2025. 12. 11., 20:50

Az MI új trükkjei: védekezés a hálózat mélyén

Az MI új trükkjei: védekezés a hálózat mélyén
Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik. Különösen igaz ez akkor, ha az MI-alapú támadások élnek a „living off the land”, vagyis a rendszer saját eszközeit kihasználó módszerekkel, amelyeket ráadásul képesek villámgyorsan skálázni is.

Az MI-vel szervezett támadások új hulláma

Az offenzív MI egyre inkább terjed, új támadási formákat hozva magával: az MI-t használó eszközök képesek megkerülni a védelmi szabályokat, rosszindulatú szkripteket generálnak, vagy akár automatikusan elkerülik a felismerést. Megjelent már az első ismert eset is, amikor MI segítségével többféle kártevőt kombináltak, így feltérképezve a hálózatokat, felfedezve a sérülékenységeket, oldalirányban mozogva és adatokat gyűjtve. Másként fogalmazva, az MI-vezérelt támadások olyan gyorsan és olyan nagy léptékben működhetnek, hogy a hagyományos manuális védelem könnyen alulmarad.

Mindez csak a jéghegy csúcsa – a támadók egyre ügyesebben kerülik meg a klasszikus védelmi vonalakat, miközben botokkal és gépi tanulással hatalmas mennyiségű adatot képesek összegyűjteni és feldolgozni. Egy friss elemzés szerint az MI-alapú eszközök több mint 70-féle módon támadhatják a vállalati rendszereket, jelentősen kitágítva vele a potenciális áldozatok körét.

A bizalom kora véget ért: nulláról indul minden

A hagyományos, bizalmi viszonyokra épülő védelem ideje lejárt – a nulladik bizalmi szint („zero trust”) az új alapelv. A védelmi szakembereknek már egyetlen hálózati eseményt vagy felhasználót sem szabad biztos pontnak tekinteniük, hanem minden esetben aktívan keresniük kell a támadások jeleit, akárhol is induljanak azok.

Az NDR, azaz hálózati észlelés és válasz szerepe

A védekezés kulcsa mára az átláthatóság lett: a hálózati forgalom valós idejű követése és elemzése, nem pedig az ismert támadásokra épülő szignatúra-alapú tiltás. Az NDR (Network Detection and Response) rendszerek elemzik a teljes hálózati forgalmat, valós időben ismerik fel a rendellenes adatátviteli mintákat, és gyorsan figyelmeztetnek a szokatlan mozgásokra, például rejtett oldallépésekre vagy ismeretlen IP-címek megjelenésére.

A régi rendszerek csak a korábban katalogizált fenyegetésekre fókuszáltak – de az MI már képes egyszerre több ezer új, egyedileg módosított kártevőt generálni. Ezért nőtt meg az igény az NDR-megoldások iránt, amelyek képesek a változó, rejtett támadások azonosítására is.


Az NDR négy fő előnye

Az NDR elsődleges feladata, hogy az automatizált MI-támadások sebességével lépést tartva feltérképezze a hálózatban zajló információcserét: a rendszer minden forgalmat figyel, elemzi a rendellenességeket, így például, ha valaki az SSH-protokollt először használja egy routeren keresztül. Másként fogalmazva: pont olyan, mintha egy betörő mindegyik ajtót gyorsan végigpróbálná, hátha valahol nyitva maradt.

Második erőssége, hogy képes összefoglalni és elemezni a hálózat összes szegmensében zajló mozgásokat: felfedezi a titkosított és titkosítatlan adatforgalom arányát, vagy az új szolgáltatásokhoz, IP-címekhez létrejött csatlakozásokat, ezzel bővítve a biztonsági elemzők tudását.

Harmadrészt a rendszer minden mintát képes rögzíteni archiválás céljából. Így például egy gyanús, képfájlnak álcázott végrehajtható fájlt vissza lehet keresni, megvizsgálni, hogy később célzott szabályokat hozhassanak ellene.

Negyedik előnye, hogy az eseményeket önállóan képes gyanúsnak vagy veszélyesnek minősíteni, ezzel egyszerűsítve az elemzők munkáját és csökkentve a téves riasztások számát. Ha például egy titkosított kapcsolat szokatlan módon jelenik meg, az NDR nem tudja a tartalmát vizsgálni, de magát a szokatlan viselkedést megtalálja és kiemeli.

Az NDR a láthatósággal erősít

Ahogy a támadók egyre többet bíznak az MI-re, úgy válik égető fontosságúvá, hogy a védelmi csapatok minél előbb észrevegyék a rejtőzködő mozgásokat. Legyen szó oldalirányú áthatolásról, új belépési pontokról vagy álcázott támadásokról, a korszerű NDR-rendszerek lehetővé teszik, hogy az észlelőközpontok még a valódi károkozás előtt lefüleljék a támadókat.

A valós idejű rálátásnak köszönhetően az elemzők gyorsabban térképezhetik fel a szokatlan forgalmat, védhetik a szervezet adatait, és megakadályozhatják az ipari kémkedést vagy az adatlopást. Vagyis a jövő már a hálózati átláthatóságot és az azonnali reagálást kívánja – hiszen a támadók sem pihennek, az MI-eszközök egyre ügyesebbek.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:12

A Netflix első nagy mozifilmje: Narnia meghódítja a vásznakat

🎬 A Netflix története során először döntött úgy, hogy nagyszabású mozibemutatót tart, mielőtt az új film elérhető lesz a streaming platformján...

MA 14:45

A Kingstown polgármestere: közeleg a mindent eldöntő finálé

Jeremy Renner újra belebújik Mike McLusky bőrébe, hogy a bűn és a rendőri erőszak uralta Kingstownban egyensúlyozzon a törvény és a bűnözői alvilág között...

MA 14:34

Az univerzum vége közelebb lehet, mint hinnéd?

Többek között egy elképesztően kockázatos magzati műtét, egy adatbázist 9 másodperc alatt eltüntető MI-ügynök és az univerzum vártnál korábbi pusztulásának lehetősége borzolták a tudományos világot a héten...

MA 14:24

Az új Marathon visszatér a klasszikus FPS-gyökerekhez

A Dire Marsh biokutató-laborjának sötét bugyraiban feltűnő, világító, rózsaszín graffitit találunk: THAKGODITSYOU, mindig kicsit másképp, vibrálóan ismétlődve a veszélyek között...

MA 13:24

Az örök riválisok: miben különbözik az oroszlán és a tigris?

Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...

MA 13:12

Az új Bitcoin-láz és a csúcsdöntögető S&P 500

📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...

MA 12:56

Az új törvény elkaszálja a bankok stabilcoin-jutalmait?

Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...

MA 12:46

A hét, amikor közelebb jött a jövő: MI, hajlítható mobilok, repülő taxik

Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...

MA 12:34

A Spirit Airlines kora lejárt – búcsú az olcsó repülésnek

A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...

MA 12:23

Az Apple Watch rejtett futófunkciója, amit még te sem használsz

Egy szabadtéri futópályán futni igazi próbája az állóképességnek és a kitartásnak...

MA 10:36

Az új kvantumötlet: Satoshi mozdítás nélkül igazolhatja bitcoinjai feletti kontrollját

A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...

MA 10:29

Az év meccse: Inoue és Nakatani mindent eldöntenek Tokióban

🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...

MA 10:22

Az Apple asztali trónjáért: Mac Studio M2 vagy iMac M4?

💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...

MA 08:36

A MI-keretek bukása: mi váltja a LlamaIndexet?

🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...

MA 08:29

Az emberi test sorsa: temetés vagy hamvasztás?

Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...

MA 08:22

Az Erő veled van: turbózd fel Secretlab gamerkuckódat a Csillagok háborúja-napon

Ha már unod, hogy a széked csak egy unalmas bútordarab, ideje fénysebességre kapcsolni!..

MA 08:01

Az MI-keretrendszerek forradalma: az angol lett a programozás nyelve

A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...

MA 07:56

Az Ethereum Alapítvány ismét 10 000 ETH-t dobott piacra

Felmerül a kérdés, hogy mi áll az Ethereum Alapítvány legújabb eladása mögött...

MA 07:49

Az AIMCo óriásit kaszált: 25 milliárd egy bitcoinos húzással

Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...

MA 07:43

A HESK-kel az online ügyfélszolgálat pofonegyszerű – lépésről lépésre

Az online ügyfélszolgálati rendszerek ma már nem kizárólag a nagyvállalatok kiváltságai...

MA 07:29

A bitcoin valódi története, amire senki sem számított

💸 Az utóbbi években elképesztően vad ötletek láttak napvilágot arról, hogy mi is lehet valójában a bitcoin...

MA 07:22

A Blizzard végre leszámol a brutális barbár-buggal a Diablo IV-ben

Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...

MA 07:14

Végre nem ránk szabják az MI-t: itt a Salesforce áttörése

A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...

MA 07:08

A mesterséges intelligencia alapjaiban tátong a rés: 200 ezer MCP-szerver veszélyben

⚠ Senki sem gondolta volna, hogy a legmodernebb MI-alkalmazások mögött rejlő infrastruktúra ekkora biztonsági rést hordoz magában...

MA 07:01

A vadnyugat idei szenzációja: robotcowboyok tombolnak, de valami mégis hiányzik

🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...

MA 06:57

Az El Niño visszatér: készülhetünk újabb időjárási káoszra?

🌤 Vizsgálják, hogy a Csendes-óceán trópusi vizeinek jelentős melegedése, az El Niño, idén minden eddiginél gyorsabb tempóban alakulhat-e ki...

MA 06:43

A Riot AI-ra áll át: kriptóbányászból techóriás?

Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..

MA 06:36

Az adósság romba döntheti Floyd Mayweather fényűző életét

A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...