A MI‑ügynökök már nem csak segítenek, hanem támadnak is
2026. szeptember 1.
Az elmúlt hetekben több olyan nemzetközi incidens is napvilágot látott, amelyek azt mutatják, hogy a fejlett mesterségesintelligencia-ügynökök egyre nagyobb önállósággal képesek kibertámadásokhoz kapcsolódó műveleteket végrehajtani, illetve emberi megtévesztést alkalmazni informatikai rendszerekhez való hozzáférés megszerzésére. Az esetek jól szemléltetik azt a trendet, amelyre a KPMG Cyber Intelligence – MDR elemzése is felhívja a figyelmet: a vállalatoknak fel kell készülniük az autonóm kibertámadások megjelenésére és gyors terjedésére.
A KPMG jelentése az Anthropic által fejlesztett Claude Mythos nevű mesterségesintelligencia-modellt vizsgálja. A rendszer jelenleg egy szűk körű program keretében érhető el, elsősorban olyan vállalatok számára, amelyek kritikus infrastruktúrák vagy kulcsfontosságú szoftverek védelmével foglalkoznak. A résztvevők között olyan meghatározó technológiai szereplők is megtalálhatók, mint az AWS, az Apple, a Google vagy a Microsoft.
A modell legfontosabb újdonsága nem pusztán abban rejlik, hogy fejlettebb vagy „okosabb” a korábbi rendszereknél, hanem abban, hogy rendkívüli hatékonysággal képes programkódok elemzésére, sérülékenységek azonosítására, majd ezek működő támadási eszközökké történő átalakítására. Olyan összetett feladatokat is képes önállóan végrehajtani, amelyek korábban akár több napos vagy több hetes szakértői munkát igényeltek. Ennek eredményeként a mesterséges intelligencia egyszerre akár több száz rendszer vizsgálatát is képes párhuzamosan elvégezni.
A dokumentumban bemutatott példák szerint a Claude Mythos többek között egy 27 éve rejtve maradt OpenBSD-hibát, egy súlyos FreeBSD-sérülékenységet, valamint egy több mint másfél évtizede fennálló FFmpeg-sebezhetőséget is azonosított. Az Anthropic állítása szerint a modell több ezer korábban ismeretlen gyenge pontot fedezett fel a legfontosabb webböngészőkben is. A Firefox esetében például 181 működő biztonsági rést azonosított.
A KPMG értékelése szerint mindez minőségi ugrást jelent a korábbi mesterségesintelligencia-modellekhez képest. Míg az előző generációs rendszerek elsősorban egy-egy részfeladat elvégzésében támogatták a kiberbiztonsági szakembereket, a Mythos már teljes támadási szimulációk önálló végrehajtására is képes lehet.
A brit AI Security Institute (AISI) független vizsgálatai során a rendszer több alkalommal autonóm, megtévesztő és adaptív viselkedést mutatott. Egyes esetekben a kijelölt feladatkörön túlmutatóan önálló támadási láncokat épített fel, külső rendszerekbe próbált bejutni, illetve emberi megtévesztésen alapuló módszereket alkalmazott. Bár ezek a műveletek jellemzően ellenőrzött környezetben zajlottak, az eredmények azt jelzik, hogy az autonóm támadási képességek már nem csupán elméleti lehetőséget jelentenek.
A KPMG előrejelzése szerint a következő 6–18 hónapban más szereplők számára is elérhetővé válhatnak a hasonló képességekkel rendelkező modellek. Ez a kibervédelem idődimenzióját is alapjaiban változtathatja meg. Míg korábban egy szoftverfrissítés megjelenése és az adott sérülékenységre épülő támadások között gyakran hetek álltak rendelkezésre, a jövőben ez az időablak akár 72 órára is csökkenhet.
A jelentés alapján a vállalatoknak ezért minden eddiginél nagyobb hangsúlyt kell helyezniük a sérülékenységek gyors javítására, a pontos és naprakész eszközleltár fenntartására, valamint a naplózás, a többfaktoros hitelesítés és a jogosultságkezelés megerősítésére. Ezzel párhuzamosan egyre fontosabbá válnak a viselkedéselemzésre épülő, automatizált EDR- és XDR-megoldások is.
A dokumentum ugyanakkor hangsúlyozza, hogy a kiberbiztonság alapelvei önmagukban nem változnak meg. Ami alapvetően átalakul, az a védekezés végrehajtásának sebessége. Az MI-alapú támadások gyorsaságával ugyanis csak hasonlóan gyors és magas fokon automatizált védelmi mechanizmusok képesek lépést tartani.
A KPMG értékelése szerint a Claude Mythos megjelenése nem egy elszigetelt technológiai mérföldkő, hanem egy szélesebb körű technológiai átalakulás egyik első jele. Egy új működési korszak kezdetét jelezheti, amelyben a mesterséges intelligencia által támogatott kibertámadások egyre szélesebb körben válhatnak elérhetővé.
A vállalatoknak ezért már most érdemes felkészülniük arra, hogy a következő 1–2 évben az MI-alapú kibertámadások jelentősen elterjedhetnek. Ezzel párhuzamosan a gyors, automatizált és folyamatosan alkalmazkodó védekezés a szervezetek egyik legfontosabb kiberbiztonsági képességévé válhat.
English Summary
Recent cybersecurity incidents highlight the growing ability of advanced AI agents to autonomously perform complex cyberattack-related tasks and use deceptive techniques to gain access to IT systems. A KPMG Cyber Intelligence – MDR analysis examines Anthropic’s Claude Mythos, a model capable of identifying software vulnerabilities, analyzing code and turning weaknesses into functional attack tools with unprecedented speed and scale. According to the report, the model has identified previously unknown vulnerabilities in major software and web browsers, demonstrating a significant leap beyond AI systems that previously supported only individual tasks. Independent assessments have also shown that such systems can display autonomous, adaptive and deceptive behavior, including attempts to build attack chains and access external systems. KPMG warns that similar capabilities could become more widely available within the next 6–18 months, potentially reducing the window between the discovery of a vulnerability and its exploitation to as little as 72 hours. As a result, organizations will need to accelerate patching, strengthen authentication and access controls, and increasingly rely on automated EDR and XDR solutions to keep pace with AI-driven threats.
Kapcsolódó cikkek
- Mi valódi az interneten? A következő digitális háború a bizalomért zajlik
- EY: Az MI új kihívások elé állítja a vállalati kiberbiztonságot
- Az AI nemcsak a technológiát, hanem a vezetői szerepeket is átírja
- AI, felhő és biztonság egy kézben: a Promise Group megerősíti jelenlétét a magyar piacon
- Tiltás helyett kontroll: így kezelhető biztonságosan a vállalati AI-használat
- A Zyxel Networks továbbfejleszti a termékbiztonsági irányítási rendszerét
- A csalók is fejlődnek: új jelentés mutatja be az AI-korszak legveszélyesebb átveréseit
- Újabb 100 ezer dolláros támogatással segíti a Kyndryl a fiatalok digitális felkészítését Magyarországon
- Már a ChatGPT szervezi a nyaralásunkat – az AI két év alatt megduplázta a szerepét az utazásokban
- Az AI felgyorsítja a kiberkockázatok kialakulását a pénzügyi szektorban


