2026. 02. 02., 12:38

A nyílt forráskódú MI a következő globális biztonsági rémálom?

A nyílt forráskódú MI a következő globális biztonsági rémálom?
Erre utal többek között az, hogy egyre több kutató hívja fel a figyelmet a nyílt forráskódú MI veszélyeire. Ebből következően érdemes megérteni, hogy ezek az eszközök milyen komoly fenyegetéseket rejtenek, miközben a kormányzati rendszerek és a globális adatbiztonság is sebezhetőbb, mint valaha.

Egységes MI-mintázat: a támadók álma

A SentinelLabs és a Censys szakértői világszerte 175 108 nyilvánosan elérhető Ollama-gazdagépet találtak 130 országban, ahol többségében Llama, Qwen2 és Gemma2 modelleket használnak, azonos (vagy nagyon hasonló) tömörítési és csomagolási eljárásokkal. Ez gyakorlatilag egy homogén, nyílt forráskódú MI-mintázatot jelent, ami ideális célponttá teszi őket egy új, nullanapos sérülékenység esetén.

Ezek a rendszerek olykor API-n keresztül teszik elérhetővé az eszközöket, nincsenek tartalomszűrő védelmek, és gyakran hiányoznak az alapvető biztonsági intézkedések is. Így a támadásokkal szemben védtelenek lehetnek, különösen, ha senki nem felügyeli őket központilag. A kutatók szerint a legnagyobb kockázat a jogosulatlan erőforrás-használat, a távoli jogosultsággal végrehajtott támadások, illetve a személyazonosság elfedése a rosszindulatú forgalom átterelésével az áldozatok infrastruktúráján. Ezek a veszélyek már nem csak elméletiek; az MI-t ugyanúgy kellene védeni, mint minden más kritikus, külsőleg elérhető rendszert, például a hitelesítés, naplózás és hálózatfelügyelet területén.

Titkos adatok kiszivárgása: az USA lépései

Súlyos következményekkel járt az amerikai adóhivatalnál történt adatlopás. Az Egyesült Államok pénzügyminisztériuma felmondta a szerződést a Booz Allen Hamilton tanácsadó céggel, miután egy alkalmazottjuk megszerezte és kiszivárogtatta Donald Trump és számos prominens amerikai bizalmas adóbevallását. A cég évente mintegy 1,7 milliárd forint értékben rendelkezett szerződésekkel a minisztériummal, de mivel nem gondoskodtak az adatok megfelelő védelméről, minden szerződést felmondtak.

Az alkalmazott, Charles Littlejohn elismerte bűnösségét, ráadásul több mint 400 000 állampolgár is áldozatul esett a 2018 és 2020 közötti lopások során. Az eset rámutat arra, mennyire fontos, hogy a bizalmas adatokat ne csak tárolják, hanem megfelelően is védjék.

Kudarcos dél-koreai kiberbiztonsági tesztek

2024 végén a dél-koreai állami rendszerek nem vizsgáztak fényesen: hét nyilvános kormányzati rendszer mindegyikét sikeresen feltörték a szimulált támadások során. Ezek között volt olyan, amely lehetővé tette az egész lakosság személyi azonosító számának lekérdezését, egy másik 10 millió ember adatait szivárogtatta ki kevesebb mint 20 perc alatt, egy harmadik pedig titkosítatlan, érzékeny információkat hagyott hozzáférhetővé.

Az illetékes szervezet – hogy ne adjon tippeket más támadóknak – nem részletezte a támadási módszereket, de már bevezettek javításokat, és remélik, hogy a többi, összesen 116 rendszer sem hagy tátongó réseket maga után.


Jogellenes letartóztatás: 220 millió forintos kártérítés a pentestereknek

2019-ben két kiberbiztonsági szakembert (Gary DeMercurio és Justin Wynn) tartóztattak le Iowában, miközben hivatalosan tesztelték a Dallas County bírósági rendszereit. Bár végül ejtették a vádakat, a szakemberek pert indítottak, amelynek eredményeként 220 millió forintnak megfelelő kártérítést ítéltek meg nekik.

A történtek világossá tették, hogy a valódi sérülékenységek feltárása akár hatósági retorzióhoz is vezethet, még akkor is, ha a szakembereket hivatalosan bízzák meg. Azóta a két pentester tovább folytatja a munkát, immár a saját, támadásszimulációval és biztonsági tesztekkel foglalkozó cégénél.

Észak-koreai hackercsoportok: szakosodnak és fejlődnek

Az észak-koreai Labyrinth Chollima hackercsoportból három, egymással együttműködő, de önálló specializációjú szervezet vált le: a Golden Chollima, amely kriptovalutákat és fintech cégeket támad fejlettebb gazdaságú régiókban (például az USA-ban, Dél-Koreában, Európában); a Pressure Chollima, amely a nagy értékű pénzügyi rablásokra szakosodott; és maga a régi Labyrinth Chollima, amely jelenleg nagyvállalatok elleni kémkedésre, főként a védelmi és gyártási szektorokra koncentrál.

Idővel ezek a szervezetek egyre kifinomultabb technikákat vetnek be, és gyakran már manipulált, összecsomagolt szoftvereket terjesztenek csevegő- vagy üzenetküldő alkalmazásokon keresztül, jelentős fenyegetéssé válva a kripto-, fintech-, védelmi és logisztikai szektorok számára.

2025, adminboss, go.theregister.com alapján

  • Te szerinted mennyire bízhatunk meg a kiberbiztonsági szakértőkben?
  • Te mit tettél volna, ha neked kell dönteni a bizalmas adatok védelméről?


Legfrissebb posztok

MA 11:57

A sarkvidéki hideg drámai betörése Floridába

❄ Egy szokatlanul intenzív hidegfront felkavarta a tengerfenék üledékét Florida partjainál, amelynek eredményeként meseszép, világoskék üledékfelhő fodrozódott végig a Mexikói-öböl délnyugati térségében...

MA 11:35

Az aszály nyomán ránk szabadulhatnak a szuperbaktériumok

🦠 A Föld gyorsuló felmelegedése és az egyre gyakoribb szárazság már most kimutathatóan kedvez az antibiotikumoknak ellenálló baktériumok terjedésének...

MA 11:23

Baltimore perre megy Elon Musk cégével az AI-meztelenképek miatt

Na most kapaszkodj, mert Baltimore városa most tényleg megtolta: beperelte Elon Musk AI cégét, az xAI-t, mert a Grok nevű chatbotja durván átlépett egy határt a deepfake meztelen képekkel...

MA 11:12

Az európai bankok is a Bitpanda blokkláncához csatlakoznak

💸 Az osztrák Bitpanda új blokkláncot indít, amely lehetővé teszi, hogy bankok és fintechcégek digitális, tokenizált eszközöket bocsássanak ki és számoljanak el a szigorú uniós szabályozások, például a MiCA és a MiFID II előírásai szerint...

MA 11:01

A Huawei csúcsmobilja szó szerint a rajongóknak készült – ventilátorral!

A HUAWEI Mate 80 Pro Max Wind Edition váratlan fordulattal érkezett: a korábbi passzív hűtés helyett beépített turbóventilátort kapott...

MA 10:57

Hamarosan személyre szabható hangposta érkezik a Google Pixel készülékekre

A Google Take a Message funkciója egyre nagyobb hangsúlyt kap a Pixel készülékeken, alternatívát kínálva a hagyományos hangposták helyett...

MA 10:50

A külföldi routereket végleg száműzik az amerikai piacról

Az Egyesült Államok rádiófrekvenciás szabályozó hatósága, az FCC mostantól megtiltja az összes olyan új otthoni router forgalmazását, amelyet külföldön gyártanak...

MA 10:31

Az elfelejtett gyilkos visszatér: terjed a TBC Amerikában

Jó példa erre, ami a San Franciscó-i Archbishop Riordan High Schoolban történt tavaly ősszel...

MA 10:22

Az Android Automotive túlmutat a műszerfalon: jön a Google-szörnyagy az autókba

Oké, eddig csak a szórakoztató rendszeredet irányíthatta a Google az autódban, de most emelik a tétet...

MA 10:17

Az iOS 26.4 nagy dobásai: minden, ami megváltozott az iPhone-okon

Az Apple kiadta az iOS 26.4-et, amely számos hasznos és szórakoztató újdonsággal érkezik, még ha nem is hozza el a várt forradalmat...

MA 10:01

Az élő és elhunyt zenészeket védi a Spotify újítása

Blaze Foley neve alatt jelent meg egy vadonatúj, Together című dal a Spotify-on, holott az amerikai countryénekes már több mint húsz éve nincs köztünk...

MA 09:57

A BlackBerry feltámad: hódít a billentyűzetes Titan 2 Elite

A modern okostelefonok világában az üveg előlapos, érintőképernyős készülékek uralkodnak, de még mindig sokan nosztalgiáznak a fizikai billentyűzetek után...

MA 09:50

A NASA nem engedi: amerikai bázis készül a Holdon

A NASA új, 11 100 milliárd forintos (kb. 30 milliárd dolláros) programot jelentett be, amelynek célja, hogy 2036-ig állandó, amerikai holdbázist hozzon létre a Hold déli pólusán...

MA 09:37

A HP új laptopjaiba költözik az MI: forradalom vagy rémálom?

A HP most bemutatott üzleti laptopjai egészen új szintre viszik a munkavégzést – vagy épp adnak okot némi aggodalomra...

MA 09:29

A mesterséges intelligencia LEGO-robotokkal pörgeti fel az evolúciót

🤖 Érdemes megvizsgálni, miként fejlődnek azok a moduláris, mesterségesintelligencia-vezérelt robotok, amelyek mindenféle terepen képesek önállóan mozogni, sőt, súlyos sérülések után is folytatni tudják útjukat...

MA 09:22

Az USA holdbázisra vált: leállították a Gateway űrállomás építését

Erre utal többek között az is, hogy az amerikai űrkutatási hivatal, a NASA leállította a Gateway holdkörüli űrállomás fejlesztését, és ehelyett egyenesen megkezdi az első holdi bázis építését...

MA 08:57

Az Android Auto összeomlott, a Google már küldi a javítást

Mostanában valami nagyon nincs rendben az Android Autóval: egyre több felhasználó tapasztal elképesztő kapcsolatproblémákat, legyen szó akár vezetékes, akár vezeték nélküli használatról...

MA 08:50

A kormányzati bénázás miatt összeomlott a repülőtéri biztonság

A kormányzati leállás miatt közel 61 000 repülőtéri biztonsági (TSA-) alkalmazott maradt fizetés nélkül, miközben továbbra is dolgozniuk kell, hiszen alapvető fontosságú feladatot látnak el...

MA 08:44

Az egyre súlyosabb vízhiány a Colorado folyót is térdre kényszeríti

💧 Az Egyesült Államok hét tagállama a Colorado folyó vízhasználata miatt hosszú ideje képtelen megegyezésre jutni, miközben az egyre súlyosbodó aszály és a klímaváltozás tovább apasztja a már most is szűkös vízkészleteket...

MA 08:38

Az igazi túlélőharc: a Marathon mindent visz

🏁 A Bungie visszatérő alkotása, a Marathon egészen friss színt visz az extrakciós lövöldék világába...

MA 08:29

A 137 milliárdos rekordbírság: megbüntették a Metát gyerekbiztonság miatt

Egy új-mexikói esküdtszék kimondta, hogy a Meta komolyan veszélyeztette a gyerekeket, ráadásul még kamuzott is arról, mennyire biztonságosak a platformjai...

MA 08:22

Az Outlook bakija bénította le a Gmailt – mi történt?

Érdekes fejlemény, hogy a Microsoft klasszikus Outlookjában február végétől sokaknak teljesen leállt a Gmail- és Yahoo-postafiókok szinkronizálása, a háttérben pedig nem elhanyagolható technikai probléma állt...

MA 08:15

Az új Gyűrűk Ura: Colbert és Jackson közös nagy dobása

Hamarosan új A Gyűrűk Ura-film érkezik, amely Stephen Colbert és Peter Jackson közreműködésével kapott lendületet...

MA 08:01

Az ADA előtt újra nagy ugrás? Két fordulópont jelző villog egyszerre

📈 Az elmúlt évben Cardanót vásárlók most átlagosan 43%-os veszteségben ülnek, ami a kriptovaluta elemzői szerint az „opportunity zone” mélyén helyezkedik el...

MA 07:22

Az Apple végre feltámasztja Sirit? Jön a nagy AI-robbanás

Oké, Sirit ismerjük: évek óta ugyanaz a langyos segéd, aki többet nem tud, mint viccet mesélni vagy zenét kapcsolni...

MA 07:15

Az új Vizio tévékhez már kötelező a Walmart-fiók

📺 Felmerül a kérdés, mennyire okos döntés új Vizio tévét venni, ha valaki el akarja kerülni a nagyszabású adatgyűjtési és reklámgépezetbe való belépést...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC jelentések részletesen bemutatják egy vállalat pénzügyi és működési állapotát, így biztosítva az átláthatóságot és az elszámoltathatóságot...

MA 07:08

A Windchill súlyos sebezhetősége kaput nyithat az ipari kémkedésnek

🔐 A Windchill és a FlexPLM rendszerekben most feltárt sérülékenység teljes iparágakat fenyeget...

MA 07:01

Véget ér a légkondi korszaka az adatközpontokban?

A mesterséges intelligencia robbanásszerű fejlődése újabb kihívás elé állítja az adatközpontokat: a hagyományos váltakozó áramú (AC) energiaellátás helyét egyre inkább az egyenáramú (DC) rendszerek veszik át...