2026. július 22., szerda · Társadalom

Rejtőzködő féreg támadja az AI-fejlesztési infrastruktúrát – a CrowdStrike új fenyegetésosztályt azonosított

A CrowdStrike kiberbiztonsági cég kutatói egy vadonban terjedő férget fedeztek fel, amely kifejezetten a mesterséges intelligencia szoftverfejlesztési láncát célozza. A kártevő több fázisban működik: először felderíti a célkörnyezetet, majd hozzáférési tokeneket, kriptográfiai kulcsokat és npm-hitelesítő adatokat gyűjt, amelyekkel a támadók a szoftvercsomagkezelő szerverekhez és fejlesztői funkciókhoz férhetnek hozzá. A féreg képes fájlokat megsemmisíteni és a jogos hozzáférést blokkolni is. A CrowdStrike szerint a legnagyobb veszélyt az jelenti, hogy a kártevő tevékenysége a legitim automatizált fejlesztési folyamatokra hasonlít, így rendkívül nehezen észlelhető. A cégnél a fenyegetést egyelőre nem kötötték konkrét szereplőhöz, de Adam Meyers alelnök szerint az ilyen támadások új támadási osztályt képviselnek, ahogy az AI-kódoló ágensek fejlesztési szabvánnyá válnak.

Miért fontos?

Az AI-fejlesztési eszközlánc elleni célzott támadások új kockázati kategóriát nyitnak, amely az egész szoftveripart érintheti.

Források

Említve a tudásbázisban

Kapcsolódó témák

Napi összefoglaló

Ez a hír a 2026. július 22., szerda napi AI összefoglaló része.

Kapcsolódó hírek

30 újabb per OpenAI ellen a kanadai iskolai lövöldözés miatt

Az Edelson PC ügyvédi iroda 30 újabb keresetet nyújtott be kaliforniai szövetségi bíróságon az OpenAI és Sam Altman ellen a februári Tumbler Ridge-i iskolai lövöldözés kapcsán, amelyben nyolcan haltak meg. Az ügyek száma így 37-re nőtt, és a felperesek – diákok, tanárok, az igazgató – most először vádolják a céget a tömeggyilkosság szándékos „elősegítésével”, nem csak hanyagsággal. A perek szerint az OpenAI biztonsági csapata már nyolc hónappal a támadás előtt hiteles fenyegetésként jelezte a 18 éves Jesse Van Rootselaar fiókját, a vezetés mégsem értesítette a hatóságokat, és a letiltott fiók helyett a lány új fiókot nyitott. Jason Kwon, az OpenAI stratégiai igazgatója a vádak egy részét hamisnak nevezte, tagadva a PR-szempontok szerepét. Az „aiding and abetting” vád szándékosság bizonyítását igényli, ami jogilag nehezen tartható állítás.

Trinity: mesterséges intelligencia segíti a fogyatékkal élő diákok pályaválasztását

Az AWS hivatalos blogbejegyzése szerint a University Startups nevű szervezet Trinity néven fejlesztett ki egy beszélgetőalapú, ágensszerű AI-megoldást, amely fogyatékkal élő középiskolás diákoknak segít elkészíteni a törvény által előírt, személyre szabott átmeneti tervüket (IEP). A rendszert a g/d/n/a nevű AWS-partner segítségével Amazon Bedrock alapon építették fel, és a vállalati közlés szerint az első évében több mint egy tucat amerikai államban ért el diákokat és pedagógusokat, jelenleg pedig Szaúd-Arábiába és Kuvaitba terjeszkedik. A diákok a statikus űrlapok kitöltése helyett Trinity-vel beszélgetve tárják fel érdeklődésüket és céljaikat, amelyekből a rendszer a szövetségi IDEA-törvénynek megfelelő tervet állít össze.

Olvasói vita: az AI legsúlyosabb kockázatai csendben érkezhetnek

A Guardian olvasói levelek rovatában Dr Simon Nieder vitatja Timothy Garton Ash „AI Hiroshima” hasonlatát: szerinte a legsúlyosabb AI-károk nem drámai pillanatban, hanem ezernyi apró, ésszerűnek tűnő döntésen keresztül alakulhatnak ki, például kórokozó-tervezésben vagy kritikus infrastruktúra sebezhetőségeinek feltárásában. Álláspontja szerint a kormányoknak nem kell megegyezniük a szuperintelligencia kockázatairól ahhoz, hogy minimumbiztonsági szabályokat és emberi jóváhagyási kötelezettséget vezessenek be a legérzékenyebb területeken. Egy másik levélíró történelmi kontextust ad hozzá, felidézve az 1972-es Serbelloni-csoport munkáját és a technológia gyökereit az 1950-es évekig. A szöveg olvasói vélemény, nem tudományos vagy hivatalos állásfoglalás.

Glassdoor-elemzés: egyre negatívabb a munkavállalók AI-megítélése

A Glassdoor munkáltatói értékeléseinek elemzése szerint az amerikai dolgozók AI-val kapcsolatos pozitív véleményeinek aránya 2019-es 81 százalékról 2026 közepére 43 százalékra esett, míg a negatív megjegyzések aránya 53 százalékra nőtt. A legszkeptikusabbak a Z generációs nők, körükben csak 21 százalék pozitív a hozzászólás, míg a vezetők maradtak a legoptimistábbak. A biztosítási kárszakértők, írók és ügyfélszolgálati munkatársak szinte kizárólag negatívan nyilatkoznak, gyakran arra panaszkodva, hogy hibás eszközöket erőltetnek rájuk, vagy hogy kényszerítik őket az AI használatára. A pozitív vélemények zöme onnan érkezik, akiknek cége profitál az AI-fellendülésből, vagy akik képzést és támogatást kapnak a bevezetéshez. Az AI-t említő értékelések száma 2025 májusától 2026 májusáig 240 százalékkal nőtt az Egyesült Államokban.