Az MI robbanthatja ki a következő WannaCry-járványt

Az MI robbanthatja ki a következő WannaCry-járványt
Sanaz Yashar, aki korábban az izraeli katonai hírszerzés kiberelitalakulatánál dolgozott, ma egy biztonsági startup vezérigazgatója. Visszaemlékezve régi munkájára az Unit 8200-ban elmondja: régen egy kiemelkedő 0-day sérülékenység kidolgozásához majdnem egy évre volt szükség, ma viszont drámaian felgyorsult a folyamat. Ez alatt azt érti, hogy egy biztonsági rés felfedezése után kevesebb mint 24 óra elég ahhoz, hogy a támadók fegyverként használják, gyakran még azelőtt, mielőtt a fejlesztők kijavítanák. Ez a tendencia Yashar szerint főleg az MI fejlődésének köszönhető.

Az MI gyorsítja a támadásokat

Yashar tapasztalata szerint az MI nem feltétlenül teszi kreatívabbá a támadókat, de jelentősen növeli a hatékonyságukat és sebességüket. Az úgynevezett „negatív” exploitidő azt jelenti, hogy már napokkal egy javítás kiadása előtt a támadók tömegesen kihasználják a sérülékenységeket. Egy friss kutatás alapján idén a támadások 78 százalékában MI-t vagy nagy nyelvi modelleket (LLM-eket) használtak fel a biztonsági rések fegyverré alakításában.

Ezt követően maga az MI is belép a támadások célkeresztjébe: a vállalatok egyre gyakrabban integrálják ezt a technológiát rendszereikbe, sokszor átgondolatlanul, és ez tovább növeli a támadási felületet. Jellemző például, amikor a támadók félrevezetik a vállalati MI-t, befolyásolják döntéseit, vagy érzékeny adatokat csalnak ki belőle.

Kritikus MI-sebezhetőségek – ki áll helyt?

Az MI-alapú rendszerek és keretrendszerek maguk is tartalmazhatnak ismeretlen vagy rosszul értett sérülékenységeket, amelyek akár kezdő hackerek vagy állami támadók kezébe is kerülhetnek. Yashar szerint az a legveszélyesebb, amikor tapasztalatlan szereplők úgy használnak kibertámadó eszközöket, hogy nincsenek tisztában a lehetséges következményekkel. Ebből az következik, hogy az MI-hez kapcsolódó tömeges, globális kiberkrízis – hasonlóan a 2017-es WannaCry zsarolóvírushoz (WannaCry) – csak idő kérdése.

Az MI a védekezés új alapja

A válasz nem meglepő módon szintén az MI fejlettebb alkalmazása lehet. Yashar cégének rendszere is mesterséges intelligenciát vet be az azonnali sérülékenységfelmérésre és a fenyegetések proaktív felderítésére. Az MI-ügynökök a jövőben képesek lehetnek kivizsgálni, szűrni és rangsorolni a fenyegetéseket, majd konkrét akcióterveket készíteni – mindezt az adott vállalat kockázatvállalási hajlandósága szerint. A döntés azonban továbbra is emberek kezében marad, hiszen a technológiai fejlődés gyorsabb, mint az emberi viselkedés változása. Még nem jött el az a kor, amikor teljesen át lehet adni az irányítást az MI-nek.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:51

Az AWS MI-ügynökei felforgatják a világot: indul az ügynökforradalom

Ebből következően érdemes megérteni, mennyire drámaian átalakult a technológiai világ az MI és az ügynökök térhódításával...

MA 09:43

Az új MacSync-trükk: a Gatekeepernek esélye sincs

A MacSync egyik legújabb variánsa digitálisan aláírt, hitelesített Swift-alkalmazásként érkezik macOS-es gépekre, így könnyedén megkerüli az Apple szigorú Gatekeeper-védelmét...

MA 09:37

A Beelink GTi15 Ultra: mini PC brutális hálózattal, GPU-dokkolóval

A Beelink GTi15 Ultra a korábbi modellek továbbfejlesztett változata, amelyben egy gyors Intel processzor két 10 gigabites Ethernet-porttal párosul, mindezt rendkívül kompakt fémházban...

MA 09:30

A Taung-gyermek: hogyan vált Afrika az emberiség bölcsőjévé

🐒 1924 végén Raymond Dart dél-afrikai antropológus egy aprócska koponyát faragott ki a kőzetből, amely alapjaiban írta át az emberi fejlődés történetét...

MA 09:22

Az FCC kitiltja a külföldi drónokat – lehull a lepel

Az amerikai Szövetségi Kommunikációs Bizottság (FCC) frissen meghozott döntése szerint mostantól tilos külföldi gyártású drónokat az Egyesült Államokban új értékesítésre vagy importálásra jóváhagyni, nemzetbiztonsági okokra és kémkedési félelmekre hivatkozva...

MA 09:03

Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők

⚠ A mesterséges intelligenciával működő böngészők új színt hoznak az internetes biztonsági játszmába, de lényeges szempont, hogy a prompt injection támadások, vagyis a rejtett, rosszindulatú utasítások bejuttatása szinte örök fenyegetést jelentenek...

MA 08:57

A Super Mario Bros. visszahoz a kiégés sötétjéből

🎮 A friss kutatás szerint a Super Mario Bros. és a Yoshi-játékok nemcsak szórakoztatnak, hanem jelentősen hozzájárulhatnak a fiatal felnőttek érzelmi jóllétéhez is...

MA 08:51

A United Launch Alliance vezérigazgatója lemondott – távozik az űripar nagy öregje

Külön említést érdemel, hogy váratlanul lemondott Tory Bruno, a United Launch Alliance (ULA) vezérigazgatója, aki több mint tíz éven át vezette az amerikai rakétaipar egyik legjelentősebb vállalatát, miközben az egyre növekvő SpaceX-fölénnyel szemben próbált helytállni...

MA 08:43

Az újabb adatbotrány: veszélyben tízezernyi Nissan-ügyfél személyes adatai

🔐 A Nissan megerősítette, hogy a szeptemberi, a Red Hatnál történt adatvédelmi incidens következtében mintegy 21 000 ügyfél adatai szivárogtak ki, főként a japán Fukuoka prefektúrában...

MA 08:38

Az emberi evolúció új fejezete: Lehull Lucy koronája?

🙉 Külön említést érdemel, hogy a „Lucy” néven ismert Australopithecus afarensis fosszíliák évtizedeken át az emberi családfa sarokköveinek számítottak – most azonban új leletek és tudományos viták mindent átírhatnak, amit az ember eredetéről gondoltunk...

MA 08:30

Az ötven éve várt rákgyógyító molekula végre megszületett

Különösen igaz ez akkor, ha az orvostudományt egy makacs, évtizedek óta megoldatlan probléma hajtja előre: egy titokzatos gombamolekula, amely ötven évvel a felfedezése után most végre laboratóriumban is előállt – és esélyt kínál a gyógyíthatatlan gyermekkori agydaganatok elleni harcban...

MA 08:22

Az ünnepi postát térdre kényszerítette egy francia kibertámadás

Három nappal karácsony előtt komoly kibertámadás bénította meg a francia posta (La Poste) csomagküldő és online banki rendszerét, éppen a karácsonyi hajrá csúcsán...

MA 08:15

Az Interpol lecsapott: zsarolóvírus miatt százezreket tartóztattak le

🚨 Egy hónapos, 19 ország együttműködésével zajló Interpol-művelet során 574 embert tartóztattak le, és közel 1 milliárd forintot sikerült visszaszerezni üzleti e-mail-csalásokhoz, zsarolásokhoz és zsarolóvírus-támadásokhoz kapcsolódóan...

MA 08:09

Az internet térdre kényszeríti a Spotifyt: veszélyben a zenei örökség?

Felmerül a kérdés, hogy mi történne a világ zenegyűjteményeivel, ha a streaming szolgáltatások egyik napról a másikra eltűnnének...

MA 08:02

A karácsony idén: fehér csoda vagy szikrázó napsütés?

Érdemes megérteni, hogy a fehér karácsony esélye idén nagyban múlik azon, hol élsz, hiszen a hóesést egyszerre befolyásolja az adott hely klímája és az éppen aktuális időjárás...

MA 07:50

A Hadrianus-falnál férgek tizedelték a légiósokat

🔥 Az ókori Róma katonái, akik Hadrianus falát őrizték, valóságos parazita-invázióban éltek Britanniában...

MA 07:36

A hosszú séta tényleg többet ér, mint a sok rövid?

Az, hogyan és mennyi ideig sétálsz naponta, sokat számít az egészséged szempontjából...

MA 07:29

Az MI-botrány után az Indie Game Awards visszavonta díjait

Az Indie Game Awards megfosztotta a Clair Obscur: Expedition 33 című játékot két fontos díjától, köztük az Év Játéka és a Legjobb Debütáló Játék címétől, mivel a fejlesztő, a Sandfall Interactive generatív MI-t használt a fejlesztés során...

MA 07:23

Az okos kameracsapdák: valóban életet mentenek az állatvilágban?

📷 Ausztrália egyszerre híres lenyűgöző élővilágáról és arról, hogy a fajok veszélyeztetettsége itt az egyik legmagasabb a világon...