Az MI új trükkjei: védekezés a hálózat mélyén

Az MI új trükkjei: védekezés a hálózat mélyén
Érdekes felvetés, hogy a kiberfenyegetések napjainkra új szintre léptek: a támadók egyre gyakrabban támaszkodnak mesterséges intelligenciára, amivel a védekezés is komplexebbé és a sebességét tekintve is nagyobb kihívássá válik. Különösen igaz ez akkor, ha az MI-alapú támadások élnek a „living off the land”, vagyis a rendszer saját eszközeit kihasználó módszerekkel, amelyeket ráadásul képesek villámgyorsan skálázni is.

Az MI-vel szervezett támadások új hulláma

Az offenzív MI egyre inkább terjed, új támadási formákat hozva magával: az MI-t használó eszközök képesek megkerülni a védelmi szabályokat, rosszindulatú szkripteket generálnak, vagy akár automatikusan elkerülik a felismerést. Megjelent már az első ismert eset is, amikor MI segítségével többféle kártevőt kombináltak, így feltérképezve a hálózatokat, felfedezve a sérülékenységeket, oldalirányban mozogva és adatokat gyűjtve. Másként fogalmazva, az MI-vezérelt támadások olyan gyorsan és olyan nagy léptékben működhetnek, hogy a hagyományos manuális védelem könnyen alulmarad.

Mindez csak a jéghegy csúcsa – a támadók egyre ügyesebben kerülik meg a klasszikus védelmi vonalakat, miközben botokkal és gépi tanulással hatalmas mennyiségű adatot képesek összegyűjteni és feldolgozni. Egy friss elemzés szerint az MI-alapú eszközök több mint 70-féle módon támadhatják a vállalati rendszereket, jelentősen kitágítva vele a potenciális áldozatok körét.

A bizalom kora véget ért: nulláról indul minden

A hagyományos, bizalmi viszonyokra épülő védelem ideje lejárt – a nulladik bizalmi szint („zero trust”) az új alapelv. A védelmi szakembereknek már egyetlen hálózati eseményt vagy felhasználót sem szabad biztos pontnak tekinteniük, hanem minden esetben aktívan keresniük kell a támadások jeleit, akárhol is induljanak azok.

Az NDR, azaz hálózati észlelés és válasz szerepe

A védekezés kulcsa mára az átláthatóság lett: a hálózati forgalom valós idejű követése és elemzése, nem pedig az ismert támadásokra épülő szignatúra-alapú tiltás. Az NDR (Network Detection and Response) rendszerek elemzik a teljes hálózati forgalmat, valós időben ismerik fel a rendellenes adatátviteli mintákat, és gyorsan figyelmeztetnek a szokatlan mozgásokra, például rejtett oldallépésekre vagy ismeretlen IP-címek megjelenésére.

A régi rendszerek csak a korábban katalogizált fenyegetésekre fókuszáltak – de az MI már képes egyszerre több ezer új, egyedileg módosított kártevőt generálni. Ezért nőtt meg az igény az NDR-megoldások iránt, amelyek képesek a változó, rejtett támadások azonosítására is.


Az NDR négy fő előnye

Az NDR elsődleges feladata, hogy az automatizált MI-támadások sebességével lépést tartva feltérképezze a hálózatban zajló információcserét: a rendszer minden forgalmat figyel, elemzi a rendellenességeket, így például, ha valaki az SSH-protokollt először használja egy routeren keresztül. Másként fogalmazva: pont olyan, mintha egy betörő mindegyik ajtót gyorsan végigpróbálná, hátha valahol nyitva maradt.

Második erőssége, hogy képes összefoglalni és elemezni a hálózat összes szegmensében zajló mozgásokat: felfedezi a titkosított és titkosítatlan adatforgalom arányát, vagy az új szolgáltatásokhoz, IP-címekhez létrejött csatlakozásokat, ezzel bővítve a biztonsági elemzők tudását.

Harmadrészt a rendszer minden mintát képes rögzíteni archiválás céljából. Így például egy gyanús, képfájlnak álcázott végrehajtható fájlt vissza lehet keresni, megvizsgálni, hogy később célzott szabályokat hozhassanak ellene.

Negyedik előnye, hogy az eseményeket önállóan képes gyanúsnak vagy veszélyesnek minősíteni, ezzel egyszerűsítve az elemzők munkáját és csökkentve a téves riasztások számát. Ha például egy titkosított kapcsolat szokatlan módon jelenik meg, az NDR nem tudja a tartalmát vizsgálni, de magát a szokatlan viselkedést megtalálja és kiemeli.

Az NDR a láthatósággal erősít

Ahogy a támadók egyre többet bíznak az MI-re, úgy válik égető fontosságúvá, hogy a védelmi csapatok minél előbb észrevegyék a rejtőzködő mozgásokat. Legyen szó oldalirányú áthatolásról, új belépési pontokról vagy álcázott támadásokról, a korszerű NDR-rendszerek lehetővé teszik, hogy az észlelőközpontok még a valódi károkozás előtt lefüleljék a támadókat.

A valós idejű rálátásnak köszönhetően az elemzők gyorsabban térképezhetik fel a szokatlan forgalmat, védhetik a szervezet adatait, és megakadályozhatják az ipari kémkedést vagy az adatlopást. Vagyis a jövő már a hálózati átláthatóságot és az azonnali reagálást kívánja – hiszen a támadók sem pihennek, az MI-eszközök egyre ügyesebbek.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 20:33

A Mullvad kizárja az OpenVPN-t: csak a WireGuard marad

A Mullvad VPN merész lépésre szánta el magát: végleg száműzi az OpenVPN-támogatást az asztali alkalmazásokból, és minden felhasználót WireGuardra terel át...

MA 20:17

Az új főbűnös a rejtélyes halálos kórokban: a hiányzó fehérje

Egy új felfedezés szerint egy eddig rejtve maradt fehérje, az RPA, kulcsfontosságú lehet számos, akár halálos betegség kialakulásában...

MA 20:02

Az árzuhanás megkezdődött az ingatlanpiacon – nem mindenkinek jó hír

Több mint két év után először országos szinten csökkennek a házárak az Egyesült Államokban...

MA 19:49

Az alakváltó molekulák forradalma már itt van

🚀 A Jyväskyläi Egyetem kutatói áttörő módszert fejlesztettek, amellyel a szintetikus molekulák egyszerűen programozhatók: így most már képesek spirális szerkezetekbe rendeződni, sőt akár formát is váltani...

MA 19:34

Újabb biztonsági rés: 700 Gogs-szervert törtek fel világszerte

Egy foltozatlan, eddig nem nyilvánosságra hozott biztonsági rés a Gogsban, a népszerű, önállóan üzemeltethető Git-szolgáltatásban lehetővé tette, hogy támadók távoli kódfuttatást hajtsanak végre, és így több száz szervert kompromittáljanak világszerte...

MA 19:17

Az Xsight Labs parányi chipje tarol a Starlinknél

Az Xsight Labs, amely mögött olyan nagyágyúk állnak, mint az AMD, az Intel Capital és a Marvell, most komoly győzelmet aratott: az ő X2 kapcsolóchipjük került be a SpaceX új, Starlink V3 műholdjaiba...

MA 19:03

Visszatér-e a Twitter? Bluebird szemben Elon Muskkal, a „márkagyilkos megváltóval”

Fontos kérdés, hogy vajon feltámasztható-e az egykor legendás Twitter, amelyet Elon Musk minden eddiginél radikálisabban változtatott meg, és most már X néven fut...

MA 18:49

A Disney-varázs elszabadult: MI-vel bárki sztárt gyárthat

🎞 A Disney 360 milliárd forintot (1 milliárd dollárt) fektet az OpenAI-ba, hogy legendás karakterei életre kelhessenek a legújabb MI-alkalmazás, a Sora segítségével...

MA 18:34

Az MI nagy dobása: Disney-hősök kelnek életre Sora-videókban

📺 A Disney óriási, 370 milliárd forintos (1 milliárd dollár) befektetést jelentett be az OpenAI-ba, amellyel példátlan együttműködést indít el a generatív MI világában...

MA 18:17

A Windowsban végre vége a fehér villanásoknak

A Microsoft végre orvosolta azt a bosszantó hibát, amely miatt a Windows 11 Sötét módban futó Fájlkezelő használatakor hirtelen vakító fehér villanások jelentek meg...

MA 18:02

A tél kapuja: mit hoz a téli napforduló?

Decemberben a legrövidebbek a nappalok, de a tél kezdete nem is olyan egyértelmű, mint hinnéd...

MA 17:50

A fogyókúra új csodaszere: dán gyógyszergyár szorongatja a nagyokat

Ez a jelenség jól illusztrálható azzal, hogy a dán Zealand Pharma merész, 2030-ig tartó stratégiát hirdetett, amellyel új lendületet hozna a fogyást segítő gyógyszerek piacára...

MA 17:33

Az idei nyolcadik Chrome-botrány: újabb kritikus hibát foltozott a Google

⚠ A Google újabb, a gyakorlatban is kihasznált, úgynevezett nulladik napi sebezhetőséget javított a Chrome böngészőben – ez már a nyolcadik ilyen javítás 2025-ben...

MA 17:18

Az aranyos társasjáték, amely brutális agytornát kíván

Érdekes felvetés, hogy egy tündéri, állatkákkal illusztrált társasjáték valójában igazi, többrétegű stratégiai kihívást rejthet...

MA 17:02

Az új Pixel Camera-frissítés totális káoszt okoz?

📷 A Pixel telefonokat sokan főleg kiváló fotózási képességeik miatt választják, és a gyári Pixel Camera alkalmazás most a 10...

MA 16:50

A szmogtengerben fuldoklik Hanoi

Egy hete vastag, mérgező szmog borítja Hanoi utcáit, amely elhomályosítja a város látképét, és nehézlégzést okoz a kilencmilliós lakosság körében...

MA 16:33

A 4000 milliárdos gigadeal: az IBM viszi a Confluentet

💰 A technológiai világ ismét felforrósodott: az IBM bejelentette, hogy 11 milliárd dollárért (kb...

MA 16:17

A rák titkos trükkje, amitől mindig visszatér

A rák elleni gyógyszerekre kialakuló rezisztencia továbbra is az egyik legnagyobb kihívás az onkológiában...