A gépi sebességű kibertámadások lehagyják a védelmet Ausztráliában

A frontier AI által gyorsított kibertámadások már gépi sebességgel zajlanak, miközben az ausztrál és új-zélandi szervezetek többsége továbbra is emberi vagy vegyes folyamatokra támaszkodik. Az Elastic több mint 850 informatikai és kiberbiztonsági szakember megkérdezésével vizsgálta a régió felkészültségét.
- A válaszadók 14 százaléka szerint tudna gépi sebességgel reagálni AI által automatizált támadásra.
- Ausztráliában a szervezetek 60 százaléka, Új-Zélandon 67 százaléka talált legalább egy nem monitorozott területet.
- Kiberbiztonsági célból Új-Zélandon 62, Ausztráliában 52 százalék használ már AI-t.
- Megbízható AI-ügynöki használatra az ausztrál biztonsági adatok 20, az új-zélandiak 19 százaléka áll készen.
A támadók sebessége és a védelem tempója elvált egymástól
Az Elastic 2026. augusztus 26-án közzétett elemzése szerint a frontier AI olyan képességet adott a támadóknak, amellyel korábban nem rendelkeztek: gépi sebességgel hajthatják végre a műveleteket. A cég megfogalmazása alapján a korábban napokig tartó támadások kidolgozása ma percek alatt megtörténhet, a fenyegetések pedig automatizáltan, alkalmazkodva és folyamatosan működhetnek.
A kockázatot a megkérdezettek többsége érzékeli. Ausztráliában a válaszadók 90 százaléka, Új-Zélandon pedig 87 százaléka mondta azt, hogy szervezete érti, miként használható fel ellene a frontier AI. A gyakorlati reagálási képesség azonban jóval gyengébb: mindkét országban mindössze 14 százalék szerint tudnának gépi sebességgel válaszolni egy AI által automatizált támadásra.
A riasztások értékelése továbbra is jellemzően emberi feladat. Ausztráliában a szervezetek 84 százalékánál, Új-Zélandon 87 százalékánál a riasztási döntések legalább 40 százalékához emberi beavatkozás kell.
A szabályozás fejlődik, de a működésben jelentős rések maradnak
A Five Eyes hírszerzési együttműködés 2026 júniusában arra figyelmeztetett, hogy a frontier AI hónapokon belül, nem évekkel később alakíthatja át a kiberkockázatokat. Ausztrália az Essential Eight keretrendszer leváltásán dolgozik, Új-Zélandon pedig életbe lépett a 2026 és 2030 közötti időszakra szóló Cyber Security Strategy.
Az Elastic kutatása szerint Ausztráliában csak 18 százalék vélte úgy, hogy a korábbi Essential Eight elsősorban valódi védelmet támogatott a megfelelés helyett. A válaszadók 82 százaléka egyértelműbb, egyszerűbb és előíróbb új keretrendszert szeretne. Új-Zélandon 83 százalék valódi biztonsági értéket lát az új stratégiában, miközben 15 százalék szerint a megfelelési terhek már meghaladják a védelem előnyeit.
A láthatósági hiányosságok szintén komolyak. Ausztráliában a szervezetek 60 százaléka azonosított legalább egy ismert, nem monitorozott területet, 33 százalék pedig több ilyen rést is talált. Új-Zélandon ezek az arányok 67, illetve 26 százalék. A háttérben örökölt rendszerek, szakemberhiány és a felhős, helyben működő, valamint szolgáltatásként használt rendszerek között szétszórt biztonsági adatok állnak.
Az AI használata nő, az adatbázisok felkészültsége elmarad
Új-Zélandon a szervezetek 62 százaléka már használ AI-t kiberbiztonsági célokra, Ausztráliában pedig 52 százalék. A következő 12 hónapban AI-t használó vagy bevezetését tervező szervezetek aránya 81, illetve 77 százalék. Megbízható AI-ügynöki használatra azonban csak körülbelül minden ötödik válaszadó szerint alkalmasak a biztonsági adatok: Ausztráliában 20, Új-Zélandon 19 százalék mondta ezt.
Az Elastic szerint egy AI-ügynöknek teljes, kereshető és valós idejű környezetre van szüksége. A széttagolt adatok nem biztosítják ezt a hátteret, ezért a vállalat a további eszközök egymásra rétegezése helyett egységes platformokat és konszolidált adatkezelést javasol. A cég szerint az alapoknak nyitottnak és modellfüggetlennek kell maradniuk, hogy a szervezetek ne kötődjenek egyetlen AI-szolgáltatóhoz.
A kutatást a Pureprofile végezte 2026 augusztusában. Az adatfelvételben 602 ausztrál és 249 új-zélandi, informatikai vagy kiberbiztonsági döntésekben elsődleges, megosztott vagy tanácsadói felelősséggel rendelkező szakember vett részt. A felmérés alapján a felhasználók és a vezetők számára a gyorsabb védelem feltétele a teljesebb adatláthatóság, miközben a gépi sebességű reagálás továbbra is csak a szervezetek kisebbségénél elérhető.
Elastic: Machine vs. machine: The new reality of cybersecurity in ANZ


