Az AI által támogatott támadások 89%-kal nőttek tavaly, állapítja meg a CrowdStrike

A CrowdStrike nemrég kiadott 2026-os Threat Hunting Reportja számszerűsíti azt, amire a biztonsági kutatók hónapok óta figyelmeztetnek: a mesterséges intelligencia már nem csupán védelmi eszköz. Elsődleges támadófegyverré vált, és egyre inkább önálló célponttá is. A jelentés szerint a gépi támogatással végrehajtott ellenséges tevékenység 89 százalékkal nőtt 2025 során, ami jól mutatja, milyen gyorsan vették át a támadók a generatív és automatizált eszközöket, hogy felgyorsítsák a behatolás minden szakaszát a felderítéstől a kihasználásig.

A jelentés keretezése – miszerint az AI-infrastruktúra ma már egyszerre támadási eszköz és nagy értékű irányítási felület – olyan változást ragad meg, amely messze túlmutat a vállalati biztonsági csapatokon. Amikor a támadók MI segítségével gyorsabban találnak és fegyvereznek fel sebezhetőségeket, a védekezők rendelkezésére álló reakcióidő folyamatosan zsugorodik, és ennek közvetlen következményei vannak mindenkire, aki otthoni hálózatot, irodai routert vagy javítatlan laptopot üzemeltet.

Miért fontos a 48 órás javítási ablak a hétköznapi felhasználók számára

A CrowdStrike kutatásának egyik legsúlyosabb megállapítása a javítási ablakok összezsugorodása. Korábban a szervezeteknek és egyéneknek napok vagy hetek álltak rendelkezésre egy biztonsági frissítés telepítésére, mielőtt a támadók tömegesen elkezdték volna kihasználni a nyilvánosságra került hibát. Ez a puffer eltűnőben van. Mivel az MI-alapú eszközök segítik a támadókat a javítások visszafejtésében és működő exploitok szinte azonnali elkészítésében, amint egy sebezhetőség napvilágot lát, a hatékony javítási ablak a tömeges kihasználás előtt sok esetben nagyjából 48 órára csökkent.

Ez az összenyomott idővonal különösen súlyosan érinti a fogyasztói hardvereket. Az otthoni routerek, okosotthon-központok és kis irodai hálózati eszközök jellemzően utoljára kapnak javítást – ha egyáltalán kapnak. Sokuk firmware-je ritkán frissül, és rengeteg felhasználó soha nem ellenőrzi a frissítéseket, csak ha figyelmeztetik. Amikor egy széles körben használt router firmware-ét érintő sebezhetőség nyilvánosságra kerül, a gépi támogatású támadások 89 százalékos növekedése azt jelenti, hogy a kihasználási görbe meredekebb és gyorsabb, mint korábban. Egy eszköz, amely korábban egy hét viszonylagos biztonságot élvezhetett a nyilvánosságra hozatal után, most talán két napot kap.

Ez az a pont, ahol a réteges védelem melletti érv konkrétabbá, nem csupán elméletivé válik. A VPN nem javítja ki a sebezhető routert, de a nyilvánosságra hozatal és a javítás közötti ablakban a forgalom titkosítása csökkenti annak az adatnak az értékét, amelyet a támadó esetleg megszerez, ha megveti a lábát a hálózaton. Nem helyettesíti a firmware azonnali frissítését, de ésszerű eleme a mélységi védelem stratégiájának, amíg a javítások megérkeznek.

Az MI mint fegyver és célpont egyszerre

Ami ezt a támadási hullámot megkülönbözteti, az a mesterséges intelligencia kettős szerepe. Az egyik oldalon a támadók MI-t használnak olyan műveletek méretezésére, amelyek korábban nagy csapatokat igényeltek: automatizált adathalász tartalmak, gyorsabb sebezhetőség-ellenőrzés és kódgenerálás exploitok fejlesztéséhez. A másik oldalon viszont maguk az MI-rendszerek – a modellek, a képzési adatok és az őket kiszolgáló infrastruktúra – vonzó célpontokká váltak. Egy AI-folyamat kompromittálása lehetővé teheti a támadó számára a kimenetek manipulálását, a képzési adatok megmérgezését vagy a számítási erőforrások eltérítését anélkül, hogy hagyományos végpontot érintene.

Ez a mintázat visszhangozza azt, amit a kutatók már dokumentáltak a gyakorlatban. Az olyan zsarolóvírus-csoportok, mint a JadePuffer, túlléptek azon, hogy az MI-t termelékenységi eszközként használják, és elkezdtek kifejezetten AI-modellek célba vételére tervezett zsarolóvírusokat építeni, értékes, kihasználható tulajdonként kezelve a gépi tanulási infrastruktúrát, nem csupán egy újabb szerverként a hálózaton. Ahogy az MI-rendszerek egyre mélyebben ágyazódnak be az üzleti műveletekbe, sőt a jogi és bűnüldözési folyamatokba, a kimeneteik integritásával és átláthatóságával kapcsolatos kérdések egyre nehezebben választhatók el magától a kiberbiztonságtól. A védőügyvédek már elkezdték vitatni, hogyan állítják elő és ellenőrzik a bíróságon az AI által generált bizonyítékokat – ez korai jele annak, hogy az MI növekvő szerepe, mint eszköz és célpont, hogyan gyűrűzik be váratlanul az elszámoltathatóság és felügyelet területeire, ahogy ez a massachusettsi védőügyvédek által az AI-vezérelt megfigyelőrendszerek vizsgálatára tett erőfeszítésekben is látható.

Mit jelent ez Önnek

Nem kell vállalati infrastruktúrát üzemeltetnie ahhoz, hogy ez a változás érintse. A gépi támogatású támadások 89 százalékos megugrása nagyrészt a sebességről szól, a sebesség pedig hátrányba hozza mindazokat, akik lassan frissítik a szoftvereiket, újrahasznosítják a jelszavaikat, vagy alapértelmezett beállításokat hagynak a hálózati hardvereken. Ha a router firmware-jéhez nem nyúlt a beállítás óta, vagy a laptopja hetek óta halogat egy Windows-frissítési értesítést, Ön pontosan az a könnyű célpont, amelyből a támadók profitálnak, amikor az exploit-fejlesztés felgyorsul.

A gyakorlati válasz nem a pánik, hanem a rutin. Az Ön oldalán gyorsabb javítás a közvetlen ellenszer az ő oldalukon gyorsuló kihasználásra.

Megvalósítható tanulságok

  • Kapcsolja be az automatikus frissítéseket a router firmware-jéhez, operációs rendszeréhez és böngészőjéhez, ahol csak lehetséges, mivel a kézi ellenőrzés túl lassú a 48 órás kihasználási ablak ellen.
  • Havonta indítsa újra és ellenőrizze otthoni routere adminisztrációs paneljét firmware-frissítések után kutatva; sok eszköz alapértelmezés szerint nem frissül automatikusan.
  • Használjon VPN-t nyilvános vagy megosztott hálózatokon, mint extra védelmi réteget, amíg a javításokra vár – nem a szoftverfrissítés helyettesítőjeként.
  • Figyeljen a napi szinten használt eszközök gyártóinak biztonsági tanácsadóira, és kezeljen minden kritikus javítási értesítést sürgősen, ne halogassa.
  • Kísérje figyelemmel, hogyan alakulnak az MI-vel kapcsolatos biztonsági incidensek, mivel az AI-infrastruktúrát és modelleket célzó támadások valószínűleg gyakoribbá válnak, ahogy ez a technológia egyre több fogyasztói és vállalati termékbe épül be.

A CrowdStrike megállapításai emlékeztetnek arra, hogy a támadók által használt eszközök gyorsan fejlődnek, de a jó biztonsági higiénia alapjai nem változtak. A frissítések naprakészen tartása és a védelmek rétegezése továbbra is a legmegbízhatóbb módja annak, hogy lépést tartson egy olyan fenyegetettségi környezettel, amely csak egyre gyorsul.