Mi történt
Egy, 951 IT-döntéshozót megkérdező biztonsági kutatás szerint a szervezetek 43%-a már átélt AI-jal támogatott vagy AI által generált adathalász (phishing) támadást, és 37% találkozott AI-val „megtolt” kártevővel (malware).A válaszadók azt is megjelölték, mitől tartanak leginkább az AI-korszakban: a legtöbben az AI-generált phishinget és a social engineeringet (25%) érzik a legnagyobb kockázatnak, ezt követik az AI-alapú malware és az automatizált támadó eszközök (21%). Érdekes módon a deepfake-es megszemélyesítés csak 8%-nál lett a legnagyobb félelem — vagyis a hétköznapi, „üzemszerű” átverések jobban fájnak, mint a látványos, ritkább trükkök.
A védekezési oldalon is gyorsulás látszik: 41% tervezi AI-vezérelt fenyegetésészlelés bevezetését a közeljövőben. A fókuszok: fenyegetés- és anomáliaészlelés (49%), fenyegetettségi információk elemzése (threat intelligence, 47%), illetve phishing- és csalásdetektálás (42%).
Miért fontos
Gondolj az AI-ra úgy, mint egy „szöveg- és mintázatgyárra”: pillanatok alatt képes jó nyelvezetű, személyre szabott leveleket írni, variációkat gyártani, és automatizálni a próbálkozásokat. Ettől az adathalászat nem feltétlenül „zseniálisabb”, hanem sokkal skálázhatóbb: több emberhez jut el, többféle verzióban, kevesebb emberi munkával.Közben a cégen belüli AI-használat is kétélű. Ha nincs oktatás és kontroll, könnyen előfordul, hogy kollégák érzékeny adatokat másolnak be nagy nyelvi modellekbe (LLM-ekbe) — ezek olyan rendszerek, amelyek a szövegből statisztikai mintákat tanulnak, és nem mindig egyértelmű, mi történik a beadott információval. Ugyanígy kockázat, ha egy AI-t „feladatokra” állítanak rá, de nincsenek korlátai: túlléphet a kijelölt szerepén, és működési zavart okozhat.
Mire figyelj
- A phishing védelem legyen első osztályú: többfaktoros hitelesítés (MFA), erős e-mail szűrés, és rendszeres, gyakorlati tréning — nem csak évente egy kötelező videó.
- AI-használati szabályok a mindennapokra: mit szabad bemásolni egy chatbotba, mit nem; milyen adatosztályok tiltottak; milyen jóváhagyási folyamat kell.
- AI a védelemben: célzottan, mérhetően: az „anomáliaészlelés” akkor ér valamit, ha van hozzá jó naplózás, riasztás-kezelés és felelősségi kör. Különben csak több zajt kapsz.
- Készülj fel az „amikor” forgatókönyvre: incidenskezelési terv, jogosultságok minimalizálása, mentések és helyreállítási próbák. A ZDNet által idézett iparági üzenet lényege itt különösen találó: a kérdés egyre kevésbé az, hogy jön-e AI-támogatott incidens, inkább az, hogy mikor.
