2025. 09. 29., 10:20

Mesterséges intelligencia a kibervédelemben, mindenki veszélyben

Mesterséges intelligencia a kibervédelemben, mindenki veszélyben
Ahogy a mesterséges intelligencia (MI) egyre inkább beépül a vállalati folyamatokba, nemcsak a hatékonyság növekszik, hanem a támadási lehetőségek köre is kitágul. A Wiz biztonságtechnológiai vezetője, Ami Luttwak szerint a kibervédelem alapvetően elmetrükkökön alapuló játszma – és az MI-hullám új játszóteret biztosít a támadóknak éppúgy, mint a védekezőknek. Az MI-t alkalmazó fejlesztők könnyebben és gyorsabban készítenek el kódokat, de a sebesség gyakran a biztonság rovására megy. Különösen figyelemre méltó, hogy a Wiz által végzett tesztek szerint a vibe coding (azaz MI-alapú, promptvezérelt fejlesztés) során gyakran fordulnak elő bizonytalanul megvalósított hitelesítési megoldások. A vibe coding ügynökök pontosan azt teszik, amit mondanak nekik – de ha nem kérjük tőlük a legbiztonságosabb lehetőséget, akkor azt nem is fogják választani.

MI a támadók kezében – a támadások új szintje

Nemcsak a fejlesztők dolgoznak gyorsabban MI-vel, hanem a támadók is. Az MI által generált vagy segített kódokkal, prompt-alapú támadási módszerekkel és saját MI ügynökeikkel egyaránt támadásba lendültek. A támadók immár konkrét utasításokat adnak az MI rendszereknek: például az áldozat MI-eszközeinek parancsot adnak, hogy küldje el a titkos adatokat, törölje a gépet vagy a fájlokat.

Az új MI-alapú vállalati belső eszközök szintén sebezhető pontokat teremtenek. A céges hatékonyságot növelni hivatott MI-integrációk könnyen lehetnek beszállítói lánctámadások belépési pontjai. Ha egy külsős, széles jogosultságú szolgáltatás kompromittálódik, a támadók mélyebbre juthatnak a cég rendszereiben.

Érdemes kiemelni, hogy a közelmúltban történt Drift-botrány (a Drift MI chatbotos startupja) során a támadók hozzáfértek értékes tokenekhez, így el tudták játszani a chatbot szerepét, Salesforce-adatokhoz fértek hozzá, és oldalirányban mozogtak az ügyfelek környezetében. Itt maga a támadókód is vibe codingdal készült.

Lánctámadások új hulláma és a védelem átalakulása

A Wiz tapasztalatai szerint, bár jelenleg csak mintegy 1% a teljes vállalati MI-adoptáció aránya, már most hetente több ezer céget érnek el MI-alapú támadások. Az MI minden támadási lépésben jelen van, a tempó pedig soha nem látott mértékben gyorsul. A szakmának lépést kell tartania – sőt, előre kell járnia.

Augusztusban a s1ingularity nevű támadás például a népszerű JavaScript build rendszert célozta, ahol a támadók MI-fejlesztő eszközöket – mint a Claude vagy a Gemini – észlelő, majd azokat önálló adatkeresésre használó kártevőt helyeztek el. Így ezrével jutottak fejlesztői tokenekhez és kulcsokhoz, sőt privát GitHub-tárolókhoz is hozzáfértek.

Új generációs védelem: MI a védelem szolgálatában

A Wiz 2020-ban kezdett a felhőalapú rendszerek hibáira fókuszálni, de az MI-támadások gyors terjedése miatt az elmúlt évben már saját MI-megoldásokat is bevetnek a védelemben. A Wiz Code nevű termék a szoftverfejlesztés korai szakaszában segít a biztonsági rések gyors felismerésében, míg a Wiz Defend a futtatás közbeni fenyegetések felismerését és elhárítását célozza.

A szoftverek horizontális (átfogó) védelméhez – Luttwak szerint – elengedhetetlen megérteni, mire használják azokat. Csak így hozható létre olyan védelmi eszköz, amely valóban az adott szervezet igényeit érti meg.


Mire figyeljenek az MI-alapú startupok?

Az MI-eszközök tömeges elérhetősége új startupokat hozott létre, amelyek vállalati adatokat kérnek az ígéretes MI-elemzésekért cserébe. Azonban nem szabad minden adatot gondolkodás nélkül átadni egy öt főből álló új SaaS cégnek, csak mert azt ígérik: “Add ide az adatod, cserébe fantasztikus MI-eredményt kapsz.”

A startupoknak már a kezdetektől úgy kell működniük, mint egy biztonságtudatos szervezetnek: legyen CISO-juk (információbiztonsági vezetőjük) akár már öt fő esetén, gondoljanak végig mindent: naplózás, hitelesítés, jogosultságkezelés, fejlesztési irányelvek és egyszerűsített bejelentkezés (single sign-on). Így később nem kell mindent utólagosan helyrehozni – vagyis elkerülhetik a „biztonsági adósságot”.

Érdemes megjegyezni, hogy a Wiz a SOC2 megfelelést már öt dolgozóval, még kód nélkül teljesítette – ami jóval egyszerűbb, mint egy 500 fős cég esetén.

Új lehetőségek a védelemben – új támadási pontok

A következő fontos lépés az architektúra: egy MI-alapú startupnak már induláskor úgy kell kialakítania a rendszert, hogy az ügyfél adatai az ügyfél saját környezetében maradjanak. Most minden területen – a phishingtől a rosszindulatú szoftverekig, az email-védelmen át az endpoint-biztonságig – új támadások, és ennek megfelelően új védelmi technológiák lehetőségei jelennek meg.

A játszma nyitott – minden védelmi területen új veszélyek jelentek meg, ezért az egész védelmet újra kell gondolni.

Összességében elmondható, hogy az MI egyre meghatározóbb szerepet játszik mind a kibertámadások, mind a kibervédelem területén. Minden korábbinál gyorsabban változik a helyzet, ahol csak azok maradhatnak versenyben – akár támadó, akár védekező oldalon –, akik képesek alkalmazkodni az új kihívásokhoz.

2025, adminboss, techcrunch.com alapján

  • Te mit tartasz fontosabbnak: a gyors fejlesztést vagy a biztonságot?
  • Te hogyan védenéd meg a céged adatait egy új MI-eszköz bevezetésekor?
  • Szerinted etikus egy kis cégnek is szigorú biztonsági szabályokat bevezetni, vagy túlzás lenne?


Legfrissebb posztok

MA 09:01

A WHO globális vészhelyzetet hirdet a kongói ebola miatt – 80 haláleset

A Kongói Demokratikus Köztársaság és Uganda területén kitört ebola-járványt vasárnap nemzetközi jelentőségű egészségügyi vészhelyzetnek minősítette az Egészségügyi Világszervezet...

MA 08:55

A Forza Horizon 6 máris rekordot döntött, pedig még meg sem jelent

🏁 A Forza Horizon 6 még hivatalosan meg sem jelent, de már most népszerűbb, mint az előző, ötödik rész...

MA 08:28

Az MI-vel írók váltsanak pályát – üzeni Seth Rogen

💬 Felmerül a kérdés, hogy a hagyományos írás vagy az MI használata hordoz-e valódi kreativitást...

MA 08:18

A Survivor Görögország forgatását leállították: egy versenyző majdnem elvesztette a lábát

A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...

MA 07:55

A veterán Final Fantasy XI 24 év után is tartogat újdonságokat

Több mint két évtizeddel a debütálása után a Final Fantasy XI továbbra is kitart az online szerepjátékok világában...

MA 07:37

Az üzleti vakfolt: az MI kiiktatja a saját tanítómestereit

A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...

MA 07:28

A hivatalos Garfield-crossover végre megérkezett a Magic: The Gatheringbe

A világ talán leghíresebb macskája, Garfield végre hivatalosan is beköszön a Magic: The Gathering különkiadásai közé...

MA 07:19

Az érettségi ajándéklista: menő kütyük és kolis alapcuccok

Az iskolapadból az egyetemi életbe kilépni mindig izgalmas, egy jó ajándék pedig még könnyebbé teheti az átállást...

MA 07:02

A GameSir G8+ MFi végre kijavította az elődje hibáit?

A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...

MA 06:55

A Mixtape nem kerül le: a kiadó cáfolja a zenelicenc-pánikot

Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...

MA 06:46

Az adatközpontok ára: 16 millió otthonnyi áram – ki nyer?

Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...

MA 06:37

A Microsoft AI-központja Kenyában az ország felét lekapcsolná

Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...

MA 06:28

Az utolsó kör: jövő héten lekerül a LEGO 2K Drive

Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...

MA 06:19

Az egykori Valve-író a Half-Life 3-hoz hozzá sem nyúlna

😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...

MA 06:05

Történelmi események a mai napon (Május 17.)

Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...

MA 06:01

A Swatchnál boltzár és zavargás egy nem limitált műanyag óráért

A Swatch új órakollekciójának megjelenése váratlan zavargásokat okozott több városban, emiatt több üzletnek ideiglenesen be kellett zárnia...

szombat 21:46

Az otthoni iroda trónja: gamer szék, ami mindent túlél

💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...

szombat 21:01

Az Andes-vírus rejtett kockázatai: mi számít közeli kontaktusnak?

A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...

szombat 20:56

Az XRP lenyomta a Bitcoint, de a nagy ralihoz kell a Kongresszus

📈 Az XRP ára jelentősen megugrott, miután az amerikai szenátus bankügyi bizottsága előrelépést tett a Digital Asset Market Clarity Act ügyében...

szombat 20:46

A nyolcéves afroamerikai kisfiú rejtélye: fehér telepesek közé temetve Marylandben

🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...

szombat 20:34

Az agy rejtett tápanyaghiánya állhat a szorongás mögött

Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...

szombat 20:22

Az elszálló energia- és műtrágyaárak kétségbe ejtik a gazdákat

Felmerül a kérdés, meddig bírják még a mezőgazdasági termelők a folyamatosan növekvő költségeket...

szombat 20:12

A Google nem veszi el a 15 GB-ot – számot kér érte

💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...

szombat 20:01

A kriptós hozaméhség milliárdokat sodor hackerveszélybe

A decentralizált pénzügyek világa 2020-ban új alapokra helyezte a digitális pénzügyeket: közvetítők nélkül, globálisan elérhető rendszert ígért...

szombat 19:55

Az öregedés és krónikus betegségek mögött apró bélrészecskék rejtőzhetnek

🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...

szombat 19:34

A MercurySteam-nél zajló fájdalmas leépítések közepette érkezik a Blades of Fire Steamen

A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...

szombat 19:23

Az óceán mélyén felfedezett fékek állítják meg a hatalmas földrengéseket

Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...

szombat 19:01

A szenzációs etióp ősmaradvány átírja az emberi eredet történetét

👑 A legújabb etiópiai leletek alaposan átírják, amit az emberi fejlődésről eddig tudtunk...

szombat 18:55

Az univerzum rejtett főútjai: először fotózták le a kozmikus hálót

💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...