Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak
Az elmúlt egy évben világszerte 29 milliárd forintnyi (81 millió USD) jutalmat fizetett ki a HackerOne platform a hibákat felfedező etikus hackereknek. Több mint 1950 hibavadász programot kezelnek, amelyek biztonsági hibák feltárását, penetrációs tesztelést és kódbiztonsági auditot kínálnak vállalatoknak, például az Anthropickal (Anthropic), a Crypto.comnak, a General Motorsnak, a GitHubnak, a Goldman Sachs-nak, az Ubernek, valamint amerikai kormányzati szerveknek. Az átlagos éves kifizetés aktív programonként 15 millió forint (42 000 USD), a legnagyobb 100 program összesen 18,4 milliárd forintot (51 millió USD) fizetett ki egy év alatt. A toplistás kutatók már rendszeresen hat számjegyű éves összegeket keresnek.

Felpörgött az MI hibakeresés

Az MI-hez kapcsolódó sebezhetőségek száma több mint 200 százalékkal nőtt, a prompt injection típusú hibák esetében ugrásszerű, 540 százalékos emelkedés látható. Idén már 1121 hibavadász program foglalkozik MI-vel, ami 270 százalékos növekedést jelent. Az önműködő, MI-alapú ügynökök több mint 560 érvényes bejelentéssel járultak hozzá a feltáráshoz.

Az új generáció: bionikus hibavadászok

A kutatók 70 százaléka már MI-eszközöket használ. Az XSS- és SQLi-hibák előfordulása visszaesett, viszont a jogosultsági hibák – mint a nem megfelelő hozzáférés vagy objektumazonosítás – egyre gyakoribbak. A vállalatok háromszorosára növelték MI-biztonsági beavatkozásaikat, miközben az MI-vel támogatott kutatók sosem látott tempóban találják meg a sebezhetőségeket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire lehet megbízni az etikus hackerekben?
  • Ha ilyen sok pénzről van szó, szerinted mindenki korrekten viselkedik?
  • Te mit tettél volna, ha hasonló hibát találsz egy nagy cég rendszerében?



Legfrissebb posztok

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
MA 10:10

Az Outlook trükkös SVG képekkel támadó hackerekre csap le

A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt
MA 09:20

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt

📌 Október elsején, hajnali 6:01-kor az USA kormánya gyakorlatilag megbénult, miután a kongresszus nem tudott megegyezni a további működéshez szükséges költségvetésről. A jelenlegi helyzet súlyosabb, mint korábban: Trump elnök...

APPok, Amik Ingyenesek MA, 10/3
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sketch Tree Pro – My Art Pad (iPhone/iPad)A Sketch Tree egy mobil rajzolóalkalmazás, amelyet kreatív szakemberek...