A ONE Magyarország üzleti IT-szolgáltatásokat nyújtó ONE Solutions divíziója kilenc éve működtet biztonsági műveleti központot, azaz SOC-ot, ahol a vállalati ügyfelek rendszereiből érkező riasztásokat gépi és emberi komponens segítségével elemzik: a gép rendszerezi a hatalmas adatmennyiséget, az elemzők pedig eldöntik, hogy valódi incidensről vagy egyszerű zajról van-e szó. A végső döntést továbbra is ember hozza meg – írta az Economx.
Gerner Viktor információbiztonsági szakértő az AI Summit Budapesten arról beszélt, hogy a fordulatot végül nem a nagyobb modell hozta el, hanem az, hogy megváltoztatták a kérdést.
Mint kifejtették, a rendszer egyik legnagyobb problémája, hogy egy támadó akár heteken keresztül is minimális aktivitást mutathat.
Egy apró riasztás az egyik műszakban, majd egy másik a következőben – miközben egyik elemzőnek sem feltétlenül tűnik fel, hogy ugyanannak a támadásnak a részeiről van szó. A ONE ezért mesterséges intelligenciával próbálta áthidalni az emberi memória és a műszakváltások jelentette réseket.
Az első fejlesztési kör azonban nem hozott eredményt: kiderült, hogy a rendelkezésre álló adatok sem voltak megfelelőek a modell tanításához, és a csapatnak is jelentős tudást kellett felépítenie.
A fordulat akkor következett be, amikor nem a detektálási szabályok optimalizálására kérték az AI-t, hanem arra, hogy hozza meg azt a döntést, amelyet egy elemző is meghozna: incidensről van szó, vagy sem? A modell ezután már több mint 87 százalékban egyetértett az elemzők döntéseivel, és az arány a folyamatos fejlesztésekkel tovább javul. Az előadás a 2026. szeptember 7–8-án megrendezett AI Summit Budapesten hangzott el.
(Borítókép: Gerner Viktor 2026. szeptember 8-án. Fotó: Tövissi Bence / Index)
Itt állítsa be, hogy az Index az elsők között legyen a Google-találatokban!

Mi lenne, ha a jövő nem csak történne veled, hanem te alakítanád? Ez a könyv segít felkészülni, sosem tapasztalt módon. Tedd meg az első lépést most.

Kövesse az Indexet Facebookon is!
Követem!