Google: az AI által fejlesztett rosszindulatú programok egyelőre gyengék és könnyen felismerhetők

A Google szerdán nyilvánosságra hozott egy jelentést, amelyben öt különböző, mesterséges intelligencia által fejlesztett kártevőt elemzett. Az eredmény egyértelmű: ezek a „gépi alkotások” még messze vannak attól, hogy komoly veszélyt jelentsenek.

A vizsgált minták – PromptLock, FruitShell, PromptFlux, PromptSteal és QuietVault – mindegyike könnyen felismerhető volt még az egyszerűbb vírusvédelmi rendszerek számára is. A Google szerint ezek a kódok nem tartalmaztak új technikákat, hanem korábban is ismert, rutinszerű módszereket alkalmaztak.

A hype mögött nincs valós erő

Az egyik legismertebb minta, a PromptLock, egy akadémiai kutatás része volt. A cél az volt, hogy felmérjék, vajon képes-e egy nagy nyelvi modell (LLM) önállóan megtervezni és végrehajtani egy zsarolóvírus-támadást.
A kutatók azonban gyorsan rájöttek:

„A kód komoly hiányosságokkal küzd – nincs benne kitartás, oldalirányú terjedés vagy fejlett elrejtési technika. Leginkább demonstrációs célra alkalmas.”

Az ESET ugyan korábban „az első AI-alapú ransomwareként” emlegette a PromptLockot, a Google-elemzés alapján inkább laboratóriumi kísérletnek tekinthető, mintsem valós veszélynek.

Szakértők: egyelőre semmi újdonság

A kiberbiztonsági kutató Kevin Beaumont így kommentálta a jelentést:

„Három évvel az AI-láz kezdete után a kártevőfejlesztés még mindig gyerekcipőben jár. Ha ezért fizetnél a hackereknek, most visszakérnéd a pénzed.”

Egy másik, névtelenséget kérő szakértő hozzátette:

„Az AI nem készít félelmetesebb malware-t – csak gyorsabban írja meg ugyanazt a kódot. Nincs benne semmi forradalmi.”

A valóság kontra marketing

Az utóbbi hónapokban több techcég is túlzó kijelentéseket tett az AI-malware veszélyeiről. Az Anthropic például arról számolt be, hogy egy támadó az ő Claude modelljét használta zsarolóprogramok készítéséhez, míg az OpenAI és a ConnectWise szerint az AI „lecsökkenti a belépési küszöböt” a kiberbűnözésben.
A Google viszont leszögezte:

„Nem láttunk bizonyítékot valódi automatizálásra vagy áttörő képességekre.”

Egy trükkös kerülőút: a „white-hat” álca

A jelentés egyetlen érdekesebb esete egy támadó volt, aki a Google Gemini modelljét csapta be, azt állítva, hogy egy „capture-the-flag” versenyen vesz részt, így kikerülte az etikai korlátokat.
A Google azóta megerősítette a védelmi rendszerét, hogy az ilyen manipulációkat kiszűrje.

Összegzés

A jelenlegi AI-malware kísérletek inkább prototípusok, mint fenyegetések. Bár a jövőben a generatív AI valóban képes lehet fejlettebb kártevők készítésére, egyelőre a klasszikus támadási formák – social engineering, adathalászat, ismert exploitok – jelentenek valódi veszélyt.

Az AI lehet, hogy gyorsítja a fejlesztést, de még nem váltotta le az emberi leleményességet – sem a jó, sem a rossz oldalon.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.06.
DLSS 4.5 érkezik új játékokba: NVIDIA tovább erősíti az RTX platformot
Az NVIDIA újabb játékokkal bővíti a DLSS 4.5 technológiát támogató címek…
2026.05.06.
Synology FS6420 és FS3420: új all-flash rendszerek nagyvállalati terhelésre
A Synology két új all-flash tárolórendszert mutatott be, az FS6420 és…
A RAM válság az AI robbanásszerű fejlődése miatt egyre súlyosabb
2026.05.05.
RAM válság: az AI miatt tartós memóriahiány jöhet
A RAM válság nemhogy enyhülne, hanem az iparági szereplők szerint még…
2026.05.05.
Elon Musk OpenAI per: „Terminator-forgatókönyvvel” érvel a bíróságon
Az Elon Musk és az OpenAI közötti jogi vita új szakaszba lépett, ahol Musk tanúvallomásában…
egészségügyi AI
2026.05.04.
Google egészségügyi AI: az orvos marad, az adminisztrációt átveszi a mesterséges intelligencia
A Google Cloud szerint az egészségügyben már nem az a kérdés,…
Asustor NAS
2026.05.04.
Asustor NAS újdonságok 2026: helyi AI, USB4 hálózat és közel 2 PB tárhely
Az Asustor a Computex 2026 kiállításon több új hálózati adattároló megoldást…
2026.05.01.
OpenAI–Microsoft megállapodás: megszűnt az exkluzivitás, elhárult az Amazon-ügy jogi kockázata
Az OpenAI és a Microsoft újratárgyalták együttműködésüket, amelynek eredményeként megszűnik a korábbi, gyakorlatilag teljes exkluzivitás…
Acer ProCreator PE320QXT
2026.05.01.
Acer ProCreator PE320QXT: 6K felbontás érintéssel, kompromisszumokkal
Az Acer ProCreator PE320QXT egy olyan monitor, amely első ránézésre tökéletes választásnak tűnik…