Az első MI-vezérelt kibertámadás: szintet léptek a kínai hackerek

Az első MI-vezérelt kibertámadás: szintet léptek a kínai hackerek
Új korszak kezdődhet a kibervédelemben: egy kínai állami hátterű hackercsoport a Claude nevű MI-t vetette be, hogy szinte teljesen automatizálja egy átfogó kibertámadás lebonyolítását. A támadás 30 szervezetet célzott meg világszerte, köztük technológiai, pénzügyi és kormányzati szereplőket, miközben a támadók az MI-t használták felderítésre, sebezhetőségelemzésre, támadókódok generálására, jelszavak ellopására és adatok kiszivárogtatására. Emberi beavatkozás csupán a célpontok kiválasztásához és az ellopott adatok begyűjtéséhez kellett; a többit az MI intézte — írják a fejlesztők. Esetünkben ez azt jelenti, hogy a támadássorozat 80–90 százalékát az MI végezte, amit a fejlesztők visszafejtettek, és belső védelmi rendszereikkel le is állítottak.

Hogyan próbálták kijátszani az MI védelmét?

A hackerek trükkösen próbálták kijátszani a Claude védelmi szabályait: a káros célokat kisebb, ártalmatlannak tűnő részfeladatokra bontották, például úgy csomagolták az utasításokat, mintha jogos behatolási teszteket hajtanának végre. Ezt nevezik „feladatszeletelésnek” a kutatók. Árulkodó jel, hogy az MI ugyan igyekezett végrehajtani a parancsokat, de többször hibázott is: hamis találatokat generált, használhatatlan jelszavakat adott vissza. Végül az Anthropic mérnökei leállították a támadást, miután a rendszer az automatizált mintázatok alapján ráismert a szokatlan működésre.

Valóban önálló volt az MI?

Bár elsőre úgy tűnhet, hogy itt egy teljesen önjáró MI-hackertámadás történt, több szakértő is kételkedik a „90 százalékos automatizáltságban”. Wilkes, a Columbia Egyetem vendégprofesszora szerint maguk a támadási lépések inkább egyszerűek, a valódi újdonságot az adja, hogy az MI önállóan végezte azokat. Szerinte a lényeg nem az, hogy mennyire voltak összetettek a támadások, hanem hogy mennyire önálló volt a szervezés: ez egy „Hello, world!”-demó az MI-vezérelt támadások világából.

Más kutatók, például a Manchester Metropolitan Egyetem munkatársai, hangsúlyozzák, hogy az államilag támogatott hackercsoportok évek óta használnak automatizált eszközeket, és a nagy nyelvi modellekkel már eddig is lehetett szkripteket generáltatni, sérülékenységet keresni vagy jelentéseket összeállítani. Ugyanakkor a „feladatszeletelés” és a „hibázó MI” leírásai hitelesek, mivel a támadott célpontok többsége nem esett áldozatul.

Mindez azonban még csak a kezdet. A támadás jól mutatja, mennyire átjárhatóvá válnak a védelmi rendszerek, ha bárki hozzáférhet olcsó, kereskedelmi MI-eszközökhöz. A rutinfeladatok gyorsabbá, olcsóbbá, titokzatosabbá válnak, és egyre nehezebb lesz követni, mikor dönt ember és mikor a gép.

Mi várható a jövőben?

Esetünkben ez azt jelenti, hogy a támadások kapcsán már nem az a legnagyobb félelem, hogy MI-hackerek egy nap teljesen lecserélik az embereket, hanem az, hogy félig automatizált rendszerek mellett soha nem látott tempóban és volumenben indulhatnak támadások. Az MI képes összefogni és felgyorsítani, nagyságrenddel növelni a kibertámadások szervezését, amire a védők jelenleg nincsenek felkészülve.

Várhatóan egyre több ilyen részben önálló, részben emberi irányítású támadást látunk majd, ahol az MI a vezérlő- és összefűző szerepet vállalja. Hogy pontosan 90, 50 vagy akár csak 20 százalékban dolgozott-e önállóan a Claude, az részletkérdés — a lényeg, hogy a következő ilyen támadást már lehet, hogy nem sikerül időben megállítani.

2025, adminboss, www.livescience.com alapján

Legfrissebb posztok

MA 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 20:49

Ahogy fogynak a fák, forró pokollá válnak a kaliforniai iskolák

🌲 Ez a jelenség jól illusztrálható azzal, hogy Kalifornia iskoláinak udvarain drasztikusan csökken a fák lombkoronája, ami veszélybe sodorhatja a gyerekeket az egyre gyakoribb hőhullámok idején...

MA 20:20

Az arccsere-műtét ára: amikor a remény rémálommá válik

A 2005 májusában a francia Isabelle Dinoire egy tragikus baleset áldozata lett: miközben alkoholt és altatót vett be egy családi veszekedés után, elaludt, és szeretett kutyája szétrágta az arcát...

MA 20:01

Tényleg csak a fejünkben létezik az Instagram-függőség?

🤔 Az Instagramot használók nagy része túlbecsüli, mennyire függ a platformtól – legalábbis ezt mutatja egy 1204 amerikai felnőtt bevonásával végzett kutatás...

MA 19:49

Az arcban kikelő féreg és az eltűnő dudor réme

Egy romániai nő homlokában kelt ki, és a bal szemhéjáig kúszott egy 11 centiméteres fonalféreg, amely egyébként főként kutyákban fordul elő...

MA 19:33

Az első marsi villámlás hangja: így füleltek a kutatók

🔉 A NASA Perseverance marsjárója váratlan felfedezést tett: sikerült rögzítenie a villámláshoz hasonló elektromos kisülések sercegő hangját a Mars felszínén...

MA 19:17

A félvezetőiparban titkos háború dúl az Intel és a TSMC között

A világ egyik legfejlettebb chipgyártója, a tajvani TSMC súlyos vádakat fogalmazott meg korábbi vezetője, Wei-Jen Lo ellen, aki szerintük titkokat szivárogtathatott ki az Intel számára...

MA 19:02

Az ICANN végre kilép az afrikai internetforradalom árnyékából

Az ICANN, az internetcímek és -nevek felügyeletével megbízott globális szervezet, kénytelen volt magyarázkodni amiatt, hogy finanszírozta az afrikai CAIGA nevű új internetirányítási kezdeményezést, amely radikálisan átalakítaná az afrikai online világ szabályozását, és nagyobb szerepet adna az államoknak...

MA 18:02

Az olasz UFO-felhő már megint ráhozza a frászt a helyiekre

Egy lenyűgöző fotó készült az észak-olaszországi Possagno fölött, ahol ismét megjelent az a furcsa, UFO-szerű vörös fénygyűrű, amely már két és fél évvel ezelőtt is lázba hozta a lakókat...

MA 17:50

A fiúkat magukra hagyták: hol vannak a férfi mentorok?

Az amerikai fiúk és fiatal férfiak túlnyomó többsége ma elvileg hozzáfér felnőtt mentorokhoz, ám a mindennapi életben gyakran hiányoznak a férfi példaképek...

MA 17:33

Az Alibaba okosszemüvege is beszállt az MI-háborúba

👓 Az Alibaba piacra dobta legújabb MI-alapú okosszemüvegét, amellyel keményen bejelentkezik a fogyasztói MI-eszközök piacán...

MA 17:17

Az OpenAI is adatbiztonsági botrányba keveredett

🔒 Az OpenAI nemrég értesítette néhány ChatGPT API-felhasználóját, hogy egy harmadik fél, a Mixpanel elemző platformján keresztül illetéktelenek korlátozott azonosító adatokat szereztek meg...

MA 17:01

Az IPTV-razzia után tévé nélkül maradt a környék

A görög kiberbűnözés elleni egység látványos akciót hajtott végre Santorinin, miután új jogi keretrendszer lépett életbe az online szerzői jogsértések visszaszorítására...

MA 16:50

A műanyagszennyezés és a klímaválság: kettős támadás bolygónk ellen

🌍 Tipikus példa arra, amikor két ökológiai válság kéz a kézben sújtja bolygónkat: a műanyagszennyezés és a klímaváltozás hatásai együtt olyan problémákat okoznak, amelyek hatása messze túlmutat a szemmel látható szemetelésen...

MA 16:33

A Vénusz-templom örök szilárdságának titka: páratlan anyagok

🏛 A nápolyi Vénusz-templom közel kétezer éve fennáll, miközben a földfelszín alatta folyamatosan süllyedt a vulkáni tevékenység miatt...

MA 16:17

Az egyik legnépszerűbb JavaScript-titkosító könyvtár kritikus sebezhetést foltoz

Egy komoly biztonsági hibát fedeztek fel a node-forge nevű JavaScript-titkosítási könyvtárban, amely világszerte rendkívül népszerű a fejlesztők körében...

MA 15:34

Az RNS, amely önmagát rendezi: lefilmezték a ribozim önszerveződését

Az RNS (ribonukleinsav) alapvető szerepet tölt be az élővilágban, mára pedig a gyógyászatban és a nanotechnológiában is nélkülözhetetlenné vált...

MA 15:17

A titokháború az Intel sztárigazolása körül robbant ki

A TSMC beperelte korábbi csúcsmérnökét, Wei-Jen Lo-t, miután a szakember az Intelhez igazolt...

MA 15:02

Az Apple TV törölte A Vadászatot botrányos plágiumvád miatt

Az Apple TV hirtelen eltüntette A Vadászat (The Hunt) című francia sorozatot kínálatából, miután felmerült a gyanú, hogy a történet egy 1974-ben megjelent regényt, a Lövést (Shoot) másolhatja...