Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

A mesterséges intelligencia eszközeinek elterjedésével ma már minden eddiginél könnyebb megszemélyesíteni valakit és megtéveszteni másokat, pénzt, adatot kicsalni a célpontoktól. A korábban kifejlesztett módszerek hatékonyságát megsokszorozza az AI, melyet a vezető intézmények irányelvek és technológiák kombinációjával próbálnak kezelni – áll a Deloitte legfrissebb Tech Trends 2024 elemzésében.

Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

Napjainkra a mesterséges intelligencia és deepfake elérte azt a minőséget, hogy bárkit úgy lehessen beállítani, mintha valamit mondott vagy tett volna. A generatív AI gyors fejlődésének köszönhetően a mesterségesen generált tartalom elérte azt a pontot, hogy nehéz megkülönböztetni, mi a valós és mi nem.

„Az AI eszközök elterjedésével a kiberbűnözők minden eddiginél könnyebben adják ki magukat másnak és tévesztik meg áldozataikat. Sokan a hang- és arcfelismeréses hozzáférés-ellenőrzés megkerülésére, valamint adathalász-kísérletekhez deepfake-et használnak. Kedvelt célpontjuknak számít a hatalmas mennyiségű adatot igénylő AI-alkalmazások, a biztonsági kockázatok ezért megsokszorozódnak minden egyes új tartalomgeneráló eszközzel, amely az internetre kerül” – mondta Szöllősi Zoltán, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának partnere.

A pszichológiai manipulációt alkalmazó bűnözők fő módszere, hogy meggyőzzék a célpontot, aki hozzáférést enged a rendszerekhez. Ez a stratégia ugyan nagyon hatékony, de sok személyes interakciót igényel a csaló és az áldozat között. A mesterségesen generált tartalom lehetővé teszi a támadók számára, hogy sokkal kisebb időbefektetéssel hozzák létre ezt a személyes kapcsolatot: a mesterségesen generált tartalmak mostanában a cégek biztonsági réseit veszik célba, megbízható forrásoknak kiadva magukat.

A Deloitte felmérésében a megkérdezettek többsége úgy véli, képesek megkülönböztetni az AI és a valós emberek által létrehozott tartalmat, és mindössze 20% kételkedik ebben. Ez abból adódik, hogy az emberek arra számítanak, hogy a mesterségesen generált tartalom valamilyen módon mesterségesnek néz ki vagy annak hangzik. Azonban a valóságban kevesen tudnak megbízhatóan különbséget tenni a kettő között, mivel az AI tartalomgenerátorokat az ember által létrehozott tartalmakon tanítják.

Négy alapvető kiberbűnözői AI-módszer

Javított adathalászat: Az adathalászat a kibertámadások leggyakoribb típusa, 2021-ben a becslések szerint 44,2 millió dollárt loptak el a módszerrel. Az adathalász-támadások általában nem az e-mailek minősége, hanem sokkal inkább a tömeges kiküldések miatt sikeresek. A legtöbb címzett képes felismerni a kísérleteket, pl. a rossz nyelvtan miatt vagy mert a feladót nem ismerik. A generatív AI-eszközökkel azonban gyorsan és egyszerűen, egyre meggyőzőbb üzeneteket lehet készíteni. Ráadásul a nyilvánosan elérhető MI-modellek minőségének javulásával a probléma csak egyre súlyosabb lesz.

Deepfake: A deepfake tartalmak évek óta léteznek, de egészen a közelmúltig nem voltak elég meggyőzőek ahhoz, hogy kiber-bűncselekményekben használják őket. Azonban egyre gyakrabban tapasztalható, hogy vállalkozások elleni támadásokat építenek rájuk. Egy brit energiaipari vállalat vezérigazgatójától például 243 000 dollárt szereztek meg csalók, akik a deepfake AI hangtechnológiát használva az anyavállalat vezetőjének adták ki magukat.

Prompt injektálás: A hackerek a virtuális asszisztensekkel rendelkező böngészőket és e-mail klienseket is használják. Ebben az esetben olyan rosszindulatú promptokat adnak ki, melyek arra utasítják a virtuális asszisztenst, hogy adatokat, banki, egészségügyi információkat továbbítson - automatikusan, az áldozat tudta nélkül.

Hamis információterjesztés: A cégek elleni közösségi médiakampány nem újdonság, AI-eszközökkel azonban gyorsan hatalmas mennyiségű negatív tartalom hozható létre, mellyel a kiberbűnözők célba vehetnek vállalkozásokat. Míg korábban a támadóknak személyesen kellett ezeket a tartalmakat elkészíteniük, jelenleg MI-eszközökkel sokkal nagyobb mértékű félretájékoztatást lehet produkálni.

„A generatív AI széleskörű elérhetősége és a tartalomgeneráló modellek fejlődésének üteme valószínűleg nagymértékben felerősíti a már korábban is észlelt problémákat. Kevés vagy nulla költséggel és gyakorlatilag technikai készségek nélkül bárki képes lesz olyan meggyőző anyagot létrehozni, amellyel pénzt vagy adatot tulajdoníthat el.

Jó hír, hogy ugyanazok az eszközök, amelyeket a bűnözők az intézmények kifosztására használnak, felhasználhatók a támadások azonosítására, előrejelzésére és megelőzésére is. Éppen ezért az intézmények a káros tartalmak azonosítására és az alkalmazottak kockázatokkal kapcsolatos oktatására kidolgozott irányelvek és technológiák kombinációjával reagálnak.” – mondta Szöllősi Zoltán.

Hogyan védekezzenek a vállalatok az új fenyegetés ellen?

Amikor a generatív AI-eszközök nyilvánossá váltak, a hackerek előnyt élveztek, mivel ezek a modellek a legnagyobb technológiai cégek legerősebb hardvereihez és legnagyobb méretű adathalmazaihoz fértek hozzá. A felismerő rendszerek első generációjának nem volt megfelelő nagyságú adathalmaza a szintetikus tartalmak azonosítására ám ez mára megváltozott. Bizonyos vállalatok egy petabájt méretű szöveg-, kép- és hangadatbázison tanítják szintetikus médiafelismerő platformjukat, amelynek egy része mesterségesen generált. Egy ekkora adathalmazon alapuló vizsgálat során már apró jelek is mutathatják, hogy valamit AI-eszközzel hoztak létre.

Más eszközök is vannak már MI által generált tartalmak felismerésére: az Intel nemrég mutatta be deepfake-felismerőjét, amely az adatokon túlmenően a videókon szereplő emberek arcán való véráramlást figyelve elemzi a videókat. Az ember szívének pumpálásával az erek színe enyhén megváltozik, amelyet az AI-modellek számára nagyon nehéz jelenleg utánozni.

Felkészül: a kvantumszámítógép

A kvantuminformatika még néhány évnyire van attól, hogy széleskörben elérhetővé váljon, a folyamat azonban gyorsul és könnyen lehet, hogy ez lesz a hackerek és a vállalatok harcának következő eszköze. A technológia egyik legígéretesebb felhasználási területe a kvantum gépi tanulás, amely révén kevesebb rendelkezésre álló adatból is lehet előrejelző modelleket létrehozni, és sokkal összetettebb modellek kidolgozását teszi lehetővé, mint ami ma a legfejlettebb grafikus feldolgozóegységek hardverének segítségével lehetséges.

A kiberbiztonságukat javítani kívánó vállalatok számára a kvantum gépi tanulás a szintetikusmédia-szűrőket javíthatná. Ahelyett, hogy több milliárd adatpontra lenne szükségük ahhoz, hogy megtanulják felismerni a mesterségesen létrehozott médiát, a speciális szűrők már néhány példa megvizsgálása után megtanulhatják felismerni a hamisítványokat.

Optimisták a gazdasági helyzetükkel, óvatosak a létszámterveikkel kapcsolatban a magyarországi cégek

Bár a cégek többsége stabilitásra vagy javulásra számít jövőre a saját gazdasági helyzetét tekintve, a munkavállalói létszámukkal kapcsolatos terveik már ennél óvatosabbak. A munkaerőpiaci helyzet idénre átlagosan csökkenő toborzási időt és jobb jelölteket hozott a munkáltatók számára, így csökkentek a jelentkezők kvalitásaival kapcsolatos kifogásaik, viszont lényegesen többen panaszkodtak azok elkötelezettségére a felvételi folyamat során – derül ki a Profession.hu friss, HR Körkép kiadványához készített kutatásából.
2025. 12. 10. 01:00
Megosztás:

Nagy István: lesz elegendő magyar hal minden család asztalára

A magyar akvakultúrában dolgozók kiváló munkát végeztek, így lesz elegendő magyar hal minden család asztalára; az emberek idén is a tavalyi áron juthatnak halhoz, haltermékekhez - mondta az agrárminiszter kedden Budapesten sajtótájékoztatón.
2025. 12. 10. 00:30
Megosztás:

Ügyfélazonosítással foglalkozó céget vásárolt a 4iG

Megvásárolta a 4iG Informatikai Zrt. (4iG IT) a digitális ügyfélazonosítással foglalkozó FaceKom Kft.-t - közölte a 4iG kedden az MTI-vel.
2025. 12. 09. 23:30
Megosztás:

Akcióeső a pénzintézeteknél: robotporszívót, masszázsgépet, ajándékutalványt is kaphat, aki elkezd idén félretenni

A Grantis szakértői idén is megnézték, hogy milyen kedvezmények és akciók vannak a biztosítóknál és a pénztáraknál azoknak, akik év végén indítanak nyugdíjcélú megtakarítást.
2025. 12. 09. 23:00
Megosztás:

V. Németh Zsolt: a hangsúlyokat és a forrásokat is át kell helyezni a vízgazdálkodásban

A hangsúlyokat és a forrásokat is át kell helyezni a vízgazdálkodásban - jelentette ki az Energiaügyi Minisztérium vízgazdálkodásért felelős államtitkára kedden Debrecenben, a "Vizet a tájba" programon belül megvalósuló Civaqua projekt folytatásáról szóló támogatási szerződés aláírása után.
2025. 12. 09. 22:30
Megosztás:

A karácsonyi lézerfények veszélyeztethetik a légi közlekedést

A karácsonyi lézerfények veszélyeztethetik a légi közlekedést, a nem biztonságos termékek vásárlása a fogyasztókra nézve is súlyos kockázatot jelent - hívta fel a figyelmet a kedden az MTI-nek küldött közleményében a HungaroControl és a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH).
2025. 12. 09. 22:00
Megosztás:

Az ünnepi díszeket exportáló cégek idén akár 17%-os nyereséget is elérhettek volna

Bár a december a karácsonyi fényekről, csillogó díszekről és a kereskedelmi forgalomról szól, az ünnepi díszeket exportáló vállalatok számára ez valójában csak az utolsó lépés a hónapokkal korábban elkezdett munkafolyamatban. A termelés, az anyagrendelések, a külföldi vevőkkel kötött szerződések és a logisztika jellemzően már az év első negyedévében elindulnak. Ebben az időszakban hozzák meg azokat a pénzügyi döntéseket, amelyek meghatározzák az ünnepi szezon tényleges jövedelmezőségét.
2025. 12. 09. 21:30
Megosztás:

Románia és Németország védelmi együttműködéséről egyeztetett a Fekete-tenger partján a két szaktárca képviselője

Románia és Németország szoros védelmi együttműködéséről, a NATO keleti szárnyának közös védelméről egyeztetett kedden a bukaresti és a berlini védelmi minisztérium képviselője a Fekete-tenger partvidékén található Mihail Kogalniceanu légi támaszponton.
2025. 12. 09. 21:00
Megosztás:

Újabb akvizíció által bővíti adatkommunikációs szolgáltatásait a 4iG

A 4iG Informatikai Zrt. (4iG iT) 90 százalékos üzletrészt vásárol a menedzselt adatátviteli szolgáltatások piacának egyik vezető szereplőjében, a Mobil Adat Távközlési és Informatikai Szolgáltató Kft.-ben (Mobil Adat) - közölte a tőzsdei társaság az MTI-vel kedden.
2025. 12. 09. 20:30
Megosztás:

A DOGE és az ADA rali még csak most kezdődhet, de az elemzők szerint a Digitap akár 25-szörös nyereséget is gyorsabban elérhet

A DOGE és az ADA árfolyama is felfelé mozdult el, miután a havi grafikonokon esést mutattak. Még néhány ismert kriptós influencer, mint Nehal és JD is bikás árfolyam-előrejelzéseket tett ezekre a „top 10 altcoin, amit érdemes megvenni” listán szereplő tokenekre.
2025. 12. 09. 20:00
Megosztás:

ÉVOSZ: létrejött az Építőipari Kerekasztal

Létrejött az Építőipari Kerekasztal, a magyar építésgazdaság informális együttműködési fóruma - közölte az MTI-vel kedden az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ).
2025. 12. 09. 19:00
Megosztás:

Karácsonyi csúcsforgalom: többszörösére nőhet a villanyautók töltési ideje

A karácsonyi időszak hagyományosan az év egyik legforgalmasabb és legszervezettebb időszaka, ám a villanyautósok számára ez gyakran komoly logisztikai kihívásokkal jár.
2025. 12. 09. 18:46
Megosztás:

Az EU vizsgálja a Google MI-adatgyűjtését

Az Európai Bizottság versenyjogi vizsgálatot indított annak felmérésére, hogy a Google amerikai technológiai vállalat megsérti-e az EU versenyjogi szabályait a webes kiadók és a YouTube tartalmainak mesterségesintelligencia-célú (MI) felhasználásával - közölte a brüsszeli testület kedden.
2025. 12. 09. 18:05
Megosztás:

Mozgolódnak a bálnák: Újabb fordulópont előtt állhat a Shiba Inu (SHIB)?

A Shiba Inu (SHIB) ismét reflektorfénybe került, miután a bálnák aktivitása hónapok óta nem látott szintre ugrott, és az elemzők komoly árfolyam-ingadozásokra figyelmeztetnek. A tőzsdéken elérhető SHIB mennyiség jelentősen megugrott, miközben az intézményi érdeklődés is erősödik – mindezek a jelek együtt egy újabb, potenciálisan sorsfordító időszakra utalnak a mémcoin életében.
2025. 12. 09. 17:30
Megosztás:

Összesen 240 magyar-orosz vállalatközi tárgyalásra kerül sor Moszkvában

A magyar-orosz üzleti fórumon összesen 240 vállalatközi tárgyalásra kerül sor kedden Moszkvában, és ez sokat segíthet abban, hogy hazánk a lehető legjobb startpozíciót vehesse fel az ukrajnai háború utáni időkre, és igazi nyertese lehessen az új világgazdasági korszaknak - jelentette ki a tárca közlése szerint Szijjártó Péter külgazdasági és külügyminiszter kedden Moszkvában.
2025. 12. 09. 16:30
Megosztás:

Elindította a banki termékek összehasonlítását a Netrisk.hu

Belép a banki termékek piacára az online biztosításközvetítő Netrisk.hu, az oldalon a személyi kölcsönöket és Otthon Start konstrukciókat már össze lehet hasonlítani, és hamarosan elindul a jelzáloghitel- és a bankszámla-összehasonlító kalkulátor is - mondta a Netrisk csoport Ausztriáért és Magyarországért felelős regionális ügyvezetője a társaság keddi budapesti sajtóbeszélgetésén.
2025. 12. 09. 15:30
Megosztás:

A vártnak megfelelő inflációs adatok érkeztek

A novemberi inflációs adatok érkeztek ma reggel. A KSH közleménye szerint a fogyasztói árak havi szinten 0,1 százalékkal nőttek, az éves infláció pedig 3,8 százalékra lassult az októberi 4,3 százalékról. Az adat megfelelt az előzetes várakozásunknak. A maginfláció szintén a vártnak megfelelően alakult: kicsit csökkent az októberi 4,2 százalékról 4,1 százalékra.
2025. 12. 09. 15:00
Megosztás:

Horvátország hivatalosan is megerősítette haderőfejlesztési beszerzéseit Párizsban

Andrej Plenkovic horvát kormányfő hétfőn megerősítette Párizsban, hogy hazája 18 Caesar MK2 típusú francia önjáró tarackot vásárol a hadereje megerősítésére céljából, valamint korszerűsíti 12 Rafale vadászgépét Franciaország segítségével.
2025. 12. 09. 14:00
Megosztás:

Súlyos hibák miatt függesztették fel egy Vas vármegyei édesipari üzem működését

Súlyos élelmiszer-biztonsági kockázatot jelentő hiányosságok miatt a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) azonnal hatállyal felfüggesztett egy édesipari termékeket előállító üzemet Vas vármegyében - közölte honlapján a Nébih kedden.
2025. 12. 09. 13:30
Megosztás:

A harmadik országokból érkező, online rendelt termékek 60 százaléka veszélyesnek bizonyult

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a Nemzeti Adó- és Vámhivatal (NAV) harmadik országokból érkező, online platformokon rendelt termékeket ellenőrzött december 5-én, célzott vizsgálat keretében a Liszt Ferenc Nemzetközi Repülőtéren. Az akciónapon 500 csomagot ellenőriztek a hatóságok munkatársai, amelyek 60 százaléka bizonyult veszélyesnek - elsősorban a játékok, a plüssök, a textiltermékek és az akkumulátortöltők bizonyultak nem biztonságosnak vagy nem megfelelőnek - jelentette be kedden kiadott közös közleményében a NAV és az NKFH.
2025. 12. 09. 13:00
Megosztás: