Már a másodperc töredéke alatt bejutnak a hackerek
A kiberbűnözők komoly fejlődésen mentek keresztül, és ez most történik. Az AI-eszközökkel gyerekjáték lett kifinomult támadásokat indítani, de van egy bökkenő — a jó oldalon is ott van az AI. És ellentétben a filmekkel, ez a történet valójában jó véget ér azoknak, akik odafigyelnek.
A kibertér új valósága
Hadd meséljek valamiről. Néhány évvel ezelőtt egy komoly kibertámadás végrehajtásához komoly tudás kellett. Kódolási ismeretek, sebezhetőségek feltárása, észrevétlen mozgás a rendszerekben. Mindez időt, türelmet és valódi szakértelmet igényelt.
Az a világ? Az már a múlté.
Persze nem azt mondom, hogy minden laptopgazda bűnözővé vált. De a belépési küszöb olyan drámaian lecsökkent, hogy ez már tényleg nyugtalanító. Ma ott tartunk, hogy MI-eszközök görgetik az internetet, építenek részletes profilokat célpontokról, másolják az emberek hangját néhány másodperces felvételből, és készítenek deepfake videókat, amelyek a legtöbb embert megtévesztik. Nem órák, hanem percek alatt.
A legijesztőbb rész? Egyes támadásokat gyakorlatilag csak egy MI-alapú chat-asszisztenssel építenek fel. Öt perc, és máris van egy adathalász kampányod, ami pár éve egy tapasztalt hackernek napokig tartott volna.
Miért nem elég már a jelszó
Van valami, amit a legtöbben nem értenek: a rosszfiúknak ma már gyakran nem is kell a jelszavad.
Gondolj csak bele, hogyan lépsz be az emailjeidbe vagy a munkahelyi fiókjaidba. Beírod a jelszót, aztán jön a kétfaktoros azonosítás – lehet, hogy egy kód a telefonról, vagy egy jóváhagyási értesítés. A rendszer felismer, hogy te vagy az, és beenged.
A probléma? A támadók is felismerik ezt.
El tudják lopni azokat a munkamenet-jogkivonatokat, amikkel az appok emlékeznek, hogy már bejelentkeztél. És simán besétálnak rajtuk keresztül az összes védelmeden. Mire bárki észrevenné, már bent vannak. Nézik az emailjeidet, férnek hozzá a fájljaidhoz, lehet, hogy épp tőled küldenek üzeneteket.
És itt jön a lényeg: mindez percek alatt megtörténhet. Talán még annyi idő sem kell.
A sebesség, amiről senki nem beszél
Van itt valami, amit nagyon kevesen mondanak el. Még ha a legjobb biztonsági csapatod van is – és tényleg zseniális –, ők is emberek. Amikor bejön egy riasztás, el kell olvasniuk, meg kell érteniük a kontextust, el kell dönteniük, hogy ez valódi fenyegetés-e, és utána kell cselekedniük. Ez simán 20-30 perc.
Tulajdonképpen normálisnak hangzik, ugye? De itt jön a kellemetlen igazság: egy támadó ki-be tud menni, eltüntetheti a nyomait, mielőtt az elemződ még befejezte az első kávéját.
Ezért leszek egy kicsit feszült, amikor azt hallom, hogy "hívd vissza és ellenőrizd" vagy "bízz, de ellenőrizd". Ez a tanács akkor volt értelmes, amikor a támadások időigényesek voltak. De amikor minden gépi sebességgel történik, az ellenőrzésnek is automatikusnak kell lennie.
Itt jön a érdekes rész
Íme az én véleményem, és azt hiszem, fontos: nem fogjuk lenyomni a gépeket emberi erővel. Nem fogjuk megnyerni a versenyt az MI-vezérelt támadások ellen azzal, hogy több elemzőt dobunk a problémára.
De használhatjuk az MI-t az MI ellen.
Az ötlet nem az, hogy helyettesítsük a biztonsági csapatot – hanem az, hogy a mesterséges intelligencia kezelje azokat a másodperc-töredékek alatt meghozandó döntéseket, amire az emberek egyszerűen nem képesek elég gyorsan. Amikor egy támadás percek alatt zajlik, a védekezésnek másodpercek alatt kell megtörténnie.
Gondolj így rá: az MI az a sprinter, aki azonnal elindul a rajtnál, míg az emberi biztonsági csapat az az edző, aki megtanította, beállította a szabályokat, és a stratégiai gondolkodásért felel. Az MI nem hoz megfontolt döntéseket homályos helyzetekben – gyorsan cselekszik az egyértelmű fenyegetésekre. Minden más feljebb kerül egy valódi emberhez, aki mélyebben utánanéz.
Miért számít még mindig az emberi tényező
Most őszinte leszek. Láttam már olyan biztonsági prezentációkat, amik azt sugallták, hogy az MI-vel egyszerűen beállítod és elfelejted. Hogy a gépek mindent elintéznek, és nyugodtan hátradőlhetsz.
Így nem néz ki a jó biztonság.
A legjobb rendszerek, amiket láttam, azok, ahol az MI végzi a gyors munkát, de az emberek a háttérben mélyen benne vannak. Emberek tanítják a modelleket. Emberek határozzák meg, mit jelent a "magas megbízhatóság". Emberek döntenek az új és szokatlan fenyegetésekről, amiket az MI még nem látott.
Amikor egy MI-rendszer azt mondja nekem, hogy kevesebb mint két perc alatt leállít egy hitelesítési támadást, az lenyűgöző – de még lenyűgözőbb hallani, hogy évek valódiincidens-vizsgálataira tanították, valódi kriminalisztikai bizonyítékokra, olyan döntésekre, amiket tapasztalt elemzők hoztak, akik ismerik a támadási mintákat.
Ez a kombináció – MI-sebesség plusz emberi bölcsesség – ez a nyerő. És őszintén, ez megnyugtató kellene legyen. A gépek erősek, de még mindig nekünk dolgoznak, nem helyettünk.
Mit jelent ez neked
Ha vállalkozást viszel, bármilyen vállalkozást, ez fontosabb, mint gondolnád. Azok az idők, amikor a kibertámadások csak a nagy cégeket és kormányzati szerveket célzák meg? Azok véget értek. A kisvállalkozások folyamatosan kapják a támadásokat, és gyakran nincs megfelelő erőforrásuk a védekezésre.
A Managed Detection and Response szolgáltatások – vagyis egy biztonsági csapat, ami 24/7 figyeli a rendszereidet – egyre inkább nem "jó, ha van", hanem "hogyan működsz egyáltalán nélküle?" kategória.
Tudom, hogy mindez overwhelming lehet. Kiberfenyegetések, MI-vezérelt támadások, identity theft – ez rengeteg. De a lényeg: az első lépés a tudatosság. Most, hogy tudod, milyen gyorsan történhetnek ezek a támadások és miért nem elegendőek már a hagyományos védekezések, jobb döntéseket hozhatsz arról, hogyan védd magad és a szervezetedet.
A rosszfiúk gyorsabbak lettek. A jó hír az, hogy mi is.
Maradj biztonságban. És talán, csak talán, ne higgy el mindent, amit látsz vagy hallasz az interneten – még ha pontosan úgy is hangzik, mint a főnököd.