sajtó csomag
SAJTÓKAPCSOLAT
Tel: +36 1 457 0561
Fax: +36 1 457 0562
Cím: 1115 Budapest,
Bartók Béla út 105-113.
Az AI a legjobb hacker
Az AI a legjobb hacker
A hackerek már köztünk járnak régóta. A kultikus WarGames című 1983-as filmben
még csak egy tinédzser törte fel véletlenül az amerikai hadsereg
szuperszámítógépét, a WOPR-t, és az majdnem igazi atomháborúhoz vezetett.
Ehhez főhősünknek csak egy igazi modern eszköz állt rendelkezésére: egy
telefonmodem. A film évtizedek óta ismételgetett tanulsága egyszerű: a gép nem
rosszindulatú, csak sokkal gyorsabban dönt, mint ahogy az ember követni tudná.
2026 nyarára ez a forgatókönyv lelépett a mozivászonról, és a hétköznapi biztonsági
jelentésekben landolt.
Júniusban az Anthropic piacra dobta a Claude Fable 5-öt és a Mythos 5-öt, majd alig
egy héttel később ideiglenesen leállította a globális hozzáférést. A leállítás oka nem
formai vizsgálat volt: Amazonnál dolgozó kutatók találtak egy módszert a Fable 5
biztonsági korlátainak megkerülésére, és a modell ennek segítségével
szoftversebezhetőségeket azonosított, egy esetben pedig azok kiaknázásának
módját is megmutatta. Az Anthropic válaszul egy új biztonsági osztályozót vezetett
be, amely a cég szerint 99 százalék feletti hatékonysággal blokkolja ezt a konkrét
technikát, július 1-jén pedig a hozzáférés is visszaállt. Rövid epizódnak tűnt, mégis
jól mutatta, mekkora tétje van ma egy ilyen modellnek: attól a pillanattól kezdve,
hogy egy sebezhetőség napvilágot lát, akár néhány óra, néhány perc alatt ki is
használhatják. A kiberbiztonság ezzel belépett a gépi sebességű korszakba, ahol az
ember már nem tud lépést tartani az eddigi módszerekkel.
Két súlyosan eltérő védelmi szint
A Fable 5 és a Mythos 5 ugyanazokat a súlyokat használja, a különbség a köréjük
épített védelemben van. A Fable 5 mindenki számára elérhető, de automatikus
osztályozók figyelik a kéréseket, és a kockázatosakat átirányítják a gyengébb
képességű Opus 4.8-hoz. Ez átlagosan a felhasználói munkamenetek kevesebb
mint 5 százalékában lép működésbe. A Mythos 5 ezzel szemben csak szigorúan
ellenőrzött partnereknek elérhető, és lényegesen erősebb: a CyberGym
benchmarkon 83,1 százalékos eredményt ért el, szemben az elődmodell 66,6
százalékával, az UK AI Security Institute tesztjein pedig szakértői szintű Capture the
Flag feladatokat oldott meg 73 százalékos sikeraránnyal (UK AISI). Több mint ezer
óra külső bug bounty és red teaming után sem sikerült univerzális jailbreaket találni
rá.
A Mythos 5 a gyakorlatban is bizonyított. A Project Glasswing kezdeményezés
keretében, amelyhez olyan cégek csatlakoztak, mint az AWS, az Apple, a Cisco, a
CrowdStrike, a Google, a Microsoft vagy az NVIDIA, a modell több mint 10 000
magas vagy kritikus súlyosságú sebezhetőséget azonosított, köztük egy 27 éve
rejtőző OpenBSD hibát és egy 16 éves FFmpeg sebezhetőséget. Az Anthropic
emellett 35 millió dollárt különített el a nyílt forráskódú közösség biztonsági
fejlesztéseire.
A támadók sem tétlenkedtek
Ami a védelmi oldalon áttörés, a támadóknál fegyver. A CrowdStrike 2026-os Global
Threat Reportja szerint az AI-vel támogatott támadások száma 2025-ben 89
százalékkal nőtt a 2024-es évhez képest. A számok félelmetesek: az átlagos kitörési
idő, vagyis az az idő, ami az első hozzáféréstől az oldalirányú hálózati mozgásig
telik el, 29 percre zsugorodott, a leggyorsabb dokumentált esetben pedig mindössze
27 másodpercig tartott. A detektált támadások 82 százaléka teljesen kártékony kód
nélkül zajlott, csak érvényes hitelesítő adatokra és AI által generált parancsokra
épült.
A nyilvánosságra hozott sebezhetőségek 88 százalékát a Proof of Concept kód
megjelenése után 48 órán belül aktívan kihasználják, a kínai kötődésű csoportok
pedig gyakran már 24 órán belül lecsapnak. Az orosz FANCY BEAR csoport LLM-
integrált kártevőt vetett be automatizált adatfelderítésre, az észak-koreai FAMOUS
CHOLLIMA pedig mesterségesen generált álprofilokkal szivárgott be IT-állásokba.
Több mint 90 szervezetnél mutattak ki prompt injection támadásokat, amelyek célja
kriptovaluta-tárcák és rendszergazdai jelszavak megszerzése volt.
A SOC-ok sem maradhatnak a régiben
A vállalati biztonsági központoknak most újra kell tanulniuk a szakmájukat. Az AI-
ügynökök által kiváltott riasztások száma 2,5-szeresére nőtt az emberi tevékenység
által generáltakhoz képest, ez pedig egyszerűen elárasztja a hagyományos, humán
elemzőkre épülő modelleket. A válasz az ágensi SOAR platformok, vagyis olyan
rendszerek, amelyek automatikusan érzékelik, minősítik és kezelik az incidenseket,
emberi beavatkozás nélkül, vagy csak minimális felügyelettel. Emellett a nem
engedélyezett, úgynevezett shadow AI-eszközök és az AI-ügynökök
jogosultságkezelése is önálló kockázati tényezővé vált, hiszen, ha egy ügynököt
feltörnek, az egyenes út a vállalati adatokhoz.
A szabályozók is beszálltak
2026. június 2-án az amerikai elnök rendeletet adott ki a fejlett mesterséges
intelligencia biztonságos fejlesztéséről, amely felhatalmazza a Nemzetbiztonsági
Ügynökséget (NSA) egy speciális, titkosított benchmarking eljárás kidolgozására. A
NIST (az USA Kereskedelmi Minisztériumának egyik nem szabályozó hatáskörű
ügynöksége) elkészítette a Cyber AI Profile tervezetét, amely hat pillérre épül:
irányítás, azonosítás, védelem, észlelés, reagálás és helyreállítás. Az Európai Unió
Kiberbiztonsági Ügynöksége, az ENISA, júliusban cselekvési tervet publikált a
tagállami hatóságoknak, a Five Eyes országok kiberbiztonsági szervezetei pedig
közös nyilatkozatban hangsúlyozták, hogy a legerősebb modellek gyors fejlődése
miatt pusztán hónapjaink vannak felkészíteni a kiberbiztonsági rendszereket az AI-al
jelentősen megerősített hackerek támadásaira.
Az Anthropic, az Amazon, a Microsoft és a Google eközben közösen dolgozik egy
olyan keretrendszeren, amely négy szempont, a képességnövekedés, a szélességi
hatás, a fegyverré alakíthatóság és a felfedezhetőség alapján méri, mennyire súlyos
egy adott AI-jailbreak.
A vita még tart
Nem mindenki elégedett a szigorú védelmi szűrőkkel. Biztonsági kutatók és
mérnökök arra panaszkodnak, hogy a Fable 5 és az Opus 5 túl gyakran utasít vissza
teljesen legitim feladatokat, mint a sebezhetőségteszteléshez szükséges
kódgenerálás vagy a visszafejtés, sokan emiatt a kevésbé korlátozott, nyílt súlyú
modellekhez fordulnak. A szakértők szerint a következő egy-két évben a válaszadási
sebesség és a rendszerintegráció dönti el a versenyfutást, jóval inkább, mint a
modellek nyers intelligenciája.
Amíg a támadók percek alatt automatizálhatják a felderítést és a kiaknázást, a
védelmi oldalon a javítások telepítése továbbra is emberi jóváhagyáshoz kötött, ez a
különbség pedig egyre nehezebben tartható.
-
Svájc belép a ringbe: az Apertus és a nyílt MI új korszaka
-
Amerika szigorúan őrzi a Napot, a Földet, a Holdat és a Fabulát