Google: az AI által fejlesztett rosszindulatú programok egyelőre gyengék és könnyen felismerhetők

A Google szerdán nyilvánosságra hozott egy jelentést, amelyben öt különböző, mesterséges intelligencia által fejlesztett kártevőt elemzett. Az eredmény egyértelmű: ezek a „gépi alkotások” még messze vannak attól, hogy komoly veszélyt jelentsenek.

A vizsgált minták – PromptLock, FruitShell, PromptFlux, PromptSteal és QuietVault – mindegyike könnyen felismerhető volt még az egyszerűbb vírusvédelmi rendszerek számára is. A Google szerint ezek a kódok nem tartalmaztak új technikákat, hanem korábban is ismert, rutinszerű módszereket alkalmaztak.

A hype mögött nincs valós erő

Az egyik legismertebb minta, a PromptLock, egy akadémiai kutatás része volt. A cél az volt, hogy felmérjék, vajon képes-e egy nagy nyelvi modell (LLM) önállóan megtervezni és végrehajtani egy zsarolóvírus-támadást.
A kutatók azonban gyorsan rájöttek:

„A kód komoly hiányosságokkal küzd – nincs benne kitartás, oldalirányú terjedés vagy fejlett elrejtési technika. Leginkább demonstrációs célra alkalmas.”

Az ESET ugyan korábban „az első AI-alapú ransomwareként” emlegette a PromptLockot, a Google-elemzés alapján inkább laboratóriumi kísérletnek tekinthető, mintsem valós veszélynek.

Szakértők: egyelőre semmi újdonság

A kiberbiztonsági kutató Kevin Beaumont így kommentálta a jelentést:

„Három évvel az AI-láz kezdete után a kártevőfejlesztés még mindig gyerekcipőben jár. Ha ezért fizetnél a hackereknek, most visszakérnéd a pénzed.”

Egy másik, névtelenséget kérő szakértő hozzátette:

„Az AI nem készít félelmetesebb malware-t – csak gyorsabban írja meg ugyanazt a kódot. Nincs benne semmi forradalmi.”

A valóság kontra marketing

Az utóbbi hónapokban több techcég is túlzó kijelentéseket tett az AI-malware veszélyeiről. Az Anthropic például arról számolt be, hogy egy támadó az ő Claude modelljét használta zsarolóprogramok készítéséhez, míg az OpenAI és a ConnectWise szerint az AI „lecsökkenti a belépési küszöböt” a kiberbűnözésben.
A Google viszont leszögezte:

„Nem láttunk bizonyítékot valódi automatizálásra vagy áttörő képességekre.”

Egy trükkös kerülőút: a „white-hat” álca

A jelentés egyetlen érdekesebb esete egy támadó volt, aki a Google Gemini modelljét csapta be, azt állítva, hogy egy „capture-the-flag” versenyen vesz részt, így kikerülte az etikai korlátokat.
A Google azóta megerősítette a védelmi rendszerét, hogy az ilyen manipulációkat kiszűrje.

Összegzés

A jelenlegi AI-malware kísérletek inkább prototípusok, mint fenyegetések. Bár a jövőben a generatív AI valóban képes lehet fejlettebb kártevők készítésére, egyelőre a klasszikus támadási formák – social engineering, adathalászat, ismert exploitok – jelentenek valódi veszélyt.

Az AI lehet, hogy gyorsítja a fejlesztést, de még nem váltotta le az emberi leleményességet – sem a jó, sem a rossz oldalon.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Windows 10 LTSC 2021 támogatás vége: mi vár a cégekre?
Kép: Neowin
2026.08.06.
Windows 10 LTSC 2021 támogatás vége: mi vár a cégekre?
A Windows 10 Enterprise LTSC 2021 támogatása 2027 januárjában megszűnik. Összeszedtük,…
2026.08.06.
MacBook Air memóriahiány 2026: az AI-adatközpontok miatt szűkül a kínálat
Az Apple legnépszerűbb laptopja, a MacBook Air egyre nehezebben kapható, a…
2026.08.06.
Galaxy Z Fold8 Ultra teszt: a legjobb Samsung-hajtogatható, mégsem izgalmas újítás
A 9to5Google friss tesztje szerint a Galaxy Z Fold8 Ultra "minden…
Doom fut a Paintben – egy Microsoft-vezér mókája
Kép: Neowin
2026.08.05.
Doom fut a Paintben – egy Microsoft-vezér mókája
A Microsoft Azure technológiai igazgatója elkészítette a DoomPaint nevű projektet: az…
Xbox 360 játékok PC-n: kiszivárgott a Microsoft terve
Kép: HotHardware
2026.08.05.
Xbox 360 játékok PC-n: kiszivárgott a Microsoft terve
Kiszivárgott egy belső Microsoft-ütemterv, amely szerint az Xbox 360 játékok is…
Windows Insider figyelem: egy heted van frissíteni
Kép: Windows Central
2026.08.05.
Windows Insider figyelem: egy heted van frissíteni
A Windows Insider flight certificate augusztus 11-én lejár: aki nem frissít…
Microsoft-bejelentkezési oldalt használnak a hackerek
Kép: TechRadar
2026.08.05.
Microsoft-bejelentkezési oldalt használnak a hackerek
Valódi Microsoft-oldalon keresztül lopnak hozzáférést a hackerek – jelszó nélkül, MFA…
2026.08.05.
Hivatalos: a OnePlus kivonul Európából és Észak-Amerikából, az ottani felhasználók ColorOS-re válthatnak
A OnePlus hivatalosan is bejelentette, hogy kivonul az európai és észak-amerikai…