2025. 12. 27., 08:58

Az MI és az analóg védelem forradalma most indul

Az MI és az analóg védelem forradalma most indul
Ahogy az év vége közeleg, a nagyvállalatok biztonsági vezetői újra és újra szimulált kiberincidenseket futtatnak le, hogy felkészüljenek egy esetleges támadásra vagy digitális válsághelyzetre. Ezek az asztali, vagyis „tabletop” gyakorlatok mára nemcsak a folyamatok gyakorlásáról szólnak, hanem arról is, hogy kiderüljön: tényleg ellenálló-e a szervezet egy valós kibertámadás esetén. Hiszen nem az a kérdés, hogy megtörténik-e, hanem az, hogy mennyi idő alatt képes egy vállalat reagálni, azonosítani és lokalizálni a támadást – erre figyelmeztet Wendi Whitmore, a Palo Alto Networks vezetője.

Az MI felgyorsítja és átalakítja a támadásokat

Sőt, az idei évben különösen fontos, hogy a cégek számoljanak az MI gyorsaságával: már nemcsak a védelmi oldalon, hanem a támadók is kihasználják a mesterséges intelligencia adottságait a hibák gyors keresésére és kiaknázására. Ilyen eset például, amikor egy frissen nyilvánosságra került sérülékenységet öt percen belül már támadnak is – tapasztalja a Whitmore által vezetett csapat. A Google Cloud biztonságtechnikai tanácsadója, Enrique Alvarez szerint az asztali gyakorlatoknak már egy olyan szcenáriót is kell modellezniük, ahol egy, a vállalat által közvetlenül használt szoftverben megjelenő sérülékenységet a támadók azonnal ki is használnak.

A kiberbiztonsági szakértők adatai szerint egy átlagos nagyvállalat biztonsági központja naponta 90 milliárd támadási eseményt dolgoz fel, amelyből végül 26 000 lesz érdemi riasztás, de csak átlagosan napi egy olyan incidens fordul elő, amely magas szintű emberi beavatkozást igényel. Nem kizárt, hogy a 2025-ös év legnagyobb tanulsága éppen az, hogy a támadási láncolat minden lépése villámgyorsan változik, és az MI kihasználása ugrásszerűen nő mind a támadók, mind a védők oldalán.

Az MI-t támadni is, védeni is kell

A fenyegetések között újfajta, személyre szabott támadások, kifinomultabb adatgyűjtés és olyan tempó jelent meg, amely mellett már a védelmi oldalt is érdemes automatizálni. Sőt, az MI nemcsak támad, hanem célpont is: védeni kell a vállalat által használt MI-rendszereket, modelleket, nehogy jogosulatlan hozzáférés és adatvesztés legyen a vége.

Ahhoz, hogy ezekre is felkészüljön a szervezet, a szakértők szerint túl kell lépni a hagyományos szimulációkon. Tanmay Ganacharya, a Microsoft fenyegetéskutató alelnöke szerint optimális esetben a gyakorlatokban nemcsak mesterségesintelligencia-vezérelt adathalász- vagy villámgyors támadási láncokat modelleznek, hanem például promptmanipulációs, hibásan konfigurált MI-rendszereket is. A cél, hogy gyors döntéseket gyakoroljanak az adott csapatok, és megértsék, hogyan módosít az MI minden lépést a támadás során.

MI az asztalon: mesterséges támadások ellen mesterséges válaszok

Egyre több cég választja azt, hogy a gyakorlat során is MI segítségével generálnak élethű támadási szcenáriókat. Bill Reid, a Google Cloud egészségügyi tanácsadója szerint, ha valaki MI-alapú deepfake-támadástól tart, érdemes egyet létre is hozni és kipróbálni, hogyan reagál a szervezet. Sőt, Taylor Lehman (a Google Cloud egészségügyi üzletága) szerint az MI nem csupán a támadási forgatókönyvek kidolgozásában segíthet, hanem az eredmények kiértékelésében is: csak be kell táplálni a szervezeti kockázatokat, eszközöket, fenyegetéseket, így lehet igazán egyedi és releváns szimulációkat kialakítani.

Nem kizárt, hogy a pénzügyi szektorban az audio- vagy videó-deepfake-ek jelentik az új veszélyt: az erre fogékony szervezetek számára ezek élethű beépítése a gyakorlatokba mára alapkövetelmény.

David Wong, a Mandiant Consulting igazgatója hozzáteszi, hogy az MI nemcsak hamis tartalmak előállítására jó, hanem a teljes támadási láncot képes automatizálni és felgyorsítani – emiatt az asztali gyakorlatoknak ezt a léptéket is le kell követniük.


Az analóg védelem reneszánsza

Az MI elleni harcban jó stratégia lehet visszatérni a régi, analóg megoldásokhoz is. Anton Chuvakin, a Google Cloud szakértője szerint érdemes a gyakorlat során klasszikus, digitális rendszereken kívüli eljárásokat bevezetni. Ilyen például, ha egy deepfake-vezérigazgató pénzutalást követel, az ellenőrzés kizárólag hagyományos telefonos megerősítéssel történhet – nem egy újabb szoftverrel. Fontos, hogy az offline, „arany” adatmentésekhez történő visszatérés gyakorolt legyen, hiszen ha a képernyőn minden hamisnak bizonyulhat, marad a jól kialakított belső folyamat és a személyes megerősítés, amelyet nem tud manipulálni az MI.

Kik vegyenek részt és milyen gyakran?

A szakértők szerint érdemes évente legalább egyszer, de inkább kétszer megtartani az asztali gyakorlatokat, ráadásul külön-külön a vezetői (C-suite) és a technikai felhasználók számára. Sőt, a tapasztalatok szerint a legtöbb szervezet ilyen szimulációt még sosem futtatott le, pedig a második alkalomra már az első során tanultakat is be lehet építeni.

Minden forgatókönyvre külön kell optimalizálni, hogy kik vegyenek részt: a nagy horderejű esetekben – például belső információszivárgás, hírnévkárosodás – a jogi, PR, HR és felsővezetői körök is kulcsfontosságúak. A technikai, például zsarolóvírussal kapcsolatos próbáknál főleg a biztonsági központ és az incidenskezelő csapat a főszereplő.

Végül Murphy törvényére is érdemes emlékezni: mindig legyen tartalék ember a csapatban, hiszen egy valós incidens sosem akkor történik, amikor a kulcsszereplők mind elérhetők – így az alternatívák gyakorlása ugyanúgy része kell, hogy legyen az asztali teszteknek.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

szerda 21:56

Az óriásbankok is ringbe szállnak az előrejelzési piacokon?

A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...

szerda 21:46

Az új csodapirula, a Foundayo, felforgatja a fogyókúrapiacot

Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...

szerda 21:26

Az űrtoalett áttörése: kényelmi forradalom a Hold felé

🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...

szerda 20:46

Az extrém időjárás már enyhe melegedésnél is könyörtelenül csap le

🌫 Felmerül a kérdés, hogy mennyire vagyunk biztonságban, ha a globális felmelegedést sikerül mérsékelt szinten tartani...

szerda 20:23

Az udvar koronázatlan királya: a Ninja Fireside360 mindent felfűt

A tavaszi esték hűvös leheletére legtöbben gyorsan visszavonulnak a négy fal közé, amikor kint elfogy a meleg...

szerda 20:12

Az iráni hekkerek imádnak hencegni, de ritkán ütnek nagyot

Képzeld el, hogy mindenki arról beszél, mennyire menők az iráni hekkerek, miközben a valóság egészen más képet mutat...

szerda 20:02

Az okosotthonod végre nem falja fel a sávszélt

Az okos otthoni biztonsági rendszered mostantól sokkal hatékonyabb lehet: a legújabb Matter 1...

szerda 19:58

A svéd iskolák visszatérnek a tankönyvekhez: újra hódít a papír

📚 Svédországban egyre inkább háttérbe szorulnak a digitális eszközök a tantermekben: a hagyományos könyvek és a kézírás ismét előtérbe kerülnek...

szerda 19:45

A Hershey visszahozza a Reese’s eredeti ízét – végre!

🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...

szerda 19:35

Az átlátható DNS, ami nem kémkedik: 1.1.1.1

Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...

szerda 19:23

Az új Gmail MI‑postaláda tényleg csak a gazdagoké?

Felmerül a kérdés, hogy vajon tényleg mindenkinek szüksége lenne-e a Gmail vadonatúj, MI-alapú postaládájára...

szerda 19:12

Az MI nem elveszi a munkánkat, átformálja – az Nvidia-vezér tanácsai

A fehérgalléros dolgozók közül sokan aggódnak, hogy az MI miatt veszélybe kerülhetnek a munkahelyeik...

szerda 18:57

Az ügyfélszolgálati MI: jó ötlet vagy csapnivaló élmény?

Az automatizált ügyfélszolgálat egyre több vállalatnál válik normává, ám a felhasználók sokszor frusztráló élményekről számolnak be...

szerda 18:45

A leszámolás ideje: Harry herceg hadat üzen a techóriásoknak

Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...

szerda 18:34

Az álmos hajnalban kezdődik a műszak: segít az új gyógyszer?

😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...

szerda 18:23

A SpaceX tőzsdére készül? Rakétasebességgel a billiók felé

🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...

szerda 17:56

Az MI diktál, vége a menedzserek korszakának?

Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...

szerda 17:34

A Google újabb kritikus, nulladik napi rést zárt be a Chrome-ban

A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...

szerda 17:25

Az Apple öt legkeményebb kihívása fél évszázad után

Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...

szerda 17:13

A vízallergia réme: kiütések minden egyes zuhany után

Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...

szerda 17:01

Az intézményi tőke rohamot indít: jön a tokenizáció hulláma

Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...

szerda 16:46

A gyerekek sincsenek biztonságban az MI által készített YouTube-videóktól

🚧 A gyerekek elképesztő mennyiségben néznek mesterséges intelligenciával gyártott meséket és videókat a YouTube-on...

szerda 16:02

Az MI-ügynökök támadása: védtelen SOC a célkeresztben

🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...

szerda 15:57

Az antibiotikum-rezisztens baktériumok Achilles-sarka: áttörés született

💉 Ilyen lehet például, amikor egy szokatlan molekulára bukkanunk egy rettegett ellenség felszínén...

szerda 15:45

Az új Fitbit-edző a ciklusodra és az étrendedre is figyel

💪 A Gemini-alapú Fitbit egészségügyi edzője mostantól még több funkcióval segíti a felhasználókat...

szerda 15:34

Az Artemis II indulhat, de az időjárás közbeszólhat

A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...

szerda 15:24

A cseh lottómilliárdos, aki befektetéseivel megelőzte a világot

🎰 Csehországot legtöbben a Škoda, a Pilsner Urquell és Václav Havel nevével kötik össze, de most felkerült a listára egy új világmárka is...

szerda 15:13

Az óceán urai: így élték túl a tintahalak a tömeges kihalást

🐬 A tintahalak és a tintahalak rokonai, vagyis a szepiák (cuttlefish), a tengerek legelképesztőbb lényei közé tartoznak...

szerda 15:02

Az igazi milliárdos történet: Steve Jobs nem az Apple-ből lett szupergazdag

Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...