A mesterséges intelligencia által írt kártevők még mindig gyengék
Az MI körüli felhajtás ellenére a generatív modellekkel készített kártevők elmaradnak a profi szinttől – derül ki a Google friss elemzéséből, amely öt újonnan fejlesztett MI-alapú rosszindulatú programot vizsgált. Ezek a minták nemcsak megbízhatatlanok vagy működésképtelenek voltak, hanem a védekező rendszerek is könnyen felismerték őket, így jelenleg egyáltalán nem számítanak komoly fenyegetésnek a klasszikus, hagyományos módszerekkel írt malware-ekkel szemben.
Az MI-malware még csak kísérlet
Az elemzett kártevők, köztük a PromptLock nevű zsarolóvírus, látványosan hiányosak. Fontos megjegyezni, hogy az MI által írt kódok nem tudnak önállóan alkalmazkodni, sem automatikusan terjedni, és a fejlettebb rejtőzködési technikákat is nélkülözik. Ezek inkább csak demonstrációk, amelyek azt hivatottak bemutatni, hogy MI-vel egyáltalán lehetséges-e működő kártevőt írni. A kiberbiztonsági szakértők szerint, ha ezekért valós fejlesztők pénzt kérnének, a megrendelők azonnal visszakérnék a pénzüket, mert ezek egyelőre komolytalan próbálkozások.
Hogyan torzítanak a cégek?
Mindeközben számos MI-cég – amelyek épp újabb kockázati tőkét gyűjtenének – úgy állítja be, mintha máris forradalmian veszélyesek lennének ezek a támadások. Az Anthropic például azzal szerzett hírnevet magának, hogy egy fenyegető csoport tevékenységét MI-re fogta, mondván: a Claude nevű modelljük nélkül a támadók nem is tudtak volna kulcsfontosságú zsarolóvírus-komponenseket fejleszteni. Hasonlóan, a ConnectWise szerint a generatív MI olyan új eszközöket ad a kezdő hackerek kezébe, amelyekkel könnyebb a belépés a kibertámadások világába. Az OpenAI azt állítja, hogy legalább 20 támadócsoport használta a ChatGPT-t sérülékenységek azonosítására, exploitkódok írására és hibakeresésre, miközben a BugCrowd felmérése alapján a hackerek 74 százaléka úgy véli, az MI igazán megnyitotta az ajtót az újoncok számára.
Valós teljesítmény – egyelőre csak gyenge próbálkozások
Ezekben a szélsőségesre hangolt jelentésekben kevés figyelem jut arra, hogy valójában az MI nem hozott áttörést az automatizációban vagy a kódok elrejtésében. A Google jelentése szerint például a Gemini modell védelmi funkcióit egy támadó meg tudta kerülni, aki fehér kalapos kutatóként, oktatási célból adta ki magát. Következésképpen a Google szigorított a védekező mechanizmusokon.
Összességében az MI-vel fejlesztett kártevők jelenleg nem félelmetesebbek, mint a kézzel írtak. A fejlődést figyelemmel kell kísérni, de egyelőre a veszélyt továbbra is a hagyományos, jól bevált támadások jelentik, nem pedig a túlhájpolt MI-generációk.
💰 Az elmúlt fél évben a kriptovilág szokatlanul csendes. Az igazi tűzijátékok elmaradnak, különösen az alternatív coinok piacán, ahol a medvés trend az úr...
📈 A Hut 8 részvényei közel 30%-kal ugrottak meg, amikor a cég bejelentette, hogy 15 évre szóló, 3 570 milliárd forintos (9,8 milliárd USD) bérleti szerződést kötött egy nagyszabású MI-adatközpont létesítésére Texasban, a Beacon Point nevű bérelt területén...
🚀 Az ExpressVPN legfrissebb, 14.1.0-s verziója jelentősen kényelmesebbé és gördülékenyebbé teszi a mindennapi használatot mind Macen, mind Windowson, mind Linuxon...
A Google új szintre emelte a hibavadászatot: akár 1,5 millió dollárt (több mint 540 millió forintot) is hajlandó kifizetni annak, aki igazán komoly biztonsági rést fedez fel az Androidban vagy a Chrome böngészőben...
⚡ Világszerte forradalomra készülhetünk az energiatárolás terén: ausztrál kutatók sikeresen létrehozták az első működő kvantumakkumulátort, amely lézersugárral egy billiárdod másodperc alatt teljesen feltölthető...
Manfred, egy MI-alapú ügynök, történelmet írt: saját maga alapította meg első vállalkozását, önállóan kérte az amerikai adóhivataltól a cégalapításhoz szükséges regisztrációs kódot, amellyel legálisan működhet, alkalmazottakat vehet fel és engedélyeket szerezhet...
💪 A Hoover HF3 DynamicClean vezeték nélküli porszívóval nem kell kompromisszumot kötnöd, ha limitált a költségvetésed, viszont ragaszkodsz a hatékony takarításhoz...
🚀 Az ikonikus EVE Online fejlesztője jelentős változásokat jelentett be: a korábban CCP Games néven ismert stúdió mostantól Fenris Creations néven működik tovább, miután függetlenedett a Pearl Abysstől, és hosszú távú, izgalmas együttműködést kötött a Google DeepMind csapatával...
🔒 A digitális pénzpiacokon újra fókuszba került az adatvédelem: a Multicoin Capital látványos pozíciót épített a Zcash (ZEC) tokenben, arra számítva, hogy a privát értéktárolás egyre fontosabb lesz, ahogy a pénzügyek tömegesen a blokkláncra költöznek...
⚠ Morrowind nemcsak legendás hangulata, hanem nehézsége miatt is kultjáték: annak különös világának rideg szabályait mindenkinek egyedül kell feltérképeznie...
💰 A kriptopiac mostanában főként a bitcoin árfolyam-emelkedésével foglalkozik, ám a decentralizált pénzügyek terén is lezajlott egy jelentős válság, amely végül csendben, látványos veszteségek nélkül ért véget...
🔒 A DAEMON Tools, amelyet százezrek használnak virtuális meghajtók létrehozására, áldozatul esett egy kifinomult támadásnak: hackerek megfertőzték az eredeti weboldalról letölthető telepítőt...
A pénzügyi szektor egyre határozottabban fordul a blokklánc-technológia felé, a nagy szereplők már nemcsak ismerkednek az új eszközökkel, hanem aktívan fejlesztik is azokat...
Az HBO Max hamarosan több millió régebbi Amazon Fire TV eszközről eltűnik, mivel a platform már csak a Fire OS 6-ot vagy újabb operációs rendszert támogatja...
A mexikóvárosi Japan nevű éjszakai klub hatalmas port kavart az interneten: az amerikaiaknak csaknem 110 ezer forintos (300 dolláros) belépőt kell fizetniük, miközben más külföldieknek mindössze 7 400 forintot (20 dollár), a mexikóiaknak és latin-amerikaiaknak pedig csupán 5 100 forintot (14 dollár) számítanak fel...
💸 A kriptotőzsdék új, vad hulláma indul, ahogy az OKX bejelentette: örökös határidős ügyleteket vezet be olyan magáncégekhez kapcsolódóan, mint az OpenAI, a SpaceX és az Anthropic...