← Vissza

● news.bsdnet.hu

Az MI újraosztja a vállalatok kiberbiztonsági büdzséjét

Bitport 2026-08-19 09:18
Egy autonóm MI-ügynökökkel végrehajtott kibertámadás során órák alatt mehet végbe ugyanaz a folyamat, amelyet a támadók korábban hónapok alatt hajtottak végre. A vállalatoknak újra kell gondolniuk a kiberbiztonságukat, hogy felkészülten fogadják az ilyen támadásokat. Az újragondolás szinte minden esetben az IT-biztonsági büdzsé átalakításával is jár. A hagyományos büdzsé kialakításának "elméleti" alapja, hogy a sérülékenységek felfedezése és kihasználása is emberi sebességgel történik. Abból lehetett kiindulni, hogy lesz idő a felkészülésre, a hibák javítására. Emiatt a biztonsági költések kiszámíthatóbbak voltak. Az MI-ügynökökre épülő támadások azonban alapjaiban rajzolták át a kiberbiztonság tájképét. Nem az MI maga jelent új kockázatot, sokkal inkább az általa teremtett helyzet : az MI gépi sebességgel ír kódot, amihez automatizált, gépi sebességű biztonsági kontrollokat kellene alkalmazni, mert a másik oldalon az MI a sérülékenységeket is ipari méretekben és gépi sebességgel képes feltárni – és kihasználni! Mindez először védelmi kapacitások elégtelenségét hozza felszínre. Az olyan eszközök, mint például az Anthropic Mythosa, többször annyi sérülékenységet azonosítanak, mint a hagyományos módszerek, hívta fel a figyelmet korábban lapunkban Krasznay Csaba kiberbiztonsági szakember. A rengeteg riasztás viszont óhatatlanul "triázs-fáradtsághoz" vezethet, azaz a biztonsági és fejlesztői csapatok nem veszik észre a hatalmas zajban a kritikus problémákat. A Kyndryl stratégiai vezetője, Kris Lovejoy, aki korábban éveken keresztül dolgozott kiberbiztonsági vezetőként, öt olyan területet lát , amire a vállalatoknak a korábbinál többet kell költeniük. Az öt legkritikusabb terület Újra előkerül a jó öreg zero trust megközelítés és a mikroszegmentáció. A perimeteralapú, ún. "vár és árok" modell egyre kevésbé hatékony az autonóm támadókkal szemben. Ezért kell nagyobb hangsúlyt fektetni a zero trust architektúrára, a mikroszegmentációra, valamint a dinamikus identitás- és hozzáférés-kezelésre. Így ha egy végpont vagy munkafolyamat kompromittálódik, a hálózati szegmensek közötti korlátok megakadályozhatják a támadás oldalirányú terjedését. Többet kell költeni a technikai adósság felszámolására.  A régi, örökölt rendszerek az MI-alapú támadások számára különösen vonzó célpontok. Azaz biztonsági költés az is, ha a cég (más büdzséből) az infrastruktúráját korszerűsíti. Ez jelentős beruházás, de egész sérülékcsoportokat szüntet meg, és – elvileg – csökkenti az üzemeltetési költségeket. Kontroll alá kell vonni a shadow AI-t . Ezt a kockázatot a munkatársak hozzák be a rendszerbe azzal, hogy például engedély nélkül töltenek fel üzleti titkokat, forráskódot vagy pénzügyi adatokat nyilvános MI-szolgáltatásokba. Nem tiltani, hanem szabályozni kell, és persze a szabályokat be kell tartatni. Ki kell építeni egy MI-alapú, kontextusérzékeny védelmet, azaz be kell vezetni egy olyan platformot, amely nem pusztán összegyűjti a sérülékenységeket, hanem azok tényleges kitettségét is vizsgálja. Végül, de nem utolsósorban  ki kell terjeszteni az autonóm IT-üzemeltetést. A sérülékenység felismerése és rangsorolása ugyanis csak az első lépés, amit automatizált patch- és konfigurációkezelésnek, valamint az önjavító munkafolyamatok bevezetésének kell követnie. A megfelelően kontrollált MI-ügynökök a javítási folyamatok automatizálásában is segítenek, így a sérülékenységek kihasználhatóságának időablaka hetekről percekre csökkenthető. Mindez nem feltétlenül jelent magasabb büdzsét. Azt azonban mindenképpen érdemes újragondolni, hogy mire és hogyan költi a vállalat az IT-biztonságra szánt pénzt.
Eredeti cikk megtekintése →