economx Gazdaság

Ilyen az, amikor a legnagyobb ellenségünk mellettünk ül a munkahelyen

Szerző: economx 9 órával ezelőtt 4 percnyi olvasás


Ilyen az, amikor a legnagyobb ellenségünk mellettünk ül a munkahelyen

A kibertámadók már mesterséges intelligenciára épülő eszköztárral dolgoznak, miközben a védelmi oldalon sok helyen továbbra is táblázatok és túlterhelt elemzők állnak – erre figyelmeztetett Balogh Péter, a Google Cloud magyarországi területi igazgatója (territory manager) az AI Summit 2026 keddi előadásában. Elmondása szerint egy banki oldalt tökéletesen lemásoló csalókészlet ma néhány száz dollárért megvásárolható, és percek alatt működésbe hozható. A legnagyobb kockázatot mégsem a külső támadók jelentik, hanem a cégek saját munkatársai, akik jó szándékkal, de tudtukon kívül tárják szélesre az ajtót.


Az Indamedia ebben az évben is megrendezte Közép-Európa legnagyobb mesterségesintelligencia-konferenciáját, az AI Summit a Városligetben zajlott 2026. szeptember 7–8-án.

A Néprajzi Múzeum Innovation Hall termében tartott előadásában a Google felhőalapú üzletágának magyarországi vezetője arról beszélt, hogy a kiberbiztonság és a mesterséges intelligencia viszonya mostanra kölcsönössé vált: az AI egyszerre támadási eszköz, védekezési eszköz és védendő célpont.

Már az előadás felütése is a témához igazodott – Balogh jelezte, hogy a prezentációját maga is mesterséges intelligenciával készítette, mert szerinte kevés az olyan bemutató, amely nemcsak beszél az AI-ról, hanem használja is.

Kis pénzből, tizennyolc perc alatt okoznak sokmilliós kárt a csalók

Az előadó szerint a támadói oldal ára és belépési küszöbe egyszerre omlott össze.

Az illegális piacokon elérhető, kifejezetten bűnözői célra hangolt chatbotok havidíja alacsonyabb, mint a legális nagy nyelvi modelleké, így akár egy tapasztalatlan felhasználó is percek alatt összeállíthat egy támadást.

Egy banki oldalt megszólalásig hűen lemásoló készlet néhány éve még százezer dolláros nagyságrendbe került, ma Balogh szerint nyolcszáz dollár körül beszerezhető, a hamis felület pedig nagyjából tizennyolc perc alatt legenerálható.

A technikai eszköztárat is végigvette. A zero-day-támadásnál – vagyis amikor a támadó egy még nem ismert, ezért nem is javított hibát használ ki – az AI végigolvassa a forráskódot, megtalálja a rést, és bemegy rajta.

A polimorf kártevők pedig folyamatosan átírják saját forráskódjukat, így a mintázatfelismerésre épülő védelmi rendszerek egyre nehezebben ismerik fel őket.

A klasszikus átverések is átalakultak. Az „afrikai herceg" típusú levelek helyét szerinte ma az veszi át, hogy a munkatársat a saját vezetője tökéletesen klónozott hangján hívja fel, és a LinkedInről összeszedett információk birtokában kéri tőle az utalást.

Balogh Levente előadása az AI Summit 2026-on 2026. szeptember 8-án
Balogh Levente előadása az AI Summit 2026-on 2026. szeptember 8-án
Fotó: Index / Tövissi Bence

Az sem mindig cél, hogy a megszerzett adatot azonnal felhasználják.

A támadó akár évekig kereskedhet ugyanazzal az adatcsomaggal. Balogh járt olyan magyar cégeknél, amelyek nem tudtak róla, hogy adataik régóta forognak a dark weben.

Az AI-alapú csalások terjedéséről az Index korábban is beszámolt: egy friss kutatás szerint tízből mindössze három magyar ismeri fel élesben a csalási kísérletet.

AI-modellekkel támadják az Excel-tábla szintű harmatgyenge védelmet

A védekezés első lépése az előadó szerint a proaktivitás, vagyis hogy a cég ne csak a saját rendszerében történtekre figyeljen, hanem a környezetére is. Erre használják a Google fenyegetettségi hírszerzési rendszerét (threat intelligence), amelyben a támadói kódokat elemzik, azonosítják a hackercsoportokat, és kinyerik azokat az adatokat – például az IP-címeket –, ahová a kártevő az ellopott információt küldené. Ebből aztán automatikusan felismerési szabály készül, ami már a belső rendszerekben is futtatható.

A gyakorlatban azonban Balogh szerint a védelmi oldal legtöbbször kapacitáshiánnyal küzd. Egy nagyvállalat naponta akár negyven-ötvenezer riasztást kap, ezeket pedig többnyire junior elemzők nézik át egyesével.

„A biztonságiaknak most inkább Excel-tábláik vannak, a támadóknak meg modelljeik"

– fogalmazott. Erre kínálnak megoldást szerinte az AI-ágensek, vagyis az önállóan, több lépésben dolgozó programok: a riasztások első szűrését, a triázst – az orvosi sürgősségi ellátásból kölcsönzött kifejezés a beérkező esetek fontossági rangsorolását jelenti – végig tudják vinni emberi beavatkozás nélkül.

A marketingcsapat, amelyik kitette a netre az ügyféladatokat

Az előadás második fele arról szólt, hogy a legtöbb baj nem kívülről érkezik. Balogh valós esetként írta le azt a helyzetet, amikor egy marketingcsapat másnapra kér egy AI-alapú kampányt: a fejlesztők felhúznak egy szervert, ráteszik a modellt, betöltik az összes ügyféladatot, a hozzáférést nem korlátozzák rendesen, majd a rendszert kiteszik a nyílt internetre, mert úgy kényelmesebb tovább dolgozni rajta.

Hasonló a helyzet az árnyék-AI-jal (shadow AI) is, vagyis amikor a munkatársak engedély nélkül, saját belátásuk szerint használnak külső AI-szolgáltatásokat, és céges dokumentumokat töltenek fel oda.

A tűzfal erre nem megoldás, mert a kolléga egyszerűen megosztja az internetet a telefonjáról, és megkerüli a védelmet

– emiatt Balogh szerint a böngésző lett az egyik legfontosabb védelmi vonal, ahol a nem engedélyezett oldalak letilthatók, és a beillesztett bizalmas adat – például egy API-kulcs, vagyis a rendszerek közötti hozzáférést biztosító azonosító – kiküldése blokkolható.

Balogh Levente előadása az AI Summit 2026-on 2026. szeptember 8-án
Balogh Levente előadása az AI Summit 2026-on 2026. szeptember 8-án
Fotó: Index / Tövissi Bence

Hiába a hőkövető rakétás védelem, ha nyitva van a pinceajtó

A védők dilemmáját Balogh azzal illusztrálta, hogy „hiába a radarok, ágyúk és hőkövető rakéták sora, ha közben nyitva marad a pinceajtó" – és az AI ma pontosan ezeket a nyitva hagyott ajtókat találja meg.

Ezért szerinte félrevezető, ahogy a többrétegű védelemről beszélni szoktak. Nem attól lesz védett egy cég, hogy megvásárol több tucat különböző biztonsági terméket, ha azok nem kommunikálnak egymással, és nem látják át együtt a teljes folyamatot.

Három konkrét lépést ajánlott. Az első a riasztások kezelésének átalakítása, vagyis a triázs automatizálása. A második a vállalati böngésző bevezetése, amivel az árnyék-AI használata visszaszorítható. A harmadik a validáció, azaz a rendszerek rendszeres, külső tesztelése – ezt a Google a Mandiant nevű, felvásárolt etikus hackercsapatával végzi.

Balogh szerint a cégeknek végig kell haladniuk a manuális védekezéstől az AI-jal támogatott, majd a teljesen automatizált működés felé, és ehhez érdemes a nyilvánosan elérhető biztonsági keretrendszerekre építeni.

ad

További tartalom Önnek