
Az MI-malware még csak kísérlet
Az elemzett kártevők, köztük a PromptLock nevű zsarolóvírus, látványosan hiányosak. Fontos megjegyezni, hogy az MI által írt kódok nem tudnak önállóan alkalmazkodni, sem automatikusan terjedni, és a fejlettebb rejtőzködési technikákat is nélkülözik. Ezek inkább csak demonstrációk, amelyek azt hivatottak bemutatni, hogy MI-vel egyáltalán lehetséges-e működő kártevőt írni. A kiberbiztonsági szakértők szerint, ha ezekért valós fejlesztők pénzt kérnének, a megrendelők azonnal visszakérnék a pénzüket, mert ezek egyelőre komolytalan próbálkozások.
Hogyan torzítanak a cégek?
Mindeközben számos MI-cég – amelyek épp újabb kockázati tőkét gyűjtenének – úgy állítja be, mintha máris forradalmian veszélyesek lennének ezek a támadások. Az Anthropic például azzal szerzett hírnevet magának, hogy egy fenyegető csoport tevékenységét MI-re fogta, mondván: a Claude nevű modelljük nélkül a támadók nem is tudtak volna kulcsfontosságú zsarolóvírus-komponenseket fejleszteni. Hasonlóan, a ConnectWise szerint a generatív MI olyan új eszközöket ad a kezdő hackerek kezébe, amelyekkel könnyebb a belépés a kibertámadások világába. Az OpenAI azt állítja, hogy legalább 20 támadócsoport használta a ChatGPT-t sérülékenységek azonosítására, exploitkódok írására és hibakeresésre, miközben a BugCrowd felmérése alapján a hackerek 74 százaléka úgy véli, az MI igazán megnyitotta az ajtót az újoncok számára.
Valós teljesítmény – egyelőre csak gyenge próbálkozások
Ezekben a szélsőségesre hangolt jelentésekben kevés figyelem jut arra, hogy valójában az MI nem hozott áttörést az automatizációban vagy a kódok elrejtésében. A Google jelentése szerint például a Gemini modell védelmi funkcióit egy támadó meg tudta kerülni, aki fehér kalapos kutatóként, oktatási célból adta ki magát. Következésképpen a Google szigorított a védekező mechanizmusokon.
Összességében az MI-vel fejlesztett kártevők jelenleg nem félelmetesebbek, mint a kézzel írtak. A fejlődést figyelemmel kell kísérni, de egyelőre a veszélyt továbbra is a hagyományos, jól bevált támadások jelentik, nem pedig a túlhájpolt MI-generációk.
