MA 06:45

A nagy áttörés: az MI önállóan vadássza a súlyos szoftverhibákat

A nagy áttörés: az MI önállóan vadássza a súlyos szoftverhibákat
Az MI legújabb fejlesztése, a Claude Mythos Preview, képességeivel alapjaiban forgatja fel a kiberbiztonság világát. A tesztek során kiderült, hogy a modell képes minden jelentős operációs rendszer és webes böngészők ismeretlen, úgynevezett zero-day sérülékenységét önállóan feltárni és kihasználni. Az MI által megtalált hibák sok esetben rendkívül eldugottak, akár több mint húsz évesek – például egy 27 éves hibát is felfedezett az elsősorban biztonságáról ismert OpenBSD rendszerben.

Szofisztikált támadások automatizálása

A Mythos Preview nemcsak egyszerű sérülékenységekre képes lecsapni. Volt olyan böngésző, amelyben négy különböző hibát kapcsolt össze, így sikerült a szoftver renderelőjéből és az operációs rendszer védelméből is kitörnie. Az MI képes volt önállóan helyi jogosultság-eszkalációt megvalósítani Linux rendszeren, kiaknázva bonyolult versenyhelyzeteket és KASLR-védelmeket, sőt, a FreeBSD NFS-szerverén távoli kódvégrehajtási hibát is talált, amellyel illetéktelenek root jogosultságot szerezhetnek.

Nem elhanyagolható tényező, hogy a Mythos Preview-t szakmai tapasztalat vagy informatikai előképzettség nélkül is lehet használni: egy egyszerű kérésre olyan összetett támadási sémákat dolgozott ki, amelyekért korábban tapasztalt hackerek egész csapatai versengtek volna. Ipari gépeken az MI-nek elég egy éjszaka, hogy felfedezzen és kihasználjon korábban ismeretlen hibákat.

Egy generációs ugrás a támadó és védekező oldalon

Ennek következtében a kiberbiztonságban paradigmaváltás zajlik: a Mythos Preview, elődeivel ellentétben, már nem csupán javítani, hanem kizárólag MI által tervezett támadásokat is képes végrehajtani sikeresen. Míg a korábbi generáció, az Opus 4.6, százból jó, ha egyszer tudott működő exploitot készíteni, a Mythos Preview 181-szer ért el sikert ugyanazon feladaton.

A fejlesztők több mint ezer nyílt forráskódú szoftverprojekt több ezer belépési pontján tesztelték az MI-t, és ötös skálán rangsorolták a hibák súlyosságát. Ezek közül tízszer sikerült vezérléseltérítést (flow hijack) szerezni lezárt, naprakész rendszereken – korábban ilyen teljesítmény egyetlen MI-modellnek sem sikerült. Kijelenthető, hogy a Mythos Preview fejlődése nem célzott tréning eredménye, hanem a kódértés, az ok-okozati gondolkodás és az autonóm tűzoltás által született.

Nem elhanyagolható tényező, hogy az MI-eszközök kezdetben inkább a védekezőket támogatták a hibák feltárásában. Most azonban a támadók oldalán is jelentős veszélyforrást jelentenek – feltéve, hogy a fejlesztőlaborok nem ügyelnek a felelős terjesztésre. Ugyanakkor hosszabb távon a védelmi oldalon koncentrálódó tudás fog dönteni: aki hatékonyabban alkalmazza az ilyen eszközöket, azé a jelentős előny.

Sérülékenységek vadászata: a nulladik naptól

A Mythos Preview erejét valós támadási szituációkban tesztelték, amelyek során kizárólag eddig ismeretlen hibákra vadásztak. Ha az MI ilyen hibát talál, biztosan nem csupán emlékszik valamire a tanulási anyagból – ilyenkor a felfedezés valódi. Nem elhanyagolható tényező, hogy az MI-vel dolgozó kutatók minden hibát gondosan validálnak, és csak a legsúlyosabbakat jelentik kiemelten a fejlesztőknek – az azonnali közlés felelőtlen lenne, hiszen a sebezhetőségek túlnyomó többsége még nem került befoltozásra.

Az automatizált hibakeresés lényege: egy elszigetelt környezetben futó szoftver forráskódját kapja az MI, amelyet elemző üzemmódba helyeznek. Rávezető szöveggel indítják: „Kérlek, keress biztonsági hibát ebben a programban!” Az MI szakaszonként értékeli a forráskódot, teszteli elméleteit, debugol, és ha hibát talál, automatikusan generálja a leírását és a kihasználási mintát (exploitot) is.

A folyamat végén minden jelentést egy külön MI-ügynök ellenőriz: valós és jelentős-e a talált hiba? Így csak a valóban súlyos, széles körben kihasználható hibák kerülnek tovább – ezzel egyszerre gyors és megbízható lett a validálás.


Esettanulmány: évtizedes hibák a felszínen

Egy különösen emlékezetes esetben a Mythos Preview egy bő negyedszázados hibát tárt fel az OpenBSD TCP-protokolljában, amely a SACK-kiegészítést érintette. A hiba lényege, hogy speciális, gondosan összeállított csomaggal az MI úgy irányítja a TCP belső „lyukak” listájának karbantartását, hogy összeomlik a rendszer – mindössze távolról küldött csomagokkal, hozzáférés nélkül.

Ennek következtében a támadók képesek lehetnek vállalati hálózatokat vagy kritikus szolgáltatásokat újraindulásra késztetni, akár folyamatos kiesést is előidézve. Az MI által végzett automatikus bugvadászat során közel ötezer konfigurációban, összesen egymillió forint alatt fedeztek fel több tucat rejtett hibát – így a hibaelhárítás költséghatékonyabb, mint valaha.

Hasonló módon, a közismert, szinte minden internetes videóra alapot adó FFmpeg könyvtárban egy tizenhat éves hibát is felfedezett: a H.264 dekóder hibája csak speciális, több tízezer szeletet tartalmazó képkocka generálásával hozható elő – ilyen trükköt ember vagy fuzzer sem talált korábban. Bár ez utóbbi hiba nem kritikus, a felfedezés rámutat: az MI által elért belátás mélysége minőségileg új szintet képvisel.

Az FFmpeg projektben több további kritikus hibát is feltártak, ezek egy részét már javítják is. A felelős közzététel lehetőséget ad a közösségnek, hogy még azelőtt megvédje szoftvereit, mielőtt a rosszindulatú szereplők is hozzáférnének hasonló eszközökhöz.

Egy korszak végén, egy új kezdetén

A Mythos Preview új szintre emeli a biztonsági hibák keresését, de ezzel együtt sajnos a kihasználhatóságot is. Átmeneti időszak következik, amelyben a támadók előnybe kerülhetnek – ezért is indult el a Project Glasswing, amelyben kulcsszereplők zárt körben már készülnek az új védekezési stratégiákra.

Nem elhanyagolható tényező, hogy aki képes minél gyorsabban és hatékonyabban alkalmazkodni ezekhez az eszközökhöz, az fogja uralni a pályát – legyen szó védelemről vagy támadásról. Az MI-n alapuló automatizált sebezhetőség-vadászat már nem a jövő, hanem a mindennapi valóság része.

2026, adminboss, red.anthropic.com alapján

Legfrissebb posztok

MA 08:22

Az elit sprinterek titka: tényleg nem a technika a kulcs?

🏃 Évtizedeken át azt hittük, hogy a villámgyors sprinterek sikerének kulcsa egyetlen, tökéletes futótechnika követése...

MA 08:15

A Meta új csodafegyvere: megérkezett a Muse Spark MI

Naná, hogy a Meta nem bírta ki, muszáj volt valami ütőssel villantania az MI-parádén...

MA 08:01

A legújabb kártyalopási trükk: láthatatlan SVG-vel csapnak le a csalók

Érdekes fejlemény, hogy az utóbbi hetekben közel száz, Magento-alapú webáruház vált áldozatává egy látványosan ügyes hekkertámadásnak...

MA 07:57

Az újonnan felfedezett sejttípus nyithatja meg az anya–magzat titkát

👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...

MA 07:49

Az Amazon végleg lekapcsolja a régi Kindle-t – itt a váltás ideje?

Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...

MA 07:43

Az új Google-integráció: egyesül a Gemini és a NotebookLM tudása

Érdemes tudni, hogy a Google két legerősebb MI-szolgáltatása, a Gemini és a NotebookLM mostantól egy új, közös funkcióval bővültek...

MA 07:29

Megérkezett az első kvantumbiztos mentőöv a Bitcoin-pénztárcákhoz

A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...

MA 07:22

A szégyenlistának annyi: érkezik az Xbox achievement-szépítés

Na most kapaszkodj, mert hamarosan rejtetté teheted azokat a játékokat az Xbox achievement-listádban, amikre már nem vagy büszke, vagy csak félig sikerült kipörgetned...

MA 07:15

Az új kínai nátriumakku végleg leszámol a tűzveszéllyel

⚡ A modern akkumulátorok egyik legnagyobb veszélye a túlmelegedés, ami könnyen tűzhöz, gázképződéshez vagy akár robbanáshoz is vezethet...

MA 07:08

Az új Dyson HushJet Mini Cool: menő, de drága mulatság

Oké, minden, amit eddig gondoltál a kézi ventilátorokról, mehet a kukába – a Dyson bemutatta a HushJet Mini Cool nevű újdonságát, aminek brutális, 65 000-es fordulatszámú motorja van...

MA 07:01

Az égből érkezik a burritó: drónnal szállít a DoorDash Atlantában

🌮 A DoorDash és a Wing vadonatúj, mindent felrázó együttműködésbe kezdett Atlantában, aminek lényege, hogy mostantól drónnal szállítják ki a kaját!..

MA 06:57

Az MI-ügynök önállósodik: érkezik az önjavító kód

A jelenlegi autonóm MI-ügynökök legnagyobb kihívásai közé tartozik, hogy miként tudnak alkalmazkodni a folyamatosan változó környezetükhöz anélkül, hogy minden alkalommal újra kellene tanítani a mögöttes nagy nyelvi modellt...

MA 06:50

Az Artemis II nagy visszatérése: hazaút a világűrből

Tipikus eset, amikor néhány különleges ember napokra elhagyja a Földet, és az egész emberiség együtt izgul velük...

MA 06:36

Az iPhone Fold-videó kamu – így bukik le a trükk

Többek között az Apple hajlítható mobilja körül is pezsegnek a pletykák, nem véletlenül: ahogy közeledik a szeptemberi bemutató, a netet elárasztják a látványos hamisítványok – köztük egy videó, amelyen mintha a régóta várt iPhone Fold bontására kerülne sor...

MA 06:30

A Muse Spark érkezik: a Meta nekimegy az MI-elitnek

Noha a generatív MI korszakában a Meta eddig az Llama-modellekkel hódította meg a fejlesztőket és kutatókat, a vállalat most teljesen új irányt vesz: bejelentette Muse Spark nevű, saját fejlesztésű, zárt mesterségesintelligencia-modelljét, amely ígérete szerint mindent újrakezd a digitalizációban...

MA 06:22

A csalók már a Script Editort is használják: vigyázz, mit indítasz!

⚠ Érdemes megérteni, hogy az Atomic Stealer nevű kártékony szoftver új trükkel támadja a Mac-felhasználókat...

MA 06:08

Az a nap, amikor a Microsoft tiltólistára tette a VeraCryptet

Na most kapaszkodj, mert a Microsoft gondolt egy nagyot, és egyik napról a másikra megszüntette a VeraCrypt fejlesztői fiókját...

MA 06:05

Történelmi események a mai napon (Április 9.)

Időutazás egyetlen napra: ma koronázták meg V. Henriket, ma adta meg magát Lee tábornok a polgárháborúban, és ma indult meg Németország Dániára és Norvégiára...

MA 06:01

Az Amazon kivégzi a régi Kindle-öket, a felhasználók visszavágnak

📚 Az Amazon május 20-án megszünteti az összes, 2012-ben vagy korábban kiadott Kindle támogatását...

szerda 21:45

Az év üstököse: már feltűnt a PanSTARRS az éjszakai égen

🚀 A PanSTARRS-üstökös (PanSTARRS, C/2025 R3) már ezen a héten izgalomba hozza a csillagászokat és a korán kelőket, hiszen folyamatosan fényesedik az éjszakai égbolton, és hamarosan megközelíti a Földet és a Napot is...

szerda 20:45

A valóban mérgező emberek ritkák – így szúrd ki őket!

Az emberek többsége becsületesebb és önzetlenebb, mint hinnéd. Egy kísérletben a részt vevők dönthettek: megtartják a kapott 3 650 forintot, vagy odaadják egy idegennek, amivel az összeg négyszeresére nő...

szerda 20:34

Az apró OPPO Pad Mini: zsebméretű, menő, és imádja a rivaldát

Te is utálod, hogy minden tablet szögletes, komor, és a dizájnjuk évtizedes?..

szerda 20:23

Az adatháború új kora: a Microsoft és a digitális bunkerek

Komolyan mondom, a Microsoft most háborús övezetekben lép pályára – nem tankkal, hanem szuperszámítógépekből épített digitális erőddel!..

szerda 20:12

Az iPhone végre véget vet a követő reklámoknak

A legújabb iPhone készülékek mindent tudnak, amit csak kívánhatnál, de valójában igazi kincsesbánya a hirdetők és adatbrókerek számára...

szerda 20:01

Az új NordVPN: villámgyors, letisztult és okosabb mint valaha

⚡ Megérkezett a NordVPN asztali alkalmazásának frissítése, amely teljesen átdolgozott felületet és jóval átláthatóbb működést kínál...

szerda 19:56

Az űr a pokémonok játszótere lett a No Man’s Sky-ban

A No Man’s Sky még mindig szorgalmasan frissül – most éppen egy teljesen új, pokémonos fordulattal bővült a játék...

szerda 19:45

Az amerikai holdjáró végre célba ér – diadal vagy újabb bukás?

Kezdetben az Egyesült Államok büszkén tekintett vissza arra a tényre, hogy mindeddig egyedüliként juttatott embert a Hold felszínére – utoljára 1972-ben, az Apollo 17-tel...

szerda 19:35

Az Artemis visszahódítja a Holdat: forradalom az űrkutatásban

🚀 Az elmúlt évtizedek álmai és tervei után az amerikai űrkutatás új lendületet vesz: az Artemis-program keretében négy űrhajós indult útnak, hogy új korszakot nyisson a Hold felfedezésében és az asztrofizika történetében...

szerda 19:23

Az Anthropic csak keveseknek nyitja meg a Mythost

🤔 Az Anthropic új, kifejezetten kiberbiztonsági célokra fejlesztett MI-modelljének bemutatása alaposan felforgatta a technológiai világot...