2025. 12. 11., 20:50

Az MI új trükkjei: védekezés a hálózat mélyén

Az MI új trükkjei: védekezés a hálózat mélyén
Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik. Különösen igaz ez akkor, ha az MI-alapú támadások élnek a „living off the land”, vagyis a rendszer saját eszközeit kihasználó módszerekkel, amelyeket ráadásul képesek villámgyorsan skálázni is.

Az MI-vel szervezett támadások új hulláma

Az offenzív MI egyre inkább terjed, új támadási formákat hozva magával: az MI-t használó eszközök képesek megkerülni a védelmi szabályokat, rosszindulatú szkripteket generálnak, vagy akár automatikusan elkerülik a felismerést. Megjelent már az első ismert eset is, amikor MI segítségével többféle kártevőt kombináltak, így feltérképezve a hálózatokat, felfedezve a sérülékenységeket, oldalirányban mozogva és adatokat gyűjtve. Másként fogalmazva, az MI-vezérelt támadások olyan gyorsan és olyan nagy léptékben működhetnek, hogy a hagyományos manuális védelem könnyen alulmarad.

Mindez csak a jéghegy csúcsa – a támadók egyre ügyesebben kerülik meg a klasszikus védelmi vonalakat, miközben botokkal és gépi tanulással hatalmas mennyiségű adatot képesek összegyűjteni és feldolgozni. Egy friss elemzés szerint az MI-alapú eszközök több mint 70-féle módon támadhatják a vállalati rendszereket, jelentősen kitágítva vele a potenciális áldozatok körét.

A bizalom kora véget ért: nulláról indul minden

A hagyományos, bizalmi viszonyokra épülő védelem ideje lejárt – a nulladik bizalmi szint („zero trust”) az új alapelv. A védelmi szakembereknek már egyetlen hálózati eseményt vagy felhasználót sem szabad biztos pontnak tekinteniük, hanem minden esetben aktívan keresniük kell a támadások jeleit, akárhol is induljanak azok.

Az NDR, azaz hálózati észlelés és válasz szerepe

A védekezés kulcsa mára az átláthatóság lett: a hálózati forgalom valós idejű követése és elemzése, nem pedig az ismert támadásokra épülő szignatúra-alapú tiltás. Az NDR (Network Detection and Response) rendszerek elemzik a teljes hálózati forgalmat, valós időben ismerik fel a rendellenes adatátviteli mintákat, és gyorsan figyelmeztetnek a szokatlan mozgásokra, például rejtett oldallépésekre vagy ismeretlen IP-címek megjelenésére.

A régi rendszerek csak a korábban katalogizált fenyegetésekre fókuszáltak – de az MI már képes egyszerre több ezer új, egyedileg módosított kártevőt generálni. Ezért nőtt meg az igény az NDR-megoldások iránt, amelyek képesek a változó, rejtett támadások azonosítására is.


Az NDR négy fő előnye

Az NDR elsődleges feladata, hogy az automatizált MI-támadások sebességével lépést tartva feltérképezze a hálózatban zajló információcserét: a rendszer minden forgalmat figyel, elemzi a rendellenességeket, így például, ha valaki az SSH-protokollt először használja egy routeren keresztül. Másként fogalmazva: pont olyan, mintha egy betörő mindegyik ajtót gyorsan végigpróbálná, hátha valahol nyitva maradt.

Második erőssége, hogy képes összefoglalni és elemezni a hálózat összes szegmensében zajló mozgásokat: felfedezi a titkosított és titkosítatlan adatforgalom arányát, vagy az új szolgáltatásokhoz, IP-címekhez létrejött csatlakozásokat, ezzel bővítve a biztonsági elemzők tudását.

Harmadrészt a rendszer minden mintát képes rögzíteni archiválás céljából. Így például egy gyanús, képfájlnak álcázott végrehajtható fájlt vissza lehet keresni, megvizsgálni, hogy később célzott szabályokat hozhassanak ellene.

Negyedik előnye, hogy az eseményeket önállóan képes gyanúsnak vagy veszélyesnek minősíteni, ezzel egyszerűsítve az elemzők munkáját és csökkentve a téves riasztások számát. Ha például egy titkosított kapcsolat szokatlan módon jelenik meg, az NDR nem tudja a tartalmát vizsgálni, de magát a szokatlan viselkedést megtalálja és kiemeli.

Az NDR a láthatósággal erősít

Ahogy a támadók egyre többet bíznak az MI-re, úgy válik égető fontosságúvá, hogy a védelmi csapatok minél előbb észrevegyék a rejtőzködő mozgásokat. Legyen szó oldalirányú áthatolásról, új belépési pontokról vagy álcázott támadásokról, a korszerű NDR-rendszerek lehetővé teszik, hogy az észlelőközpontok még a valódi károkozás előtt lefüleljék a támadókat.

A valós idejű rálátásnak köszönhetően az elemzők gyorsabban térképezhetik fel a szokatlan forgalmat, védhetik a szervezet adatait, és megakadályozhatják az ipari kémkedést vagy az adatlopást. Vagyis a jövő már a hálózati átláthatóságot és az azonnali reagálást kívánja – hiszen a támadók sem pihennek, az MI-eszközök egyre ügyesebbek.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 21:57

Az élet építőkövei a Ryugu aszteroidán megbújtak

🚀 Például az emberi örökítőanyag, a DNS és az RNS alkotóelemei nélkülük nem létezhetnének...

kedd 21:46

A Galaxy Z TriFold pillanatok alatt elkapkodták a boltokból

Miután alig két hónapig lehetett kapni az Egyesült Államokban, a Samsung leállítja a Galaxy Z TriFold forgalmazását...

kedd 21:36

Az alattomos vesebaj, amely ellen végre felcsillant a remény

💉 Ötvenes éveiben járó férfi érkezik az orvosi rendelőbe, vastag paksaméta leletekkel a hóna alatt...

kedd 21:23

Az Nvidia 2028-ig 360 billió forintért adna AI-chipeket – Elképesztő biznisz?

Az Nvidia vezére, Jensen Huang idén San Joséban, a GTC-konferencia megnyitóján bedobott néhány vad számot, de az igazi bombát egyértelműen a pénzügyek között robbantotta: szerinte 2028-ig legalább 1 billió dollárra, vagyis kb...

kedd 21:01

Az új ChatGPT-láz: már az ingyenes is meglepően okos

🚀 Itt az új menőség a ChatGPT-ben: a GPT-5.4 mini szinte szárnyakat ad a Free- és Go-felhasználóknak, akiket eddig a fizetősök lenéztek...

kedd 20:56

A nagy dobás: olcsóbb utalás a PayPal új eszközével

Emellett a PayPal most 70 országban tette elérhetővé a dollárhoz kötött digitális pénzét, a PayPal USD-t (PYUSD-t), ezzel több milliárd felhasználónak kínálva olcsóbb és gyorsabb nemzetközi fizetési lehetőséget...

kedd 20:45

Az égből csapott le egy meteorit, megrendítve a régiót

Kedden reggel hatalmas dörrenés rázta meg Északkelet-Ohiót és Pennsylvania egyes részeit, ami sokakat az ágyból is kiugrasztott...

kedd 20:34

A Google Gemini már mindenkinek személyre szabja a melót – vagy túl sok?

Mostantól az USA-ban mindenki – nem csak az előfizetők – szabadon kipróbálhatja a Gemini alkalmazást és a Chrome böngésző személyes intelligenciáját...

kedd 20:13

A következő vakcinaforradalom: a DNS-origami előzheti az mRNS-t

🧪 Érdemes megérteni, hogy az mRNS-alapú oltások a COVID-19 idején emberek millióinak életét mentették meg, ám ezek sem tökéletesek...

kedd 19:56

A Fortnite visszatért, és letarolja a Google Play Áruházat

🚀 Végre vége a marakodásnak: március 19-én világszerte visszatér a Fortnite a Google Play Áruházba!..

kedd 19:46

A filléres IP KVM-ek tárt kaput nyitnak a támadóknak

🔒 Kicsi, olcsó és korántsem ártalmatlan eszközök veszélyeztethetik a céges IT-rendszereket: az IP KVM-ek – amelyeket rendszerint 11 ezer és 36 ezer forint közötti áron lehet beszerezni – lehetővé teszik, hogy rendszergazdák távolról kezeljenek számítógépeket, akár BIOS- vagy UEFI-szinten is, még az operációs rendszer betöltődése előtt...

kedd 19:34

A futball YouTube-ra költözik – a FIFA legújabb dobása

⚽ A 2026-os világbajnokság körül már most óriási a pezsgés – legalábbis ami azt illeti, hol nézhetjük majd a meccseket...

kedd 19:23

Az Intel új csúcsprocesszorokkal turbózza a gamer laptopokat

🖥 Az Intel ismét erősíti a prémiumkategóriás gamer laptopok mezőnyét két frissített csúcslapkával: a Core Ultra 9 290HX Plus-szal és a Core Ultra 7 270HX Plus-szal...

kedd 18:01

Az új Switch 2 új életet lehel a régi játékokba

A Nintendo Switch 2 frissítése egy olyan újdonságot hozott, ami rengeteg rajongónak kedvezhet...

kedd 17:56

Az elátkozott Samsung-gépeken visszatért a C meghajtó

💀 Bizonyos, Windows 11‑et futtató Samsung‑laptopokon komoly problémák jelentkeztek a C‑meghajtó elérésével, fájlok megnyitásával és alkalmazások indításával kapcsolatban...

kedd 17:46

A belső óra ereje: az időzítés forradalmasítja a gyógyítást

Az utóbbi időben egyre több kutatás támasztja alá, hogy a szervezet belső órája, vagyis a cirkadián ritmus nemcsak az alvásra vagy étkezésre van hatással, hanem a gyógyszerek hatékonyságára is...

kedd 17:35

Az áttörés: így verik vissza a vese rejtett ellenségeit

A vese megbetegedései sokáig csendben, szinte észrevétlenül támadnak, különösen akkor, ha gyógyszerek hatására alakulnak ki az első problémák...

kedd 17:23

Az MI vezetői válságot hoz: hová tűnnek a főnökök?

Jó, jó, persze, hogy mindenki az MI-lázról beszél, de most tényleg jön a Nagy Lapítás...

kedd 17:12

Az aszteroida, ami genetikailag megelőzhet minket: becsapódik a Ryugu?

Ryugu, a Földtől 300 millió kilométerre keringő aszteroida, igazi űrbéli sztár lett, miután a japán Hayabusa2 űrszonda két mintát is hazahozott róla: egyet a felszínről, egy másikat a mélyebb rétegekből...

kedd 17:03

Az új gravitációs hullámok az univerzum rejtett dallamát játsszák

🎶 Például egy hatalmas csillagrobbanás vagy két szupernehéz fekete lyuk összeolvadása olyan zörejeket kelt a világegyetemben, amelyek a földi léptékkel felfoghatatlan távolságokon is átsöpörnek...

kedd 16:57

Az MI-ügynökök védelmének öt kőkemény aranyszabálya

🛡 Az MI-ügynökök megjelenése új korszakot nyit a vállalati működésben. Ezek a rendszerek nem egyszerű segédprogramok, nem pusztán fejlettebb chatbotok, hanem autonóm szereplők, amelyek önállóan képesek tervezni, dönteni és végrehajtani...

kedd 16:46

Az éjszakai tűzoltó drónok végre megérkeznek Aspenbe

🛰 Aspenben új fejezetéhez érkezik a csúcstechnológiás tűzoltás, ahol idén nyáron bevetik az első, kifejezetten erdőtüzek elleni harcra tervezett drónokat...

kedd 16:35

Az El Niño tombolása: példátlan hőhullámok közelednek

🔥 A légkörkutatók egy különösen erős, úgynevezett szuper El Niño kialakulására figyelmeztetnek, amely akár már a 2026-os hurrikánszezon végére is bekövetkezhet...

kedd 16:23

A Microsoft visszakozik: nem tolja rá a Copilotot a gépekre

December elején a Microsoft automatikusan elkezdte telepíteni a Microsoft 365 Copilot nevű MI-asszisztenst tartalmazó alkalmazást minden olyan Windows-gépre, ahol a Microsoft 365 irodai programcsomag megtalálható volt, kivéve a jogszabályok miatt az Európai Gazdasági Térség országaiban...

kedd 13:56

A Denon DP-500BT, a Bluetooth-os lemezjátszó, ami odaver

🎵 A Denon most dobja piacra a DP-500BT nevű lemezjátszót, ami egyszerre hozza a klasszikus vinyl-élményt és a menő, nagy felbontású Bluetooth-streamelést...

kedd 13:34

Az ADHD-s agy ébren is álomszerű transzba eshet

Különös agyi működést figyeltek meg a kutatók azoknál, akik figyelemhiányos hiperaktivitás-zavarral (ADHD) élnek: miközben látszólag éberek, agyuk mégis időnként álomszerű, alváshoz hasonló állapotba kerül...

kedd 13:24

Az elveszett Doggerland erdei újraélednek az Északi-tenger mélyén

🌲 Az Északi-tenger mélyén rejtőzik Doggerland, egykor Nagy-Britanniát és Európát összekötő földsáv, amely 16 ezer évvel ezelőtt buja erdőkkel és változatos állatvilággal teli élőhelyet kínált – jóval korábban, mint azt eddig gondolták...

kedd 11:56

Az Nvidia új csodafegyvere: végre biztonságos lesz az OpenClaw?

🛡 Az Nvidia komoly lépést tett az MI-biztonság terén: bemutatta a NemoClaw platformot, amely vállalati szintű MI-ügynökök futtatását teszi lehetővé saját, helyben működő hardveren...

kedd 11:45

Egy elterjedt növényvédőszer drámaian megduplázhatja a Parkinson-kór kockázatát

🐛 Egy friss kutatás szerint a klórpirifosz nevű, világszerte elterjedten használt növényvédőszer hosszan tartó hatása összefüggésbe hozható a Parkinson-kór jelentős kockázatnövekedésével...