4. évad / 30. epizód - Az AI biztonságának megőrzése a gyorsan fejlődő környezet mellett

Blogposzt megnyitasa · Epizod a YouTube-on


- Üdvözlök mindenkit, ez itt a Digit Podcast. Személyi László vagyok, a Future-NOW vezető partnere és társam a krimiben Szekér Zoltán, az OD&IT és a Sailing Hangar alapító ügyvezetője. Sziasztok, jó napot kívánok! A Digit Podcast célja, hogy akit nem elégítenek ki a felszínes cikkek és a hangzatos jelszavak, az közelebb kerülhessen a digitalizáció és az informatika mai meghatározó trendjeihez.

- Mi itt a mélyére fogunk ásni a dolgoknak. Tűzfal. Harminc éve egyetlen kérdésre kell, hogy választ adjon, átmehet-e egy csomag vagy sem, de hát ez ma már nyilvánvalóan nevetségesen egyszerű megfogalmazás, mert nem feltétlenül egy hálózati határt kell csak védeni, hanem gyakorlatilag egy félig-meddig önműködő rendszert, mesterségesen intelligens rendszert, ami önállóan dönt, eszközöket hív, fájlokhoz nyúl, és akár a nevünkben lép, vagy a mi megbízásunkból tűnik úgy, hogy dolgozik, és majd utólag megnézzük, hogy mit csinált. Hát a legtöbb cégnél ez már élesben használt alkalmazásokat, ügynököket akár jelent, és ezt nyilván nem maga a biztonsági csapat szokta bevezetni, hanem a marketing, meg a HR, meg a fejlesztők, akár így a saját szakállukra, hogyha nem vigyázunk. Van egy cég, aki 1994 óta védi a cégeket a felhasználói hülyeségtől, meg a támadói alattomosságtól egyaránt. Mostanra pedig már a mesterséges intelligencia védelmére egy külön termékcsaláddal is bír. Mai vendégünk Dudás Máté, a Checkpoint értékesítési mérnöke. Köszöntünk a stúdióban.

- Köszöntelek én is titeket és a hallgatókat.

- Köszi, hogy eljöttél.

- Kezdjük talán a keretezéssel. A checkpoint kommunikációs anyaga azzal indít, hogy az MI átlépett a nyelvből a cselekvésbe, most így magyarosra véve. Tehát már nem csak mond dolgokat, hanem csinál dolgokat. És ez biztonsági szempontból nem egy fokozatváltás szerintem, hanem egy műfaji váltás, vagy egy nagyon más típusú működés. Mikor fordult ez elő először, hogy egy magyar ügyfélnél rájöttetek erre, hogy itt már nem csak egy chatbotról van szó, és hogy mi történt ezután?

- Én egy pillanat erejéig ott kezdeném, hogy hogy is jön képbe ez az egész mesterséges intelligencia nagy nyelvi modellek. Ugye én viszonylag fiatal vagyok, tehát még nem olyan régen jártam a Műszaki Egyetemre, és ott voltak olyan órák alapvetően, ahol már ugye neurális hálókkal, stb. ugye dolgoztunk, és akkor már egy ilyen néhai elővetítés volt arra vonatkozólag, hogy majd itt lesz valami önállóan gondolkodni képes, nagy számításokat elvégzendő feladatokra ezt fogjuk használni, és talán ott tudatosult bennem így személy szerint, hogy ezzel majd foglalkozni kell. Aztán ugye amikor a checkpointhoz kerültem, akkor az ügyfelekhez mindig úgy mentünk, hogy tűzfal, végpontvédelem, tehát ezek a tradicionális security termékek, és mivel az ügyfelek is egyre jobban bevezették az AI-t, azért indította el alapvetően a checkpoint és az ez irányú törekvését, melyen 2022 vége felé indult el ez a nagy AI lufi, ez az AI boom, hogy mindenki elkezdte, jaj, de jó, neked van, nekem van, stb. Én ott éreztem először azt, hogy ezzel tényleg mélyebben foglalkozni kell, nemcsak felhasználói, hanem security szempontból is. Amikor 2023-ban én a checkpointhoz jöttem, már volt néhány olyan ügyfél, aki így valamilyen szinten engedélyezte a Chatgpt használatot. Ugye nyilván tudjuk azt, hogy a Chatgpt volt talán az első ilyen nagyobb körben elterjedt, nyilván más platformok, más szolgáltatók is léteztek, de talán én ide tenném azt, nagyjából 2023 közepére, hogy el kellett ezzel kezdeni foglalkozni. És a másik nagy pont, ami elindult, az talán így a tavalyi év közepe, mert ott látszott az, hogy elindul az, hogy AI stratégiát teremtünk cégként, elindult az, hogy valamilyen szempontból ezt szeretnénk bevezetni, vagy pedig szeretnénk teljesen tiltani és szeretnénk teljesen ettől megszabadulni, mert most már mindenhol ott van. Tehát aki nem használja, vagy nem engedi a felhasználóinak, ott bizony súlyos problémákat vet föl felhasználói oldalról. Nem egy helyről halljuk azt, hogy azért tűnnek el munkavállalók, mert mondjuk nincs engedélyezve az AI használat. Vagy a másik rosszabb dolog, amire majd nyilván itt a beszélgetés során kitérünk, hogy mondjuk fogom és a telefonommal lefotózom egy szerződést, mert egyébként tiltva van. Nyilván ez ellen nagyon nehéz védekezni, de ha a vállalat úgy vezette be az AI-t, hogy teljesen ilyen tiltó policyvel, akkor onnan nagyon nagy a felhasználói elégedetlenség, és emiatt az ember vándorlás, úgyhogy én alapvetően arra tudok asszociálni, és azt tudom így első körben javasolni, ha ilyet tehetek a cégeknek, hogy vezessük be, de ne tiltsuk, mert ebben a dologban tudjuk azt elérni, hogy a produktivitást ki tudjuk rendesen aknázni, viszont a védelmet is ugyanúgy mellé kell tegyük.

- Most egy picit megint belecsaptatok a lecsóba. Ezt szeretem, amikor műszaki emberek kezdenek műszakiul beszélgetni olyan adásban, ahol meg a vezetők próbálják meg lekövetni ezt, hogy de nem azok. Helyezzük már képbe, hogy hogy működik egy tűzfal. Ugye nagy általánosságban, amikor már arról beszélsz, hogy applikáció szinten kezdek el szűrni a tűzfalon különböző szabályokkal, itt elvesztettük a fonalat. A tűzfal mire való? Ugye mindenki úgy képzeli el, hogy van egy ilyen téglafal, és a téglafalon vannak olyan téglahiányosságok, mint régen a lőrések a várfalon, ahonnan az ellenséget is láttuk, meg kifelé lehetett ágyúzni, de hogy hát azért itt mégiscsak technikailag azért egy forgalom történik. És azért nem mindegy, hogy milyen irányú ez a forgalom, meg az sem mindegy, hogy bentről, mert ugye a Covidnál volt ez nagyon látványos, hogy nagyon sokan úgy tervezték a tűzfalat, hogy 4500 ember bentről kifelé dolgozik, csak aztán ez pont megfordult, amikor 4500 ember kintről kezdett el befelé dolgozni, és arra nem volt jó. Aztán jött még az AI, meg van egy csomó olyan applikáció, amit egyébként, ha nem tud futtatni maga a cég, lehet ez grafikai applikáció is, tehát nem kell, hogy feltétlenül AI-ról beszéljünk. Hogy volt az evolúció? Tehát, hogy volt egy tűzfal, ezeken a tűzfalakon különböző szabályokkal, manuális beállításokkal lehetett szabályozni a felhasználót, a gépet, a hálózati szegmenst.

- Hogy alakult? - 1994 az az évszám, amikor igazából így a checkpoint piacra kerül, és ott igazából mi volt a termék, egész pontosan a State Full Fire volt. Miért is volt ez fontos? Mert előtte is voltak bizonyos forgalomszűrések, ment a tűzfal, csak a tűzfal úgy működött, hogy bejött az egyik irányba, vagy kiment a csomag, és utána a válasz az már megint valamiféle szabályozást követelt. Nyilván ez nem egy professzionális hozzáállás, és ugye az alapító tagok ezért mentek el ebbe az irányba. Tehát alapvetően onnan indultunk, hogy tényleg volt egy doboz, a dobozba bejött a forgalom, az tényleg ilyen Source IP Destination IP port alapján szűrtük. Aztán nyilván sok más termék mellett ugye ez is fejlődött. Bejött nyilván a portfólióba végpontvédelem, satöbbi, de a tűzfal az pedig elindult egy olyan irányba, hogy oké-oké, szeretnénk mélyebb szintű szűréseket megcsinálni. Szeretnénk azt, hogy legyen például felhasználói kontextus, legyen az, hogy meg tudjam mondani, ne csak egy IP címről, hanem mondjuk be tudjam azonosítani, hogy XY vagyok, és én estés amazt csinálhatom. Ez volt egy ilyen evolúciós lépés. Aztán bejött a képbe az, hogy szerettünk volna szabályozni, hogy milyen szofisztikáltan tesszük meg a szűrést. Be tudtuk azt állítani, hogy mondjuk egy Facebookot szeretnénk szűrni, egy Gmailt szeretnénk szűrni, és mindezt teljesen granuláris módon megtettük. És nyilván tudunk olyanról is beszélni, hogy sent boxing, stb. stb. Ugye ezek is természetesen megvoltak az evolúciós fejlődésben, viszont ugye megjelent az AI. És az AI-jal is kellett valamit foglalkozni, és nyilván az, hogy mondjuk egy applikációs szinten én tudom azt szabályozni, hogy milyen forgalmat engedek át, milyen weboldalakat érek el, tudom tiltani a Chatgpt-t. De ha kicsit belemegyek műszakilag, azt már nem tudom állítani, hogy mondjuk egyébként engedem a Chatgpt-t, de én mondjuk csak és kizárólag olyan promptot adhatok neki, ami mondjuk nem tartalmaz szenzitív adatokat.

- És ugye a 2025-ös évre a checpoint is eljutott erre a megállapításra, és így behozta a portfóliójába azt, hogy kell egy ilyen termék.

- Tehát akkor, amikor arról beszélünk, hogy checkpoint, akkor van egy fizikai vas, és vannak különböző olyan szoftverek, amiket föl kell telepíteni a számítógépre. Jól értem?

- Ezek az agentek.

- Igen.

- Tehát ezt hívod annak.

- Igen.

- Azért, mert kérdezek vissza, mert az AI világban akkor, amikor agentekről beszélünk, akkor ugye azok az agentek, amivel már nem kell ember, és csak összerakok egy céget és működik, de hogy nem erről beszélünk, hanem arról beszélünk, hogy van egy forgalomszabályozás, és a forgalomszabályozáshoz kellenek különböző olyan kliensoldali szoftverek, amit föl kell telepíteni, hogy kommunikálni tudjon.

- Maga az a felhasználói szoftver, az tulajdonképpen annyit csinál és úgy működik, hogy van rajta egy szabálykészlet, ami leírja azt, hogy mit lehet, mit nem, hogyan lehet, hogy nem, hova riportáljak, hogyha valami probléma van, és ezt teljes egészében megteszi mind a böngészős forgalmaknál, mind pedig a letelepített, és akkor itt áttérünk talán az Agentic AI-ra, tehát a letelepített Agentic AI-s alkalmazásokban is. Tehát letelepítem a Chatgpt-t, sok esetben, ha mondjuk csak egy weboldal szintű szűrést vagy egy URL cím alapú szűrést alkalmaztunk, akkor az szépen át tudott jutni, mert mondjuk valami más sporton kommunikált, máshogy működött, és ez az Agent például ilyenekben is segít.

- Nézzünk egy-két számot. Ugye hogyha mondjuk az ilyen MI alkalmazások, akár Chatgpt, akár Embedid, mármint meglévő szoftverekbe beépülő, mint mondjuk a Copyright alkalmazásokról beszélünk. Ez mondjuk legyen egy torta, akkor az a terített asztal, ahová ez kikerül, az mondjuk a felhő, így egy cégvezetői érthetőséget biztosítva. Na most a felhőszolgáltatásokról adott ki nemrég a chat.1 jelentést, egy biztonsági jelentést, és van benne egy megrázó adat, ami az MI-re vonatkozik, hogy egészen konkrétan húszból egy cég tudja megmondani azt, hogy pontosan milyen MI eszközök futnak nála. És ezt azért nem értem őszintén, merthogy hát így most józan paraszti ésszel JPE körbemegyek, azt megkérdezem mindenkitől, hogy nálad mi fut. Ez az egyik, és másrészt bekopogtatok az IT-hoz, és kérek tőle egy listát, mert hogy ő meg azért valószínűleg tud szerezni egy ilyen, na, milyenek lehetnek, és megnézi IPC, meg mit tudom én mi alapján, hogy mégis mi fut nálunk. Nem így van?

- Abszolút nem.

- Na, hát akkor erről is beszélünk.

- Nagyon érdekes kérdéseket feszegetünk. Megpróbálok nem belemenni műszakilag, hogy ezt miért nehéz megcsinálni, hanem így kicsit magasabb szinten. Ha belegondolunk abba, van egy olyan fogalmam, hogy shadow ai. Shadow ai nem látja senki, hogy mit csinál az AI, vagy az, hogy ki milyen AI-t használ.

- Ez az, amit mondtál, hogy lefotózom a dokumentumot, és a saját telefonomat.

- Az már lehet a Shadow IT is. Tehát ez egy határmezsgye.

- Igen, igen, igen, de azért nehéz ezt megtenni, mert a felhasználók azok nagyon ügyesek. Hiába tiltom azt, hogy nem engedem, hogy letelepítse az alkalmazást, akkor megnézi böngészőbe, akkor lefotózza a telefonjával, akkor valamilyen módon megkéri a rendszergazdát, mert éppen jóban van vele, hogy nekem amúgy kell, mert marketinges vagyok, szeretnék a Copylottal valamilyen képet generáltatni, és ezért nagyon sok olyan dolog történik, amire nincs sem rálátása, sem ráhatása a központi, akár vezetésnek, akár IT-nek. És ezt alapvetően tényleg könnyen mondhatjuk azt, hogy oké-oké, lekérek egy szoftverlistát központilag, de nagyon sok cégnél azt látjuk, akikkel találkozunk, beszélgetünk, hogy egyszerűen nem tudnak olyan listát akár lekérni, amivel ezt alá tudnák támasztani, hogy igen, te ott a marketingen vagy bárhol, ilyen és ilyen alkalmazást használsz.

- És ti mint checkpoint tudtok ebben segíteni, adni valami módszertant erre a feltérképezésre?

- Abszolút. Pont erre is jó az AI Security-vel kapcsolatos termékcsaládom. Mivel a felhasználó kap egy agentet magára a számítógépére, így teljes egészében kontroll alatt lehet tartani, és meg lehet nézni azt, hogy ő mit csinál. És nem arra vagyunk kíváncsiak, hogy ő most letelepítette bármelyik másik alkalmazást, hanem arra, hogy milyen AI jellegű forgalmat generál. Tehát itt van a kulcs, hogy nem azt akarom látni, hogy egyébként milyen szoftvereket telepít, hanem azt, hogy milyen AI jellegű forgalma van.

- De közben gondolom azt is látom, ha a Facebookozik és nem ebédidőben teszi a böngészőt.

- Nyilván, de nem.

- Szóval mit gondolsz erről HR szempontból?

- Hát ugye volt időszak, több mint tíz év, amikor én gyakorló IT főnök voltam különböző helyeken.

- És minden nap kaptál csokit, meg virágot.

- Nem, azt nem kaptam, de az nagyon érdekes volt, hogy hogy lehetett megérteni a cégnek azt a típusú működését, hogy engedjük-e HR szempontból a Facebookozást vagy nem. De ehhez nagyon fontos, hogy cégműködést nézzünk, meg azt, hogy büntetni akarjuk a céget ezzel, vagy nem. Most nyilván egy gyártásban nagyon nehéz azt mondani a kedves, a szalag mellett álló kollégáknak, hogy Facebookozzanak. Ezt mindenki döntse el vérmérsékletétől függően, és ugyanekkor, hogyha számukra van egy tiltás, akkor az irodistáknak meg miért engedjük. Ez egy örök konfliktus, hogyha gyártást nézek. Ha a cég egészét nézem, mondjuk egy könyvelésen, akkor is nagyon érdekes kérdés, hogy igaz-e az a mondat, hogy egy Facebook csoporttal működtetjük a céget. És engedjük-e a Facebookot. Tehát technológiailag, és akkor most vissza fogok térni ide, jó? Tehát, hogy most ez egy ilyen kitekintés volt, mert a szervezetfejlesztés rejtelmeibe nem megyünk bele, hogy ez hogy vezérli a technológiaválasztást.

- Meg a fluktuációt.

- Meg a fluktuációt, de technikailag egy nagyon érdekes mezsgyére mentünk rá, egy médiavállalatnál több mint 70 féle típusú AI-t használnak. 70 típus. És senki nem tudja megmondani, hogy hányat még ebből, és itt visszatérünk arra, hogy Shadow AI, meg Shadow IT. Rendkívül sok olyan adatszivárgás történik compliance oldalon, ahol a céges adatok akár egy fényképpel kikerülnek a céges tartományból, mert a felhasználó átviszi az informatika által nem ellenőrzött számítógépre. Vendéghálózat nem annyira szigorú, vagy szigorú, de ezt még engedi, és emiatt tudja futtatni az egyébként bizalmas céges adatot. Ugye kompliance szempontból ott indul ez a problémakör, hogy cégmérettől függetlenül mindenkinek adatklasszifikációt kéne végrehajtani arra vonatkozóan, hogy mik azok a céges adatok, amiket egyébként egy AI-jal futtathatunk vagy nem. Igaz-e az a mondat, hogy beállíthatom azt a szűrést, hogy a tartományomon belül az a dokumentum semmilyen módon nem mehet ki. Ugye itt, ha most visszatérünk megint a kérdésre, hogy akkor a checkpointnál, ha tudjátok, hogy mit kell szűrni és beállítjátok a szűrést, akkor ez egyszerű. De ha nem, akkor hogy tudják ezt a figyelést beállítani, amikor azt mondom, hogy engedélyezek mindent, de bizonyos dolgokat figyelek és riasztok. Tehát ez az engedem, de riasztok. Mondok egyszerű példát. Ülök az autóban, és valamilyen sárga műszer kigyullad. Tudok róla, hogy van sárga hibajelzésem, de felülbírálhatom a sárga hibajelzést, hiszen én vagyok, aki kontrollálja ezt. Az IT esetében ki az, aki megmondja nekik, hogy ez a sárga, az azért sárga, mert mondjuk egy guminyomás csökkent. Tehát itt most visszaadnám a szót, hogy ilyen helyzetekkel hogy találkoztok, mik a nehézségek?

- Sokszor találkozunk, így kezdeném, tehát abszolút megerősítve, amit mondtál, hogy ez egy mindennapos dolog. Nincsen tényleg olyan eset, és nincsen olyan ügyféltárgyalás, azt mondom, hogy az elmúlt durván másfél évben, amikor nem jön szóba ez. Mindenhol az van, hogy jaj, valamelyik szabályozó szerv előírja azt, hogy ilyen és olyan AI stratégiát használjunk, de nagyon sok helyen pedig nincsen egyáltalán. És akkor így megy a fejvakargatás, hogy majd akkor valamikor megcsináljuk, majd amikor valamit kezdünk ezzel az egész dologgal, de abszolút nálunk az a jó ebben a termékben, hogy nem csak fekete és fehér létezik, tehát nem csak az, hogy vagy engedem, vagy tiltom, hanem abszolút tudunk felhasználói input mezőt is bekérni, tehát be tudjuk azt kérni, hogy oké, ezt akartad berakni, de kérünk egy megerősítést, hogy azért, mert marketing alkalmazott vagyok, megvan a naplózás. De ugyanígy tudjuk csak és kizárólag figyelni, hogy mondjuk milyen céges adat szivárgott ki esetleg a copylot-ba, vagy bármilyen generatív AI-ba. Tehát ez egy teljesen mindennapos kérdés, és abszolút mi erre fel vagyunk készülve.

- Ha ezt a szálat továbbvisszük, akkor ennek egy nagyon érdekes megfogalmazása, hogyha a zéró trustról kezdünk el beszélni, hiszen a mostani új generációs tűzfalaknak ez alapjában véve mondjuk az, hogy kötelező tartozéka, hogy zéró transzra is úgymond ki legyen hegyezve. Erről mit tudnál mondani?

- Alapvetően én azt gondolom, hogy a zéró teszt egy nagyon fontos dolog, de mégis kevésbé kézzelfogható. Tehát nincs az, hogy én most akkor ide veszek egy dobozt, és akkor kész az aerotres. Nagyon sok cégvezető egyébként ezt szeretné, hogy ez legyen. Ez a legegyszerűbb, legolcsóbb.

- Megint bocs.

- Így van, így van, mint ahogy sok egyéb témában is.

- Veszek egy virágot, oszt boldog.

- Nem? Tehát, hogy ott se nem így működik.

- Igen, sajnos nem humánus megközelítés volt, hogy bevallom.

- Ennél egyszerűbbre nem tudom elmagyarázni.

- Lényeg a lényeg, hogy mivel ez nem egy ilyen megint egy fekete és fehér dolog, és nem egy egyszerű dolog, abszolút képesnek kell lennie a tűzfalnak, illetve az egyéb megoldásoknak arra, hogy zéró trust kompatibilisek legyenek. Sok helyen tényleg ez előírás is, hogy valamilyen zéró tressz megoldást kelljen alkalmazni, tehát igazándiból megfelelően legyen a felhasználó azonosítva. Tényleg teljes mértékben legyen leszabályozva az, hogy mit ér el, hogyan ér el, és az tényleg legyen felhasználóközpontú. Mert ugye tudunk szűréseket biztosítani, de ha nem ismerjük, hogy ki ül ott, még akkor is, ha egy vállalati belső hálózatról beszélünk, akkor nagyon nehéz mondjuk a csoporttagságok alapján különböző szabályrendszert létrehozni, illetve ezeket kezelni. Tehát alapvetően én azt mondom, hogy a zéró trust egy fontos dolog, nagyon nehéz megfogni, nem is feltétlenül elég hozzá egy doboz vagy egy szoftver, hanem ez egy komplex szemléletmód. És erre természetesen, mint egy vezető IT security gyártó, teljes egészében mi is fel vagyunk készülve, ugyanúgy az AI terén is, mint a sima zero trust területén.

- Nekem van egy kérdésem még, ami szerintem ide kapcsolódik, mert hogyha a kliensekre telepítünk különböző idegenteket, amivel figyeljük az ő forgalmukat, hogy a mobil device management. Tehát azért most már egyre nagyobb ez a Bring Your One Device típusú költséghatékonyságra is alkalmat adó mozgalom. Ebben hogyan vesztek részt, vagy mik az irányvonalak?

- A Moby Device Managementről én annyit tudnék mondani, hogy alapvetően mi nem egy MDM megoldást szeretnénk kínálni, hanem egy Security Over MDM. Tehát szeretnénk egy security layert rátenni a tradicionális MDM megoldásokra, és ebben is, ahogyan ugye beszéltünk, akár az AI használat, akár a lefotózás, ez teljesen jól működik, még Bringer on Device esetében is, tehát tudjuk azt mondani, hogy oké, itt történt valamilyen problematikus eset, jön egy riasztás, sőt levágjuk teljes mértékben a vállalati hálózatról? Az anyagotokban van egy nagyon fontos megállapítás szerintem. Azt mondjátok, hogy az MI érkezése az igazából a vállalatnál amúgy is meglévő kockázatokat erősíti fel elsősorban, és csak másodsorban hoz be új kockázatokat. Szerintem az elmúlt 20 percben mind a két féléről beszélgettünk, de hogy egy rosszul beállított jogosultság, vagy egy túl széles körben megosztott tartalommappa, stb. Ez mindig is, nem mindig is, de hogy ez nagyon régóta volt, csak most egy kicsit könnyebb megtalálni, de hogy könnyebb megtalálni, szerintem a sérülékenységet i. Használtok-e ti a checkpoint gyakorlatban AI támogatást abban, hogy megtaláljátok ezeket az egyre könnyebben megtalálható sérüléseket, akár lehet egy kopájl, ott lehet egy audit eszköz például.

- Abszolút mértékben. Erről talán a legjobb mutatószám az, hogy az összes cég az valamilyen szintű sérülékenységvizsgálatot végzett, akár egy pentes jelleggel, akár egy bármivel. Most már vannak akár tényleg olyan AI toolok, ami két másodperc alatt megmondja, hogy nálad ez és ez van. Ugyanígy, ha nem csak a sérülékenységekről beszélem, hanem arról, hogy mondjuk programozást tekintve valaki ír egy kódot, 20 éve nem tudják megfejteni, hogy miért nem fut le normálisan. ZI egyből két másodperc alatt kiköpi, hogy figyelj, a 123-as sorban lehagytál egy vesszőt. De nyilván, ha nem csak szintaktikai oldalról beszélünk, hanem szemantikailag is bármiféle problémát fel tud fedezni, és ezáltal egyrészt könnyebbé teszi a belsős gepeknek a felfedését, de ugyanakkor egy teljesen új támadási felületet nyit, mert ha belegondolunk abba, hogy van egy kipublikált webalkalmazásom, amin lehet, hogy én valamilyen módon tesztelek, de aki fel akar engem törni, annak biztos, hogy tízszer olyan erős gépe van, és bármilyen AI-t segítségül tud hívni, mint ahogy tényleg nagyon sok példa van a világban akár bármelyik nap megnézzük, kijön egy új cikk, hogy itt és itt valamilyen AI jellegű támadással törték föl az adott céget vagy szereztek adatot. Tehát nyilván plusz fegyvert ad a támadók kezébe, de ugyanúgy védekezési eszközt is, csak ugye tudjuk, hogy a támadók mindig két lépéssel előttünk járnak, és emiatt nagyon nehéz ez ellen védekezni.

- Ma minden biztonsági gyártónak kötelező elem ez az MI védelem, tehát hogy tele vagyunk ilyen plecsnikkel, hogy AI Security, de hogy ez azért, hogy mi van mögötte, az nagyon különböző. Szokott lenni az a tapasztalatunk. Van, ahol ez egy riportnézet, ami így AI-osan áll elő, van, ahol része a működő futásoknak, és azon belül vannak ilyen belső, vagy beépített védelmi ügynökök, hogy úgy mondjam. Azt hirdetitek a platformról, hogy idézem feltárás, irányítás és valós idejű védelem egy nézetben. Az a kérdésem, hogy mi az, ami ebből már működik, mi az, ami még inkább csak a jövőbeli tervek, illetve, hogy van-e, ami ezen a téren megkülönböztet benneteket a versenytársaitoktól?

- Igazából három részre bontható az, hogy mit kínálunk. Az egyik az, hogy a felhasználóknak a szokásait, a felhasználói AI használatot, és ahogy említetted, ugye szabályozzuk, látjuk és kezelni is tudjuk és védeni is emellett. Ez a mai nap teljes mértékben egy működő technológia, meg tudom szabályozni azt, hogy ki mit ér el, hogyan kommunikálhat vele, és ha bármiféle adatszivárgás vagy bármi történik, akkor azt tudom kezelni. Ugyanígy tudom kezelni az Agentic AI-t, tehát hogyha mondjuk a felhasználó feltelepít magának egy olyan agentet, aki az ő nevében jár el, és ő mondjuk kommunikál kifelé más rendszerekkel. A rendszerek közötti kommunikációt is tudjuk vizsgálni valós időben, illetve a harmadik dolog, ami egyfajta ilyen pentes jelleggel, hogy van egy rettiming szolgáltatásunk, amikor talán a legkonyhanyelven ezt úgy tudnám megfogalmazni, hogy ha valaki fejleszt valamilyen AI jellegű alkalmazást, vagy AI-t használ alkalmazást, amit utána szeretne kipublikálni akár belső körökben, akár külső körökben, abban valós időben szimulálva a felhasználói inputokat, szimulálva azt, hogy mondjuk egy felhasználó hogyan viselkedik, valós időben tudjuk ezeket védeni, és ezek nem egy olyan technológiák, hogy jaj, de szépen mutat a marketing anyag, ezek tényleg működő technológiák nálunk.

- Félidő van, álljunk meg egy kicsit szerintem, és jöjjön a Digit Podcast végjegye, a személyes szál. Ha már olyan rendszerekről beszélgetünk, amelyek egyre önállóbban működnek. Talán van ennek egy otthoni megfelelője is, a háziállat. Lehet, hogy bátor a hasonlat, de hogy ettől még ez a kérdés önálló rendszerként. Volt a gyerekkorotokban, van-e most, mi a neve, vagy mi volt a neve, ki adta, ki kapta, és mennyire fontos egyébként, hogy tanulékony vagy intelligens állat legyen. Nekem mindig is kiskoromban volt ez a nagy állatszeretet, de mi alapvetően egy panellakásban laktunk, és nem volt sose arra lehetőség, hogy semmilyen háziállatot kapjak. Igen, pont beletaláltam.

- Pedig nem ismerik egymást.

- És a testvéremnek is mindig ez volt mondva, egy kicsit idősebb nálam. Lényeg a lényeg, hogy nagy nehezen kisírtam, hogy lehessen teknősöm. És a teknősöknél volt ez a dolog, hogy oké, oké, akkor takarítani kell, mindent csinálni. És egy idő után a teknősök nem értem, hogy hogy, megtalálták azt, hogy volt benne egy ilyen kis félsziget jellegű építmény, és megtalálták azt a pontot, ahol ez a félsziget fel tud borulni. És hát szépen elbújtak alá, mivel meg tudták tenni ezt, hogy elbújjanak. És ugye utána fogtam ezt a félszigetet, kicseréltük egy másikra, és annak is ugyanúgy megtalálták ezt a pontját, hogy valahogy be tudtak mászni alá. Én ezt tök érdekesnek tartom, és egy ilyen tök öntanuló folyamatnak, úgyhogy itt vonnék talán párhuzamot ebben a dologban, csak mint érdekesség.

- Laci?

- Én egyébként nagyon szeretem az állatokat, de valahogy nem a háziállatokat szeretem annyira. Én a vadon élő, a természetben élő állatokért rajongok. Egyébként rengeteg állatos könyvet lapozgattam kisgyerekként, és így az érdekesebbnél érdekesebb állatokat. Egyszer volt egy kiskutyánk, még nagyon kiskoromban, mit tudom én, 5-6-7 éves koromban, amit így azt hiszem talált ott valaki az utcában, és akkor úgy jutott hozzánk, aztán nem is bírta sok évig, egy-két évig bírta szegény kiskutya. De hogy én tényleg érdekes módon a természetben élő állatokhoz tudok nagyon kötődni. Egy friss élmény az idén túráztam egyet a Cserhátban, és átment előttem egy szarvascsorda az úton, de hogy így vagy 30 állat kicsik és nagyok. Úgyhogy ezek engem mindig lenyűgöznek és megdobogtatják a szívemet. Otthon nincs. A kertben látom a szomszéd macskáját és a mindenféle gyönyörű madarakat.

- A Szarvassal közeli élmény volt, csak az a baj, hogy az autóban állt meg.

- Igen.

- Sajnos ez előfordul.

- Vizsla kutya, van egy vizslánk. És hát eléggé öntörvényű és eléggé okos. És éppen aktuálisan váltogatja, hogy melyik nap mihez van kedve.

- Meg hogy hogyan tud a kerítés alatt kiszökni?

- Nem szökős. Szerencsére ő az, tehát a nulla éves kora óta velem van, és egy dolgot meg kellett neki tanulnia, hogyha kiugrik az autó csomagtartójából a Fillér utcában, akkor ha nem várja meg, ameddig én mondom, hogy jöhet, akkor azonnal meghal. Úgyhogy ez a típusú.

- Hogy tanulta meg?

- Már hogy érted?

- Hát úgy értem, hogyha egyszer megpróbálja.

- Kettő centire ment el a 147-es busz a lejtőn, és azt hiszem, háromszor rántottam vissza, és utána, amikor egyszer így a fülén érezte a gumit, akkor onnantól fogva már nem volt kérdés benne, hogy érdemes megvárni, ameddig a gazdája azt mondja, hogy várjon egy pillanatra, de amúgy azt gondolom, hogy azokat az állatokat kedvelem, akiben egyrészt van egy természetes intelligencia, ezt most értsük jól, ez nagyon bő dolog, de hogy én nem szeretem ezeket a kis hónaljkutyákat, akik teljesen érthetetlen módon haragszanak a világra a méretük miatt, és folyamatosan ugatnak.

- Tehát az enyém az, ha ugat, akkor ott baj van.

- De amúgy egy végtelenül nyugodt valaki.

- Igen, ezt általam nagyra becsült szakemberekről is el tudom mondani. Hadd tegyek fel egy kellemetlen kérdést, mert eddig mindig alád kérdeztem, ha őszinte akarok lenni, de szerintem ez így fair, és kell is róla beszélni. Nem elég egy sajtóközlemény ezekben a témákban szerintem. Júliusban a Check Point maga adott ki egy riasztást a smart konzol eszközének a hitelesítés megkerüléséről, egy 9,1-es súlyosságú hiba a nulladik napi aktív kihasználás mellett. Az első fele a kérdésemnek, hogy az mit jelent, hogy értelmezzük egy picit, meg a második fele, hogy hát a piac szerintem gyakran elfelejti, hogy a biztonsági gyártó az egy szoftvercég, az nem egy mágikus doboz, meg nem egy tökéletes isteni létesítmény, hanem ugyanúgy emberek építik, akik néha hibáznak és tanulnak belőle, és még jobbak lesznek. Na de mit tudsz ezzel kezdeni, amikor az ügyfél ezt dobja be a tárgyalás elején, hogy de hát akkor ez hogy is van?

- A kérdés első felére, hogy mit is jelent és mi is történt. Igazából ebben az esetben annyi történik, hogy bizonyos trükkökkel, hogy így fogalmazzak megint konyhanyelven, meg lehet kerülni a belépést a menedzsment platformra. Ezzel nyilván megfelelő kihasználási hajlandóság mellett úgy, hogy az adott cég nem tud róla, lehet igazából bármit állítani. Nyilván ebből is adódik a súlya, de ez a súly nyilván kontextusba helyezendő. Azért ilyen nagy, mivel teljes autonómiát tud mondjuk valaki szerezni, de megvan az, hogy egyébként mondjuk az internetről hozzáférhetőnek kell lennie a menedzsment szervernek és a többi és a többi. Tehát mindig azt mondom, hogy amikor látunk, és nem csak nálunk, hanem egyéb gyártóknál is mindig kontextusba kell helyezni, mert nap mint nap felröppennek ilyenek, hogy 9-5-ös, 9 hetes, stb. sérülékenységek megjelennek, de az is mindig kontextusba helyezendő, hogy hogyan lehet azt kihasználni, mennyi eszköz van, mennyi olyan eszközön van, ami erre sérülékeny. Hogy hogyan kell ezt kezelni. Én azt gondolom, hogy ilyen szempontból is elöljárunk, tehát különböző technológiákkal vizsgáljuk folyamatosan a saját rendszereinket is, és így kerülnek kvázi megjelenésre ezek a sérülékenységek. Tehát nem úgy értesülünk róla, hogy mindenkit feltörtek, kinyomozzuk, hogy miért törtek fel, és akkor utána jön, hogy hoppá, itt volt egy biztonsági rés, hanem ennek mi proaktívan elé megyünk, és folyamatosan vizsgáljuk a saját termékeinket.

- Én azt gondolom, hogy most gyártótól függetlenül ezt így kellene csinálni.

- Minden gyártónál megvan ez, most nem azért, hogy megvédjem, csak példát szeretnék hozni, hogy bármilyen gyártót nézzünk meg a világon, tulajdonképpen akkor kezdjünk el hinni a gyártóknak, hogyha vannak ilyen sérülékenységi javítások, mert ha nincsenek, az gyanús.

- Igen, de hallottam olyan argumentációt, ügyfél mondta, hogy a másik gyártó elment hozzá kompetitív helyzetben, és azt mondta, hogy nekik azért van olyan sok sérülékenységük, mert világszerte nagyon sok darab, darabszámilag sok eszközt adtak el. Most, ha valaki elkezd gondolkozni, az lehet, hogy valami felső vezetőnél működik, de azért hogyha elmondjuk, hogy igazából az ugyanaz a szoftver, és most az, hogy azt 100 helyen használom, vagy százmillió helyen használom, az igazából teljesen mindegy. A checkpoint.

- Bocsánat, de rosszabb szerintem. Hadd legyek már egy kicsit karakánabb, tehát hogyha sok sérülékenysége van valaminek, amit nagyon sok helyen használnak, az rosszabb, mintha azt a sok sérülékenységű valamit kevesebb helyen használnák.

- Ez így van, ez így van, csak ezt használni, mint argumentáció, hogy nekünk azért van sok, mert egyébként is sok eszközt használunk, és ha kevesebb lenne, akkor kevesebb lenne a sérülékenység, azt hívják ilyen konferenciákra.

- Ezt bizonygatják.

- Nem kell próbálhatja bizonygatni. Na de van még egy témánk, vagy sőt több is szerintem. MCP szerverek, ami azért még mindig egy olyan téma, amit szerintem az elejéről kell kezdeni, ahogy Zoli mindig lelkesen fel is hívja rá a figyelmet, tehát hogy mi az, hogy M meg C meg P. De hogy miért kell ezzel foglalkozni, hogy az ügynökök ezek az estességes intelligenciával összerakott pici autonómiával saját működési lehatárolt területtel bíró szoftvercsomagok, ezeket az úgynevezett MCP szervereket használják fel arra, hogy intézkedjenek, hogy most ilyen hétköznapi nyelven mondjam. Tehát érdekelne először is az, hogy tudsz-e segíteni elmagyarázni, hogy mik ezek az MCP szerverek, és utána hogy kapcsolódik ehhez a checkpoint, milyen biztonsági elemeket javasoltok azoknak a cégeknek, akik ilyen MCP szervereket állítanak be azért, hogy működhessenek MI ügynökök az ő szoftverkörnyezetükben.

- Hogy tényleg az elején kezdjük, hogy mi is az az MCP szerver.

- Ez nyilván egy betűszó, ugye modellkontext protokoll ennek a rövidítése.

- Ezek, ha legegyszerűbben szeretném megfogalmazni, ezek olyan.

- Légy szíves!

- Olyan megoldások, olyan igazából tényleg ilyen szerverként funkcionáló, úgy mondom, hogy felületek, amelyek lehetővé teszik azt, hogy a különböző AI agentek tudjanak kommunikálni mondjuk egy adatbázis szerverrel, egy checkpointos menedzsment szerverrel, mert ugye nyilván a saját megoldásainkhoz is meg vannak írva ezek az MCP szerverek. Tehát tényleg a legegyszerűbben én azt mondom a letelepített Agentemnek, hogy mondjuk szeretnék egy logbejegyzést megkeresni, akkor fogja magát a checkpointos MCP szerverhez fordul, mert megvan az a közös nyelv, amin ő oda tud fordulni, és igazából az én szabadszöveges, humán nyelven megfogalmazott kérésemet lefordítja arra a nyelvre, amit mondjuk támogat ez az MCP szerver, és amit hogyha meghívok, akkor meg tudja adni ezt a választ. És hogy milyen problémák lépnek ezzel föl, hogy még jobban odaadjuk a kezébe a kulcsot az AI Agentnek. Miért? Mert igazából, ha ismeri ezt az MCP szervert, ismeri a struktúrát le tudja azt kérdezni, hogy ezen keresztül miket tud csinálni, és mondjuk nincs megfelelően szabályozva a hozzáférése, akkor aztán azt csinál, amit akar. Nyilván nem teljesen, de azért elég nagy szabadságot kap. És ez mindenképpen egy kibervédelmi szempontból egy nagy kockázatot jelent. Mi ezt hogyan támogatjuk úgy, hogy van erre is szintén az előbb említett megoldások alapján egy ugyanolyan öntanuló folyamat, amely elemzi azt, hogy az MCP szervereken mik a lehetséges hívások, paraméterek, és hogy a felhasználó nevében vagy autonóm módon futtatott AI Agent, ezek közül melyiket teheti meg. Egy jó példa, mondjuk egy MCP szerveren keresztül tudok mondjuk egy ticketing rendszert kezelni, tudok új jegyet létrehozni, módosítani, törölni, de mondjuk azt szeretném, hogy csak és kizárólag a felhasználók tudjanak mondjuk törölni. Mert mondjuk lehet, hogy valamelyik Agent úgy gondolja valami félresikerült prompt után, hogy kitörli az egészet. És az nyilván nekünk problematikus tud lenni, tehát tudom azt szabályozni ezzel a megoldással, hogy mondjuk csak read joga legyen az MCP szerverrel, tehát csak kiolvasni tudjon, módosítani nem, vagy törölni nem. Tehát ilyen szinten tudjuk azt szabályozni, hogy az adott lehetséges hívások közül, aminek egyébként van minden gyártó, ugye leírja, hogy mivel mit tudsz csinálni.

- Bocsánat, de ez akkor olyan, mint egy prompt tűzfal, tehát hogy megszűri azt a prompt tömeget, ami érkezik, és csak bizonyos részét engedi tovább?

- A promptoknak az ugye egy felhasználói prompt. És a felhasználói prompt, miután elkerül egy valamilyen mesterséges intelligenciát használó valamilyen szoftverbe, mondjuk így, hogy ő miket tud csinálni. Tehát nem közvetlenül a felhasználói promptot szűrjük, hanem azokat a hívásokat.

- A gépkockákat, így van pontosan.

- Aha.

- Az intelligensnek tűnik, mert az.

- Tulajdonképpen itt volt egy alapvető probléma, amit megint ilyen cégvezetői nyelven érdemes megfogalmazni, többször használtuk már ezt a példát. Akkor, amikor így használunk mondjuk egy adatbázis lekérdezésre egy agentet. És ugye kiperszekurity szempontból mindig el szoktam mondani és javaslatot szoktam tenni arra, hogy rendszerben olyan AI Agent, aminek nincs önálló felhasználóneve és jelszava, ne legyen. Tehát adjunk felhasználónevet és jelszót mindenkinek, hogy tudjuk azonosítani, hogy milyen user, még hogyha ez AI jent, akkor is. Ha beállítjuk, hogy ez a user nem mehet ki a tűzfalon, akkor a tűzfal fog tudni riasztani, hogyha netán mégis megpróbálja. Ugye erre volt példa, hogy egy cégnél beállítottak egy AI identet, nagy szerencsére megadták a felhasználónév jelszót, és azt vették észre, hogy az AI Agent két nap múlva egy teljesen indokolatlan módon megpróbált kimászni a tűzfal megkerülésével adatért az internetre. És ugye ez a kettő közé próbálom meg most ezt a szervert betenni, hogy egyrészt van egy azonosításom, másrészt pedig tudom azt mondani, hogy figyelj, ha ki is mész, sem törölhetsz.

- Igen, tehát abszolút megmondom azt, hogy mit csinálhat a mi egyéb túljainkkal, vagy akár ő mit mondhat más agenteknek. Tehát mert ő nemcsak mondjuk egy adatbázis szerverrel beszélgethet, hanem beszélgethet egy másik Agent-tel, ami egyébként még tovább hív, tehát erre is van lehetőség, és nyilván az, hogy ő mit csinálhat és mit nem, azt egyrészt figyelni, másrészt szabályozni kell mindenkinek.

- Ugye, hogyha a kiberszekurit oldalon nézem és a szabályozási környezetet, most teljesen mindegy, hogy pénzügyi intézet Doráról beszélek, vagy Nis 2-ről beszélek, vagy az ISO-ról beszélek. Technikailag a Compliance-ben benne van, hogy az IT biztonsági felelős különböző riasztási kategóriákon belül miket kell, hogy megcsináljon. Ez egy riasztási kategória. Tehát itt ennél kell tudnod, hogy most ez milyen típusú esemény. És ezt az eseményt, hogyha nem tudod kvázi bizonyítani, hogy ez az esemény ez incidens nélkül zajlott le, akkor problémád van.

- Az egyik fele a funkcionalitásnak ezen a téren szerintem az, amin az előbb megállapítottuk, hogy ez milyen intelligens, a másik fele meg, hogy milyen gyors, mert ugye ezeknek az ügynököknek és MCP szervereknek azért gyorsan kéne működni ahhoz, hogy legyen értelme, de hogy nagyon nem mindegy, hogy ezen mennyit lassítanak a biztonsági funkciók, és olvastam az anyagotokban, hogy nekem egyébként elsőre varázslatos, hogy ezek a rendszerek, ha jól értem ezekről olvastam, hogy megerősíted vagy cáfolod. Gyakorlatilag olyan gyorsasággal szűrik ki, hogy melyik kérés illeszkedik a felhasználó eredeti kéréséhez, működéséhez, és melyik az, ami gyanús eszközhívás, hogy ez szinte valós idejűen 50 ezredmásodperces a maximum késleltetése. Lehet ennyi idő alatt pontosan szándékot mérlegelni?

- Abszolút.

- Mennyi a téves riasztás például?

- A téves riasztás egyébként nagyon kevés. Azért kevés, mert egyébként is, ha nem az Agentic AI világáról beszélünk, hanem tényleg mondjuk egy végponti szoftverrel monitorozott felhasználói aktivitásra, ami már korábban is velünk volt még az AI előtt. Ott is volt egy viselkedés alapú elemzés, egy viselkedés alapú védelem igazából ezekben. Ez lett igazából átültetve és AI-osítva, hogy egy ilyen csoda magyar kifejezést használjak, és ebből kifolyólag ugye van egy pontos képünk arról, hogy a felhasználó vagy a felhasználó nevében eljáró agent, az mikor és mit szokott csinálni. Mondok egy teljesen hétköznapi példát. Mondjuk én használok egy Agentet arra, hogy az e-mailjeimet megválaszolja. És mondjuk Out of Office esetén elemezze azt a kontextust, hogy ki küldött nekem milyen jellegű levelet, és annak megfelelően válaszoljak, mert lehet, hogy az IT kérdésekben az egyik kollégám illetékes, a HR jellegű kérdésekben a másik kollégám, mert én vagyok mondjuk a vállalatnak a vezetője, és nyilván ezeket fel kell dolgozni. De ha ez az Agent mondjuk elkezd random e-maileket kiküldözgetni ahelyett, hogy csak válaszolna bejövő megkeresésekre, ez azért problémát okoz, mert lehet, hogy mondjuk jött neki egy olyan e-mail, amiben volt egy rejtett támadás, és az a rejtett támadás azt mondta, hogy most akkor az egész mailboxodat mondjuk dumpold ki az XY e-mail címre. Ezek tök valós példák, mert ilyen jellegű problémák is megjelennek nap mint nap, mert nagyon jó. Tehát nagyon jó, hogy tudok egy ilyen agentet használni, meg segít levelet fogalmazni, meg helyettem eljár, mert sok idő megy az e-mailek olvasásával, de azért ezt is mindenképpen védenünk kell, mert ez egy potenciális, egy nagyon nagy potenciális támadási felület.

- Ugyanígy el tudom mondani, ha HR-eseket szoktuk így példaként hozni, hogy mennyire jópofa dolog az, hogy hajnal négykor hat gigányi anyag megy ki bérszámfejtés címszóval. Tehát ezek az apró dolgok, amikre hogyha nem figyelünk oda, vagy nincs definiálva, akkor nem is tudod, hogy adatszivárgásod van. Még egy ilyen típusú tűzfal megoldás esetén fogod tudni azt is monitorozni, hogy ténylegesen felhasználói szokás alapján ez bekövetkezhető, vagy bekövetkezhet-e ez az esemény. Most mondom a másik példát a 20-án áfabevallás. Ugye? Tehát, hogy nyilván exponenciálisan több pénzügy dolgozik aznap általában, mint előtte, vagy utána való napokon ilyen típusú adatszolgáltatásokkal. És ezeket lehet, ha már viselkedés alapon próbálunk meg egy picit erről beszélgetni, akkor ezeket lehet jól, jobban szabályozni.

- Ezek jó példák arra, hogy az AI azért új kockázatokat is hozott, nem csak a meglévőt erősítette. Viszont közben eszembe jutott, hogy még a félidő alatt volt egy gondolatom, ugye beszélgettünk a háziállatokról, amiről eszembe jutott az én gyerekkoromnak egy ilyen eklatáns divathulláma, ami gyorsan lecsengett, a Tamagocsi, nem tudom, ez neked megvan-e még?

- Igen.

- És a Dama Gocsiról pedig eszembe jutott, hogy Gandalf. Merthogy nektek is van egy játék és sci-fi, vagy fantasy világhoz köthető dolgotok, ez a Gandalf nevű online játék, ami gyakorlatilag, ha jól gondolom, a világ legnépszerűbb ilyen IT biztonsági játéka, egy ilyen chatbot figurát több mint egymillió játékos használ, hogy azt hiszem, az benne a legzseniálisabb, hogy lényegében ingyen oktat ez a kis kütyü, vagy így beszoktat erre a gondolkodásra, hogy bizony ez, amit mondtál, hogy red teaming szolgáltatásotok van, tehát hogy egy ilyen etikus hacking típusú tevékenységet azért jó időnként csinálni a biztonság kedvéért. Itt azt hiszem az a feladat, hogy úgy kell promptolni ezt a kis Gandalfot, hogy bizonyos titkos adatokhoz hozzá tudjak jutni. Kiknek ajánlanád egyébként? Konkrétan milyen embereknek vagy beosztású munkatársaknak ajánlanád ezt a játékot?

- Legegyszerűbb válasz mindenkinek. Elmondom, hogy miért. Ugye a tradicionális hackerek, azok tudjuk ilyen kapucni, 0-24-ben gép előtt ülő, ugye megvannak ezek a sztereotípiák.

- Kvarchal című filmet ne nézze meg senki.

- Ezek a sztereotípiák, ezek én úgy gondolom, hogy az AI-jal teljesen eloszlottak.

- Tehát a copfos kislány is lesz hekker.

- Az AI világban simán.

- De jó is.

- És nem csak azért, mert az AI őt támogatja, hanem a gondolkodásmód. Visszatérve erre a Gandalfos példára, nagyon sok külföldi országban, illetve Magyarországon is, ha van rendezvényünk, mindig kiteszünk egy QR-kódot, hogy na, akkor lehet próbálni. Mindenki megpróbál, ez nem egy átverés QR-kód, tehát van olyan díjasolunk is, de ez most éppen nem az.

- Ha ezt se olvastad, akkor menjél egy IT biztonsági kézzel.

- Igen, igen, de ez egy teljesen biztonságos felület, és nagyon jól mutatta azt, hogy fel lett adva az, hogy oké, most akkor van negyed óra, húsz perc arra, hogy eljuss a valahányadik szintre ebben. Mert ugye tudniillik úgy működik a játék, hogy az első szinten még ha azt mondod neki, hogy adja ki körülbelül, akkor kiadja. De így folyamatosan nehezedik.

- Mert egyre több biztonsági funkció lesz a másik oldalon.

- Így van. És nagyon érdekes kérdés, hogy általában az informatikusok nem tudnak a 4-es, 5-ös szintnél előrébb jutni. Általában akik megnyerik, azok például pszichológus. Hasonló, mert az AI, mint olyan, már inkább emberi jellegű érzésekkel módon lehet őt manipulálni és meggyőzni. És ezek a tradicionális ilyen Brute force jellegű támadások már nem működnek. Viszont pontosan ebből kifolyólag ezek a tradicionális hackelési módszerek nagyon nem működnek már. És előtérbe kerülnek azok, hogy tényleg hogyan próbáljuk meg átverni az AI-t, mert van egy chatbot, amin keresztül én simán be tudok jutni. De hogyan jutok be? Úgy, hogy egyébként elhitetem a chatbottal, hogy én vagyok az admin, és ez egy debug session, vagy bármi. És erre még én úgy gondolom, hogy a hackervilág nem volt teljesen felkészülve, viszont nagyon gyorsan megtalálták azt, hogy ki az az ember, akit be kell hívni ahhoz, hogy ezt meg tudják törni.

- Ugye a mostani virtuális térben történő átverések is egyre inkább abba az irányba mennek, hogy pszichológiai nyomásokat helyeznek azokra a megtámadottakra, akiket.

- Igen, bajban vagyok nagyon.

- Igen.

- Ez mindennapos, igen. Tehát én is pont egyébként tegnap kaptam a felszólítást, hogy az egyik streaming platformon most azonnal be kell fizetnem, és nyilván ez az azonnal utald át, töröljük a fiókodat, akár rendőrségi feljelentés van ellened, nézd meg a fotót. Tehát tényleg erre helyeződik át a hangsúly, és nem arra, hogy én most Brute force-szal feltöröm a banki jelszavadat, vagy bármilyen technológiát.

- Megadod magadtól.

- Tágabbra nyitnám egy picit a spektrumot. Értékesítési mérnök a Máté. És szerintem így ebben a munkakörben biztosan látod, hogy mik azok a témák, amiknél az ügyfelek egy kicsit így elkezdenek terelni, vagy amiről nem hajlandók beszélni, vagy nem tudnak beszélni. Van-e valami ajánlásod arra, hogy mit ne engedjen egy cég élesbe, vagy mi az, aminél jobb lenne mégis beszélni róla, mint hallgatni.

- Megpróbálnám én is tágabbra nyitni, de nehéz az AI-tól elvonatkoztatni. Tehát a Number One, azt mondanám, hogy az AI. Valahogy vezessük be, de mindenképpen kontrollált módon vezessük be. Tehát ez egy kvázi tanácsként is értelmezhető. Ami még itt problematikus emellett, az a szemléletmód, a felhasználóknak az oktatása, mert nagyon sokszor, ha nem is AI jellegű a támadás, akkor kijön ez az ember a leggyengébb láncszem dolog, mert lehet, hogy mondjuk egy ranzonvert tartalmazó e-mailre mondjuk egy HR-es, vagy bárki rákattint, és megcsinálja azt, ami benne akár le van írva, tehát ezáltal erre is szerintem nagy hangsúlyt kell fektetni, hogy minden téren IT security szempontból oktassuk a kollégákat, és ne úgy oktassuk, hogy jaj, valamilyen tréninget hozzárendelek, és akkor azt csináld meg, hanem tényleg ennek legyen valami olyan jellegű foganatja, hogyha mondjuk te megcsinálod, teszel le egy vizsgát, akkor mondjuk nem tudom, használhatod a Chatgpt-t. Ha te ezt nem csinálod meg, akkor pedig nem, mert irtva vagy tőle, mert nincs meg a tudatosság. Köszönjük szépen, Máté! Szerintem bőven adtunk muníciót a hallgatóknak. Elég sokfelé tudtunk elkalandozni ma, még engem is meglepett a színessége ennek az adásnak. Remélem, még tudunk veletek beszélgetni később is.

- Köszönöm én is, hogy itt lehettem, és köszönöm szépen hallgatóknak.

- Köszi, hogy itt voltál.