Hamarosan eljön az AI-támadások kora
A nyugati hírszerzői szövetség ritka riasztása szerint a mesterséges intelligencia gyorsan átalakítja a kiberbiztonságot. A veszély lényege a sérülékeny rendszerekben önállóan rést kereső gépi segítség, amely felgyorsítja a bűnözőket és az állami szereplőket.
A kiberbiztonsági szakma évek óta tudta, hogy a mesterséges intelligencia egyszerre lesz pajzs és fegyver. A változás most abban áll, hogy a figyelmeztetések hangja hirtelen sokkal sürgetőbb lett. A Five Eyes hírszerzési együttműködés, vagyis az Egyesült Államok, Nagy-Britannia, Kanada, Ausztrália és Új-Zéland biztonsági közössége ritkán ad ki olyan nyilvános jelzést, amelyben a politikai és gazdasági vezetőket azonnali cselekvésre szólítja fel. Most mégis ezt tette. Az üzenet lényege: a mesterséges intelligenciával támogatott, súlyos károkat okozni képes kiberműveletek nem távoli évek, inkább rövid idő kérdései. A kiberbiztonság korábban is állandó verseny volt támadók és védők között, de az új modellek a sebességet, az automatizálást és a szakértelemhez való hozzáférést változtatják meg.
A félelem nem abból fakad, hogy a gépek önálló politikai akaratra ébrednek. A valódi kockázat sokkal földhözragadtabb. A legfejlettebb nyelvi és kódoló modellek ma már képesek nagy mennyiségű programkódot átnézni, hibákat keresni, egymástól távoli sérülékenységeket összekapcsolni, javaslatokat adni javításokra, és bizonyos körülmények között azt is megmutathatják, miként lehetne egy gyenge pontot kihasználni. Ugyanez a képesség védelmi célra aranyat érhet: gyorsabb hibakeresést, automatizált ellenőrzést, régi rendszerek korszerűsítését és jobb incidenskezelést adhat. Ha viszont rossz kézbe kerül, akkor a korábban heteket vagy hónapokat igénylő felderítés órákra, napokra rövidülhet.
Ez az, ami miatt a Five Eyes üzenete más, mint a szokásos technológiai aggodalom. A hírszerzői közösség nem általánosságban beszél arról, hogy az AI veszélyes lehet. A figyelmeztetés mögött az utóbbi hónapok konkrét fejleményei állnak. Az Anthropic által fejlesztett Mythos nevű kiberbiztonsági modell bemutatása után kiderült, hogy a specializált rendszerek már nem egyszerű segédprogramként működnek. A beszámolók szerint a modell összetett rendszerekben is képes volt sérülékenységek feltárására, és olyan teljesítményt mutatott, amely miatt a vállalat nem tette széles körben nyilvánossá. A hozzáférést csak kiválasztott kiberbiztonsági szereplők kapták meg egy zárt programban. Ez önmagában is jelzi a helyzet kényességét: a fejlesztő cég is érezte, hogy a technológia túl erős ahhoz, hogy egyszerű piaci termékként jelenjen meg.
A történet gyorsan politikai üggyé vált. A Mythos mellett megjelent a Fable, egy korlátozásokkal ellátott modell, amelyet már szélesebb körnek szántak. Alig néhány nap után az amerikai kormányzat a hozzáférés leállítását követelte, nemzetbiztonsági aggodalmakra hivatkozva. A hivatalos indoklás szerint a korlátozások megkerülhetők voltak, a rendszer képességei pedig támadási célokra is felhasználhatók lehettek. A döntés körül rögtön vita alakult ki. A technológiai és kiberbiztonsági szakma egy része szerint más, továbbra is elérhető modellek hasonló képességekkel bírnak, így nem világos, miért éppen az Anthropic került célkeresztbe. Mások szerint az ügy hátterében politikai feszültség is állhatott, mert a cég korábban vonakodott bizonyos katonai és megfigyelési célú felhasználásoktól.
Bármi is volt a konkrét amerikai döntés indítéka, a nagyobb folyamat világos. A kiberbiztonsági tudás automatizálódik. Ez nem azt jelenti, hogy holnaptól minden bűnöző világszintű kiberfegyverhez jut. A komoly támadásokhoz továbbra is célismeret, infrastruktúra, pénz, türelem és szervezett háttér kell. De az AI csökkentheti a belépési küszöböt, felgyorsíthatja a próbálkozásokat, és jobb eszközöket adhat azoknak is, akik korábban kevésbé voltak képzettek. Ez különösen veszélyes lehet állami hátterű csoportoknál, zsarolóvírusos bűnszervezeteknél, ipari kémkedésnél és kritikus infrastruktúrák elleni műveleteknél.
A kiberháborúban eddig is az idő volt az egyik legfontosabb tényező. A támadó fél keresi a rést, a védő fél megpróbálja időben befoltozni. Aki előbb találja meg a hibát, előnybe kerül. A mesterséges intelligencia ezt a versenyt gyorsítja fel. Egy nagyvállalatnak, minisztériumnak, kórháznak vagy energiaszolgáltatónak ma gyakran több ezer alkalmazása, adatbázisa, régi szervere, külső beszállítója és felhőszolgáltatása van. Ezeket emberi erővel teljes körűen átnézni szinte lehetetlen. A támadó AI viszont fáradhatatlanul kereshet mintázatokat, elavult szoftvereket, rosszul beállított jogosultságokat és olyan kis hibákat, amelyek külön-külön nem látszanak végzetesnek, együtt viszont súlyos támadási útvonalat adhatnak.
A védőknek ugyanilyen eszközökre van szükségük. A Five Eyes ezért nem csupán tiltást vagy fékezést javasol, hanem teljes társadalmi erőfeszítést sürget. A kiberbiztonság nem maradhat a rendszergazdák és informatikai osztályok magánügye. Ma már vezetői, állami, oktatási, gazdasági és bizalmi kérdés. Ha egy kórházban leállnak a rendszerek, nem informatikai kellemetlenség történik, hanem betegellátási válság. Ha egy önkormányzat adatbázisa sérül, emberek személyes adatai kerülhetnek veszélybe. Ha egy energiacég, vasúti rendszer, bank vagy távközlési szolgáltató bénul meg, annak társadalmi következményei vannak. A digitális sérülékenység fizikai problémává válik.
A figyelmeztetésben felsorolt gyakorlati lépések első ránézésre ismerősek. Csökkenteni kell a támadható felületeket, vagyis kevesebb nyitott ajtót kell hagyni a rendszerekben. Gyorsítani kell a frissítéseket, mert sok támadás régen ismert hibákat használ ki. Kezelni kell az elavult, már nem támogatott rendszereket, amelyek gyakran azért maradnak üzemben, mert egy intézmény pénzt, szakembert vagy bátorságot nem talál a cseréjükre. Meg kell erősíteni a felhasználói azonosítást, mert a támadások jelentős része gyenge jelszavakon, rosszul védett hozzáféréseken és ellopott belépési adatokon keresztül indul. És előre fel kell készülni az incidensekre, mert válság közben már késő kitalálni, ki dönt, ki kommunikál, ki állítja helyre a mentést, és mi az első húsz lépés.
Ezek valóban nem új tanácsok. Éppen ez a riasztó bennük. A kiberbiztonsági alapszabályokat évek óta mindenki ismeri, mégis rengeteg szervezet nem hajtja végre őket következetesen. Az AI-korszakban ez a halogatás sokkal drágább lesz. Ami eddig közepes kockázatnak tűnt, az felgyorsított támadói környezetben kritikus hibává válhat. A régi szerver, a közös jelszó, a nem frissített alkalmazás, a külső beszállítónak adott túl széles jogosultság, a ritkán ellenőrzött mentés és a hiányzó incidenspróba eddig is veszélyes volt. Most az a változás, hogy a támadók gyorsabban találhatják meg ezeket.
A kínai GLM-5.2 körüli figyelem tovább erősíti a nyugati aggodalmat. A modell nyíltabb hozzáférésű, nagy teljesítményű rendszerként jelent meg, és több szakmai értékelés szerint felzárkózott a vezető amerikai zárt modellekhez kódolási és ügynöki feladatokban. Az ilyen modellek azért fontosak, mert a tudás nem marad néhány amerikai vállalat és kormányzati partner kezében. A globális versenyben kínai, amerikai, európai és más fejlesztők egyre jobb rendszereket tesznek elérhetővé. Ez innovációs szempontból jó hír, biztonsági szempontból viszont nehéz kérdés. Egy zárt modellnél legalább van szolgáltató, naplózás, hozzáférés-szabályozás és bizonyos felelősségi lánc. Egy nyílt súlyú vagy könnyebben futtatható modellnél sokkal nehezebb ellenőrizni, ki mire használja.
Ez nem érv a kutatás leállítása mellett. A technológia visszazárása ma már aligha reális. Inkább az a kérdés, hogyan lehet a védelmi oldalt gyorsabban megerősíteni, mint ahogy a támadók alkalmazkodnak. A kiberbiztonsági szakmában gyakran beszélnek arról, hogy a védelemnek is AI-alapúvá kell válnia. Automatizált naplóelemzés, gyanús mintázatok felismerése, sérülékenységek priorizálása, kódellenőrzés, adathalász kísérletek kiszűrése, felhasználói viselkedés eltéréseinek jelzése: ezek mind segíthetik a védekezést. De az AI nem varázspor. Rossz adatokkal, rossz jogosultsági rendszerrel, átláthatatlan szervezeti működéssel és felelőtlen vezetői kultúrával a legjobb eszköz is kevés.
Magyar szemmel a kérdés különösen gyakorlati. Egy ország digitális ellenálló képessége nem kizárólag a nagy állami rendszereken múlik. Fontosak a kórházak, iskolafenntartók, önkormányzatok, közműcégek, bankok, távközlési szolgáltatók, közlekedési vállalatok, egyetemek, beszállítói láncok és kisvállalkozások is. A támadó gyakran nem a legerősebb kapun megy be, hanem a leggyengébben. Egy alvállalkozó, régi ügyviteli rendszer, elfelejtett belépési jogosultság vagy rosszul védett e-mail-fiók is elég lehet ahhoz, hogy egy nagyobb rendszer veszélybe kerüljön. Az AI-val támogatott felderítés éppen az ilyen mellékbejárókat találhatja meg hatékonyabban.
Az állam feladata ezért kettős. Egyrészt meg kell védenie saját rendszereit, a kritikus infrastruktúrát és az állampolgárok adatait. Másrészt olyan szabályozási és támogatási környezetet kell kialakítania, amelyben a kisebb szereplők sem maradnak magukra. Nem elég szigorú előírásokat írni, ha nincs hozzá képzés, finanszírozás, ellenőrzés és segítség. Egy kis önkormányzat vagy közepes vállalat nem fog úgy kiberbiztonsági csapatot fenntartani, mint egy nagybank. Szükség van közös szolgáltatásokra, gyors riasztási csatornákra, átlátható incidensjelentési rendszerre és olyan állami kommunikációra, amely nem szégyenként, inkább kezelendő válságként tekint a bejelentett támadásra.
A vállalati vezetők számára az új korszak egyik legfontosabb tanulsága, hogy a kiberbiztonság nem költséghely, hanem működési feltétel. Az a cég, amely csak akkor foglalkozik vele, amikor már baj történt, valójában a saját üzletmenetét kockáztatja. A biztosítás, a jogi megfelelés és a technikai eszközpark mellett döntési kultúra kell: rendszeres vezetői gyakorlat, válságforgatókönyv, mentések ellenőrzése, beszállítói kockázatok áttekintése, és annak tisztázása, meddig tud működni a szervezet informatikai rendszer nélkül. Ez kellemetlen kérdés, de egy zsarolóvírusos támadás napján már késő feltenni.
A lakosság szintjén a kép józanabb. Nem kell mindenkinek kiberbiztonsági szakértővé válnia, de az alapvető digitális önvédelem jelentősége nő. Erős, egyedi jelszavak, többfaktoros azonosítás, frissített eszközök, gyanús linkek kerülése, hivatalos alkalmazásboltok használata, pénzügyi adatok óvatos kezelése, biztonsági mentések: ezek unalmasnak tűnő szabályok, mégis sok támadás ellen védenek. Az AI ezen a szinten is változást hoz, mert az adathalász levelek, hamis ügyfélszolgálati üzenetek, hangutánzások és manipulált videók egyre élethűbbek lehetnek. A védekezés egyik új alapelve az lesz, hogy a meggyőző forma önmagában nem bizonyíték.
A politikai dimenzió sem kerülhető meg. A mesterséges intelligenciával támogatott kiberműveletek összekapcsolódhatnak dezinformációval, választási befolyásolással, gazdasági zsarolással és geopolitikai nyomásgyakorlással. Egy államnak ma már nem kell hagyományos katonai eszközhöz nyúlnia ahhoz, hogy zavart keltsen egy másik országban. Elég lehet szolgáltatásokat bénítani, adatokat szivárogtatni, hamis narratívákat terjeszteni, bizalmat rombolni, vagy olyan helyzetet teremteni, amelyben a lakosság nem tudja, mi igaz és mi manipulált. A kiberbiztonság ezért demokráciavédelmi kérdés is. Nem pusztán rendszereket, hanem közbizalmat kell védeni.
A Five Eyes figyelmeztetése mégsem indokol technológiai pánikot. A kép teljesebb annál, mint hogy a támadók hirtelen mindent legyőznek. A védelmi oldal is megkapja ugyanazokat az eszközöket. Sőt, a jól szervezett védelemnek komoly előnyei lehetnek: ismeri saját rendszereit, képes naplózni, szabályozni, együttműködni, és ha akar, gyorsan tanulni. A gond az, hogy a védők gyakran lassabban mozognak, mert költségvetés, közbeszerzés, belső bürokrácia, munkaerőhiány és politikai figyelemhiány fékezi őket. Az AI-korszak legnagyobb kérdése ezért nem az, hogy lesznek-e új támadóeszközök. Lesznek. Az a kérdés, hogy a védelem képes-e végre annyira komolyan venni a régi alapfeladatokat, amennyire az új kockázatok megkövetelik.
A következő hónapok tehát nem a digitális világ végét hozzák el, inkább a felelősség próbáját. A szervezetek, amelyek eddig halogatták a frissítéseket, nem mérték fel beszállítóikat, túl széles jogosultságokat osztottak, nem gyakorolták a válságkezelést, és nem tudták, hol vannak a legfontosabb adataik, most sokkal sebezhetőbbé válhatnak. Azok viszont, amelyek felmérik saját támadási felületüket, megerősítik az azonosítást, kezelik a régi rendszereket, bevezetik az AI-alapú védelem ésszerű elemeit, és vezetői szinten foglalkoznak a kockázattal, nem esélytelenek. A verseny gyorsul, de nem dőlt el előre.