EY: Az MI új kihívások elé állítja a vállalati kiberbiztonságot
2026. július 30.
A mesterséges intelligencia (MI) rohamos fejlődése új szintre emeli a kiberfenyegetéseket, miközben a vállalatok digitális eszközeinek jelentős része továbbra sem védett megfelelően – derül ki az EY legfrissebb nemzetközi kutatásából. A szervezet szerint a kibertámadók egyre könnyebben használhatják ki a vállalatok biztonsági hiányosságait, ezért a döntéshozóknak legfeljebb másfél évük maradt arra, hogy felkészítsék szervezetüket az új generációs támadásokra.
A mesterséges intelligenciával támogatott kibertámadások folyamatosan egyre kifinomultabbá válnak. Az EY elemzése rámutat, hogy a legfejlettebb technológiát alkalmazó támadók már nem kizárólag a legértékesebb rendszereket veszik célba. Ehelyett a gyengébben védett belépési pontokat keresik, majd az összekapcsolt hálózatokon keresztül haladnak tovább a kritikus rendszerek felé. A vállalatok különösen sérülékenyek a napi működést biztosító technológiai megoldások, az internetre kapcsolt fizikai eszközök, a külső partnerekkel közösen használt digitális környezetek, az MI-alapú alkalmazások és a hálózati infrastruktúra területén.
A felmérésben részt vevő kiberbiztonsági vezetők több mint kétharmada szerint a legnagyobb kockázatot azok a szervezeten belüli „vakfoltok” jelentik, amelyekre nincs megfelelő rálátásuk. Az EY ezeket sérülékenységi zónáknak nevezi: olyan eszközökről és rendszerekről van szó, amelyek nem állnak megfelelő biztonsági felügyelet vagy védelem alatt. A kutatás szerint a vállalatok digitális eszközállományának átlagosan 36 százaléka ebbe a kategóriába tartozik.
Forrás: EY
„A mesterséges intelligencia megjelenése a kibertámadásokban alapjaiban változtatta meg a fenyegetési környezetet, amelyre a legtöbb vállalat még nincs teljes mértékben felkészülve. Ma már nem elegendő kizárólag a legkritikusabb rendszereket védeni, a teljes digitális működés biztonságát kell garantálni. Ehhez elengedhetetlen annak felmérése, hogy egy MI-vezérelt hackertámadás milyen kockázatokat jelenthet az adott szervezet számára” – mondta Erik Slooten, az EY AI Confidence partnere.
Az elemzés arra is felhívja a figyelmet, hogy a hagyományos, elsősorban a támadások utáni helyreállításra épülő kiberbiztonsági szemlélet már nem nyújt megfelelő védelmet. A vállalati vezetőknek előre meg kell határozniuk, mely üzleti folyamataikat kell egy súlyos kibertámadás esetén is folyamatosan működtetniük annak érdekében, hogy ügyfeleik kiszolgálása zavartalan maradjon.
„A következő 12–18 hónapban a vállalatoknak elsősorban arra érdemes összpontosítaniuk, hogy teljes körű képet kapjanak digitális eszközállományukról, megszüntessék a legfontosabb biztonsági hiányosságokat, bevezessék a mesterséges intelligenciára épülő védelmi megoldásokat, valamint megerősítsék a külső partnereik és hálózati infrastruktúrájuk védelmét. A jövő kihívásaira azok a szervezetek lesznek a leginkább felkészülve, amelyek a kiberbiztonságot nem pusztán technológiai kérdésként, hanem a teljes vállalati működés szerves részeként kezelik” – hangsúlyozta Zala Mihály, az EY partnere.
A kutatásról
A 2026-os EY Global Cybersecurity Leadership Insights Study 2026 márciusában készült azzal a céllal, hogy feltárja, miként javíthatják a vállalatok a támadási felületként azonosított eszközök átláthatóságát és kiberbiztonsági lefedettségét az élvonalbeli mesterséges intelligencia (frontier AI) által vezérelt új kockázatokra reagálva.
A kutatásban egymilliárd dollár feletti éves árbevételű vállalatok 840 felsővezetője és kiberbiztonsági vezetője vett részt – a cégek felének forgalma a 10 milliárd dollárt is meghaladta. A felmérés világszerte 128 országban 17 iparág vállalatait fedte le.
English Summary
Rapid advances in artificial intelligence (AI) are making cyberattacks more sophisticated, while a significant share of corporate digital assets remains inadequately protected, according to EY's latest global research. The study finds that AI-powered attackers increasingly exploit less secure entry points before moving through interconnected networks to reach critical systems. On average, 36% of organizations' digital assets fall into "exposure zones" with insufficient security oversight, creating substantial cyber risk. EY warns that businesses have just 12–18 months to strengthen visibility across their digital environments, address critical vulnerabilities, and adopt AI-enabled cybersecurity capabilities to prepare for the next generation of cyber threats.
Kapcsolódó cikkek
- Új kiberbiztonsági veszélyekre figyelmeztet az ESET legfrissebb jelentése
- Az AI nemcsak a technológiát, hanem a vezetői szerepeket is átírja
- AI, felhő és biztonság egy kézben: a Promise Group megerősíti jelenlétét a magyar piacon
- Tiltás helyett kontroll: így kezelhető biztonságosan a vállalati AI-használat
- EY: a vállalatok többsége még mindig nem méri jól az MI valódi értékét
- A Zyxel Networks továbbfejleszti a termékbiztonsági irányítási rendszerét
- Magyar MI-rendszer védi a koraszülöttek fejlődését
- A kibertámadások új célpontjai: az ipari vezérlőrendszerek
- A csalók is fejlődnek: új jelentés mutatja be az AI-korszak legveszélyesebb átveréseit
- Újabb 100 ezer dolláros támogatással segíti a Kyndryl a fiatalok digitális felkészítését Magyarországon


