ÉlőUtoljára: 4 perceMa: 6
Biztonságfrissítve: 06:16

AI-gyorsított hackertámadások veszélyeztetik a kórházakat és bankokat

A Vivian’s Door nonprofit szervezet 3000 dolláros költséggel tudta csak elhárítani a hackertámadást, amelynek hátterében AI is állhatott. A kórházakat és bankokat is fenyegető, AI-gyorsította támadások új dimenziót nyitnak a kiberbiztonságban.

AI-gyorsított hackertámadások veszélyeztetik a kórházakat és bankokat
Fotó: engin akyurt / Unsplash
forrás: The Verge·AI Forradalom szerk.·
Megosztás

A The Verge interjúi szerint a fejlett AI-eszközök, mint az Anthropic Claude Code-ja, lehetővé teszik a hackerek számára, hogy korlátozott tudással is nagyszabású támadásokat hajtsanak végre, fenyegetve kritikus szektorokat, mint az egészségügy és a pénzügy.

Janice Malone, a Vivian’s Door nonprofit szervezet vezetője arról számolt be, hogy szervezetük rendszereit egy hónapokon át tartó, pénzre utazó csaló támadás érte. A harmadik fél által végzett vizsgálat és a sebezhetőség elhárítása mintegy 3000 dollárba került, miközben Malone attól tartott, hogy érzékeny adatok kerültek veszélybe. Nem volt biztos abban, hogy a támadást emberi hacker követte el, vagy AI segítette-e.

Az AI-ügynökök egyre képzettebbek a kiberbiztonság és a kódolás terén, és hatalmas skálán bevethetők. Ez lehetővé teszi az úgynevezett „vibe-hackinget”, ahol kevés AI-ismerettel rendelkező támadók is végezhetnek nagyszabású akciókat. 2025 augusztusában az Anthropic közölte, hogy egy kifinomult bűnözői csoport a Claude Code segítségével szerzett adatokat egészségügyi, sürgősségi, vallási és kormányzati szervezetektől egyetlen hónap alatt.

Jacob Klein, az Anthropic fenyegetés-intelligencia csapatának vezetője szerint, ami korábban egy csapatnyi szakértőt igényelt, azt most egyetlen egyén is megteheti AI-asszisztenciával.

Kritikus szektorok kiszolgáltatottsága

Míg a nagy AI-cégek, mint az Anthropic és az OpenAI, saját modelljeikkel fedeznek fel sebezhetőségeket operációs rendszerekben és böngészőkben, és kínálnak védelmi eszközöket kiemelt ügyfeleiknek, addig a kisebb szervezetek, mint a Vivian’s Door, nehezen tudnak lépést tartani. Marius Hobbhahn, az Apollo Research vezérigazgatója szerint egyetlen személy is képes lehet egy nyílt forráskódú modellel kórházat feltörni és váltságdíjat követelni, különösen a vidéki, elavultabb szoftvereket használó intézményekben.

Korlátozott hozzáférés a védelmi eszközökhöz

Az olyan fejlett AI-biztonsági modellek, mint az Anthropic Mythos-a, annyi sebezhetőséget találnak, hogy a Microsoft is nehezen tudja azokat kijavítani. Azonban a potenciális veszélyek miatt a top AI-labak csak szűk körű, kiválasztott szervezeteknek engedik meg a hozzáférést a legerősebb biztonsági modelljeikhez, mint a Mythos vagy az OpenAI Astra-ja. Ezek közé tartoznak olyan cégek, mint az Nvidia, a Google és az Apple, valamint más „létfontosságú infrastruktúra-szolgáltatók”. A kisebb szervezetek számára még a szélesebb körű hozzáférés is túl költséges lenne.

Michael Kleinman, a Future of Life Institute amerikai politikai vezetője szerint a kis- és közepes méretű intézmények különösen ki vannak téve az AI-ügynökök által felerősített, véges számú emberi hackernek. „A korlátozó tényező korábban az volt, hogy véges számú rosszindulatú hacker létezik a világban, és ez már nem igaz” — mondta Kleinman, kiemelve, hogy a közösségi bankok, hitelszövetkezetek, helyi kórházhálózatok és áramszolgáltatók erőforrásai végesek a nagyvállalatokkal szemben.

Malone is hasonló aggodalmakat fogalmazott meg, kiemelve, hogy a kisvállalkozásoknak és nonprofitoknak nincs erőforrásuk folyamatos IT-felügyeletre vagy kiberbiztonsági csapataikra. A Vivian’s Door esetében a váratlan kiadások mellett napokig tartó üzemszünet is nehezítette a helyzetet. Craig Smith, a The Cool Hardware Company vezérigazgatója elismerte az AI-k kockázatait, nem csak a kis cégekre, hanem a Microsoft-eszközökre és más nagy rendszerekre is, amelyek használatával üzlete működik. A Vivian’s Door nonprofit szervezet 3000 dolláros költséggel tudta csak elhárítani a hackertámadást.

Forrás

Feldolgozott sajtóforrás·The Verge

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

☕ Támogatom