A
A
  • Angol
  • Magyar
  • 25 perc

AI által vezérelt hackertámadások: új kihívások a kiberbiztonság világában

A mesterséges intelligenciával támogatott hackertámadások és a kiberbiztonság közötti verseny intenzívebbé vált: új modellek rohamos tempóban tárnak fel eddig rejtett sérülékenységeket, és a nagy technológiai cégek, valamint pénzintézetek is igyekeznek lépést tartani.

Az utóbbi időszakban jelentős fejlemények történtek a kiberbiztonság és az AI-asszisztált hackerek világában. Egy új, mesterséges intelligencián alapuló eszköz, a Mythos, valamint további modellek, például az Mdash vagy a GPT 5.5 Cyber, már képesek olyan biztonsági réseket feltárni, amelyeket korábban évekig sem sikerült észrevenni. Egy kutatócsoport, a khif.io, egy új sebezhetőséget fedezett fel a macOS egyik legbiztonságosabbnak tartott védelmi rendszerében – mindezt részben ezeknek a fejlett AI-modelleknek a segítségével.

Az Apple-lel kapcsolatos történet izgalmas részlete, hogy a kutatók egy 55 oldalas jelentést személyesen vittek el a vállalat központjába, kiemelve, hogy a sebezhetőségek nyilvános bejelentései várhatóan új formákat öltenek majd a jövőben. Eközben a Google is sikeresen akadályozott meg egy tömeges AI-asszisztált támadási kísérletet, amely a világ első ilyen méretű akciója lett volna. Ezek a fejlemények rámutatnak arra, hogy mostantól az AI nemcsak a védekezés, hanem a támadások eszköztárát is jelentősen bővítheti.

Különösen érdekes kérdéseket vet fel, hogy a mesterséges intelligencia által generált támadások hogyan változtatják meg a zéró napos (zero-day) sebezhetőségek jelentőségét, valamint a hibák bejelentésének és javításának gyakorlatát. Egyre többször merül fel az úgynevezett „bugapokalipszis” vagy „vulnapokalipszis” fogalma, amely az AI-vezérelt törékenységek tömeges felfedezésével fenyeget. Vajon mennyire készültek fel a vállalatok erre az új korszakra, és milyen gyorsan sikerül majd folyamatosan védekezni ezek ellen az új típusú támadások ellen?

A videó kitér a pénzügyi világ, köztük nagy bankok reakcióira, illetve arra, hogy a különböző AI-modellek (például Claude Mythos, GPT 5.5 Cyber, valamint a Microsoft által fejlesztett Mdash modellek) eltérő erősségekkel és fókuszokkal derítenek fel sérülékenységeket. Arra is ösztönöz, hogy a felhasználók maguk is tegyék meg a szükséges lépéseket saját digitális biztonságuk érdekében. Néhányan szkeptikusak a kialakulóban lévő helyzet valós veszélyével kapcsolatban, de egyre több szakértő hangsúlyozza, hogy a kockázat nagyon is valós.