Huang szerint az MI jövőjét övező, végítélettel riogató hangulat több kárt okoz, mint hasznot...

MA 08:22

Az újévben a GameStop üzletei sorra bezárnak Amerikában

🏠 A 2026-os év nem indul jól a GameStop dolgozóinak: több mint 430 üzlet zár be 42 amerikai államban január folyamán...

MA 08:08

A hamis szolgálati kutyák elárasztották a reptereket

Az ünnepi hazautazások alatt egyre több „szolgálati kutyaként” jelölt ebet lehet felfedezni a reptereken és járatokon...

MA 08:03

Az MI-vel szemben csak az eredeti zene győzhet

Ez a jelenség jól illusztrálható azzal, hogy néhány évvel ezelőtt a zenei streaming oldalak forradalmasították a zenehallgatást...

MA 07:50

Az immunsejteket feltüzelő injekció áttörheti a daganat védőpajzsát

💉 A daganatokban található immunsejtek, az úgynevezett makrofágok veleszületett képességgel elpusztítják a rákos sejteket, de a tumorkörnyezet elnyomja őket, így nem tudják ellátni feladatukat...

MA 07:44

Az olasz fizikusok nagy dobása: strapabíró 3D-s szolitonok a laborban

Az olasz Sapienza Egyetem kutatói most először hoztak létre háromdimenziós, különösen ellenálló szolitont: olyan fényhullámcsomagot, amely képes térben mozogni, sőt, más szolitonokkal is ütközhet anélkül, hogy elveszítené formáját...

MA 07:36

A nukleáris startupok forradalmat ígérnek – de kemény menet lesz

⚡ Jó példa erre, hogy a nukleáris ipar történelmi újjászületését éljük: a régi erőműveket felújítják, a befektetők pedig dollármilliárdokkal támogatják az atomenergia-újítókat...

MA 07:29

A medvék arcát is felismeri már az MI

Egy kanadai iskoláscsoportot ért grizzlytámadás után a hatóságok próbálták azonosítani és befogni a támadó állatot...

MA 07:22

Az Instagram-jelszópánik mégiscsak vaklárma volt?

A hétvégén világszerte rengetegen kaptak váratlan jelszó-visszaállító e-mailt az Instagramtól, ami sokakat meglepett és megijesztett...

MA 07:15

Az MI forradalmasítja az online vásárlást: összefog a Walmart és a Google

A Walmart és a Google új közös megoldása forradalmasítja az online vásárlást: a Gemini MI-asszisztensbe integrált, MI-alapú vásárlás hamarosan elindul az Egyesült Államokban...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/12

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Warheads (iPhone/iPad)A Warheads egy lendületes, akcióban gazdag arcade játék iPhone-ra és iPod Touch-ra, amely lenyűgöző robbanásokkal és látványos részecskeeffektekkel varázsolja el a játékost...

MA 07:08

Az év meglepetése: ingyenes Stranger Things témák Galaxy-telefonokra

Az A furcsa dolgok (Stranger Things) rajongói most igazán örülhetnek: a Samsung ingyenes A furcsa dolgok (Stranger Things) témákat és háttérképeket tett elérhetővé Galaxy telefonokra...