Nagy változás jön a kibertámadásokban: már nem kell ember hozzá
Itt állíthatja be, hogy a Google kereső elöl hozza a HR Portálos találatokatÚj korszak kezdődhet a kibertámadásokban: az AI már nemcsak segítheti a hackereket, hanem önállóan is képes lehet sérülékenységeket felderíteni és támadási láncokat felépíteni. A KPMG szerint a vállalatoknak akár arra is fel kell készülniük, hogy egy biztonsági rés felfedezése és kihasználása között mindössze 72 óra telik el.
A KPMG Cyber Intelligence – MDR elemzése szerint az elmúlt időszak incidensei már azt mutatják, hogy az AI-alapú, részben vagy teljesen autonóm kibertámadások nem csupán elméleti veszélyt jelentenek. A technológia fejlődésével ugyanis egyre több olyan feladat automatizálható, amelyhez korábban jelentős szakértelemre és hosszú munkára volt szükség.
A KPMG elemzésében az Anthropic által fejlesztett Claude Mythos AI-modellt vizsgálta. A rendszerhez jelenleg csak szűk körben, elsősorban kritikus infrastruktúrák és kulcsfontosságú szoftverek védelmével foglalkozó vállalatok férhetnek hozzá, köztük olyan nagy technológiai cégek, mint az AWS, az Apple, a Google és a Microsoft.
Több ezer biztonsági rést találhatott az AI
A Claude Mythos legfontosabb újdonsága nem egyszerűen az, hogy fejlettebb az elődeinél, hanem az, hogy képes összetett kiberbiztonsági feladatokat önállóan végrehajtani. A modell programkódokat elemezhet, sérülékenységeket azonosíthat, majd az ezek kihasználására alkalmas támadási eszközöket is létrehozhat.
A példák szerint a rendszer többek között egy 27 éve rejtve maradt OpenBSD-hibát, egy súlyos FreeBSD-sérülékenységet, valamint egy több mint 15 éve jelen lévő FFmpeg-sebezhetőséget is azonosított.
A modell a legfontosabb webböngészőkben is több ezer korábban ismeretlen biztonsági rést talált. A Firefox esetében például 181 működő biztonsági rést azonosított.
Már nem csak egy-egy feladatban segít az AI
Mindez minőségi ugrást jelent a korábbi AI-modellekhez képest. Az eddigi rendszerek jellemzően egy-egy részfeladatban támogatták a kiberbiztonsági szakembereket, míg a Claude Mythos ennél jóval összetettebb folyamatokat is képes lehet önállóan végrehajtani.
A brit AI Security Institute (AISI) független vizsgálatai során a rendszer több esetben autonóm és adaptív viselkedést mutatott. A tesztekben előfordult, hogy a kijelölt feladatkörén túlmenően támadási láncokat épített fel, külső rendszerekbe próbált bejutni, illetve emberi megtévesztésre épülő módszereket alkalmazott.
A KPMG ugyanakkor hangsúlyozza, hogy ezek a műveletek ellenőrzött környezetben zajlottak. A tapasztalatok mégis azt jelzik, hogy az autonóm támadási képességek fejlődése már kézzelfogható biztonsági kihívást jelent.
Akár 72 órára szűkülhet a vállalatok reakcióideje
A változás egyik legnagyobb kockázata a sebesség. A következő 6–18 hónapban más szereplők is hozzáférhetnek hasonló képességű modellekhez.
Ez alapjaiban változtathatja meg a vállalatok védekezését. Míg korábban egy szoftverfrissítés megjelenése és az adott sérülékenységre épülő támadások között gyakran hetek teltek el, a jövőben ez az időablak akár 72 órára is csökkenhet.
A cégeknek ezért nemcsak arra kell felkészülniük, hogy több támadás érkezhet, hanem arra is, hogy azok sokkal gyorsabban követhetik egymást.
A védekezésnek is fel kell gyorsulnia
A vállalatoknak mindenekelőtt fel kell gyorsítaniuk a biztonsági javítások telepítését, pontos eszközleltárt kell vezetniük, valamint meg kell erősíteniük a naplózást, a többfaktoros hitelesítést és a jogosultságkezelést.
Ezzel párhuzamosan egyre nagyobb szerepet kaphatnak a viselkedéselemzésen alapuló, automatizált EDR- és XDR-megoldások is.
A kiberbiztonság alapelvei közben nem változnak meg – a végrehajtás sebessége azonban egyre fontosabbá válik. Ha az AI-alapú támadások automatizáltan és nagy sebességgel képesek működni, akkor a vállalatoknak is hasonlóan gyors automatizált védelemmel kell reagálniuk.
A következő 1-2 év lehet a fordulópont
A Claude Mythos megjelenése nem egyszeri technológiai mérföldkő, hanem egy szélesebb átalakulás jele. A vállalatoknak már most érdemes felkészülniük arra, hogy a következő 1-2 évben az AI által támogatott kibertámadások szélesebb körben is elérhetővé válhatnak.
A kiberbiztonságban így új verseny alakulhat ki: miközben a támadók egyre több folyamatot automatizálnak, a vállalatoknak is automatizált, gyors és folyamatos védelemmel kell lépést tartaniuk.
- 2026.09.09Fókuszban a ,,hard HR” – ingyenes, kétrészes webinár A HR döntések ma már nem választhatók el a jogi, adózási, pénzügyi és bérszámfejtési szempontoktól. A Niveus adózási, jogi és payroll szakértői ingyenes, kétrészes webinár keretében, a munkavállalói életciklus mentén mutatják be a legfontosabb „hard HR” összefüggéseket, tipikus hibákat és gyakorlati megoldásokat. A program a bértranszparencia irányelv gyakorlati hatásaira is kitér.
Részletek
Jegyek
- 2026.09.17Vezetői képzés - Készségfejlesztés modul (A) Képzésünkkel a résztvevők vezetői tudásának és készségeinek fejlesztésére, valamint a szervezetekben használt irányítási, problémamegoldási, és hatékonyságnövelési témakörökre fókuszálunk.
Részletek
Jegyek
- 2026.09.23Ne maradjon le a tréningpiac legjobb napjáról! Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.
Részletek
Jegyek
- 2026.09.24BLUE | recruiTECH & HRTECH & LearnTECH A BLUE konferencia idén 3 területet egyesít: recruiTECH, HRTECH és LearnTECH, hogy teljesen lefedje a kékgalléros toborzás, digitalizáció és képzés‑fejlesztés kihívásait. Csatlakozz szeptember 24-én!
Részletek
Jegyek
