Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

A mesterséges intelligencia eszközeinek elterjedésével ma már minden eddiginél könnyebb megszemélyesíteni valakit és megtéveszteni másokat, pénzt, adatot kicsalni a célpontoktól. A korábban kifejlesztett módszerek hatékonyságát megsokszorozza az AI, melyet a vezető intézmények irányelvek és technológiák kombinációjával próbálnak kezelni – áll a Deloitte legfrissebb Tech Trends 2024 elemzésében.

Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

Napjainkra a mesterséges intelligencia és deepfake elérte azt a minőséget, hogy bárkit úgy lehessen beállítani, mintha valamit mondott vagy tett volna. A generatív AI gyors fejlődésének köszönhetően a mesterségesen generált tartalom elérte azt a pontot, hogy nehéz megkülönböztetni, mi a valós és mi nem.

„Az AI eszközök elterjedésével a kiberbűnözők minden eddiginél könnyebben adják ki magukat másnak és tévesztik meg áldozataikat. Sokan a hang- és arcfelismeréses hozzáférés-ellenőrzés megkerülésére, valamint adathalász-kísérletekhez deepfake-et használnak. Kedvelt célpontjuknak számít a hatalmas mennyiségű adatot igénylő AI-alkalmazások, a biztonsági kockázatok ezért megsokszorozódnak minden egyes új tartalomgeneráló eszközzel, amely az internetre kerül” – mondta Szöllősi Zoltán, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának partnere.

A pszichológiai manipulációt alkalmazó bűnözők fő módszere, hogy meggyőzzék a célpontot, aki hozzáférést enged a rendszerekhez. Ez a stratégia ugyan nagyon hatékony, de sok személyes interakciót igényel a csaló és az áldozat között. A mesterségesen generált tartalom lehetővé teszi a támadók számára, hogy sokkal kisebb időbefektetéssel hozzák létre ezt a személyes kapcsolatot: a mesterségesen generált tartalmak mostanában a cégek biztonsági réseit veszik célba, megbízható forrásoknak kiadva magukat.

A Deloitte felmérésében a megkérdezettek többsége úgy véli, képesek megkülönböztetni az AI és a valós emberek által létrehozott tartalmat, és mindössze 20% kételkedik ebben. Ez abból adódik, hogy az emberek arra számítanak, hogy a mesterségesen generált tartalom valamilyen módon mesterségesnek néz ki vagy annak hangzik. Azonban a valóságban kevesen tudnak megbízhatóan különbséget tenni a kettő között, mivel az AI tartalomgenerátorokat az ember által létrehozott tartalmakon tanítják.

Négy alapvető kiberbűnözői AI-módszer

Javított adathalászat: Az adathalászat a kibertámadások leggyakoribb típusa, 2021-ben a becslések szerint 44,2 millió dollárt loptak el a módszerrel. Az adathalász-támadások általában nem az e-mailek minősége, hanem sokkal inkább a tömeges kiküldések miatt sikeresek. A legtöbb címzett képes felismerni a kísérleteket, pl. a rossz nyelvtan miatt vagy mert a feladót nem ismerik. A generatív AI-eszközökkel azonban gyorsan és egyszerűen, egyre meggyőzőbb üzeneteket lehet készíteni. Ráadásul a nyilvánosan elérhető MI-modellek minőségének javulásával a probléma csak egyre súlyosabb lesz.

Deepfake: A deepfake tartalmak évek óta léteznek, de egészen a közelmúltig nem voltak elég meggyőzőek ahhoz, hogy kiber-bűncselekményekben használják őket. Azonban egyre gyakrabban tapasztalható, hogy vállalkozások elleni támadásokat építenek rájuk. Egy brit energiaipari vállalat vezérigazgatójától például 243 000 dollárt szereztek meg csalók, akik a deepfake AI hangtechnológiát használva az anyavállalat vezetőjének adták ki magukat.

Prompt injektálás: A hackerek a virtuális asszisztensekkel rendelkező böngészőket és e-mail klienseket is használják. Ebben az esetben olyan rosszindulatú promptokat adnak ki, melyek arra utasítják a virtuális asszisztenst, hogy adatokat, banki, egészségügyi információkat továbbítson - automatikusan, az áldozat tudta nélkül.

Hamis információterjesztés: A cégek elleni közösségi médiakampány nem újdonság, AI-eszközökkel azonban gyorsan hatalmas mennyiségű negatív tartalom hozható létre, mellyel a kiberbűnözők célba vehetnek vállalkozásokat. Míg korábban a támadóknak személyesen kellett ezeket a tartalmakat elkészíteniük, jelenleg MI-eszközökkel sokkal nagyobb mértékű félretájékoztatást lehet produkálni.

„A generatív AI széleskörű elérhetősége és a tartalomgeneráló modellek fejlődésének üteme valószínűleg nagymértékben felerősíti a már korábban is észlelt problémákat. Kevés vagy nulla költséggel és gyakorlatilag technikai készségek nélkül bárki képes lesz olyan meggyőző anyagot létrehozni, amellyel pénzt vagy adatot tulajdoníthat el.

Jó hír, hogy ugyanazok az eszközök, amelyeket a bűnözők az intézmények kifosztására használnak, felhasználhatók a támadások azonosítására, előrejelzésére és megelőzésére is. Éppen ezért az intézmények a káros tartalmak azonosítására és az alkalmazottak kockázatokkal kapcsolatos oktatására kidolgozott irányelvek és technológiák kombinációjával reagálnak.” – mondta Szöllősi Zoltán.

Hogyan védekezzenek a vállalatok az új fenyegetés ellen?

Amikor a generatív AI-eszközök nyilvánossá váltak, a hackerek előnyt élveztek, mivel ezek a modellek a legnagyobb technológiai cégek legerősebb hardvereihez és legnagyobb méretű adathalmazaihoz fértek hozzá. A felismerő rendszerek első generációjának nem volt megfelelő nagyságú adathalmaza a szintetikus tartalmak azonosítására ám ez mára megváltozott. Bizonyos vállalatok egy petabájt méretű szöveg-, kép- és hangadatbázison tanítják szintetikus médiafelismerő platformjukat, amelynek egy része mesterségesen generált. Egy ekkora adathalmazon alapuló vizsgálat során már apró jelek is mutathatják, hogy valamit AI-eszközzel hoztak létre.

Más eszközök is vannak már MI által generált tartalmak felismerésére: az Intel nemrég mutatta be deepfake-felismerőjét, amely az adatokon túlmenően a videókon szereplő emberek arcán való véráramlást figyelve elemzi a videókat. Az ember szívének pumpálásával az erek színe enyhén megváltozik, amelyet az AI-modellek számára nagyon nehéz jelenleg utánozni.

Felkészül: a kvantumszámítógép

A kvantuminformatika még néhány évnyire van attól, hogy széleskörben elérhetővé váljon, a folyamat azonban gyorsul és könnyen lehet, hogy ez lesz a hackerek és a vállalatok harcának következő eszköze. A technológia egyik legígéretesebb felhasználási területe a kvantum gépi tanulás, amely révén kevesebb rendelkezésre álló adatból is lehet előrejelző modelleket létrehozni, és sokkal összetettebb modellek kidolgozását teszi lehetővé, mint ami ma a legfejlettebb grafikus feldolgozóegységek hardverének segítségével lehetséges.

A kiberbiztonságukat javítani kívánó vállalatok számára a kvantum gépi tanulás a szintetikusmédia-szűrőket javíthatná. Ahelyett, hogy több milliárd adatpontra lenne szükségük ahhoz, hogy megtanulják felismerni a mesterségesen létrehozott médiát, a speciális szűrők már néhány példa megvizsgálása után megtanulhatják felismerni a hamisítványokat.

Az MVM Csoport és a Westinghouse szerződést kötött a magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében

A magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében november 7-én szerződést kötött az MVM Csoport és a Westinghouse Electric Company, a megállapodás értelmében az amerikai partner hosszú távú, stabil ellátást biztosít a Paksi Atomerőmű számára Európában gyártott VVER üzemanyaggal - közölte az MVM Csoport szombaton az MTI-vel.
2025. 11. 09. 07:00
Megosztás:

Miért beszél most mindenki a Roblox részvényeiről?

A Roblox (NYSE: RBLX) 2025 egyik legtöbbet emlegetett tőzsdei sztorijává vált. A néhány évvel ezelőtti hullámvasút után a játékplatform ismét reflektorfénybe került – ezúttal nemcsak a felhasználók, hanem a befektetők körében is.
2025. 11. 09. 06:00
Megosztás:

A kormány számára kiemelten fontos a vidék

A kormány számára kiemelten fontos a vidék, amely 2010 óta újjászületett: megháromszorozódott a termelői piacok száma és megötszöröződött a kézműves termelők száma - mondta az agrárminiszter pénteken Veszprémben, a 12. Bakonyexpón.
2025. 11. 09. 05:00
Megosztás:

A Bitcoin-vagyonkezelők tőke-sokkot szenvednek el – a zuhanó árfolyamok eltörlik a nyereséget

A kriptovaluta-szektor újabb pénzügyi megrázkódtatással néz szembe. A CryptoQuant november 7-i jelentése szerint a tokenárfolyamok zuhanása leszűkítette a vállalati tartalékokat, és gyengítette a kriptoeszközöket birtokló cégek értékeltségét.
2025. 11. 09. 04:00
Megosztás:

Szijjártó Péter: Magyarország korlátlan időre kapta a szankciók alóli mentességet

Magyarország korlátlan időre kapta a mentességet a szankciók alól, erről állapodott meg a magyar miniszterelnök és az amerikai elnök - mondta Szijjártó Péter külgazdasági és külügyminiszter szombaton közösségi oldalán.
2025. 11. 09. 03:00
Megosztás:

Egyre több nyugdíjas hagyja el az országot – hová mennek és miért?

Már tízezrek kapnak magyar nyugdíjat külföldön: 2024 elején kb. 49 ezer külföldön élő személynek folyósítottak magyar nyugdíjat vagy nyugdíjszerű ellátást (ennek ~74%-a öregségi nyugdíj). A legtöbb utalás Németországba, utána Ukrajnába, Ausztriába, majd Szlovákiába érkezik. Miért és hová költöznek ma leginkább a magyar nyugdíjasok?
2025. 11. 09. 02:00
Megosztás:

Egészséges öregkort szeretne? Egy magyar klinika módszere segíthet ebben!

A kronológiai életkorunk mindössze azt jelzi, hány születésnapot ünnepeltünk meg eddig, ám nem feltétlenül tükrözi, mennyire fiatal vagy öreg a szervezetünk valójában. Ezzel szemben a biológiai életkor valós képet mutat testünk állapotáról – arról, milyen egészségesek és működőképesek a sejtjeink, szöveteink és szerveink. Ön hány éves biológiailag? Cikkünkben erre is választ kaphat.
2025. 11. 09. 01:00
Megosztás:

Mol: nem elég a régió ellátásbiztonságához az Adria-vezeték

Az Adria-vezeték kapacitása kapcsán megjelent sajtóhírek következtetései nem tükrözik a Mol álláspontját. Továbbra is kitartunk amellett, hogy a régió biztonságos ellátásához legalább két teljesértékű, megbízható vezetékre van szükség. Az Adria-vezeték jelenleg csak kiegészítő szerepet tölt be, nem nőtt fel a feladathoz - közölte a Mol pénteken az MTI-vel.
2025. 11. 09. 00:05
Megosztás:

Fogadás a 4. negyedév legjobbjaira – Szakértők szerint ezek a legígéretesebb kriptovaluták

A 4. negyedév legjobban teljesítő kriptói valószínűleg nem a BTC vagy az ETH lesznek – piaci kapitalizációjuk túl nagy.
2025. 11. 08. 23:00
Megosztás:

MetaMask és Mastercard újítása: Jön a kriptós fizetési kártya – már Ethereum-alapú stablecoinokkal is fizethetsz!

A kriptopénzek világában nap mint nap történnek izgalmas fejlemények, de a MetaMask és a Mastercard legfrissebb együttműködése kétségkívül az év egyik legnagyobb dobása. A két óriás összefogásával megszületett a MetaMask fizetési kártya, amely lehetővé teszi, hogy az Ethereum hálózatra épülő stabilcoinokat – mint az USDC vagy az USDT – közvetlenül a kriptotárcából költsük el a Mastercard hálózatán keresztül.
2025. 11. 08. 22:00
Megosztás:

Az EU szigorúbb vízumszabályokat vezet be az orosz állampolgárok számára

Európai Bizottság szigorúbb vízumszabályokat fogadott el az orosz állampolgároknak, válaszul a növekvő biztonsági kockázatokra - közölte a brüsszeli testület pénteken.
2025. 11. 08. 21:00
Megosztás:

DOGE és SHIB zuhanórepülésbe kezdett, miközben a figyelem a privát coinok felé fordul – a Digitap lehet a következő nagy nyertes a negyedik negyedévben?

Mi okozza a Dogecoin és a Shiba Inu árfolyamának zuhanását? Bár az általános kriptovaluta-piaci visszaesés is szerepet játszik, a mémérmék iránti lanyhuló érdeklődést sem lehet figyelmen kívül hagyni.
2025. 11. 08. 20:00
Megosztás:

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek - közölte Hankó Balázs kultúráért és innovációért felelős miniszter pénteken Washingtonból bejelentkezve a Facebook-oldalán, miután magyar kutatókkal egyeztetett.
2025. 11. 08. 19:00
Megosztás:

Minden szállítás szankciós mentességet kap a Barátság és a Török Áramlat vezetékeken keresztül

Az Egyesült Államok kormánya mentességet ad az orosz energetikai szektort célzó szankciók alól Magyarország vonatkozásában mindennemű szállításra a Barátság kőolajvezetéken és a Török Áramlat földgázvezetéken keresztül - közölte Szijjártó Péter külgazdasági és külügyminiszter szombaton Washingtonban.
2025. 11. 08. 18:00
Megosztás:

4 meglepő hely, ahol ma már kriptovalutát vásárolhat és eladhat

A legtöbb amerikai befektető számára a Coinbase, a Kraken és a Gemini számítanak a legnépszerűbb kriptotőzsdéknek. Ezek a központosított platformok uralják a piacot, de a kriptovilág fejlődése mára sokkal több lehetőséget kínál — akár decentralizált, akár fintech-megoldásokról beszélünk.
2025. 11. 08. 17:00
Megosztás:

Áder János: jövőre Budapesten ismét megrendezik a fenntarthatósági expót

2026. február 25-től már harmadik alkalommal rendezik meg a Planet Budapest fenntarthatósági expót, amelynek kísérő programjai egy hónapon át várják majd a látogatókat a Vasúttörténeti Parkban - mondta Áder János, a Kék Bolygó Klímavédelmi Alapítvány kuratóriumi elnöke pénteken Budapesten.
2025. 11. 08. 16:00
Megosztás:

Megkezdte a termelést a Magna vecsési üzeme

Megkezdte a termelést a kanadai Magna International magyarországi vállalatának vecsési üzeme – közölte a társaság pénteken az MTI-vel.
2025. 11. 08. 15:00
Megosztás:

Eső után köpönyeg: balesetek után keressük a biztosítást

A nagyobb nyilvánosságot kapó balesetek után megugorhat az igény a biztosítások iránt, ezt tükrözik az internetes kereséseink is - írja közleményében a Bank360. Az elmúlt hetekben több olyan baleset is történt, amelyekkel napokon át foglalkozott a sajtó, az internetes keresések alapján pedig a következő napokban többen kezdtek el balesetbiztosítás iránt érdeklődni. Az összefüggés nem véletlen, természetes, hogy egy baleset után a saját biztonsága mindenkit jobban foglalkoztat. Szerencsére ma már nemcsak egyénileg biztosíthatjuk be magunkat, hanem léteznek családi balesetbiztosítási csomagok is, amelyek kedvező áron elérhetők.
2025. 11. 08. 14:00
Megosztás:

Negatívról stabilra javította Izrael osztályzati kilátását az S&P

Stabilra javította a leminősítés lehetőségére utaló eddigi negatívról Izrael elsőrendű államadós-besorolásainak kilátását az S&P Global Ratings, mindenekelőtt azzal a véleményével indokolva a döntést, hogy a Hamász radikális iszlamista szervezettel kötött tűzszünet enyhítette az Izraelt közvetlenül fenyegető biztonsági kockázatokat.
2025. 11. 08. 13:00
Megosztás:

Turisztikai beruházások indulnak Makón

Turisztikai beruházások indulnak Makón, uniós támogatással felújítják a Hagymaház szabadtéri színpadát, valamint új attrakciókkal bővítik a Kalandparkot a Maros-parton - tájékoztatta az önkormányzat az MTI-t.
2025. 11. 08. 12:00
Megosztás: