kiberbiztonság

A bizalom ára: az MI-böngésző megosztotta a felhasználó adatait a hackerrel

Az MI-asszisztensek lassan kinövik a „kérdezz–felelek” szerepet: a böngészőben futó megoldások már nem csupán összefoglalják az oldal tartalmát, hanem képesek tranzakciókat is végrehajtani a felhasználó nevében. A Brave fejlesztés alatt álló Leo asszisztense például képes lesz repülőjegyet foglalni, banki műveletet indítani vagy online szolgáltatásokat kezelni, mindezt a böngészőn belül, teljesen autonóm módon. A lehetőség óriási, de vele együtt megérkezett az egyik legnagyobb fenyegetés is: az úgynevezett indirekt prompt injection.

A kiberbiztonság új nyelve: mesterséges intelligencia a frontvonalban

A mesterséges intelligencia belépett a kiberháború színpadára, és mostanra nem csak a védők, hanem a támadók is fegyverként vetik be. A közelmúltban az orosz hackerek új trükkel lepték meg az ukránokat: a hagyományos adathalász e-mailekhez MI-alapú mellékletet csatoltak, amely a telepítés után automatikusan átkutatta az áldozatok számítógépét érzékeny dokumentumok után, és azokat Moszkvába továbbította. Ez volt az első ismert eset, amikor az orosz hírszerzés nagy nyelvi modelleket (LLM-eket) használt kifejezetten kártékony kód létrehozására.

SharePoint

SharePoint-szerverek támadás alatt

Több tízezer SharePoint-szerver lehet veszélyben egy nulladik napi sérülékenységet kihasználó támadás miatt. A Microsoft kiadta a javítást, de annak telepítése önmagában nem mindig oldja meg

OpenAI: már a szomszéd macskáját is ellenőrzik

Az OpenAI fokozott biztonsági intézkedéseket vezetett be, miután egyre komolyabb nemzetközi kémkedési fenyegetésekkel kellett szembenéznie – különösen a kínai DeepSeek elnevezésű MI-cég állítólagos modellmásolása miatt. Az amerikai cég az elmúlt hónapokban drasztikusan átszervezte adatvédelmi gyakorlatát, hogy megvédje szellemi tulajdonát és megakadályozza a technológiai kiszivárgásokat.

Elmarad a ransomware-apokalipszis

Az információs rendszerekre változatlanul a zsarolóvírusok jelentik az egyik legnagyobb veszélyt, viszont úgy tűnik, nem következett be a ransomware-apokalipszis. 2024-ben jelentősen csökkent a támadóknak kifizetett

Interpol-vezette akció bénította meg a világ legnagyobb adatlopó hálózatait

Operation Secure néven indított globális műveletet az Interpol, amelynek keretében az infostealer (adatlopó) típusú kártevők mögött álló infrastruktúrát vették célba 26 ország hatóságai. A 2025. januárja és áprilisa között zajló akció eredményeként összesen 32 gyanúsítottat tartóztattak le, köztük egy vietnámi kiberbűnözői csoport vezetőjét is, aki vállalati fiókok értékesítésével foglalkozott.

Kiberkontroll felhős alapokon

Az informatikai piacon még mindig zajlik a szélmalomharc zajlik az „ég és föld” között. A kiberbiztonság terén egyértelműbbnek látszik a helyzet: a gyártók határozottan a

NIS2 audit

Az audit még nem a cél, hanem az út egyik állomása

A NIS2 követelményrendszer megvalósításának egyik fontos mérföldkövét, a kötelező audit határidejét fél évvel kitolták: 2026. június 30-ig kell elvégezni a felmérést. Ettől függetlenül az érintettek

DevOps

DevOps: hogyan fejlesszünk gyorsan, mégis biztonságosan?

A DevOps filozófia célja, hogy gyorsabbá, agilisabbá és minél inkább automatizálttá tegye a szoftverfejlesztési és üzemeltetési  folyamatokat. A kódváltozások gyakorisága, a CI/CD pipeline-ok, a konténerizált

A bizalom ára: az MI-böngésző megosztotta a felhasználó adatait a hackerrel

Az MI-asszisztensek lassan kinövik a „kérdezz–felelek” szerepet: a böngészőben futó megoldások már nem csupán összefoglalják az oldal tartalmát, hanem képesek tranzakciókat is végrehajtani a felhasználó nevében. A Brave fejlesztés alatt álló Leo asszisztense például képes lesz repülőjegyet foglalni, banki műveletet indítani vagy online szolgáltatásokat kezelni, mindezt a böngészőn belül, teljesen autonóm módon. A lehetőség óriási, de vele együtt megérkezett az egyik legnagyobb fenyegetés is: az úgynevezett indirekt prompt injection.

A kiberbiztonság új nyelve: mesterséges intelligencia a frontvonalban

A mesterséges intelligencia belépett a kiberháború színpadára, és mostanra nem csak a védők, hanem a támadók is fegyverként vetik be. A közelmúltban az orosz hackerek új trükkel lepték meg az ukránokat: a hagyományos adathalász e-mailekhez MI-alapú mellékletet csatoltak, amely a telepítés után automatikusan átkutatta az áldozatok számítógépét érzékeny dokumentumok után, és azokat Moszkvába továbbította. Ez volt az első ismert eset, amikor az orosz hírszerzés nagy nyelvi modelleket (LLM-eket) használt kifejezetten kártékony kód létrehozására.

SharePoint

SharePoint-szerverek támadás alatt

Több tízezer SharePoint-szerver lehet veszélyben egy nulladik napi sérülékenységet kihasználó támadás miatt. A Microsoft kiadta a javítást, de annak telepítése önmagában nem mindig oldja meg

OpenAI: már a szomszéd macskáját is ellenőrzik

Az OpenAI fokozott biztonsági intézkedéseket vezetett be, miután egyre komolyabb nemzetközi kémkedési fenyegetésekkel kellett szembenéznie – különösen a kínai DeepSeek elnevezésű MI-cég állítólagos modellmásolása miatt. Az amerikai cég az elmúlt hónapokban drasztikusan átszervezte adatvédelmi gyakorlatát, hogy megvédje szellemi tulajdonát és megakadályozza a technológiai kiszivárgásokat.

Elmarad a ransomware-apokalipszis

Az információs rendszerekre változatlanul a zsarolóvírusok jelentik az egyik legnagyobb veszélyt, viszont úgy tűnik, nem következett be a ransomware-apokalipszis. 2024-ben jelentősen csökkent a támadóknak kifizetett

Interpol-vezette akció bénította meg a világ legnagyobb adatlopó hálózatait

Operation Secure néven indított globális műveletet az Interpol, amelynek keretében az infostealer (adatlopó) típusú kártevők mögött álló infrastruktúrát vették célba 26 ország hatóságai. A 2025. januárja és áprilisa között zajló akció eredményeként összesen 32 gyanúsítottat tartóztattak le, köztük egy vietnámi kiberbűnözői csoport vezetőjét is, aki vállalati fiókok értékesítésével foglalkozott.

Kiberkontroll felhős alapokon

Az informatikai piacon még mindig zajlik a szélmalomharc zajlik az „ég és föld” között. A kiberbiztonság terén egyértelműbbnek látszik a helyzet: a gyártók határozottan a

NIS2 audit

Az audit még nem a cél, hanem az út egyik állomása

A NIS2 követelményrendszer megvalósításának egyik fontos mérföldkövét, a kötelező audit határidejét fél évvel kitolták: 2026. június 30-ig kell elvégezni a felmérést. Ettől függetlenül az érintettek

DevOps

DevOps: hogyan fejlesszünk gyorsan, mégis biztonságosan?

A DevOps filozófia célja, hogy gyorsabbá, agilisabbá és minél inkább automatizálttá tegye a szoftverfejlesztési és üzemeltetési  folyamatokat. A kódváltozások gyakorisága, a CI/CD pipeline-ok, a konténerizált

ITBUSINESS heti hírlevél feliratkozás

.

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

Scroll to Top