A mesterséges intelligencia már a bűnözők kedvére is van

A mesterséges intelligencia már a bűnözők kedvére is van
A mindennapok részévé vált MI-eszközök új szintre emelik a kibertámadások veszélyét. Az Anthropic fejlesztőcég maga is elismeri: mára általánossá vált a mesterséges intelligencia használata kiberbűncselekmények elkövetésénél, valamint távmunkás csalásoknál is.

A kibervédelem macska-egér harca

Az Anthropic újabb biztonsági intézkedéseket vezetett be – köztük fiókletiltásokat és egyedi mintafelismerő algoritmusokat –, de ezek eddig jórészt csak tüneti kezelést jelentettek. Bár ígéretesnek tűnik a támadási mintákat leleplező MI-alapú szűrés, a támadók folyamatosan fejlődnek és alkalmazkodnak az új akadályokhoz.

Megállított és sikeres támadások

A cég jelentése szerint egy észak-koreai kampánynál sikerült egyedül proaktívan, elővigyázatosan megakadályozni egy, a platformon szerveződő támadást. Az eset során hamis állásinterjúkkal próbáltak fejlesztőknek álcázott kémek rosszindulatú kódokat futtatni és adatokat lopni. Ezen kívül azonban leginkább utólagos reakciókra van példa, nem megelőzésre: például a GTG-2002 nevű, nagyszabású zsarolóvírusos adatkisajátítás során 17 szervezet – köztük kormányzati, egészségügyi, vallási és sürgősségi intézmények – került célkeresztbe. A támadók váltságdíjat követeltek a megszerzett adatokért, amelynek összege 27 millió és 181 millió forint (75 000–500 000 USD) között mozgott, Bitcoinban.

Teljesen MI-alapú bűnözés

Kiemelendő, hogy a Claude Code (az MI-modell) végig részt vett a támadások előkészítésében és végrehajtásában: az automatizált célfelderítéstől a titkosított adatlopáson át egészen a váltságdíjlevelek generálásáig. A bűnözők még saját utasításfájlt is betápláltak, mire a modell obfuszkált (elrejtett) támadókódokat írt, és új TCP proxy eszközöket fejlesztett ki, hogy a vírusirtók, például a Windows Defender, ne ismerjék fel azokat. Ennek fényében várhatóan a jövőben ezeknek a támadásoknak az aránya tovább fog nőni, hiszen az MI szinte minden szakmai készséget kivált: a támadók – valódi tudás nélkül – így is jól fizetett pozíciókhoz juthatnak, sőt, vezető vállalatoknál meg is tudják tartani ezeket a munkákat.


Nemzetbiztonsági aggodalmak

A jelentés külön kitér egy, feltehetően kínai APT-csoportra is, amely a Claude segítségével törte fel a vietnami távközlési infrastruktúrát, vélhetően hírszerzési céllal. Mindez súlyos nemzetbiztonsági és gazdasági következményekkel járhat. Bár a Claude-ból létezik ingyenes verzió is, egy ilyen támadáshoz már legalább a Pro előfizetés szükséges.

2025, adminboss, go.theregister.com alapján

  • Te szerinted mennyire felelőssége egy fejlesztőcégnek, ha az eszközeit bűnözésre használják?
  • Mit tennél, ha egy vállalatnál feltűnnek MI-vel támogatott támadások nyomai?
  • Te hogyan próbálnád egyensúlyban tartani az innovációt és a biztonságot?



Legfrissebb posztok

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

MA 23:51

Borzalmas kávéháború: Amerika bekebelezi Hollandiát, jön a rekord méretű szétdarabolás!

A Keurig Dr Pepper egy 6600 milliárd forintos (18 milliárd dolláros) üzlet keretében vásárolja fel a holland JDE Peet’s kávé- és teakonszernt, amivel jelentősen erősítheti megcsappant pozícióit az...

A Google Gemini már fel is olvassa a dokumentumodat

MA 23:26

A Google Gemini már fel is olvassa a dokumentumodat

A Google Dokumentumok mostantól lehetőséget nyújt arra, hogy mesterséges intelligencia (MI) segítségével bármely dokumentumodat hangos változatban is elkészítsd. A Gemini rendszerrel nemcsak egyszerűen meghallgathatod a szöveget, hanem azt...

Az orosz kibermedve újra Microsoft-fiókokra vadászik

MA 23:01

Az orosz kibermedve újra Microsoft-fiókokra vadászik

Az Amazon bejelentette, hogy sikeresen megakadályozott egy orosz állami támogatású kémakciót, amelynek célja a Microsoft-felhasználók adatainak és fiókjainak megszerzése volt. Az APT29, más néven Cozy Bear (Lusta Medve)...

Amikor az MI kifordul magából, veszélyben vagyunk

MA 22:51

Amikor az MI kifordul magából, veszélyben vagyunk

🤖 Az utóbbi időben megszaporodtak azok az esetek, amikor emberek az MI-csetbotokkal folytatott beszélgetések hatására téveszméket kezdenek kialakítani a világról, saját szerepükről vagy akár a valóság természetéről. Kiemelendő, hogy...

Az Apple ismét foltozza a biztonsági réseket

MA 22:25

Az Apple ismét foltozza a biztonsági réseket

🔒 Az Apple fontos biztonsági frissítést adott ki szinte minden platformjára. Az iOS 18.6.2 főként egy képfeldolgozással kapcsolatos sebezhetőséget javít, amely lehetővé tette, hogy egy rosszindulatú képfájl memóriakárosodást okozzon....

Az MI-lufi már pattog: eljött a hűvös idő?

MA 22:01

Az MI-lufi már pattog: eljött a hűvös idő?

🧐 Az elmúlt három évben az MI volt a Wall Street kedvence, a Szilícium-völgy pedig szinte vallásos rajongással fordult felé. Most azonban hirtelen változni látszik a hangulat: bár korai...

Az Office, ami örökre a tiéd – havi díj nélkül

MA 21:51

Az Office, ami örökre a tiéd – havi díj nélkül

Most egyszeri, mindössze 11 500 forintos (29,97 USD) áron lehet a tiéd a valódi Microsoft Office Professional Plus 2019 örökös licence Windowsra – az eredeti 88 000 forintos...

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

MA 21:28

Amikor a mesterséges intelligencia és a szoftverek felemésztik a céged pénzét

💸 Miért kerül egyre több cégnek eszméletlen mennyiségű pénzébe a szoftver? Ez a kérdés a legtöbb vezető fejében időről időre felmerül, ám a válaszok rendszerint ködösek – hiszen gyakran...

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

MA 21:02

Gyorsabb mRNS-vakcinák, mesterséges intelligenciával és nanorészecskékkel

Az mRNS-alapú vakcinák, mint például a SARS-CoV-2 elleni oltás, forradalmasították a járvány elleni védekezést, de most az MIT kutatói egy újabb nagy lépést tettek: MI segítségével alakítottak ki...