4 évad / 11. epizód – Kiberbiztonság vezetői szemmel, de mit nem látunk a felszín alatt?

2026. április 7. · 00:30:12 · Az adás a YouTube-on


00:17 Üdvözlök mindenkit, ez itt a DIG-IT Podcast. Személyi László vagyok, a Future-NOW vezető partnere és társam a krimiben Szekér Zoltán, az OD&IT és a Sailing Hangar alapító ügyvezetője.

00:29 Sziasztok, jó napot kívánok!

00:31 A Digit Podcast célja, hogy akit nem elégítenek ki a felszínes cikkek és a hangzatos jelszavak, az közelebb kerülhessen a digitalizáció és az informatika mai meghatározó trendjeihez. Mi itt a mélyére fogunk ásni a dolgoknak.

00:54 Üdvözlök minden kedves hallgatót, Dr. Dávid Péter vagyok, mesterséges intelligencia szakjogász ügyvéd. Itt van velem műsorvezető partnerem, Szekér Zoltán, és bemutatom kedves vendégünket, Marsi Tamást, a Nemzeti Kiberbiztonsági Intézet főosztályvezetőjét. A mai adásunk nagy figyelmet igényel, hiszen a műfaji és nyilvánossági határok miatt egy igen vékony mezsgyén mozgunk, kibervédelmi támadás a világ teljes táján gyakorlatilag több mint 190 országban található napi szinten.

01:25 Tulajdonképpen azért ez is egy kockázat, nem? Hogy hogyan kezeljük ezeket a kockázatokat.

01:29 Hogyne! Hát a kockázat, kockázat, mivel te is biztos tanultál Muhar tanár úrtól, kockázatarányos védelemmel, ugye. Aki ezt nem tudta, az nullás. Az még egyet sem kapott. És egyébként a Muha Lajosnak igaza van, ezúton is pusziljuk, és igazából az a lényeg, mi az, amit meg kell védeni, ha az elromlik, akkor az mekkora kárt okoz, erről beszélgetünk. És bizony a különböző rendszereknek a kitettsége, a kiber kitettsége folyamatosan nő. Mindenki szereti, ha mindenhonnan elérhetők a dolgai, ha jól működnek ezek a dolgok, ezek komplex, nagy rendszerek, vállalatirányítási, automatizálási rendszerek, amikbe ha leüt a krach, akkor bezár a bazár. A tavalyi év csodálatos iskolapéldája volt annak, hogy milyen óriási hatása van a kiber incidenseknek, mire a profitra.

02:30 Hát bezár az autógyár, most nem akarom mondani, hogy melyik, de egy állat ugrik az elején.

02:36 Tigris?

02:36 Tigris, köszönöm.

02:39 Puma? Vagy nem jön a sör le a párolóból, fogalmam sincs, hogy csinálják a sört. És én mindig azt szoktam mondani, és ezek ugye kibertámadások. Hogyha bezár a bazár pár napra, pár napról beszélünk, tehát az egész éves termelésnek 5 százalék alatti részére, akkor nagyon nagy esély van rá, hogy az az éve, annak a vállalatnak dobós lesz, mínuszos lesz.

03:08 A vállalat lesz dobós. Képzeljétek el, hogy egy legújabb kimutatásban, ha öt-hét napig nem fér hozzá a vállalat az adataihoz, akkor egy éven belül csődbe megy. Ezt mutatják a kutatások.

03:20 Tehát erre van a legnagyobb esély.

03:20 Erre van a legnagyobb esély.

03:22 Nem durva.

03:22 Nemhogy nem dobós az éve, hanem hogyha öt-hat napig nem fér hozzá az adatokhoz, akkor konkrétan előfordul az, hogy egy éven belül csődbe megy a vállalat.

03:33 Nyilván egy nagyobb vállalat könnyebben túlél, mert több a tartaléka, meg nagyobb talán a reputációja, meg hogy is mondjam, az is lehet, hogy valaki még lát benne fantáziát és tesz bele még tőkét, a kisebb vállalatoknál valószínűleg még rosszabb az arány, mint ahogy te mondod.

03:46 Igen, és nem, mégpedig azért, merthogy a hírnévromlás az okozhat exponenciálisan egy sokkal nagyobb dominóelvet. Tehát, hogy oké, tehát hogy itt van ez az ugró tigriscég, az ugró tigriscég mondjuk prémium szektorba gyárt, nem egy napi szintű autó gördül le minden nap a gyártósorról. De hogyha ez olyan típusú támadást kapott volna, ami mondjuk érinti a belső rendszerét is az autónak. Ezt értsük jól, áthallásosan.

04:17 Akárhogy lehet ezt érteni.

04:18 Hiszen megtámadták a céget, te nem tudod, hogy azokhoz a szoftverekhez hozzányúltak, vagy annál a beszállítónál, mert ugye az értékláncon végig is tud menni. Tehát, hogy logikailag, és most bocsánat, téged szeretnélek ám kérdezni, de hogy a Nis 2-nek az egyik lényege az pont az lenne, hogy a beszállítói oldalról érkező támadásokat, amik szintén megerősödtek, mondjuk 70 százalék, azokat valahogy lehessen védeni. De mit láttok ti? Tehát ez hogy alakul? Vagy hogy alakulnak a kockázatok? Mi az, amikor tudtok beszélni cégekkel, vagy hogyan teszitek közzé cégeknek azt, hogy van kockázat?

04:54 Hú, ez nagyon sok kérdés.

04:54 Tudom, szándékosan.

04:57 Mihozzánk a cégek incidenst jelentenek.

04:59 Nekik ez a dolguk. És ugye bejelentik az incidenst a szervezetek. Ugye ők a végszervezet, a beszállítói lánc ritkán jelent incidenst. Nyilván, hogyha egy ügyfélről beszélünk, aki az NKI ügyfele, tehát Nis 2 hatálya alá tartozik, akkor potenciálisan az NKI ügyfele, kivéve a katonák, akkor el lehet kezdeni vele beszélgetni, hogyha kér segítséget, ad információt, akkor el lehet kezdeni feltárni az egész dolgot. Ilyen jellegű statisztikát egyébként, hogy mennyi jött a beszállítói láncból, direktben nem vezetünk. Azt látjuk most, hogy 2024, te pontosan tudod, október 18-a óta hatályosultan is kettő, akkortól kell egyébként incidenst is bejelenteni hozzánk mindenkinek. És ugye onnantól kezdődött egy kvázi kampány, hogy jelentsd be az incidenset.

05:45 És most ott tartunk, hogy az incidens bejelentési statisztikánknak nagyjából úgy a harmada teszi ki a Nis 2-es szektorok. Tehát még mindig a fele a közigazgatás, harmada az egésznek a harmada az a NIS2 szektor, és a többi pedig a maradék Dora ügyfelek, egyéb bejelentők, stb. stb. Tehát ez folyamatosan nőni fog, már szerintem ez is egyébként jó. Én arra számítottam egyébként, hogy ennél lassabban fog nőni, de már most van egy rálátásunk erre, hogy elég sok Nis 2-es szektorba tartozó ügyfél jelent be. Pont ma kaptam egy SMS-t egy közös ismerősünktől, akinek a nevét nem mondom el, hogy történt egy incidens, hogy mit csináljon, hogy jelentsen, mit tudom én, micsoda. Tehát már elkezdődött ez az egész dolog, hogy igenis elkezdik bejelenteni az incidenseket.

06:33 Na de hogy csökkenti az NKI a kockázatot? Ugye erre vonatkozott az eredeti kérdésed. Az NKI-nak igazából a kockázatcsökkentő tevékenysége az a megelőzésnek a serkentésében rejlik. Ez nem kifejezetten incidenskezelés, ez inkább everness, amiben egyébként szeretjük is azt gondolni, hogy nem is vagyunk olyan rettenetesen rosszak, mert például, hogyha van valami óriási nagy gubanc, például most a múlt héten volt egy, akkor megszórjuk a teljes ügyfélkört, hogy gyerekek figyeljetek már oda, mert úgy tűnik, hogy van valami nagyobb gubanc. És egyébként aktív visszajelzéseket adnak az ügyfelek arról, hogy igen, ők ezeket a biztonsági réseket bezárták, és nyilván ezzel aktívan tudod csökkenteni az incidens bekövetkezésének az esélyét.

07:15 De vannak ennél célzottabb információk is. Például, hogyha látjuk azt, hogy nagy tömegben CTI, tehát ez a Stratintellből jön valami olyan információ, ami nagyon egy szektor vagy egy cég irányába mutat, akkor szektorcégspecifikusan is figyelmeztetjük őket, hogy figyelj már, itt találtunk egy pár olyan e-mail címet a neten, amit nem biztos, hogy jó, ha ott van, csináljatok vele valamit. És akkor már ezzel is csináljuk. Van egy ilyen kis proaktivitás is ebben az egészben, de valójában, és ez nem szokott tetszeni az embereknek, valójában mindenki a saját kockázatáért felelős. Mindenki a saját incidenskezelési képességét kell, hogy megteremtse. Az egyébként szerintem egy nagyon-nagyon jó támasz, hogy az NKI incidenskezelési, incidens kivizsgálási potenciálja a teljes NIS2-es szektor mögött térítésmentesen ott van, nyilván az NKI kapacitásának erejéig.

08:04 Erre igen.

08:04 Csináltatok a Nis 2-re egy elképesztően jó összefoglaló Excel leiratot úgymond.

08:10 A hatóságok kollégák munkáját dicséri.

08:12 Igen, de muszáj megdicsérnem őket, mert azt gondolom, hogy ebből a szempontból ez zseniális. Tehát hogyha valaki valamihez szeretne nyúlni, akkor az a ti weboldalatokon meg fogja találni azokat a kérdésekre azokat a válaszokat, amihez nyúlhat.

08:24 Én szeretem azt gondolni, és most ezt nem kiprovokáltam, hanem te magadtól mondtad, én szeretem azt gondolom, hogy az nki.gov.hu Magyarország kiberbiztonsági portáljainak egyike. Mind a hírek, mind a háttéranyagok, segédanyagok, különböző trendekre való felhívások tekintetében. Úgyis próbáljuk meg egyébként rendezni az oldalt, azért még van tér a fejlődésre. Nem mondom, hogy nincs, hogy tényleg egy ilyen hír, aggregátum, híroldal, egyedi hírek, információk gyorsan elérhetőek legyenek, friss tartalmak, ezeket is folyamatosan egyébként aktualizálják a kollégák. Ez nem véletlen.

08:56 Ezért is dicsértem.

08:56 Sok munka van, köszönjük.

09:00 Látható-e valami trend az incidensbejelentésekben? Nemcsak számosságát tekintve, hanem például Ransomwer vagy valami egyéb típusú olyan incidens, ami kifejezetten mondjuk kiugró.

09:11 Nincs, igazából évek óta nincs új a nap alatt. Hogyha elolvassátok az Enisának a Srat riportját, akkor nagyjából hasonló adatokat látunk mi is. Fishing, ransomware, ezek a menő dolgok. Bocsánat, ugye az Enisa-sok dédoszt találtak nagyon sokat. Ugye a dédosz az egy olyan incidens, hogy így most azt nem tudod, hogy most akkor az most akkor, hogyha 10 perc délután. De nehéz a délután mit kezdeni, de mondjuk a déloszt levesszük a statisztikából, mert vagy bejelenti, vagy nem, lehet, hogy észre sem veszi, hogy daszolták az oldalát, akkor Fishing Ransomware, ezek a legmenőbb, legtöbbet bejelentett incidensek még mind a mai napig is, amit a cégek jelentenek, ezzel van a legtöbb dolog. És hát ezek egyre jobbak.

09:57 Ez a védekezés támadás, ez mindig egy ilyen érdekes kérdés, hogy ez az AI mit hozott?

10:05 Szerintem az AI megkerülhetetlen szereplő mind a védekezési, mind a támadási oldalon támadó oldalról a legveszélyesebb még mindig jelenleg az, hogy sokkal könnyebb jó minőségű támadást előállítani, perzonalizált, személyre szabott támadást előállítani. Mindig szoktam mondani, kérdezem a hallgatóktól, meg a nézőközönségtől, hogy vajon honnan tudják a hackerek az adatainkat, tőletek is megkérdezem, a Zoli biztos tudja, mert már hallotta tőlem százszor, hát tőlünk. És ugye hát mi kiírjuk a netre. És hát ezt csináljuk, megosztjuk az életünket, és az AI sokkal hamarabb begyűjti, sőt már képet is értelmez rólunk, hogy ha nem írjuk ki, hogy mi szeretjük a kiscicás videókat, akkor elképzelhető, hogy az AI kideríti a képről, a képről kideríti.

10:47 Fú, múltkor hallottam egy nagyon félelmetes statisztikát, hogy egy nagy keresőmotor vajon melyiknek a reklámja A reklám divíziója, valami AI alapú cuccal iszonyatosan a keresési adatok alapján iszonyatosan pontosan megmondja, hogy melyik lesz a következő termék, amit te megveszel.

11:13 Ez olyannyira igaz. Az a durva, amikor a technológiailag abban a térben te nem vagy hiteles figura már, merthogy technikailag lemásolták az arcodat, a hangodat és mindenedet. Ugye öt perc videó elég a saját hangodon arra, hogy onnantól fogva te AI generált legyél.

11:33 És hát azért rólunk van. Valójában nagyon is arról szólt.

11:37 Ezt azért mondom.

11:37 Betűvel kezdődik, és öt karakter és különböző háztartási cikkeket árul. Most én nem tudom, hogy mennyire lehet reklámot mondani, én ki szoktam az előadásokban mondani, egy cégnek a magyar divíziójáról beszélünk, akitől nagyon sok pénzt szakítottak le ezzel a technikával, amit most a Zoli mondott. De hogy nagyon sok pénzt úgy képzeljétek el, hogyha ide kitennénk az asztalra, azért elszámolgatnánk egy darabig tízezresekbe. Nagyon sok pénzt. És mi az, ami ott történt? Ezzel a deepfake technológiával elhitették vele, hogy ő benne van egy olyan kontextusban a felsővezető nevében, és ő utalt pénzt. És mi az, ami itt hiányzik? Ezt mind-mindig, most már egyre gyakrabban mondom el, hogy mindig vissza kell kérdezni.

12:21 Fel kell hívni a főnököt. Főnök, biztos, felhívom a telefonszámot, azt azért, ha azt lehamisítják, hát azért az már bonyolultabb dolog. Nem lehetetlen, de sokkal bonyolultabb, és főnök, biztosan akartuk utalni, és hogyha nagyon-nagyon-nagyon hülye visszaválaszokat vonnak, akkor itt valami nagyon nagy sunda-bunda van.

12:38 Az, amiről beszélünk, ez nagyon fontos, hogy mindegyikünknek a linkedin oldalán vannak cikkek. Ezekben a cikkekben pont a múlt héten, de nem azért, mert összebeszéltünk, hanem azért, mert tudtam, hogy jönni fog Tamás, egy erre vonatkozó háromlépéses ellenőrző listát tettem oda, mégpedig azért, mert ez pszichológia. Föl fog hívni egy olyan időpillanatban, tőled tudja, hogy melyik az az időpillanat, tőled tudja, mert már bejött. Van egy átfogó megelőzési, figyelési időszak, amikor felkészülnek belőled, majd felhívnak. Lehetőség szerint, ha gyerekes szülő vagy, akkor vasárnap, mondjuk lefekvés előtt. Amikor már félig a munkára gondolsz, félig a gyerekek nyúzzák a meglévő agysejtjeidet, és egyébként baromira nem arra gondolsz, hogy neked kiberszekuritével kéne foglalkoznod.

13:29 Ebben a pillanatban jön egy hívás, vagy egy e-mail, és azt mondja, hogy azonnal cselekedj. És ennek engedelmeskedsz. És itt most az adásban is mondjuk el, hogy ugye meg kell állni, és ugye föl kell hívni a.

13:43 Mindig.

13:44 Doublechek, mindig, vagy Trablechek, akármennyi csekk, szerintem, nem tudom, én legfelsőbb vezető, ha lennék, ami nem vagyok, én nem sajnálnám arra folyamatosan biztatni a kollégámat, hogy ilyen esetekben inkább háromszor kérdezzenek.

14:00 Ez egy életszerű példa, engem a Binance-esek hívnak mindig vasárnap délután, estefelé, hogy akkor ott valami van a számlámmal, és hogy ugyan nézzek már utána.

14:08 Van, de hogy én szerintem ezt már nem használtam öt éve, tehát hogy ráadásul már minden hardveretem van valahol eldugva, ha még megvan. Teljesen mindegy, a lényeg az, hogy az időpont nekem most állt össze, hogy vagy fektetési és/vagy tanulási idő végéig hívnak nyilván, vagy az a vasárnap, tegnap este és vasárnap este hívnak, a feleségem már csak annyit kérdezett, hogy megint a Binance-esek? Igen, abszolút jól működik, nekem ott lett gyanús az egész, mikor kérdezték, hogy és mennyi pénz van a számláján, és én mondtam, hogy mi közük hozzá. De hát ez most nagyon fontos, köszi. És akkor abszolút. Egy kicsit az MI-vel evezzünk tovább. Gyakorlatilag okés. Azt olvastam, hogy a cégek kétharmada már vizsgálja azt, hogy az MI bevezetésében milyen sérülékenységeket okozhat.

14:52 Ez azt jelenti, hogy mondjuk a cégek harmada vakon repül itt az MI bevezetésénél?

14:58 Ugye ezt nagyon-nagyon nehéz ezt megmondani. Kérdés, hogy ugye lehet, hogy a cégek harmada egyáltalán nem is foglalkozik-e mivel. Tehát lehet, hogy csak azért vizsgálja a kockázatot, mert foglalkozik vele. Tehát ez is egy simán szegmens. Nem tudom, milyen kérdés előzte meg ezt az egészet, ezt fontos látni.

15:13 Akkor inkább csak a sérülékenységre koncentráljunk, akkor az MI-bevezetés során milyen új sérülékenységeket vihetünk be a cégbe, amire nem is gondolunk.

15:20 Alapjában véve ez az MI kérdés, ez ott indul, hogy nem tudjuk, hogy mi ez. Van valami, amit nekem most nyomás van rajtam, mint cégvezető, hogy használjam.

15:29 Hogy?

15:29 Igen.

15:31 Hogy működik? Mennyibe fog kerülni? Mire fogom használni, azt nem tudjuk. Mi az első interakció. Fölmész, és a Chatgpt ingyenes verziójában elkezdesz trollkodni, de hogy trollkodsz, akkor föltöltöm ezt a doksit, és rákérdezek, hogy mi van benne. Ez az egyes számú probléma. A kettes számú probléma, hogy nem tudsz róla, hogy a kollégád is ugyanezt teszi, hiszen a Security rendszer ebből a szempontból nem fog neked szólni, hogy egyébként, mivel te tiltod, és bölcs vezérként azt mondod, hogy te nem használsz még a cégben ilyet, ezért aztán a kollégádról már nem tudod, hogy használja, és akkor itt kialakul kettő dolog. Shadow AI, shadow IT. És jön a harmadik verzió, amikor tulajdonképpen generációs problémákba ütközöl.

16:19 Mert ha fölkészült az informatikai rendszered, fölkészült vagy, mint vezető, és nem tudsz alkalmazkodni az új generációhoz, akkor nem kapsz munkaerőt, hiszen AI-t szeretne használni. Azért szeretné AI-t használni, hogy meggyorsítsa a munkaidejét, hiszen ő nem fog túlórázni. És itt szeretnék visszakérdezni, hogy nálatok akkor, amikor így NKI oldalon jönnek különböző információk, akkor ti hogy próbáljátok meg ezt az egész szabályozást mondjuk visszagyömködni egy Nis 2-be, vagy egy Dorába?

16:51 Hát nézd, én szerintem az AI-nak a kockázata az leginkább adatvédelmi, nem pedig incidenskezelési, ahhoz meg a Péterfalviék jobban értenek. Én incidenskezelési aspektusból olyan dolgokat tudok mondani, hogy például akár egy on-prem telepített, nyilván egy olyan, hogy kiteszünk olyan érzékeny saját sérülékenységi vektort az AI-nak, amihez semmi köze, tehát odaadunk neki egy csomó adatot, amit aztán ő elvisz, aztán azzal valaki valamit csinál, aztán visszajön, mint a Reszkessetek betörőkben, ugye este a betörők, és odaadtam az AI-nak, hát de jópofa voltam, de amíg az on premiernek meg elhisszük, hogy amit mond. Hát mit csináltunk annak idején, amikor kezdő Linuxosok voltunk? Te is, nem tudom, te ezt csináltad-e, én ezt csináltam.

17:33 Mindenki ezt csinálta.

17:34 De mindenki ezt csinálta.

17:34 De mindenki ezt csinálta.

17:35 Elmentem a Stackover-ről, ott volt egy parancs, hogy azt beírod, és minden megjavult tőle, hát úgy behánytam, mint a szél. És ugye most ez sokkal jobb, és az elején, aztán utána már nyilván tudtam értelmezni ezeket a parancsokat. És a különböző AI-ok meg még gyorsabban adják vissza a még nagyobb baromságokat. Van egy nagyon jó mém, ami szokott terjedni a linguinen.

17:56 Ezek gombás mémek?

17:56 Az a gombás mém.

17:58 Ismered a gombás mémet?

17:58 Abszolút, abszolút.

18:00 Most a min magyarázás következik, ami a leghitelesebb.

18:05 Igen.

18:05 A hangban különösen jó. Tehát így mondja, beküldjük, hogy ez a gomba mérgező? Nem, nem, nyugodtan fogyaszd el. Meghall az ember. Ez mérgező volt. Elnézést, mégis lehet, hogy mérgező. Hát köszi. És ez egy nagyon komoly veszély, hogy amit beadunk, hát ő okosabb, ugye ez a premissza, hogy okosabb valójában egyébként, ő csak mondja, amit tud. Elhisszük neki, és csináljuk vakon, amit csinál, és növeljük ezzel a kitettségünket, és sokkal kevésbé számítunk a saját humán. Hát most ez nagyon hülyén fog hangzani ilyen mérnöki műsorban, de az intuíciónkra. Azért a kiberbiztonságnak van ilyen intuíciószerű, ez nem stimmel. Tehát ez hányszor jön a kiberbiztonságban elő, mikor ilyen van, hogy ez így leírva papíron nagyon frankó, de valamiért mégse stimmel.

18:50 És bocs, aki már tizenéve van benne, azért nagyon sok találatot érzel.

18:55 Így van. Itt nagyon fontos ez, amit mondtál. Régen a programozók azok volt olyan, hogy könyvelők voltak, és saját munkájukat akarták meggyorsítani, és ezért programozni tanultak. De értették a programozást. Most ott ülök egy falkával szemben, akik programozónak nevezik magukat, de nem tudnak könyvelni. Majd beteszi a Cloudba, vagy bármelyik programgenerálós AI-ba, csinálj nekem egy könyvelő programot, enter promptot, amit visszaad, és hát ezt tudsz könyvelni. Nem, ebben nem tudjuk, hogy mi a kód. Ebben nem tudjuk, hogy mi a kód, de leellenőrizni sem tudja, hiszen nem programozó és nem könyvelő, hiszen most tanulja. Akkor, amikor erről beszélünk, akkor ezt hozzuk át KKV szintre, ahol ugye AI, Agentet árul, boldog, boldogtalan.

19:52 Amiről sem, aki árulja, sem nem, aki megveszi, sem tudja, hogy mi az.

19:57 És nekem ezt szeretném mondani, hogy oké, hogy mi nagyvállalati nyelven szoktunk néha beszélni, de ez egy kisvállalat, a kisvállalatnál meg fogja venni, és ő le fogja telepíteni, és se az nem tudja, aki árulja, se az nem tudja, aki bevezeti, hogy mit csinál. Ezzel milyen gondolatai vannak erre, hogy látod te ezt?

20:16 Edukálni kell ezeket az embereket. Nem tudsz vele mit csinálni.

20:19 Nyilván nekünk a kiberbiztonsági aspektusára kell tudni felhívni a figyelmet, de alapvetően azoknak a cégeknek, akik eladják, kellene sokkal tudatosabban árulni a saját portékájukat, hogy akármilyen badarságot ne melegítsenek rá, és egy az, hogy semmi szüksége, nem is illeszkedik a rendszerbe, tehát az AI-t lehet használni, nem minden áron kell használni, nem minden feladatra jó az AI. De amiről egyébként most mindenkinek elment a kedve az egész iránytól, mert így eléggé, hogy is mondjam, ilyen ködös év volt, de egy dolgot azért nem mondtunk el, hogy például konkrétan kiberbiztonságban hogyan szuper az AI, amire nagyon jó az AI, nagyon jó IT biztonságban, az a különböző incidens detekciós képességnek a sikeressége.

21:03 Az AI nagyon sok adatból nagyon pontosan meg tudja azt mondani, hogy melyik eseményből lesz potenciálisan incidens. Sokkal pontosabban tudja megmondani, a jelenlegi kutatások szerint én kettőt-hármat olvastam, mint az ember. Ugyanakkor itt is azért kell egy kis humán interfész ebben az egészben, nyilván ezeket meg kell vizsgálni, de ő be tudja úgy scorolni az eseményeket, amik sokkal pontosabbak. Hát egy Siembe hány esemény érkezik naponta egy közepes vállalatnál is? Hát tízezres nagyságrendű, százezres nagyságrendű esemény érkezik, még úgy is lehet, hogyha aggregálja valamennyire az eseményeket. Ezeket azért sok analiszt legyen a talpán, aki egyesével átnézel, ráengeded az AI-t, megtanulja a saját struktúrátokat, hogy mi az, ami erre, meg arra, meg nyilván egy Stratinterből húz rá egy alapbázist, és onnantól kezdve az az első szintű analizálást, vagy a 0,1 szintű analizálást nagyon jól fogja, nem azt mondtam, hogy kiváltsa, mert én nem szeretnék ilyet mondani, mert az ember kelleni fog, pont amit az előbb beszéltünk amiatt, de nagyon-nagyon fogja segíteni a dolgunkat, és sokkal-sokkal, sokkal pontosabb, tehát ilyen 99 százalékos pontosságokat olvasgattam, 98 százalékos pontosságokat,

22:20 és az embernek a pontossága ennél alatta van, tehát 90 százalék körül van.

22:25 Hát meg a monotonitás. Tehát, hogy egy idő után minden nap nem tudod azt a mennyiségű logot értelmesen befogadva átnézni és visszaadni hiba nélkül, amit egy gép nyilván ezért van.

22:36 Én voltam éjszakás incidenskezelő az NKI karrierem első évében. Nem mondom, hogy kidobott idő volt, mert nagyon sokat tanultam a bejelentett incidensekből, meg a gyors reagálásból, meg ugye megéreztem az egésznek a szagát, viszont ebben azért valóban, hogyha az ember ezt mondjuk én egy évig csináltam, én nem égtem ki benne, de mondjuk öt év alatt el tudom képzelni, hogy az ember már azt mondja, hogy lehet, hogy inkább elmenne valami mezőgazdasági munkát.

23:03 Bárhova.

23:03 Igen.

23:04 Itt hadd fogjam meg egy pillanatra, mert mindig visszatérünk ugyanahhoz a problémához.

23:08 Na!

23:08 Egy csomó mindent megcsinál helyettünk az AI. Te intuíciónak nevezted, én mondjuk kritikus gondolkodásnak hívnám.

23:15 Hát lehet, hogy ugyanaz.

23:16 Gyakorlatilag ahhoz, hogy te ezt megérezd, tudd, hogy ő jót írt, nem írt jót, ahhoz kell, hogy legyen neked egy szakmai gyakorlatod. Te is most említetted, egy évig ezt csináltál, gyakorlatilag fát vágtál, de rendkívül jó olyan szakmai tudást szedtél magadra, ami alapján most már az AI-t le tudod ellenőrizni. De hogyha mindent kiváltunk az AI-jal, akkor hogyan lesznek olyan emberek, akiknek lesz olyan szakmai tapasztalatuk, akik ezt vissza tudják ellenőrizni?

23:42 Bátorítani kell őket a kíváncsiságra. Egyszerűen ki kell azt, a junior kollégákba bele kell azt nevelni, hogy mindig maradjon kíváncsi és mindig maradjon tudatos. Hát hogyha lehet ilyen drasztikusat is mondani, hogy elvárni tőlük, de valójában a jó kiberbiztonsági szakember mindig kíváncsi lesz. Mindig lesz egy ilyen kis, nem azt mondom, hogy paranoia, de egy ilyen biztos, hogy az történt, nézzünk egy picit mögé, és erre kell őket folyamatosan bátorítani, mert kell egy olyan mentoráció, aki segít. De nagyon fontos, hogy szerintem nekem ez a tapasztalatom, hogy legyen ezek mellett még önálló is. Egy picit nagyobb lesz a feladatuk nekik. A mostani junioroknak nagyobb lépcsőfokot kell hamarabb megugrani, pontosan ezek miatt, mert a feladatok elfogytak, de mindig ezeket, és ezeket szem előtt tartjuk, akkor tud fejlődni.

24:31 De a legeslegfontosabb az, hogy próbálja meg maga. Ugye én mindig szoktam mondani az új kollégáknak, hogy van a gépedben egy szuper szakrendszer beépítve. Internetes keresőnek hívják, mindenki van ráírva. Ott azt mondod, hogy már elvesztél, ellentmondásos információkat találtál, akkor menj oda és kérdezd meg a szeniort, hogy mi a helyzet a mentorodat, és akkor ő fel fogja ezt oldani, és meg fogja magyarázni, hogy miért mondják azt valószínűleg, de tegyél meg, szánjál rá, mit tudom én, 15-20 percet, hogy megpróbálod magad megoldani, mert abból tanulsz igazán, ha neked készre megadja a választ a szenior, akkor háromból háromszor meg fogod kérdezni. Ha egyszer kitúrtad, meg fogod jegyezni, mert azt biztos, hogy nem akarod még egyszer kitúrni.

25:12 A műsor feléhez érkeztünk, ilyenkor mindig valami személyesebb viszony. Ilyenkor mindig valami kicsit emberközelibb, személyesebb témáról teszünk fel.

25:20 Ember közeli? Szerintem az is tök emberközeli.

25:22 A kérdés az, hogy milyen könyvet olvastatok utoljára, legyen ez bármilyen regény vagy novelláskötet, és mennyire tetszett?

25:28 Én most rossz kisfiú voltam mostanában, nem nagyon volt időm olvasgatni. Egy pszichológiai témájú könyvet olvastam, aminek volt vagy négy-öt olyan gondolatisága, amit érdemes lehet az embernek magával vinnie. És az új Dan Brown regény még ott már ott van a polcon, de még nem jutottam el odáig, pedig ez igazi kikapcsolódás, tehát azt nyilván nem azt várom tőle, hogy egy krasznahorkai mélységig leszaladjunk.

25:55 Péter?

25:55 Labda vissza a feladónak. Értem.

25:59 Én mostanában az Európai Uniós Adatvédelmi Testületnek olvastam az omnibuszát, hogy egy kis szakmai.

26:04 Kedves egészségedre!

26:04 Köszönöm szépen!

26:06 Hasonlóan fontos ugye az ilyen helyek miatt, de hogy megnyugtassalak, nekem is a következő a polcon az most a Dan Brown titkok titka, vagy titok, valami ilyesmi.

26:14 Nem szép kék.

26:14 Ennyit tudok mondani.

26:18 Igen, a férfiaknak nyolc színt látnak, igen, szép kék.

26:21 Kék valami, igen.

26:21 Beszéljünk a jövőről.

26:25 Tegyünk fel egy igazán pozitív jövőképet, megbarátkozunk az MI-vel.

26:32 Az MI-vel való együttélés szakmai szabályai kialakulnak, nem kell attól félni, hogy átver minket, hogy hallucinál, hogy kibertámadásra fogják felhasználni.

26:42 Ez a kérdésem, hogy akkor a szakma mivel fog foglalkozni. Szerinted a kibervédelem hova fog fejlődni, milyen újfajta támadások váltak.

26:51 Nem tudom, nem leszek tudományos, de én mélyen hiszek abban, hogy igazi, valódi kreativitást azt az emberek tudnak csak csinálni. És hát akár hiszitek, akár nem, a kiberbiztonság egy valódi kreativitást igénylő munka. Valódi kreativitást igényel. Én is hallottam ezeket a cikkeket, biztos, hogy ti is olvastátok, hogy zero day-eket úgy találgatnak az AI-ok, hogy tök szuper zeroidejeket talál. De meg fogják találni az összes olyan alacsonyan függő zéró dayt, ami elérhető, és akkor utána jönnek a buherátorok, meg a nagyon komoly, kreatív, kvázi lángelmék vagy lángelmék, akik annyira kicsavarják a különböző fastingokat, hogy arra az AI egészen biztos, hogy nem gondolt. És ezeket a sérülékenységeket már csak ezek az arcok fogják szerintem megtalálni most az offenzív oldalt, hogyha nézzük a defenzív oldalt, meg szerintem nagyon fontos az, hogy a döntést azt kihozza, hogy végül a döntést bizonyos szint fölött, hogyha azt is átadjuk az MI-nek, akkor tényleg lehet, hogy mehetünk zuhanyozni foci nyelven szólva, de valójában akkor is egy ember lesz érte a felelős.

28:12 Tehát ezt a döntési szintet szerintem nem fogják egy ideig legalábbis kiadni a védekező oldalon sem. Nagyon jó lesz egyébként ez a világ. Az, hogy támadásra nem fogják használni az AI-t, hát én ezt nem biztos, hogy elhiszem.

28:25 De.

28:25 Már hogy de. Fogják használni.

28:28 Fogják használni.

28:28 Ezt igen.

28:30 A hacker, az a szerviz, ez szerintem simán működik.

28:34 Ezt én ebben én sem hiszek, akkor egyetértünk ebben.

28:38 A hasra ütés.

28:39 Igen, mert hát ugye hiába be van az összes nagy genéhánynak programozva, hogy rossz célokra ne használd, de hát egy az, hogy vannak olyan prompt sablonok, amivel ki lehet egy picit játszani, kettő meg vannak olyan modellek, amiken meg ezt a kontrollt kiszedik. Főleg, hogyha egy Opensource cucc, és az Opensource-ba bele van építve, akkor azt meg simán felteszed magadnak, és ezt egyszerűen nem teszed bele. Ezt a részt, azt akkor meg simán válaszol arra, hogy hogy lehet a legjobb Fishing levelet írni. De egyébként még mindig működik, én múltkor próbáltam, még mindig működik, hogy hogyan lehet a legjobb Fishing levelet írni, hát ezt nem szabad.

29:14 Na de én tudós vagyok, és mondd meg.

29:17 Igen, pontosan ezen a módon, ha én védekezni akarok ellene.

29:21 Mi az a legjobb izé, amit keresni kell, hogy én tudjak ellene védekezni, mert akkor ad tippeket. Ami lehet, hogy nem csinálja készre a választ, mint mit tudom én, egy évvel ezelőtt, de azért még mindig nagyon jó inspirációs forrás.

29:32 Úgy gondolom, ennyi fért a mai adásunkba. Köszönjük szépen, Tamás, hogy beugrottál a Digi Potter stúdiójába.

A leirat a beszélgetés automatikus vagy kézi feliratából készült; az időpontokra kattintva a videó az adott résznél indul.