Az adatok időállapota: késleltetett. | Jogi nyilatkozat

Az MI felgyorsítja a kibertámadásokat, a vállalatoknak is lépést kell tartaniuk

Techegy órájaNövekedés.hu

Az elmúlt hetekben több olyan nemzetközi incidens is napvilágra került, amelyekben fejlett mesterségesintelligencia-ügynökök önállóan hajtottak végre kibertámadási vagy -támadásszerű műveleteket, illetve emberi megtévesztést alkalmaztak informatikai rendszerekhez való hozzáférés megszerzésére. Ezek az esetek jól illusztrálják azt a trendet, amelyre a KPMG Cyber Intelligence – MDR elemzése is felhívja a figyelmet: a vállalatoknak fel kell készülniük az autonóm kibertámadások korszakára.

A KPMG jelentésében az Anthropic által fejlesztett Claude Mythos nevű AI-modellt vizsgálta, amelyhez egyelőre egy szűk körű program keretében kizárólag kritikus infrastruktúrák vagy kulcsfontosságú szoftverek védelmével foglalkozó cégek férnek hozzá, mint például az AWS, az Apple, a Google vagy a Microsoft.

A modell legfontosabb újdonsága nem az, hogy „okosabb" elődeinél, hanem hogy rendkívüli hatékonysággal képes programkódokat elemezni, gyenge pontokat azonosítani, majd azokat működő támadási eszközökké alakítani.

Olyan feladatokat hajt végre önállóan, amelyek korábban többnapos vagy akár többhetes munkát igényeltek.

Ennek köszönhetően a mesterséges intelligencia egyszerre akár több száz rendszer elemzését is képes párhuzamosan elvégezni.

A dokumentumban ismertetett példák szerint a Claude Mythos egyebek mellett egy 27 éve rejtve maradt OpenBSD-hibát, súlyos FreeBSD-sérülékenységet, valamint egy több mint másfél évtizede jelen lévő FFmpeg-sebezhetőséget is azonosított.

Az Anthropic szerint a modell több ezer korábban ismeretlen gyenge pontot talált a legfontosabb webböngészőkben is, a Firefox esetében például 181 működő biztonsági rést azonosított.

A KPMG elemzése szerint ez minőségi ugrást jelent a korábbi modellekhez képest. Míg azok elsősorban egy-egy részfeladatban támogatták a szakembereket, a Mythos képes teljes támadási szimulációkat önállóan végig vinni. A brit AI Security Institute (AISI) független vizsgálatai során a rendszer több esetben autonóm, megtévesztő és a kitűzött célok érdekében adaptív viselkedést mutatott, amelyben a kijelölt feladatkörén túllépve önálló támadási láncokat épített fel, külső rendszerekbe próbált bejutni, illetve emberi megtévesztésre épülő módszereket alkalmazott. Bár ezek többsége ellenőrzött környezetben történt, jól mutatják, hogy az autonóm támadási képességek már nem elméleti lehetőséget jelentenek.

A KPMG szerint a következő 6-18 hónapban más szereplők is hasonló képességű modellekhez jutnak majd hozzá. Ez alapjaiban változtatja meg a védekezés időkereteit is: míg korábban egy szoftverfrissítés megjelenése és az arra épülő támadások között gyakran hetek teltek el, a jövőben ez az időablak akár 72 órára is szűkülhet.

A jelentés szerint a vállalatoknak fel kell gyorsítaniuk a javítások telepítését, pontos eszközleltárt kell fenntartaniuk, meg kell erősíteniük a naplózást, a többfaktoros hitelesítést és a jogosultságkezelést.

Miközben egyre nagyobb szerepet kapnak a viselkedéselemzésen alapuló, automatizált EDR- és XDR-megoldások is. A dokumentum hangsúlyozza: a kiberbiztonság alapelvei nem változnak meg, azonban azok végrehajtásának sebessége kritikus versenytényezővé válik.

Az MI-alapú támadások tempóját ugyanis csak hasonlóan gyors, automatizált védelemmel lehet ellensúlyozni.

A KPMG szerint a Claude Mythos megjelenése nem egyszeri technológiai mérföldkő, hanem egy szélesebb technológiai átalakulás első jele, egy új működési korszak kezdete. A vállalatoknak már most érdemes felkészülniük arra, hogy a következő 1-2 évben a mesterséges intelligencia által támogatott kibertámadások szélesebb körben is elérhetővé válnak, és ezzel párhuzamosan a gyors, automatizált védekezés válik a szervezetek egyik legfontosabb kiberbiztonsági képességévé.