MA 19:02

Az emberi küzdelemnek vége a kibervédelemben?

Az emberi küzdelemnek vége a kibervédelemben?
Erre utal többek között az, hogy a legkomolyabb biztonsági rések egyre gyorsabban kerülnek a támadók kezébe, mint ahogy a védekezés képes lenne lépést tartani velük. Míg a vállalatok egyre több hibát foltoznak be, a legveszélyesebb sebezhetőségek záratlanul maradnak napokkal vagy akár hetekkel a felfedezésük után is. Az automatizált MI-eszközökkel felfegyverzett támadók mostanra képesek gyorsabban megtalálni és kihasználni a hibákat, mint az emberi biztonsági csapatok reagálni tudnának. Az eddig megszokott javítási folyamat nem tud lépést tartani az új fenyegetési szinttel, a védelem egész logikája átalakulás előtt áll.

Az emberi korlátok láthatóvá váltak

Az elmúlt négy év adatai szerint 63 százalékra nőtt azoknak a kritikus sebezhetőségeknek az aránya, amelyek még hét nap elteltével is nyitva maradnak, pedig a csapatok 6,5-szer több problémát zárnak le, mint korábban. A hibajavítási tempó – amit a minél gyorsabb foltozásra kihegyezett mérőszámok ösztönöznek – lényegében semmilyen tartós eredményt nem hoz a legveszélyesebb réseknél. Ráadásul a vizsgált 52 fegyverként használt sérülékenység 88 százalékát lassabban javították ki, mint ahogy kihasználták őket; ezek felét már akkor támadták, amikor még nem is volt elérhető javítás. Az MI-vel gyorsított támadók és az emberi tempójú védelem közötti átmeneti időszak komoly kockázatot jelent.

A kézi munka ára és a valódi kockázat

Az évek során a sérülékenységek száma 6,5-szeresére nőtt, miközben az átlagos támadási idő mínusz hét napra csökkent – vagyis a hibák többségét már a javítás megjelenése előtt kihasználják. Az egyes hibák kijavításának ideje egyre hosszabbra nyúlik: a Spring4Shell például két nappal a nyilvánosságra hozatala előtt vált támadhatóvá, mégis a cégeknek átlagosan 266 nap kellett a befoltozásához, hasonlóan a Cisco IOS XE-nél, ahol egy hónappal a felfedezés előtt jelent meg a támadók eszköze, a lezárási átlag pedig 263 napra rúgott. A támadók napokban, a védők évszakokban mérnek.

Jelentős torzulást okoz a hosszú farok-hatás: a főbb rendszerek – például az infrastruktúráé – átlagos javítása 232 napot vesz igénybe, míg a végpontoknál ez két hét alatt megvan. Az átlag tehát a valódi problémát mutatja, míg a medián csak a „menedzselhető” látszatot kelti. Kiderült: nem az újabb sebezhetőségek száma, hanem a sérülékeny eszközök összesített kitettsége, a Risk Mass mutatja a valódi veszélyt. Ehhez társul az átlagos kitettségi ablak (Average Window of Exposure, AWE): például a Follina védtelenül maradt 85 napig, ebből 30 nap volt a felfedezést megelőző időszak, míg a javításokat elhúzó utómunka az összes idő 44 százalékáért felelt. Ugyanakkor a valódi veszélyt jelentő, ténylegesen kihasználható hibák száma elenyésző: 2025-ben 48 172 bejelentett sebezhetőségből csak 357 volt aktívan támadható.

Miért nőni fog tovább a szakadék?

A kiberbiztonság mindig igazodott a technológia változásaihoz, de az MI már nem egyszerűen új támadási felület; alapjaiban változtatja meg az egész „játékot”. A támadók már most gyorsabban tudják felkutatni, kihasználni, automatizálni a támadásokat, mint ahogy egy emberi csoport felléphetne ellenük. A hagyományos modellek – azaz a sebezhetőség-felderítés, értékelés és kézi javítás – az adatmennyiség és a reakcióidő miatt már ma is túlhaladottak. Aki valóban védekezni akar, annak át kell térnie önműködő, automatizált döntésű kockázatkezelési központokra, ahol az intelligencia valós idejű, automatikus döntéssel, környezetspecifikus validációval és autonóm beavatkozással működik.


Vége a szerencsére építő védelemnek

A jövőben nem arra kell törekedni, hogy az emberi szakértők minden feladatot „kézzel” oldjanak meg, hanem hogy az irányelveket és döntéseket emberi szintről vezérelt, automata rendszerek hajtsák végre. A legsikeresebb szervezetek nem nagyobb csapatokkal, hanem emberi késleltetés nélküli, automatizált folyamataikkal védik ki a támadásokat – és már ma lezárják azt az időbeli szakadékot, amelyben az emberi védelem mindig lemarad. Az igazi kérdés már csak az: ki tud elsőként átváltani az új működési modellre, mielőtt az MI-vezérelt támadások végleg maguk mögött hagyják az embert?

2026, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:23

A Gmail titkosítása végre teljes mobilon

🔒 Fontos kérdés, hogy mennyire védettek az e-mailek okostelefonokon. Most először vált elérhetővé a Gmail végponttól végpontig terjedő titkosítása (E2EE) minden Android- és iOS-eszközön, így a vállalati felhasználók külön alkalmazás nélkül olvashatnak és írhatnak titkosított leveleket...

MA 20:01

Az atomok fényjele leleplezheti a gravitációs hullámokat

💫 A gravitációs hullámok eddig kizárólag hatalmas, kilométeres méretű műszerekkel voltak kimutathatók; ezek apró téridő-rezgéseket érzékelnek, amelyek például fekete lyukak összeolvadásakor keletkeznek...

MA 19:56

A Play Áruházból eltűnt egy kedvelt horrorjáték – de miért?

Kezdetben az Android-felhasználók gond nélkül letölthették a Doki Doki Irodalmi Klub!..

MA 19:45

A filléres napelemek titka: hibákból születő csúcshatékonyság

A vezető, ám helyigényes szilícium-napelemek piacán egy új versenytárs kezd feltörni: a különleges szerkezetű, hibákkal teli perovszkit-napelemek...

MA 19:34

Az európai repterek három héten belül kerozin nélkül maradhatnak

✈ Az európai repülőterek súlyos üzemanyaghiánnyal nézhetnek szembe három héten belül, ami jelentősen megzavarná a nyári utazási szezont és komoly károkat okozna a gazdaságnak...

MA 19:25

A szupravezetés hihetetlen visszatérése extrém mágneses térben

💥 Egy különleges fém, az urán-ditellurid (UTe2) egészen új oldalát mutatta meg a fizikusoknak, amikor nemrégiben váratlanul visszatért benne a szupravezetés szinte rekorderősségű mágneses terekben – pedig normál esetben ilyen körülmények között már rég megszűnne...

MA 18:56

Az MI-láz rekordbevételt hozott a TSMC-nek

A tajvani TSMC idei első negyedéves árbevétele elképesztő, 35%-os növekedést mutatott a januártól márciusig tartó időszakban, köszönhetően az MI-chipek iránti világméretű kereslet folyamatos emelkedésének...

MA 18:45

A legsebezhetőbbek az androidos kriptovaluta-alkalmazások

Mintegy 50 millió Androidos készülék volt veszélyben egy súlyos biztonsági hiba miatt, amelyet a Microsoft szakértői az EngageLab SDK-ban azonosítottak...

MA 18:34

Az Artemis II űrhajósai végre vízre szállnak – így nézheted a Netflixen

Az Orion űrhajó hősei, Victor Glover, Reid Wiseman, Christina Koch és Jeremy Hansen már hazafelé tartanak, és hamarosan a Csendes-óceánon hajtanak végre vízreszállást...

MA 18:23

A CPUID feltörése veszélybe sodorta a népszerű PC‑mérőket

⚠ Milliók által használt diagnosztikai programokat tettek használhatatlanná hackerek, akik a népszerű CPU-Z és HWMonitor hivatalos letöltési linkjeit módosították...

MA 17:35

Az otthoni sétapad tényleg csodaszer? Két modellt teszteltem

Az utóbbi években a sétapadok, más néven íróasztal alá helyezhető futópadok igazi wellness-sztárrá váltak...

MA 17:23

Az FBI iPhone-értesítésekből rakta össze a törölt Signal-üzeneteket

Ez a jelenség jól illusztrálható azzal, hogy a texasi ICE Prairieland Detention Facility-nél történt rongálás és petárdázás ügyében a hatóságok váratlan módszerrel jutottak hozzá kulcsfontosságú bizonyítékokhoz...

MA 17:02

Amikor a szülő tehetetlen: a Discord-támadások kegyetlen valósága

🙁 Brady Frey számára egy teljesen átlagos napnak indult, amikor egyszer csak kiderült, hogy tinédzser lánya Discord-fiókját feltörték...

MA 16:33

Az első baktériumdob: hallgasd, melyik kórokozó fertőzött meg!

🎵 Képzeld el, hogy nem mikroszkóppal lesed a bacikat, hanem meghallgatod őket!..

MA 16:23

Dél-Koreában alanyi jogon jár az alapszintű mobilnet

Dél-Korea úttörő lépést tett: mostantól minden mobil-előfizető számára elérhető az alapszintű internet-hozzáférés...

MA 16:12

Az Amazon aranyat érő MI-chipjein máris betelt a kapacitás

Egy lényeges szempont, hogy az Amazon vezetője, Andy Jassy friss éves levelében számos meglepő újdonsággal szolgált a felhőóriás háza tájáról...

MA 16:01

Az ősi versek felfedik a Nap titkos dühkitöréseit

🌞 Egy lényeges szempont, hogy évezredekkel ezelőtt a korabeli költők, például a japán nemes Fujiwara no Sadaie, olyan látványos égi jelenségeket jegyeztek fel, mint az északi fény...

MA 15:56

A semmiből születő részecskék: nem sci-fi, hanem valóság

Na most kapaszkodj, mert a tudósoknak végre sikerült kifaggatni az abszolút semmit, és kiderült: a tökéletes vákuum sem üres igazán...

MA 15:45

Az Amazon májusban lekapcsolja a régi Kindle-olvasókat

📖 Az Amazon bejelentette, hogy május 20-tól megszünteti a 2012 előtt megjelent Kindle e-könyv-olvasók támogatását...

MA 15:23

Az Anthropic ügynökei már helyetted is dolgozhatnak

Érdemes tudni, hogy a Claude fejlesztője, az Anthropic új szolgáltatást kínál azoknak a vállalkozásoknak, amelyek szeretnék automatizálni a napi feladatokat...

MA 15:12

Az iPhone már magától óv? Így aktiváld a biztonsági frissítést

Jó, hogy végre nem kell minden apróbb iOS-frissítésre ráizgulni – az Apple mostantól magától is dolgozik a háttérben!..

MA 15:02

Az asztali PC a végén jár? A Framework már temeti

A Framework április 21-én nagyszabású, Next Gen névre keresztelt eseményt tart, ennek apropóján a cég alapítója, Nirav Patel saját blogposztban fejtette ki a személyi számítógépek jövőjéről alkotott véleményét...

MA 14:56

Az új ChatGPT Pro komolyan megszorongatja a Claude-ot

OpenAI most végre bevezette a 36 500 forintos (100 dolláros) ChatGPT Pro csomagot – na, erre várt mindenki, akit eddig sokkolt a legdrágább előfizetés ára...

MA 14:45

Az új bérátirányítási csalás már a magyar dolgozókat is fenyegeti

Egyre aggasztóbb módszerrel csapnak le a bűnözők a kanadai dolgozók fizetésére...

MA 14:34

Az Alibaba lerántja a leplet titokzatos MI-videógenerátoráról

A kínai Alibaba technológiai óriásvállalat hivatalosan is bejelentette, hogy hozzá tartozik a HappyHorse-1...

MA 14:23

Az űrkutatás új sztárja: a Dragonfly feltárja a Titán titkait

🚀 Az emberiség történetében aligha akad olyan bátor vállalkozás, mint amikor egy nukleáris meghajtású oktokoptert küldenek a Naprendszer legtitokzatosabb holdjára, a Titánra...

MA 14:02

Az áttörés: a β-thalassaemiában is végre célt ér a génszerkesztés

A génszerkesztés évtizedek óta nagy reményeket kelt a gyógyászatban, de hosszú utat kellett megtenni, mire eljutottunk oda, hogy embereken is alkalmazni lehessen...

MA 13:34

Az XRP valóban felkészültebb a kvantumfenyegetésre, mint a Bitcoin?

Az elmúlt időszakban egyre többet hallani arról, hogy a kvantumszámítógépek mekkora fenyegetést jelenthetnek a blokklánc-technológiára és a kriptoeszközökre...

MA 13:12

A 8-as kijárat: Többről szól, mint a rettegés

🚶 Egy zavart fiatal japán férfi siet végig a vakítóan fényes, szürreális folyosón, elkeseredetten számolva az ajtókat, szellőzőket és szekrényeket...