Az MI és az analóg védelem forradalma most indul

Az MI és az analóg védelem forradalma most indul
Ahogy az év vége közeleg, a nagyvállalatok biztonsági vezetői újra és újra szimulált kiberincidenseket futtatnak le, hogy felkészüljenek egy esetleges támadásra vagy digitális válsághelyzetre. Ezek az asztali, vagyis „tabletop” gyakorlatok mára nemcsak a folyamatok gyakorlásáról szólnak, hanem arról is, hogy kiderüljön: tényleg ellenálló-e a szervezet egy valós kibertámadás esetén. Hiszen nem az a kérdés, hogy megtörténik-e, hanem az, hogy mennyi idő alatt képes egy vállalat reagálni, azonosítani és lokalizálni a támadást – erre figyelmeztet Wendi Whitmore, a Palo Alto Networks vezetője.

Az MI felgyorsítja és átalakítja a támadásokat

Sőt, az idei évben különösen fontos, hogy a cégek számoljanak az MI gyorsaságával: már nemcsak a védelmi oldalon, hanem a támadók is kihasználják a mesterséges intelligencia adottságait a hibák gyors keresésére és kiaknázására. Ilyen eset például, amikor egy frissen nyilvánosságra került sérülékenységet öt percen belül már támadnak is – tapasztalja a Whitmore által vezetett csapat. A Google Cloud biztonságtechnikai tanácsadója, Enrique Alvarez szerint az asztali gyakorlatoknak már egy olyan szcenáriót is kell modellezniük, ahol egy, a vállalat által közvetlenül használt szoftverben megjelenő sérülékenységet a támadók azonnal ki is használnak.

A kiberbiztonsági szakértők adatai szerint egy átlagos nagyvállalat biztonsági központja naponta 90 milliárd támadási eseményt dolgoz fel, amelyből végül 26 000 lesz érdemi riasztás, de csak átlagosan napi egy olyan incidens fordul elő, amely magas szintű emberi beavatkozást igényel. Nem kizárt, hogy a 2025-ös év legnagyobb tanulsága éppen az, hogy a támadási láncolat minden lépése villámgyorsan változik, és az MI kihasználása ugrásszerűen nő mind a támadók, mind a védők oldalán.

Az MI-t támadni is, védeni is kell

A fenyegetések között újfajta, személyre szabott támadások, kifinomultabb adatgyűjtés és olyan tempó jelent meg, amely mellett már a védelmi oldalt is érdemes automatizálni. Sőt, az MI nemcsak támad, hanem célpont is: védeni kell a vállalat által használt MI-rendszereket, modelleket, nehogy jogosulatlan hozzáférés és adatvesztés legyen a vége.

Ahhoz, hogy ezekre is felkészüljön a szervezet, a szakértők szerint túl kell lépni a hagyományos szimulációkon. Tanmay Ganacharya, a Microsoft fenyegetéskutató alelnöke szerint optimális esetben a gyakorlatokban nemcsak mesterségesintelligencia-vezérelt adathalász- vagy villámgyors támadási láncokat modelleznek, hanem például promptmanipulációs, hibásan konfigurált MI-rendszereket is. A cél, hogy gyors döntéseket gyakoroljanak az adott csapatok, és megértsék, hogyan módosít az MI minden lépést a támadás során.

MI az asztalon: mesterséges támadások ellen mesterséges válaszok

Egyre több cég választja azt, hogy a gyakorlat során is MI segítségével generálnak élethű támadási szcenáriókat. Bill Reid, a Google Cloud egészségügyi tanácsadója szerint, ha valaki MI-alapú deepfake-támadástól tart, érdemes egyet létre is hozni és kipróbálni, hogyan reagál a szervezet. Sőt, Taylor Lehman (a Google Cloud egészségügyi üzletága) szerint az MI nem csupán a támadási forgatókönyvek kidolgozásában segíthet, hanem az eredmények kiértékelésében is: csak be kell táplálni a szervezeti kockázatokat, eszközöket, fenyegetéseket, így lehet igazán egyedi és releváns szimulációkat kialakítani.

Nem kizárt, hogy a pénzügyi szektorban az audio- vagy videó-deepfake-ek jelentik az új veszélyt: az erre fogékony szervezetek számára ezek élethű beépítése a gyakorlatokba mára alapkövetelmény.

David Wong, a Mandiant Consulting igazgatója hozzáteszi, hogy az MI nemcsak hamis tartalmak előállítására jó, hanem a teljes támadási láncot képes automatizálni és felgyorsítani – emiatt az asztali gyakorlatoknak ezt a léptéket is le kell követniük.


Az analóg védelem reneszánsza

Az MI elleni harcban jó stratégia lehet visszatérni a régi, analóg megoldásokhoz is. Anton Chuvakin, a Google Cloud szakértője szerint érdemes a gyakorlat során klasszikus, digitális rendszereken kívüli eljárásokat bevezetni. Ilyen például, ha egy deepfake-vezérigazgató pénzutalást követel, az ellenőrzés kizárólag hagyományos telefonos megerősítéssel történhet – nem egy újabb szoftverrel. Fontos, hogy az offline, „arany” adatmentésekhez történő visszatérés gyakorolt legyen, hiszen ha a képernyőn minden hamisnak bizonyulhat, marad a jól kialakított belső folyamat és a személyes megerősítés, amelyet nem tud manipulálni az MI.

Kik vegyenek részt és milyen gyakran?

A szakértők szerint érdemes évente legalább egyszer, de inkább kétszer megtartani az asztali gyakorlatokat, ráadásul külön-külön a vezetői (C-suite) és a technikai felhasználók számára. Sőt, a tapasztalatok szerint a legtöbb szervezet ilyen szimulációt még sosem futtatott le, pedig a második alkalomra már az első során tanultakat is be lehet építeni.

Minden forgatókönyvre külön kell optimalizálni, hogy kik vegyenek részt: a nagy horderejű esetekben – például belső információszivárgás, hírnévkárosodás – a jogi, PR, HR és felsővezetői körök is kulcsfontosságúak. A technikai, például zsarolóvírussal kapcsolatos próbáknál főleg a biztonsági központ és az incidenskezelő csapat a főszereplő.

Végül Murphy törvényére is érdemes emlékezni: mindig legyen tartalék ember a csapatban, hiszen egy valós incidens sosem akkor történik, amikor a kulcsszereplők mind elérhetők – így az alternatívák gyakorlása ugyanúgy része kell, hogy legyen az asztali teszteknek.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 10:43

Az álom szertefoszlott: megbukott a francia rovarfarm-startup

🐞 Franciaország egykori ígéretes csillaga, az Ÿnsect nevű rovarfarm-startup, amelybe több mint 220 milliárd forintot fektettek, mára csődbe ment...

MA 10:36

A villanyautók feladása: veszélyes húzás a nyugati autógyártóknak

A nyugati autógyártók veszélyes úton járnak, amikor visszakoznak az elektromos autók (EV-k) fejlesztésétől...

MA 10:31

A mesterséges intelligencia két új téli ünnepet talált ki – meghökkentő!

A december tele van régi hagyományokkal és ünnepekkel, amelyek évszázadokra tekintenek vissza – vagy csak harminc évre, ha például a Festivusra gondolunk...

MA 10:22

Az univerzum legfényesebb rejtélye: változnak-e a fekete lyukak?

💫 Az elmúlt évek legizgalmasabb felfedezése rázta meg az asztrofizikát: kiderült, hogy a szupernagy tömegű fekete lyukakat körülvevő anyag szerkezete egészen más volt a világegyetem múltjában, mint ma...

MA 10:16

A Wi‑Fi 8 végre véget vet a szakadozásnak?

📶 Ami először apróságnak tűnt, mára sokunk életét megkeserítő problémává nőtte ki magát: a lassú, akadozó Wi-Fi, főleg, ha sok eszköz csatlakozik egyszerre...

MA 09:51

A hatékonyság árnyéka: miért félnek tőle a dolgozók?

Fontos kérdés, hogy mi mozgatja igazán a munkaerőpiacot 2025-ben: a válasz egyetlen szóban is összefoglalható – hatékonyság...

MA 09:29

Az új szupravezető, amely felforgatja a fizika szabályait

⚡ Érdekes felvetés, hogy egy látszólag hétköznapi, fényes szürke kristály, a platina-bizmutid (PtBi2) olyan viselkedést mutat, amilyet a tudósok még sosem láttak korábban...

MA 09:22

A Gmail-címed végre megváltoztatható lesz?

📧 Most már közelebb vagyunk ahhoz, hogy könnyedén lecserélhesd régi Gmail-címedet egy újra...

MA 09:10

Az appos barátkozás aranykora köszöntött be

Fontos kérdés, hogy miként alakíthatunk ki új barátságokat, amikor a magány és a társadalmi elszigetelődés globális jelenséggé vált...

MA 09:02

Az amerikai nekrológokból kiderül, mi az igazán jó élet

Jellemző, hogy a családok a nekrológokat arra használják, hogy kifejezzék, mit tartanak a legfontosabbnak szeretteik életében...

MA 08:51

Az apró chip, amely új korszakot nyithat a kvantumszámítástechnikában

A kutatók áttörő eredményt értek el a kvantumszámítástechnikában egy mindössze néhány századmilliméter vékony chip megalkotásával, amely szinte százszor vékonyabb, mint egy emberi hajszál...

MA 08:44

Visszatér-e az USA a Holdra Trump elnöksége alatt?

A NASA frissen kinevezett igazgatója, Jared Isaacman bejelentette: még Donald Trump második elnöki ciklusában újra amerikai lábnyom kerül a Holdra...

MA 08:36

Az indiai IT-t már temették, most jön a nagytakarítás

Két évvel azután, hogy az MI-technológia elterjedése Indiában a 98 000 milliárd forint (250 milliárd USD) értékű IT-szektor végét vetítette előre, a nagyvállalatok még mindig nélkülözhetetlennek tartják a hazai szakembereket – főleg az unalmas, de szükséges háttérmunkákhoz...

MA 08:29

Az űrháború új frontja: a Blue Origin leigazolta Tory Brunót

Nagy visszhangot váltott ki, hogy mindössze négy nappal azután, hogy elhagyta a United Launch Alliance (ULA) elnöki és vezérigazgatói pozícióját, Tory Bruno máris új kihívás elé néz – ezúttal a Blue Origin kötelékében, ahol a frissen létrehozott National Security Groupot vezeti...

MA 08:22

Az új Rodeo: közös programtervezés valós időben

A naptárad folyamatosan tele van, de a baráti programok egyeztetése mégis állandó káosz?..

MA 08:16

A Trust Wallet bukása: 2,5 milliárd forintnyi kriptó tűnt el

Karácsonyi botrány rázta meg a kriptovilágot: a Trust Wallet Chrome-bővítményének fertőzött frissítése miatt legalább 7 millió dollár (közel 2,5 milliárd forint) értékű kriptopénz tűnt el villámgyorsan a felhasználók pénztárcáiból...

MA 08:02

Az Uránusz és a Neptunusz: mégis kőóriások?

A Naprendszer peremén keringő Uránusz és Neptunusz belső szerkezete jóval több meglepetést tartogat, mint ahogy azt eddig hitték...

MA 07:58

Lehull a lepel az altermágnesek rejtett mágnesezettségéről

💣 A klasszikus antiferromágnesek világa után most egy vadonatúj mágneses anyagosztály, az altermágnesek kelthetik fel a fizikusok érdeklődését...

MA 07:49

Az MI-őrület ára: egyre idegesebbek a hitelezők

Miközben a részvénybefektetők rekordmagasságba emelik az MI-vel foglalkozó cégek részvényeit, a hitelpiac már jóval óvatosabbá vált...