Az MI új fegyvere, gondolkodó robotok és adatbányász kártevők

Az MI új fegyvere, gondolkodó robotok és adatbányász kártevők

Az MI-t már nemcsak csalásra, hanem kémkedésre is bevetik

Az elmúlt évben jelentősen változott a kiberbűnözők és állami támogatású hackerek viselkedése: már nemcsak fordításra, adathalász e-mailek testreszabására vagy célpontok felkutatására, hanem saját fejlesztésű, MI-vezérelt kártevők létrehozására is használják a Geminit. Jelentős, hogy a támadók már a kártékony szoftverek működésének minden szintjén igénybe veszik az MI-t az észlelés elkerülése és a célzottabb adatgyűjtés érdekében.

Irán kísérletezik: személyes adatokból készítene elemzéseket a „gondolkodó robot”

Az iráni Iszlám Forradalmi Gárda kibercsoportja hagyományosan fordításra is használja az MI-t, de legújabban egy adatfeldolgozó ügynököt próbált meg készíteni a Gemini segítségével. Ez az ügynök természetes nyelvi kérésekből SQL-lekérdezéseket generál, így képes személyes adatok, például vagyontárgyak, tartózkodási hely, demográfiai adatok vagy viselkedési minták elemzésére. A hackerek konkrét adatsémákat adtak meg a Gemininek, hogy bonyolult lekérdezéseket végezhessenek – például egy telefonszám tulajdonosának követése vagy listák generálása hasonló paraméterek alapján. Bár a Google letiltotta ezeket a fiókokat, a törekvés mutatja, mennyire veszélyes lehet az MI ilyen irányú felhasználása.

A „PromptFlux” már futás közben átírja magát

Megjelent egy teljesen új, MI-alapú kártevőgeneráció: az első, amely futás közben használ nagy nyelvi modelleket (LLM-eket). A VBScriptben írt PromptFlux a Gemini API-ját hívja meg, hogy folyamatosan új kódelhomályosítási technikákat és rejtési módszereket generáltasson magának. Így képes átírni a saját forráskódját, kijátszva a hagyományos, aláírásalapú vírusvédelmeket. A PromptFlux ráadásul komplex viselkedést mutat, például „gondolkodó robot” funkcióval kér ki új parancsokat. Bár egyelőre nem képes közvetlen támadásokra, a Google elemzése szerint már több változata is létezik, némelyik óránként kér be automatizált trükköket a Geminitől. Ebből adódóan rövid időn belül komoly fenyegetést jelenthet.


Adataid többé nem biztonságban: az orosz PromptSteal éles bevetésen

A Prompt előtaggal ellátott károkozók sorában már a PromptSteal is megjelent, amelyet az APT28 (más néven Fancy Bear, a GRU katonai egysége) Ukrajna ellen vetett be. Itt már élő támadás során a kártevő közvetlenül LLM API segítségével generáltat magának parancsokat a Hugging Face szolgáltatásán keresztül, például rendszeren belüli mappák, hardver- és hálózati információk begyűjtésére. A kutatók folyamatos fejlesztést látnak: újabb mintáknál megjelent az elrejtés és a vezérlés módszereinek variálása.

Kreatív trükközés a Gemini ellen – Kína is belép

Kínai hackerek is bevetik az MI-t, például amikor egy felhasználó hibák után kutatva megpróbálta rávenni a Geminit, hogy segítsen egy már feltört rendszeren. Amikor az MI először megtagadta a választ, „etikus hackelési versenyre” hivatkozva újrafogalmazta a kérést – ekkor a chatbot már hasznos, de veszélyes technikai információkat is kiadott.

Elmosódó határok – a kockázat mindenkié

Ezek a fejlemények már nemcsak elméleti fenyegetést jelentenek. Az MI-alapú kártevők forradalmasíthatják a kiberbűnözést: nehezebb lesz felismerni, megállítani és elhárítani őket, mert képesek önmagukat átalakítani és rejtőzködni. Bár egy részük még kísérleti, a növekvő tendencia, az automatikusan generált, „gondolkodó” kártevők előrevetítik a következő nagy kiberbiztonsági hullámot.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 16:02

Az univerzum szimulációja: egy matematikai áttörés mindent átír

A szimulációs hipotézis – az elképzelés, hogy világunk talán csak egy idegen civilizáció számítógépén futó szimuláció – régóta lázban tartja az embereket...

MA 15:33

A klímaváltozás miatt hetekkel előbb szórja spóráit az északi moha

🌱 Régi katonai légmintákból váratlanul értékes DNS-lelőhely került elő, amely évtizedeken keresztül őrizte a levegőben szálló élőlények nyomait...

MA 15:02

A MI-korszak rejtett buktatója: messze van az adat a döntéstől

🤔 Fontos kérdés, hogy mitől lesz valóban eredményes az MI bevezetése egy cég életében...

MA 14:49

Az áttörés kapujában: már látszik a szobahőmérsékletű szupravezetés

⚡ Ebből következően érdemes megérteni, hogy a tudósok most átléptek egy olyan akadályt, amely éveken át megnehezítette a magas hőmérsékletű szupravezetők gyakorlati alkalmazását...

MA 14:33

Az Apple és a Google figyelmeztet: gond lehet a vízumokkal

⚠ A Google és az Apple jogi képviselete arra figyelmeztette a vízummal foglalkoztatott alkalmazottakat, hogy egyelőre kerüljék a nemzetközi utazást, különösen, ha csak H-1B vízumbélyeggel térhetnének vissza az Egyesült Államokba...

MA 14:20

Az óriási JBL Bar 1300 MK2 uralja a nappalit

🔊 A JBL az új Bar 1300MK2-vel ismét belevágott a házimozi-hangzás nagyágyúinak versenyébe, és sikerült is emelnie a tétet...

MA 14:02

A Vénusz vakító ragyogásának titka: miért fénylik ennyire?

☀ Fontos kérdés, hogy miért tűnik a Vénusz ilyen vakítónak a hajnali vagy alkonyi égbolton...

MA 13:19

A hőst nem a szupererő teszi – Hősakadémia nagy finálé

Érdekes felvetés, hogy a Hősakadémia (My Hero Academia) az elmúlt évtized legmerészebb és egyben leginkább alulértékelt sónen animéként vonult be a köztudatba...

MA 13:04

A 65 colos tévé, ami sötét és világos szobában is nyerő

A hatalmas, 65 hüvelykesnél is nagyobb tévék választása valódi kihívás – nemcsak a készülékek beüzemelése adja meg az alaphangulatot, hanem a végtelen számú technikai adat miatt is könnyű elveszni...

MA 12:33

Az újévi fogadalmak ideje lejárt – jöhet a szerencsekártya!

A január minden évben tiszta lappal kecsegtet. Elengedheted a múlt hibáit, és úgy érezheted, hogy idén végre új ember leszel, új szokásokkal és jó szándékkal...

MA 12:18

Az új HP ZBook X G1i: a profik hordozható erőműve

Érdemes megvizsgálni, hogy a HP ZBook X G1i mennyire hozza elérhető közelségbe az asztali munkaállomások erejét akár egy hátizsákban is...

MA 12:02

A mesterséges intelligencia már 50 ezret küldött utcára 2025-ben

💀 A 2025-ös évben az elbocsátások mindennapossá váltak az amerikai munkaerőpiacon, és a mesterséges intelligencia (MI) egyre gyakoribb indokként jelent meg az állások megszűnése során...

MA 11:50

Az Elf leckéje: így őröl fel minket a megélhetés

Felmerül a kérdés, hogy mennyibe kerülne ma Buddy, a Mi a manó?..

MA 11:34

Az MI-botrány az Indie Game Awards-on: elvették a díjakat a Clair Obscurtól

A Sandfall Interactive nagy sikerű, kritikusok által elismert RPG-je, a Clair-obscur: 33...

MA 11:02

Az amerikai alap kiszáll a Sportradarból: miért most?

🏆 A kaliforniai székhelyű Global IMC jelentősen csökkentette részesedését a Sportradar Group AG-ben, több mint 7 millió dollár (kb...

MA 10:57

Végleg vége az olcsó Steam Deck korszakának

💸 A Steam Deck-rajongók számára rossz hír, hogy a Valve beszüntette az utolsó megfizethető, LCD-s modellt is...

MA 10:39

Az év rejtett gyöngyszemei: játékok, amikről lemaradtál

💎 2025-ben a videojáték-ipar elképesztő mennyiségű címet ontott magából, de szinte lehetetlen mindenre odafigyelni...

MA 10:32

Az inka kőcsodák titkai: így emelték fel a birodalmat

Az inka civilizáció építőművészetét évszázadok óta rejtély övezi. A mai Peru, Ecuador, Bolívia, Chile és Argentína területén elterülő, több mint tízmillió lakosú inka birodalom hivatalosan az 1500-as években bekövetkezett spanyol hódításig uralta a térséget...

MA 10:17

A 2025-ös társasjátékrobbanás legizgalmasabb újdonságai

🎲 A társasjáték-rajongók számára 2025 a nehézségek ellenére is kiemelkedő év lett – a vámok alaposan felforgatták a piacot, de így is rengeteg kiváló cím jelent meg...