Mesterséges intelligencia a kibervédelemben, mindenki veszélyben

Mesterséges intelligencia a kibervédelemben, mindenki veszélyben
Ahogy a mesterséges intelligencia (MI) egyre inkább beépül a vállalati folyamatokba, nemcsak a hatékonyság növekszik, hanem a támadási lehetőségek köre is kitágul. A Wiz biztonságtechnológiai vezetője, Ami Luttwak szerint a kibervédelem alapvetően elmetrükkökön alapuló játszma – és az MI-hullám új játszóteret biztosít a támadóknak éppúgy, mint a védekezőknek. Az MI-t alkalmazó fejlesztők könnyebben és gyorsabban készítenek el kódokat, de a sebesség gyakran a biztonság rovására megy. Különösen figyelemre méltó, hogy a Wiz által végzett tesztek szerint a vibe coding (azaz MI-alapú, promptvezérelt fejlesztés) során gyakran fordulnak elő bizonytalanul megvalósított hitelesítési megoldások. A vibe coding ügynökök pontosan azt teszik, amit mondanak nekik – de ha nem kérjük tőlük a legbiztonságosabb lehetőséget, akkor azt nem is fogják választani.

MI a támadók kezében – a támadások új szintje

Nemcsak a fejlesztők dolgoznak gyorsabban MI-vel, hanem a támadók is. Az MI által generált vagy segített kódokkal, prompt-alapú támadási módszerekkel és saját MI ügynökeikkel egyaránt támadásba lendültek. A támadók immár konkrét utasításokat adnak az MI rendszereknek: például az áldozat MI-eszközeinek parancsot adnak, hogy küldje el a titkos adatokat, törölje a gépet vagy a fájlokat.

Az új MI-alapú vállalati belső eszközök szintén sebezhető pontokat teremtenek. A céges hatékonyságot növelni hivatott MI-integrációk könnyen lehetnek beszállítói lánctámadások belépési pontjai. Ha egy külsős, széles jogosultságú szolgáltatás kompromittálódik, a támadók mélyebbre juthatnak a cég rendszereiben.

Érdemes kiemelni, hogy a közelmúltban történt Drift-botrány (a Drift MI chatbotos startupja) során a támadók hozzáfértek értékes tokenekhez, így el tudták játszani a chatbot szerepét, Salesforce-adatokhoz fértek hozzá, és oldalirányban mozogtak az ügyfelek környezetében. Itt maga a támadókód is vibe codingdal készült.

Lánctámadások új hulláma és a védelem átalakulása

A Wiz tapasztalatai szerint, bár jelenleg csak mintegy 1% a teljes vállalati MI-adoptáció aránya, már most hetente több ezer céget érnek el MI-alapú támadások. Az MI minden támadási lépésben jelen van, a tempó pedig soha nem látott mértékben gyorsul. A szakmának lépést kell tartania – sőt, előre kell járnia.

Augusztusban a s1ingularity nevű támadás például a népszerű JavaScript build rendszert célozta, ahol a támadók MI-fejlesztő eszközöket – mint a Claude vagy a Gemini – észlelő, majd azokat önálló adatkeresésre használó kártevőt helyeztek el. Így ezrével jutottak fejlesztői tokenekhez és kulcsokhoz, sőt privát GitHub-tárolókhoz is hozzáfértek.

Új generációs védelem: MI a védelem szolgálatában

A Wiz 2020-ban kezdett a felhőalapú rendszerek hibáira fókuszálni, de az MI-támadások gyors terjedése miatt az elmúlt évben már saját MI-megoldásokat is bevetnek a védelemben. A Wiz Code nevű termék a szoftverfejlesztés korai szakaszában segít a biztonsági rések gyors felismerésében, míg a Wiz Defend a futtatás közbeni fenyegetések felismerését és elhárítását célozza.

A szoftverek horizontális (átfogó) védelméhez – Luttwak szerint – elengedhetetlen megérteni, mire használják azokat. Csak így hozható létre olyan védelmi eszköz, amely valóban az adott szervezet igényeit érti meg.


Mire figyeljenek az MI-alapú startupok?

Az MI-eszközök tömeges elérhetősége új startupokat hozott létre, amelyek vállalati adatokat kérnek az ígéretes MI-elemzésekért cserébe. Azonban nem szabad minden adatot gondolkodás nélkül átadni egy öt főből álló új SaaS cégnek, csak mert azt ígérik: “Add ide az adatod, cserébe fantasztikus MI-eredményt kapsz.”

A startupoknak már a kezdetektől úgy kell működniük, mint egy biztonságtudatos szervezetnek: legyen CISO-juk (információbiztonsági vezetőjük) akár már öt fő esetén, gondoljanak végig mindent: naplózás, hitelesítés, jogosultságkezelés, fejlesztési irányelvek és egyszerűsített bejelentkezés (single sign-on). Így később nem kell mindent utólagosan helyrehozni – vagyis elkerülhetik a „biztonsági adósságot”.

Érdemes megjegyezni, hogy a Wiz a SOC2 megfelelést már öt dolgozóval, még kód nélkül teljesítette – ami jóval egyszerűbb, mint egy 500 fős cég esetén.

Új lehetőségek a védelemben – új támadási pontok

A következő fontos lépés az architektúra: egy MI-alapú startupnak már induláskor úgy kell kialakítania a rendszert, hogy az ügyfél adatai az ügyfél saját környezetében maradjanak. Most minden területen – a phishingtől a rosszindulatú szoftverekig, az email-védelmen át az endpoint-biztonságig – új támadások, és ennek megfelelően új védelmi technológiák lehetőségei jelennek meg.

A játszma nyitott – minden védelmi területen új veszélyek jelentek meg, ezért az egész védelmet újra kell gondolni.

Összességében elmondható, hogy az MI egyre meghatározóbb szerepet játszik mind a kibertámadások, mind a kibervédelem területén. Minden korábbinál gyorsabban változik a helyzet, ahol csak azok maradhatnak versenyben – akár támadó, akár védekező oldalon –, akik képesek alkalmazkodni az új kihívásokhoz.

2025, adminboss, techcrunch.com alapján

  • Te mit tartasz fontosabbnak: a gyors fejlesztést vagy a biztonságot?
  • Te hogyan védenéd meg a céged adatait egy új MI-eszköz bevezetésekor?
  • Szerinted etikus egy kis cégnek is szigorú biztonsági szabályokat bevezetni, vagy túlzás lenne?



Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
péntek 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

MA 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
MA 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

MA 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
MA 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
MA 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
MA 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
MA 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

MA 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...