2025. 09. 29., 10:20

Mesterséges intelligencia a kibervédelemben, mindenki veszélyben

Mesterséges intelligencia a kibervédelemben, mindenki veszélyben
Ahogy a mesterséges intelligencia (MI) egyre inkább beépül a vállalati folyamatokba, nemcsak a hatékonyság növekszik, hanem a támadási lehetőségek köre is kitágul. A Wiz biztonságtechnológiai vezetője, Ami Luttwak szerint a kibervédelem alapvetően elmetrükkökön alapuló játszma – és az MI-hullám új játszóteret biztosít a támadóknak éppúgy, mint a védekezőknek. Az MI-t alkalmazó fejlesztők könnyebben és gyorsabban készítenek el kódokat, de a sebesség gyakran a biztonság rovására megy. Különösen figyelemre méltó, hogy a Wiz által végzett tesztek szerint a vibe coding (azaz MI-alapú, promptvezérelt fejlesztés) során gyakran fordulnak elő bizonytalanul megvalósított hitelesítési megoldások. A vibe coding ügynökök pontosan azt teszik, amit mondanak nekik – de ha nem kérjük tőlük a legbiztonságosabb lehetőséget, akkor azt nem is fogják választani.

MI a támadók kezében – a támadások új szintje

Nemcsak a fejlesztők dolgoznak gyorsabban MI-vel, hanem a támadók is. Az MI által generált vagy segített kódokkal, prompt-alapú támadási módszerekkel és saját MI ügynökeikkel egyaránt támadásba lendültek. A támadók immár konkrét utasításokat adnak az MI rendszereknek: például az áldozat MI-eszközeinek parancsot adnak, hogy küldje el a titkos adatokat, törölje a gépet vagy a fájlokat.

Az új MI-alapú vállalati belső eszközök szintén sebezhető pontokat teremtenek. A céges hatékonyságot növelni hivatott MI-integrációk könnyen lehetnek beszállítói lánctámadások belépési pontjai. Ha egy külsős, széles jogosultságú szolgáltatás kompromittálódik, a támadók mélyebbre juthatnak a cég rendszereiben.

Érdemes kiemelni, hogy a közelmúltban történt Drift-botrány (a Drift MI chatbotos startupja) során a támadók hozzáfértek értékes tokenekhez, így el tudták játszani a chatbot szerepét, Salesforce-adatokhoz fértek hozzá, és oldalirányban mozogtak az ügyfelek környezetében. Itt maga a támadókód is vibe codingdal készült.

Lánctámadások új hulláma és a védelem átalakulása

A Wiz tapasztalatai szerint, bár jelenleg csak mintegy 1% a teljes vállalati MI-adoptáció aránya, már most hetente több ezer céget érnek el MI-alapú támadások. Az MI minden támadási lépésben jelen van, a tempó pedig soha nem látott mértékben gyorsul. A szakmának lépést kell tartania – sőt, előre kell járnia.

Augusztusban a s1ingularity nevű támadás például a népszerű JavaScript build rendszert célozta, ahol a támadók MI-fejlesztő eszközöket – mint a Claude vagy a Gemini – észlelő, majd azokat önálló adatkeresésre használó kártevőt helyeztek el. Így ezrével jutottak fejlesztői tokenekhez és kulcsokhoz, sőt privát GitHub-tárolókhoz is hozzáfértek.

Új generációs védelem: MI a védelem szolgálatában

A Wiz 2020-ban kezdett a felhőalapú rendszerek hibáira fókuszálni, de az MI-támadások gyors terjedése miatt az elmúlt évben már saját MI-megoldásokat is bevetnek a védelemben. A Wiz Code nevű termék a szoftverfejlesztés korai szakaszában segít a biztonsági rések gyors felismerésében, míg a Wiz Defend a futtatás közbeni fenyegetések felismerését és elhárítását célozza.

A szoftverek horizontális (átfogó) védelméhez – Luttwak szerint – elengedhetetlen megérteni, mire használják azokat. Csak így hozható létre olyan védelmi eszköz, amely valóban az adott szervezet igényeit érti meg.


Mire figyeljenek az MI-alapú startupok?

Az MI-eszközök tömeges elérhetősége új startupokat hozott létre, amelyek vállalati adatokat kérnek az ígéretes MI-elemzésekért cserébe. Azonban nem szabad minden adatot gondolkodás nélkül átadni egy öt főből álló új SaaS cégnek, csak mert azt ígérik: “Add ide az adatod, cserébe fantasztikus MI-eredményt kapsz.”

A startupoknak már a kezdetektől úgy kell működniük, mint egy biztonságtudatos szervezetnek: legyen CISO-juk (információbiztonsági vezetőjük) akár már öt fő esetén, gondoljanak végig mindent: naplózás, hitelesítés, jogosultságkezelés, fejlesztési irányelvek és egyszerűsített bejelentkezés (single sign-on). Így később nem kell mindent utólagosan helyrehozni – vagyis elkerülhetik a „biztonsági adósságot”.

Érdemes megjegyezni, hogy a Wiz a SOC2 megfelelést már öt dolgozóval, még kód nélkül teljesítette – ami jóval egyszerűbb, mint egy 500 fős cég esetén.

Új lehetőségek a védelemben – új támadási pontok

A következő fontos lépés az architektúra: egy MI-alapú startupnak már induláskor úgy kell kialakítania a rendszert, hogy az ügyfél adatai az ügyfél saját környezetében maradjanak. Most minden területen – a phishingtől a rosszindulatú szoftverekig, az email-védelmen át az endpoint-biztonságig – új támadások, és ennek megfelelően új védelmi technológiák lehetőségei jelennek meg.

A játszma nyitott – minden védelmi területen új veszélyek jelentek meg, ezért az egész védelmet újra kell gondolni.

Összességében elmondható, hogy az MI egyre meghatározóbb szerepet játszik mind a kibertámadások, mind a kibervédelem területén. Minden korábbinál gyorsabban változik a helyzet, ahol csak azok maradhatnak versenyben – akár támadó, akár védekező oldalon –, akik képesek alkalmazkodni az új kihívásokhoz.

2025, adminboss, techcrunch.com alapján

  • Te mit tartasz fontosabbnak: a gyors fejlesztést vagy a biztonságot?
  • Te hogyan védenéd meg a céged adatait egy új MI-eszköz bevezetésekor?
  • Szerinted etikus egy kis cégnek is szigorú biztonsági szabályokat bevezetni, vagy túlzás lenne?


Legfrissebb posztok

MA 20:56

Az első igazán jó Kindle Scribe, végre színesben is ütős

Érdekes felvetés, hogy meddig tarthatunk ki a klasszikus e-olvasók mellett, amikor a gyártók folyamatosan újabb funkciókkal és technológiai bravúrokkal próbálnak meggyőzni minket...

MA 20:37

Az amerikai befektetők kitartanak a bitcoin mellett, máshol viszont pánikolnak

💰 Miközben az amerikai intézményi befektetők továbbra is lelkesen tartják bitcoinpozícióikat, a tengerentúli kereskedők óvatosabbá váltak...

MA 20:19

Az UGREEN 2,5 GbE-s USB-adapter mindent tud, ami számít

Az UGREEN USB-A–RJ45 2,5 GbE adapter egyszerű és praktikus megoldás, ha külső hálózati csatolóra van szükség, és csak USB-A-port áll rendelkezésre...

MA 20:02

Az MI-költés lenullázhatja az Amazon és az Alphabet eredményeit

💸 A két amerikai technológiai óriás, az Amazon és az Alphabet idén rekordösszegű beruházással készül forradalmasítani a mesterséges intelligencia területét...

MA 19:56

Az evolúció legvadabb húzása: a kannibál kígyók rejtélye

🐍 A kígyók gyakrabban lesznek kannibálok, mint gondolnánk – legalább tizenegy esetben fejlődött ki náluk önállóan ez a viselkedés, ami egyre több kutató szerint stratégiai előnyt jelent a faj túlélése szempontjából...

MA 19:19

Az MI véget vet az app-előfizetések korszakának

Az alkalmazásfejlesztés forradalmi átalakuláson megy keresztül: ha már fillérekből készíthető egy app, pillanatok alatt le is lehet másolni...

MA 19:02

Az oltásellenesség újra súlyos betegségeket szabadíthat ránk

Az elmúlt évtizedekben az egészségügyi rendszerek és a tudomány komoly sikereket értek el a fertőző betegségek kezelése és megelőzése terén, mégis egyre gyengülnek a közegészségügyi intézkedések...

MA 18:56

Búcsút inthetünk az ingyen reggelinek az amerikai hotelekben?

Az amerikai szállodák világa évtizedekig elképzelhetetlen volt bőséges, ingyenes reggeli nélkül...

MA 18:37

Hollywood pánikban: az MI szabadon fosztogatja a filmes jogokat

A kínai ByteDance új Seedance 2.0 videógenerátora felbolygatta a filmipart. A cég friss fejlesztése lehetővé teszi, hogy a felhasználók mindössze szöveges utasítások alapján 15 másodperces videókat hozhassanak létre, akár hírességek szerepeltetésével vagy ismert filmkarakterek megjelenítésével, teljesen szabadon...

MA 18:19

Az univerzum óriása rejtély elé állítja a tudósokat

💫 A James Webb űrteleszkóp és a Chandra röntgenobszervatórium lenyűgöző részletességű képeket készítettek egy formálódó galaxishalmazról, amely akkor létezett már, amikor az univerzum mindössze egymilliárd éves volt...

MA 17:37

Az online szerelem drága: milliárdokat húznak be a digitális szívtolvajok

Globális bűnszervezetek egyre különlegesebb módszerekkel hódítanak meg magányos szíveket — és üresítik ki az áldozatok pénztárcáját...

MA 16:54

A potencianövelők rejtett ereje: friss áttörések a kutatásban

A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...

MA 16:37

Az NFL következő szezonja minden eddiginél nagyobb durranás lesz

Fontos kérdés, meddig tud még növekedni az NFL, amikor már az idei szezon is minden rekordot megdöntött...

MA 16:19

A sztatinok mellékhatásai: mi igaz, és mi csak mítosz?

Fontos kérdés, hogy valójában mennyire veszélyesek a sztatinok, hiszen ezek a szív- és érrendszeri betegségek megelőzésére leggyakrabban alkalmazott gyógyszerek közé tartoznak...

MA 16:01

Az MI nem tud jó videojáték-világokat alkotni – és talán sosem fog?

A videojáték-ipar már régóta kísérletezik olyan játékokkal, amelyek képesek saját világokat generálni...

MA 15:38

Az űrutazás tényleg átírja az agyunkat?

Az űrutazás nemcsak a testet, hanem az agyat is alaposan próbára teszi...

MA 15:20

Az MI már a barátaidon keresztül is megszerezheti a telefonszámodat

Jellemző példa erre, hogy az OpenAI legújabb fejlesztése lehetővé teszi a felhasználók számára, hogy szinkronizálják a névjegyeiket a ChatGPT-vel – vagyis a mesterséges intelligencia most már könnyedén hozzáférhet ahhoz, hogy milyen telefonszámokat tárolnak az ismerőseid a telefonjukban...

MA 15:01

Az új chipválság már a Lenovót is elérte

⚠ A Lenovo már világszinten is érzi a memóriahiány hatásait, miközben a PC-piac fellendülése továbbra is tart...

MA 14:38

Az új Geekom GeekBook X14 Pro: leheletkönnyű, de pocsék az üzemidő

Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...

MA 14:19

A század legeldugottabb napfogyatkozása: tényleg csak a pingvinek látják?

🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...

MA 14:02

Az internet emlékezete veszélyben: sorra tűnnek el a hálózati naplók

📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...

MA 13:37

Az amerikai lakáspiacot elárasztják az eladó otthonok

🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...

MA 13:20

Az Egyesült Államok mélyén óriási, rejtett vízkincs lapul

💧 Amerikai kutatók elkészítették a valaha volt legrészletesebb térképet az Egyesült Államok felszíne alatti vízkészletről...

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...