Kiberbiztonság, AI és vakfoltok – hackerszemszögből
IT Business
2026-07-20 11:05
A mesterséges intelligencia alapjaiban alakítja át a szoftverek fejlesztését, üzembe helyezését és védelmét. Miközben az AI felgyorsította az innovációt számos iparágban, jelentősen megnövelte azoknak az internet felé nyitott eszközöknek a számát is, amelyeket a szervezeteknek védeniük kell. Rob Gurzeev, a CyCognito vezérigazgatója és társalapítója szerint a kihívás ma már nem pusztán az ismert sérülékenységek azonosítása. Sokkal inkább annak megértése, hogy valójában mi van kitéve az internetnek, ezek az eszközök hogyan kapcsolódnak egymáshoz, és a támadók miként használhatják ki őket.
A kiberbiztonság és a hírszerzés területén szerzett többéves tapasztalatára támaszkodva Gurzeev úgy véli, hogy számos szervezet még mindig hiányos képpel rendelkezik saját támadási felületéről. Ez a hiányosság pedig egyre veszélyesebbé válik, mivel az AI minden eddiginél könnyebbé teszi új alkalmazások létrehozását és internetre kapcsolását.
A biztonsági szemlélet, amely az ismeretlen felkutatására épül
Gurzeev útja a kiberbiztonság felé jóval az AI megjelenése előtt kezdődött. Tizenévesként számítógépekkel és az Internet Relay Chat (IRC) közösségeivel foglalkozott, ahol először kezdte érdekelni a hackelés világa. Ez az érdeklődés végül egy hírszerző egységhez vezette, ahol felderítési és támadási felületet elemző műveleteken dolgozott. „Őszintén szólva inkább a munka talált meg engem, mint fordítva” – mondta Gurzeev. „A feladat gyakran nem indult több információval, mint egy név, és meg kellett találni „a legkisebb ellenállás útját valami igazán fontoshoz”.
Ezek a tapasztalatok ma is meghatározzák a kiberbiztonsághoz való hozzáállását. „Arra tanítottak, hogy a valóságot soha nem ismerhetjük biztosan. Meg kell keresni és ellenőrizni kell. A biztonsági iparág nagy része ezzel szemben arra az előfeltevésre épült, hogy már eleve tudjuk, hol találhatók az eszközeink. Ez a különbség az egész oka annak, hogy a CyCognito létrejött.”
A támadó szemszögéből feltérképezett infrastruktúra
A CyCognito kívülről befelé haladó megközelítést alkalmaz. A folyamat egy vállalat nevével kezdődik, majd a platform feltérképezi az internet felé nyitott összes eszközt – beleértve az elfelejtett vagy felügyelet nélkül maradt rendszereket is –, végül teszteli ezeket, hogy feltárja azokat a gyenge pontokat, amelyeket a támadók kihasználhatnak.
„Röviden összefoglalva: feltérképezzük mindazt, amit egy vállalat az internet felé nyitva hagyott, majd megkeressük azt a néhány útvonalat, amely valóban elvezet a belső hálózatokhoz és az érzékeny adatokhoz” – magyarázta Gurzeev.
A platform nem elégszik meg a sérülékenység-vizsgálatokkal, hanem ellenőrzi, hogy az egyes gyengeségek ténylegesen kihasználhatók-e. „Ha egyetlen dolgot kellene kiemelnem, ami egyedivé tesz bennünket, az az, hogy a platformunk úgy gondolkodik, mint egy támadó. Ennek magától értetődőnek kellene lennie. Mégsem az.”
Az aktuális támadási felület mérete
A modern vállalati informatikai környezetek messze túlnőttek azon, amire a hagyományos biztonsági programokat eredetileg tervezték. Gurzeev becslése szerint egy nagyvállalat átlagosan mintegy 100 ezer internetre nyitott alkalmazással, eszközzel és felhőalapú erőforrással rendelkezik, egyes szervezetek esetében pedig ennél is jóval nagyobb a kitettség. „Legnagyobb ügyfelünk esetében körülbelül 100 millió olyan elem található, amellyel egy támadó kívülről kapcsolatba léphet” – mondta, hozzátéve, hogy a külső támadási felület naponta 1–3 százalékkal változik.
Ennek ellenére sok szervezet továbbra is csupán infrastruktúrája kis részére összpontosítja biztonsági erőforrásait. „A biztonsági erőfeszítések többsége néhány száz vagy ezer kiemelt fontosságú eszközre koncentrál. De mi a helyzet a többivel? A bejárati ajtó őrzése, miközben nyitva maradnak az ablakok, nem tekinthető stratégiának.”
Az AI tovább növeli a problémát
A mesterséges intelligencia gyors elterjedése nagymértékben megkönnyítette az alkalmazások létrehozását és telepítését. Ma már a hagyományos fejlesztőcsapatokon kívüli munkatársak is képesek internetre nyitott alkalmazásokat készíteni AI-alapú programozási asszisztensek segítségével, gyakran a megszokott biztonsági ellenőrzési folyamatokat megkerülve.
„Ma már bárki képes alkalmazást telepíteni” – mondta Gurzeev. „Egy HR- vagy pénzügyi munkatárs is pillanatok alatt létrehozhat egy alkalmazást például a Claude Code vagy a Lovable segítségével, és akár szándékosan, akár véletlenül elérhetővé teheti azt az interneten.”
Véleménye szerint az AI mára támogató technológiából a vállalatok alapinfrastruktúrájának részévé vált. „Még fél évvel ezelőtt is az AI inkább a vállalatok működésének peremén helyezkedett el. Ma már a működés központi részét alkotja, ami azt jelenti, hogy ezek a rendszerek már nem a támadási felület mellett helyezkednek el – maguk jelentik a támadási felületet.”
A probléma nem csupán az alkalmazások számának növekedése. Gurzeev olyan kutatásokra is hivatkozott, amelyek szerint az AI által generált forráskód lényegesen nagyobb arányban tartalmaz sérülékenységeket, mint a teljes egészében emberek által írt programkód. Ennél is fontosabbnak tartja azonban, hogy ezek közül sok alkalmazás megkerüli azokat a biztonságos fejlesztési folyamatokat, amelyeket a szervezetek évek alatt alakítottak ki.
„Az őszinte válasz az, hogy egyre több olyan rendszert védünk, amelyek kevésbé biztonságosak, miközben azt sem tudjuk pontosan mérni, milyen mértékű ez a probléma. Már maga ez a bizonytalanság is kockázatot jelent.”
Folyamatos tesztelés az AI által vezérelt korszakban
Miközben a támadók is egyre szélesebb körben alkalmazzák a mesterséges intelligenciát, Gurzeev szerint az időszakos biztonsági felmérések már nem elegendők. A biztonsági csapatoknak folyamatosan látniuk kell, mi érhető el kívülről, mi használható ki ténylegesen, és mely problémák igényelnek azonnali beavatkozást.
„A lépéstartáshoz három dologra van folyamatosan szükség. Tudni kell, hogy éppen most mi van kitéve az internetnek. Tudni kell, hogy ezek közül mit tudna egy támadó valóban feltörni – az összeset vizsgálva, nem csupán egy mintát. És órákon belül javítani kell azt, ami valóban számít.”
A CyCognito legújabb fejlesztése a folyamatos AI-alapú biztonsági tesztelésre összpontosít. A platform a teljes támadási felület feltérképezését ötvözi a mesterséges intelligenciával támogatott ellenőrzésekkel. Ahelyett, hogy a mélyebb elemzéseket csupán néhány kiemelt fontosságú eszközre korlátozná, először feltérképezi a szervezet teljes internetre nyitott környezetét, majd ott alkalmazza az AI-t, ahol valódi következtetési képességre van szükség.
Gurzeev szerint a platform folyamatosan több mint 100 ezer automatizált ellenőrzést hajt végre az ismert problémák felderítésére, miközben a mesterséges intelligencia a bonyolult támadási útvonalak azonosítására összpontosít, amelyeket a hagyományos sérülékenységvizsgálók gyakran nem vesznek észre. Miután ezek a támadási láncok igazoltan kihasználhatónak bizonyulnak, ismételhető automatizált tesztekké válnak, így idővel egyre szélesebb körű lefedettséget biztosítanak.
A jövőt illetően Gurzeev optimista, és úgy véli, hogy a védők ismét előnybe kerülhetnek. „Nem azok lesznek a nyertesek, akik a legtöbbet költik. Hanem azok, akik a leghatékonyabban használják fel erőforrásaikat, és minden egyes számítási kapacitásra fordított dollárból a legtöbbet hozzák ki azzal, hogy megfelelő kontextus alapján irányítják az AI-t, nem pedig vakon futtatják. Ha ezt sikerül megvalósítani, a védők ismét felzárkózhatnak.”
Forrás: https://thenextweb.com