kapubanner for mobile

Nagy változás jön a kibertámadásokban: már nem kell ember hozzá

Itt állíthatja be, hogy a Google kereső elöl hozza a HR Portálos találatokat

Új korszak kezdődhet a kibertámadásokban: az AI már nemcsak segítheti a hackereket, hanem önállóan is képes lehet sérülékenységeket felderíteni és támadási láncokat felépíteni. A KPMG szerint a vállalatoknak akár arra is fel kell készülniük, hogy egy biztonsági rés felfedezése és kihasználása között mindössze 72 óra telik el.

Nagy változás jön a kibertámadásokban: már nem kell ember hozzá-

A KPMG Cyber Intelligence – MDR elemzése szerint az elmúlt időszak incidensei már azt mutatják, hogy az AI-alapú, részben vagy teljesen autonóm kibertámadások nem csupán elméleti veszélyt jelentenek. A technológia fejlődésével ugyanis egyre több olyan feladat automatizálható, amelyhez korábban jelentős szakértelemre és hosszú munkára volt szükség.

A KPMG elemzésében az Anthropic által fejlesztett Claude Mythos AI-modellt vizsgálta. A rendszerhez jelenleg csak szűk körben, elsősorban kritikus infrastruktúrák és kulcsfontosságú szoftverek védelmével foglalkozó vállalatok férhetnek hozzá, köztük olyan nagy technológiai cégek, mint az AWS, az Apple, a Google és a Microsoft.

Több ezer biztonsági rést találhatott az AI

A Claude Mythos legfontosabb újdonsága nem egyszerűen az, hogy fejlettebb az elődeinél, hanem az, hogy képes összetett kiberbiztonsági feladatokat önállóan végrehajtani. A modell programkódokat elemezhet, sérülékenységeket azonosíthat, majd az ezek kihasználására alkalmas támadási eszközöket is létrehozhat.

A példák szerint a rendszer többek között egy 27 éve rejtve maradt OpenBSD-hibát, egy súlyos FreeBSD-sérülékenységet, valamint egy több mint 15 éve jelen lévő FFmpeg-sebezhetőséget is azonosított.

A modell a legfontosabb webböngészőkben is több ezer korábban ismeretlen biztonsági rést talált. A Firefox esetében például 181 működő biztonsági rést azonosított.

Már nem csak egy-egy feladatban segít az AI

Mindez minőségi ugrást jelent a korábbi AI-modellekhez képest. Az eddigi rendszerek jellemzően egy-egy részfeladatban támogatták a kiberbiztonsági szakembereket, míg a Claude Mythos ennél jóval összetettebb folyamatokat is képes lehet önállóan végrehajtani.

A brit AI Security Institute (AISI) független vizsgálatai során a rendszer több esetben autonóm és adaptív viselkedést mutatott. A tesztekben előfordult, hogy a kijelölt feladatkörén túlmenően támadási láncokat épített fel, külső rendszerekbe próbált bejutni, illetve emberi megtévesztésre épülő módszereket alkalmazott.

A KPMG ugyanakkor hangsúlyozza, hogy ezek a műveletek ellenőrzött környezetben zajlottak. A tapasztalatok mégis azt jelzik, hogy az autonóm támadási képességek fejlődése már kézzelfogható biztonsági kihívást jelent.

Akár 72 órára szűkülhet a vállalatok reakcióideje

A változás egyik legnagyobb kockázata a sebesség. A következő 6–18 hónapban más szereplők is hozzáférhetnek hasonló képességű modellekhez.

Ez alapjaiban változtathatja meg a vállalatok védekezését. Míg korábban egy szoftverfrissítés megjelenése és az adott sérülékenységre épülő támadások között gyakran hetek teltek el, a jövőben ez az időablak akár 72 órára is csökkenhet.

A cégeknek ezért nemcsak arra kell felkészülniük, hogy több támadás érkezhet, hanem arra is, hogy azok sokkal gyorsabban követhetik egymást.

A védekezésnek is fel kell gyorsulnia

A vállalatoknak mindenekelőtt fel kell gyorsítaniuk a biztonsági javítások telepítését, pontos eszközleltárt kell vezetniük, valamint meg kell erősíteniük a naplózást, a többfaktoros hitelesítést és a jogosultságkezelést.

Ezzel párhuzamosan egyre nagyobb szerepet kaphatnak a viselkedéselemzésen alapuló, automatizált EDR- és XDR-megoldások is.

A kiberbiztonság alapelvei közben nem változnak meg – a végrehajtás sebessége azonban egyre fontosabbá válik. Ha az AI-alapú támadások automatizáltan és nagy sebességgel képesek működni, akkor a vállalatoknak is hasonlóan gyors automatizált védelemmel kell reagálniuk.

A következő 1-2 év lehet a fordulópont

A Claude Mythos megjelenése nem egyszeri technológiai mérföldkő, hanem egy szélesebb átalakulás jele. A vállalatoknak már most érdemes felkészülniük arra, hogy a következő 1-2 évben az AI által támogatott kibertámadások szélesebb körben is elérhetővé válhatnak.

A kiberbiztonságban így új verseny alakulhat ki: miközben a támadók egyre több folyamatot automatizálnak, a vállalatoknak is automatizált, gyors és folyamatos védelemmel kell lépést tartaniuk.

  • 2026.09.09Fókuszban a ,,hard HR” – ingyenes, kétrészes webinár A HR döntések ma már nem választhatók el a jogi, adózási, pénzügyi és bérszámfejtési szempontoktól. A Niveus adózási, jogi és payroll szakértői ingyenes, kétrészes webinár keretében, a munkavállalói életciklus mentén mutatják be a legfontosabb „hard HR” összefüggéseket, tipikus hibákat és gyakorlati megoldásokat. A program a bértranszparencia irányelv gyakorlati hatásaira is kitér.info button Részletek ticket button Jegyek
  • 2026.09.17Vezetői képzés - Készségfejlesztés modul (A) Képzésünkkel a résztvevők vezetői tudásának és készségeinek fejlesztésére, valamint a szervezetekben használt irányítási, problémamegoldási, és hatékonyságnövelési témakörökre fókuszálunk. info button Részletek ticket button Jegyek
  • 2026.09.23Ne maradjon le a tréningpiac legjobb napjáról! Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.info button Részletek ticket button Jegyek
  • 2026.09.24BLUE | recruiTECH & HRTECH & LearnTECH A BLUE konferencia idén 3 területet egyesít: recruiTECH, HRTECH és LearnTECH, hogy teljesen lefedje a kékgalléros toborzás, digitalizáció és képzés‑fejlesztés kihívásait. Csatlakozz szeptember 24-én!info button Részletek ticket button Jegyek