Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek

Újabb botrány, a Microsoft MI-je szabad utat ad a kiberbűnözőknek
A Microsoft legújabb MI-alapú védelmi rendszere, a Project Ire mesterséges intelligenciát vet be a rosszindulatú kód felismerésére emberi beavatkozás nélkül. A fejlesztés célja, hogy felgyorsítsa és automatizálja a szoftverek visszafejtését: a rendszer önállóan elemzi a programokat, és eldönti, jelentenek-e veszélyt a felhasználókra. Ehhez nagyméretű nyelvi modelleket, számos digitális elemzőeszközt és visszafejtő programot használ.

MI mint elemző – mit tud valójában a Project Ire?

Lényeges szempont, hogy a Project Ire volt az első, akár humán, akár gépi elemző a Microsoftnál, amely olyan pontosan tudott azonosítani egy fejlett hackercsoport (APT) által használt kártevőt, hogy az automatikus blokkolást is indokolta. Ezt a konkrét rosszindulatú programot azóta sikeresen blokkolta a Microsoft Defender rendszere.

Ettől függetlenül van ok az óvatosságra. Egy, közel 4000 mintával végzett tesztben a Project Ire által rosszindulatúnak minősített fájlok 89%-a valóban káros volt – ez kiemelkedő találati arány. Ugyanakkor az összes rosszindulatú programnak csupán 26%-át tudta felfedezni, vagyis a vírusok háromnegyede átcsúszott az MI szűrőjén. Ez azt jelenti, hogy még közel sem helyettesíthető teljesen az emberi szakértő, főleg a bonyolultabb fenyegetések esetén.

Miért fontos mégis? – Kihívások és lehetőségek

A jövőben, ha sikerül tovább növelni a Project Ire sebességét és pontosságát, jelentősen tehermentesítheti a biztonsági elemzőket. Ez lehetőséget ad arra, hogy a szakemberek a legsúlyosabb, sürgős fenyegetésekkel foglalkozzanak, miközben az automata MI a rutinmunkát végzi. A Microsoft célja, hogy olyan szintre fejlessze a rendszert, hogy az ismeretlen fájlokat első találkozásra elbírálja, ezzel automatikusan lépést tartva a naponta megjelenő új támadásokkal.

Versenyt fut a világ az MI-hackerekkel

Az MI-alapú fenyegetéselemzés nem újdonság – tíz éve is használtak már hasonlót, viszont mostanra világossá vált, hogy a legjobb eredményt a mintafelismerő algoritmusok, a gépi tanulás és a valószínűségi MI (generatív MI, generative AI) módszerek együttes alkalmazása hozza. Fontos, hogy az iparág szereplői – köztük a Google is – saját autonóm MI-ügynökeiket fejlesztik, többek között azért, hogy javítsák a vállalati adat- és humán védelmet.

Ennek fényében elkerülhetetlen, hogy a védelmi oldalon dolgozó szakemberek is MI-t vessenek be, hiszen a kiberbűnözők szintén ezeket alkalmazzák újfajta támadásaikhoz. A közeljövőben így egyre több MI-ügynök teremthet digitális védőhálót – márpedig a gépek száma a vállalatoknál négyszerese az emberekének, és ez várhatóan tovább növekszik az MI-alapú gépek terjedésével.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

MA 11:59

Az egyetemek fizetései mostanában a kalózok kedvenc zsákmányai

Az amerikai egyetemeken egy újfajta kiberbűnözés terjed, amelyben a támadók az alkalmazottak fizetésére vadásznak...

Miközben az MI átveszi a fiatalok munkáját, a főnökök tétlenül figyelnek
MA 11:30

Miközben az MI átveszi a fiatalok munkáját, a főnökök tétlenül figyelnek

Jelentős, hogy világszerte egyre több cég hanyagolja el a pályakezdőket a mesterséges intelligencia (MI) bevezetése érdekében – legalábbis a British Standards Institute friss felmérése szerint...

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás
MA 11:01

A telefon, ami mindent megváltoztatott: az első kétirányú kültéri hívás

1876. október 9-én Alexander Graham Bell Bostonban történelmet írt: elsőként hajtott végre kétirányú telefonhívást kültéri vezetékeken keresztül...

Az amerikai ritkaföldfém-részvények szembemennek a piaccal
MA 10:55

Az amerikai ritkaföldfém-részvények szembemennek a piaccal

💸 Donald Trump újabb szócsatája Kínával meglepő tőzsdei mozgásokat idézett elő. Az amerikai ritkaföldfémipari vállalatok részvényei jelentősen erősödtek, miután Trump azzal vádolta Kínát, hogy szigorúan korlátozza a ritkaföldfémek exportját, és újabb vámemeléseket helyezett kilátásba...

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít
MA 10:46

Az Nvidia chipek kizárólag Amerikáé lehetnek, Kína pedig bekeményít

🛠 Az amerikai Szenátus úgy döntött, hogy az országban tapasztalható chiphiány miatt a legújabb Nvidia MI-chipeket először csak a hazai vállalatok kaphatják meg...

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát
MA 10:37

Új eszköz teszi könnyebbé a genetikai variánsok egysejtes vizsgálatát

🔬 Évszázadok óta megfigyelték, hogy bizonyos betegségek gyakrabban fordulnak elő családokon belül – erre már az ókori Hippokratész is felfigyelt...

Az áttörés: villámgyors, fényvezérelt memóriák jönnek
MA 10:28

Az áttörés: villámgyors, fényvezérelt memóriák jönnek

⚡ A modern adattárolás alapját a ferroikus anyagok – például a vasalapú mágnesek és a ferroelektromos kristályok – használata jelenti, amelyek két stabil állapot között kapcsolhatók, így képesek bináris adatokat tárolni...

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít
MA 10:19

Közelebb kerülhetünk az okosotthonhoz, a Samsung újítása segít

A Samsung SmartThings legújabb fejlesztésével végre lehetővé vált, hogy eszközeik csatlakozzanak a már meglévő Thread-hálózatokhoz...

MA 10:10

Az új Toyota-akkumulátor: Megváltás vagy örök ígéret?

A Toyota nagy lendülettel fejleszti első, teljesen szilárdtest-akkumulátorát elektromos autókhoz. A Sumitomo Metal Mining vállalattal közös projekt 2021 óta zajlik, főként a katódanyagok tökéletesítésére fókuszálva...