Az MI újraosztja a vállalatok kiberbiztonsági büdzséjét
Bitport
2026-08-19 09:18
Egy autonóm MI-ügynökökkel végrehajtott kibertámadás során órák alatt mehet végbe ugyanaz a folyamat, amelyet a támadók korábban hónapok alatt hajtottak végre. A vállalatoknak újra kell gondolniuk a kiberbiztonságukat, hogy felkészülten fogadják az ilyen támadásokat. Az újragondolás szinte minden esetben az IT-biztonsági büdzsé átalakításával is jár.
A hagyományos büdzsé kialakításának "elméleti" alapja, hogy a sérülékenységek felfedezése és kihasználása is emberi sebességgel történik. Abból lehetett kiindulni, hogy lesz idő a felkészülésre, a hibák javítására. Emiatt a biztonsági költések kiszámíthatóbbak voltak.
Az MI-ügynökökre épülő támadások azonban alapjaiban rajzolták át a kiberbiztonság tájképét. Nem az MI maga jelent új kockázatot, sokkal inkább az általa teremtett helyzet : az MI gépi sebességgel ír kódot, amihez automatizált, gépi sebességű biztonsági kontrollokat kellene alkalmazni, mert a másik oldalon az MI a sérülékenységeket is ipari méretekben és gépi sebességgel képes feltárni – és kihasználni!
Mindez először védelmi kapacitások elégtelenségét hozza felszínre. Az olyan eszközök, mint például az Anthropic Mythosa, többször annyi sérülékenységet azonosítanak, mint a hagyományos módszerek, hívta fel a figyelmet korábban lapunkban Krasznay Csaba kiberbiztonsági szakember. A rengeteg riasztás viszont óhatatlanul "triázs-fáradtsághoz" vezethet, azaz a biztonsági és fejlesztői csapatok nem veszik észre a hatalmas zajban a kritikus problémákat.
A Kyndryl stratégiai vezetője, Kris Lovejoy, aki korábban éveken keresztül dolgozott kiberbiztonsági vezetőként, öt olyan területet lát , amire a vállalatoknak a korábbinál többet kell költeniük.
Az öt legkritikusabb terület
Újra előkerül a jó öreg zero trust megközelítés és a mikroszegmentáció. A perimeteralapú, ún. "vár és árok" modell egyre kevésbé hatékony az autonóm támadókkal szemben. Ezért kell nagyobb hangsúlyt fektetni a zero trust architektúrára, a mikroszegmentációra, valamint a dinamikus identitás- és hozzáférés-kezelésre. Így ha egy végpont vagy munkafolyamat kompromittálódik, a hálózati szegmensek közötti korlátok megakadályozhatják a támadás oldalirányú terjedését.
Többet kell költeni a technikai adósság felszámolására. A régi, örökölt rendszerek az MI-alapú támadások számára különösen vonzó célpontok. Azaz biztonsági költés az is, ha a cég (más büdzséből) az infrastruktúráját korszerűsíti. Ez jelentős beruházás, de egész sérülékcsoportokat szüntet meg, és – elvileg – csökkenti az üzemeltetési költségeket.
Kontroll alá kell vonni a shadow AI-t . Ezt a kockázatot a munkatársak hozzák be a rendszerbe azzal, hogy például engedély nélkül töltenek fel üzleti titkokat, forráskódot vagy pénzügyi adatokat nyilvános MI-szolgáltatásokba. Nem tiltani, hanem szabályozni kell, és persze a szabályokat be kell tartatni.
Ki kell építeni egy MI-alapú, kontextusérzékeny védelmet, azaz be kell vezetni egy olyan platformot, amely nem pusztán összegyűjti a sérülékenységeket, hanem azok tényleges kitettségét is vizsgálja.
Végül, de nem utolsósorban ki kell terjeszteni az autonóm IT-üzemeltetést. A sérülékenység felismerése és rangsorolása ugyanis csak az első lépés, amit automatizált patch- és konfigurációkezelésnek, valamint az önjavító munkafolyamatok bevezetésének kell követnie. A megfelelően kontrollált MI-ügynökök a javítási folyamatok automatizálásában is segítenek, így a sérülékenységek kihasználhatóságának időablaka hetekről percekre csökkenthető.
Mindez nem feltétlenül jelent magasabb büdzsét. Azt azonban mindenképpen érdemes újragondolni, hogy mire és hogyan költi a vállalat az IT-biztonságra szánt pénzt.