Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

2026. október 2.Forrás: Microsoft
A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Kép: Microsoft

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A Microsoft 2026-os Digital Defense Report jelentése szerint közben az AI-ügynökök vállalati adatokhoz, alkalmazásokhoz és eszközökhöz kapcsolódnak, ezért a védelemnek az egész rendszert kell vizsgálnia.

A lényeg röviden
  • A támadók az AI-t felderítésre, social engineeringre és kihasználások fejlesztésére is használják.
  • Az AI-ügynökök vállalati adatokhoz, alkalmazásokhoz, API-khoz és eszközökhöz kapcsolódhatnak.
  • A kód elemzésére használt AI korábban tárhatja fel a sérülékenységeket, de a támadókat is segítheti.
  • A védekezésben az eltérő rendszerekből származó jelek összekapcsolása egyre fontosabb.
  • Az automatizálás mellett az emberi tapasztalat és ítélőképesség továbbra is szükséges.

Az AI gyorsítja és célzottabbá teszi a támadásokat

A Microsoft október 1-jén tette közzé a 2026-os Digital Defense Reportot, amely a vállalat biztonsági és fenyegetésfelderítési csapatainak tapasztalataira épül. A jelentés olyan környezetet ír le, amelyben a fenyegetések infrastruktúrákon, identitásokon, alkalmazásokon, felhőkörnyezeteken és szoftverellátási láncokon keresztül kapcsolódhatnak össze.

A vállalat szerint a támadók az AI-t felderítésre, social engineeringre, kártevők és kihasználások fejlesztésére, valamint egy sikeres behatolás utáni tevékenységekre is használják. Egyelőre többnyire meglévő támadási folyamatok egyes részeibe építik be ezeket az eszközöket. Az AI azonban nagyobb sebességet és léptéket adhat a műveleteknek, miközben a social engineering kampányok célzottabbá válhatnak.

A Microsoft kiemeli, hogy az alapvető módszerek sok esetben változatlanok. A megfigyelt támadásokban továbbra is fontos szerepet kapnak az emberek, az identitások, a kitettségek és a megbízható hozzáférések.

Az AI-ügynökök új biztonsági felületet jelentenek

Az AI egyre szorosabban kapcsolódik azokhoz a rendszerekhez és folyamatokhoz, amelyekre a szervezetek támaszkodnak. Az ügynökök vállalati adatokkal, alkalmazásokkal, API-kkal és eszközökkel léphetnek kapcsolatba. Hozzáférésük és önállóságuk attól függ, hogyan tervezik meg és telepítik őket.

A jelentés szerint ezért egy modell biztonsága önmagában nem írja le a teljes kockázatot. Vizsgálni kell, milyen adatokhoz fér hozzá, milyen eszközöket használhat, milyen identitások és jogosultságok kapcsolódnak hozzá, továbbá milyen infrastruktúra és szolgáltatások veszik körül.

A Microsoft jelentése az ügynökidentitást, a megfelelő hozzáférést, az ügynökök közötti hitelesítést, a tevékenységek hozzárendelhetőségét és a hozzáférések visszavonását is tárgyalja. Külön figyelmet kap a prompt injection, a memória, a modellek és adatok kezelése, az ügynökök viselkedése, valamint az AI-rendszerekhez kapcsolódó szoftverek és szolgáltatások integritása.

A vállalat szerint a meglévő biztonsági alapelvek továbbra is használhatók. Az identitás- és jogosultságkezelés, az adatvédelem, a legkisebb jogosultság elve, a megfigyelés, a tesztelés és a biztonságos szoftverfejlesztés az AI-rendszerekben is fontos marad.

Az AI a védekezésben is segíthet

A kód elemzésében elért fejlődés lehetővé teszi a szoftverek hatékonyabb átvizsgálását és a sérülékenységek korábbi felismerését. Ez segíthet abban, hogy a hibákat még a kihasználásuk előtt kezeljék. Ugyanakkor a Microsoft szerint ugyanezek a képességek a támadóknak is fejlettebb eszközöket adhatnak a sérülékenységek felkutatásához és a kihasználások fejlesztéséhez.

A jelentés a védekezésben dolgozó csapatok számára az összekapcsolt jelek fontosságát is hangsúlyozza. A végpontokból, identitásokból, felhőkörnyezetekből, alkalmazásokból, e-mailekből, hálózatokból és fenyegetésfelderítésből származó információk együtt olyan mintázatokat mutathatnak, amelyek külön-külön nem láthatók.

Az AI a Microsoft szerint alkalmas lehet az ismert információk összegyűjtésére és ismétlődő feladatok automatizálására, így több kapacitást hagyhat a tapasztalt szakembereknek a mélyebb vizsgálatokra. A dokumentált technikák és folyamatok automatizálhatók, de egy ismeretlen támadási út felismeréséhez, illetve látszólag különálló gyengeségek összekapcsolásához továbbra is fontos marad az emberi tapasztalat, a kontextus és az ítélőképesség.

A felhasználók és a szervezetek számára ez azt jelenti, hogy az AI bevezetése a hozzáférések, az adatok, az ügynökök és a kapcsolódó szolgáltatások együttes védelmét teszi szükségessé. A Microsoft a teljes jelentésben további megállapításokat, adatokat és ajánlásokat ígér a fenyegetési környezetről, a kiberbűnözésről és az ellenálló képességről.

Kapcsolódó hírek

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja
Biztonság és etika2026. október 1.

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a…

A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint
Biztonság és etika2026. október 1.

A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint

2026-ban a kormányzati szervezeteket és szolgáltatásokat érte a megfigyelt kiberfenyegetések legnagyobb része, a Microsoft Digital Defense Report szerint. A vállalat öt…

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket
Biztonság és etika2026. szeptember 23.

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket

A Microsoft bemutatta az Integrated Security Operations Centert, vagyis az ISOC-t a Microsoft Defenderben. A vállalat szerint az új megközelítés közös alapra helyezi a…