Az AI nem csak gyorsabbá teszi a munkát: a támadók kezében olcsóbbá és meggyőzőbbé teszi a csalásokat is. A számok alapján már most érdemes úgy gondolkodnod, hogy az „AI-segített” támadások a normál fenyegetési környezet részei.

Mi történt

Egy, 951 IT-döntéshozót megkérdező biztonsági kutatás szerint a szervezetek 43%-a már átélt AI-jal támogatott vagy AI által generált adathalász (phishing) támadást, és 37% találkozott AI-val „megtolt” kártevővel (malware).

A válaszadók azt is megjelölték, mitől tartanak leginkább az AI-korszakban: a legtöbben az AI-generált phishinget és a social engineeringet (25%) érzik a legnagyobb kockázatnak, ezt követik az AI-alapú malware és az automatizált támadó eszközök (21%). Érdekes módon a deepfake-es megszemélyesítés csak 8%-nál lett a legnagyobb félelem — vagyis a hétköznapi, „üzemszerű” átverések jobban fájnak, mint a látványos, ritkább trükkök.

A védekezési oldalon is gyorsulás látszik: 41% tervezi AI-vezérelt fenyegetésészlelés bevezetését a közeljövőben. A fókuszok: fenyegetés- és anomáliaészlelés (49%), fenyegetettségi információk elemzése (threat intelligence, 47%), illetve phishing- és csalásdetektálás (42%).

Miért fontos

Gondolj az AI-ra úgy, mint egy „szöveg- és mintázatgyárra”: pillanatok alatt képes jó nyelvezetű, személyre szabott leveleket írni, variációkat gyártani, és automatizálni a próbálkozásokat. Ettől az adathalászat nem feltétlenül „zseniálisabb”, hanem sokkal skálázhatóbb: több emberhez jut el, többféle verzióban, kevesebb emberi munkával.

Közben a cégen belüli AI-használat is kétélű. Ha nincs oktatás és kontroll, könnyen előfordul, hogy kollégák érzékeny adatokat másolnak be nagy nyelvi modellekbe (LLM-ekbe) — ezek olyan rendszerek, amelyek a szövegből statisztikai mintákat tanulnak, és nem mindig egyértelmű, mi történik a beadott információval. Ugyanígy kockázat, ha egy AI-t „feladatokra” állítanak rá, de nincsenek korlátai: túlléphet a kijelölt szerepén, és működési zavart okozhat.

Mire figyelj

  1. A phishing védelem legyen első osztályú: többfaktoros hitelesítés (MFA), erős e-mail szűrés, és rendszeres, gyakorlati tréning — nem csak évente egy kötelező videó.
  2. AI-használati szabályok a mindennapokra: mit szabad bemásolni egy chatbotba, mit nem; milyen adatosztályok tiltottak; milyen jóváhagyási folyamat kell.
  3. AI a védelemben: célzottan, mérhetően: az „anomáliaészlelés” akkor ér valamit, ha van hozzá jó naplózás, riasztás-kezelés és felelősségi kör. Különben csak több zajt kapsz.
  4. Készülj fel az „amikor” forgatókönyvre: incidenskezelési terv, jogosultságok minimalizálása, mentések és helyreállítási próbák. A ZDNet által idézett iparági üzenet lényege itt különösen találó: a kérdés egyre kevésbé az, hogy jön-e AI-támogatott incidens, inkább az, hogy mikor.