Az MI új fegyvere, gondolkodó robotok és adatbányász kártevők

Az MI új fegyvere, gondolkodó robotok és adatbányász kártevők

Az MI-t már nemcsak csalásra, hanem kémkedésre is bevetik

Az elmúlt évben jelentősen változott a kiberbűnözők és állami támogatású hackerek viselkedése: már nemcsak fordításra, adathalász e-mailek testreszabására vagy célpontok felkutatására, hanem saját fejlesztésű, MI-vezérelt kártevők létrehozására is használják a Geminit. Jelentős, hogy a támadók már a kártékony szoftverek működésének minden szintjén igénybe veszik az MI-t az észlelés elkerülése és a célzottabb adatgyűjtés érdekében.

Irán kísérletezik: személyes adatokból készítene elemzéseket a „gondolkodó robot”

Az iráni Iszlám Forradalmi Gárda kibercsoportja hagyományosan fordításra is használja az MI-t, de legújabban egy adatfeldolgozó ügynököt próbált meg készíteni a Gemini segítségével. Ez az ügynök természetes nyelvi kérésekből SQL-lekérdezéseket generál, így képes személyes adatok, például vagyontárgyak, tartózkodási hely, demográfiai adatok vagy viselkedési minták elemzésére. A hackerek konkrét adatsémákat adtak meg a Gemininek, hogy bonyolult lekérdezéseket végezhessenek – például egy telefonszám tulajdonosának követése vagy listák generálása hasonló paraméterek alapján. Bár a Google letiltotta ezeket a fiókokat, a törekvés mutatja, mennyire veszélyes lehet az MI ilyen irányú felhasználása.

A „PromptFlux” már futás közben átírja magát

Megjelent egy teljesen új, MI-alapú kártevőgeneráció: az első, amely futás közben használ nagy nyelvi modelleket (LLM-eket). A VBScriptben írt PromptFlux a Gemini API-ját hívja meg, hogy folyamatosan új kódelhomályosítási technikákat és rejtési módszereket generáltasson magának. Így képes átírni a saját forráskódját, kijátszva a hagyományos, aláírásalapú vírusvédelmeket. A PromptFlux ráadásul komplex viselkedést mutat, például „gondolkodó robot” funkcióval kér ki új parancsokat. Bár egyelőre nem képes közvetlen támadásokra, a Google elemzése szerint már több változata is létezik, némelyik óránként kér be automatizált trükköket a Geminitől. Ebből adódóan rövid időn belül komoly fenyegetést jelenthet.


Adataid többé nem biztonságban: az orosz PromptSteal éles bevetésen

A Prompt előtaggal ellátott károkozók sorában már a PromptSteal is megjelent, amelyet az APT28 (más néven Fancy Bear, a GRU katonai egysége) Ukrajna ellen vetett be. Itt már élő támadás során a kártevő közvetlenül LLM API segítségével generáltat magának parancsokat a Hugging Face szolgáltatásán keresztül, például rendszeren belüli mappák, hardver- és hálózati információk begyűjtésére. A kutatók folyamatos fejlesztést látnak: újabb mintáknál megjelent az elrejtés és a vezérlés módszereinek variálása.

Kreatív trükközés a Gemini ellen – Kína is belép

Kínai hackerek is bevetik az MI-t, például amikor egy felhasználó hibák után kutatva megpróbálta rávenni a Geminit, hogy segítsen egy már feltört rendszeren. Amikor az MI először megtagadta a választ, „etikus hackelési versenyre” hivatkozva újrafogalmazta a kérést – ekkor a chatbot már hasznos, de veszélyes technikai információkat is kiadott.

Elmosódó határok – a kockázat mindenkié

Ezek a fejlemények már nemcsak elméleti fenyegetést jelentenek. Az MI-alapú kártevők forradalmasíthatják a kiberbűnözést: nehezebb lesz felismerni, megállítani és elhárítani őket, mert képesek önmagukat átalakítani és rejtőzködni. Bár egy részük még kísérleti, a növekvő tendencia, az automatikusan generált, „gondolkodó” kártevők előrevetítik a következő nagy kiberbiztonsági hullámot.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

MA 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 11:39

Mindent a Queen’s English-ről! Először is, ilyen nem létezik

A “Queen’s English” kifejezés sokak számára az angol nyelv leghelyesebb, legtisztább változatát jelenti...

MA 09:29

Az Atlanti-óceán mélyéről jöhet a lazacfarmok megmentője

A skóciai Aberdeen Egyetem kutatói áttörést értek el: a MARBLES projekt keretében a mélytengeri Lissodendoryx diversichela szivacsban élő egyedi Streptomyces baktériumokból olyan természetes vegyületeket azonosítottak, amelyek új lehetőséget kínálnak a lazacállományokat sújtó betegség, a furunkulózis megfékezésére...

MA 09:22

Az AirPods új trükkje: a BeeBot mindent tud a környékeden

🗨 Az egykori Foursquare-alapító Dennis Crowley ismét feltűnt egy vadonatúj közösségi alkalmazással, amely teljesen másként közelíti meg a régi, ismerős helymeghatározós élményt...

MA 09:15

Az Apple által támogatott Anker-töltő nevetségesen olcsó az Amazonon

🔋 Elképesztő, de az Apple egyik, általuk is árult Anker MacBook Pro-töltője ötször olcsóbb az Amazonon, mint a hivatalos oldalon...

MA 09:09

Űrszemét miatt rekedt három kínai űrhajós a Tiangongon

🚀 Három kínai űrhajós, Wang Jie, Chen Zhongrui és Chen Dong a Tiangong űrállomáson kénytelen folytatni küldetését, miután visszatérő kapszulájukat feltehetően egy darab űrszemét találta el...

MA 09:01

Újabb filmes káosz: eltűnnek a Google- és YouTube-filmek a Movies Anywhere-ből

Október 31-től megszűnt a Google Playen és a YouTube-on vásárolt filmek támogatása a Movies Anywhere alkalmazásban...

MA 08:57

Az Amazon és a Perplexity összecsapása az MI-s böngészők piacán

🚀 Az Amazon nem hajlandó együttműködni a Perplexity MI-alapú vásárlási szolgáltatásával, sőt, többször is határozottan felszólította a startupot, hogy tiltsa le a Comet nevű MI-böngészőjében a vásárlási lehetőséget...

MA 08:51

Átalakuló fehérje, így lesz halálos a veszettség

Az ausztrál kutatók áttörő felfedezése új fényt vet arra, hogyan képes a veszettségvírus néhány génnel is teljesen átvenni az irányítást a gazdasejt fölött, és ezzel halálos kimenetelű fertőzéseket okozni...

MA 08:38

Az ARFID nem csak válogatósság, új evészavar a láthatáron

Stella nyolcéves volt, amikor egyik napról a másikra abbahagyta a szilárd ételek fogyasztását...

MA 08:29

Az évszázad hitelkártyacsalása: több mint 4 millió áldozat

Nemzetközi rendőrségi akcióval számoltak fel három óriási hitelkártyacsaló és pénzmosó hálózatot, amelyek több mint 120 milliárd forintos (300 millió eurós) kárt okoztak, és 193 országban összesen 4,3 millió kártyabirtokost érintettek...

MA 08:23

Az MI legnagyobb hiányossága az egészséged

💉 Az elmúlt időszak politikai megosztottsága ellenére egy friss kutatás meglepő jelenségre mutatott rá: mind az Egyesült Államokban, mind az Egyesült Királyságban az emberek MI-hez való viszonya nem elsősorban világnézet, hanem életkor alapján különbözik...

MA 08:16

Az Android végre megnyílik, vége a Google és Epic háborúnak

🎉 Az évek óta húzódó Epic kontra Google per végére pont kerülhet: a két óriás peren kívüli megállapodásra jutott, amely alapjaiban írhatja át a Play Áruház működését, és világszerte a piacot élénkítő változásokhoz vezethet...

MA 08:08

Az Amazon tenger alatti kábele összeköti Amerikát Európával

Az Amazon újabb mérföldkőhöz érkezett: megépíti első saját, teljes mértékben önálló tulajdonú tenger alatti adatkábelét, amely Maryland keleti partját köti össze az ír Cork megyével...

MA 08:01

Kipukkan az MI-lufi? 10%-os zuhanás a SoftBanknál

A japán SoftBank részvényei szerdán meredeken, 10%-kal estek, mintegy 8300 milliárd forintnyi piaci értéket törölve, ahogy a mesterséges intelligenciával kapcsolatos technológiai részvényeket eladási hullám söpörte végig...

MA 07:50

Az új MacBook Air most rekordszinten olcsó

💰 Az Apple új, M4 chippel szerelt MacBook Air laptopja minden eddiginél kedvezőbb áron kapható...

MA 07:43

Az elit egyetem is bedőlt: hacker vitte a donorok adatait

🔑 A Pennsylvaniai Egyetemet komoly kibertámadás érte, amely során hackerek több belső rendszerhez is hozzáfértek, főként az egyetem fejlesztéseihez és alumnihoz kapcsolódó adatbázisokhoz...

MA 07:38

A Google az űrben csillapítaná az MI energiaéhségét

🚀 Az MI robbanásszerű terjedésével a világ adatközpontjai újabb energiafaló óriásokká nőnek...

MA 07:29

A mesterséges intelligencia által írt kártevők még mindig gyengék

🐛 Az MI körüli felhajtás ellenére a generatív modellekkel készített kártevők elmaradnak a profi szinttől – derül ki a Google friss elemzéséből, amely öt újonnan fejlesztett MI-alapú rosszindulatú programot vizsgált...