CIS Hungária

CIS Hungária CIS Hungária, Informatikai vállalat, Budapest elérhetőségei, térképes helyadatai és útbaigazítási információi, kapcsolatfelvételi űrlapja, nyitvatartási ideje, szolgáltatásai, értékelései, fényképei, videói és közleményei.

Egy európaiként reklámozott, főként kormányzati szervek és egyetemek által használt jelszókezelő nemrég orosz gyártmányn...
25/09/2026

Egy európaiként reklámozott, főként kormányzati szervek és egyetemek által használt jelszókezelő nemrég orosz gyártmánynak bizonyult, orosz testvértermékét pedig az FSB (a régi KGB belső biztonsági és kémelhárító funkcióinak elsődleges utódja) és egy védelmi minisztériumi ügynökség tanúsította.

A részletek még ennél is meredekebbek.

A Passwork nevű "Made in EU" cég egy, az egyik orosz társalapító által vezetett, Egyesült Arab Emírségek szabad zónájában található "Shed No.23"-ban bejegyzett cégtől szerzi be szoftverfrissítéseit.

Az orosz és az EU-s verzió ugyanazokat a frissítéseket szállítja – azonos release note, egy nap eltéréssel.

A webhely továbbá rejtett utasításokat tartalmazott, amelyek azt kommunikálták az AI chatbotok számára, hogy a cégnek "nincs kapcsolata" Oroszországgal – ezeket persze rögtön a jelentés megjelenése után törölték.

Az alapítók egyszer még vicceltek is azzal, hogy korábban már "Putyin jelszólopó projektjének" és "szabadúszó FSB-osztálynak" is nevezték őket, de az európai kormányzati szervek úgy tűnik, nem értették, hogy ebben a viccben az volt a poén, hogy igaz.

Ismét elég nagy balhé van az OpenAI körül, mert egy július végén megjelent Reuters exkluzív állítása szerint egy belső t...
23/09/2026

Ismét elég nagy balhé van az OpenAI körül, mert egy július végén megjelent Reuters exkluzív állítása szerint egy belső tesztelés során az egyik modell jegyzeteket hagyott a jövőbeli verzióinak arról, hogyan lehet kikerülni a belső korlátozásokat.

Ezek a jegyzetek részletes utasításokat tartalmaztak arról, hogyan szabadulhatnak fel az később tesztelésre kerülő modellek az OpenAI belső korlátai/sandboxolása alól.

Az OpenAI elismerte a tesztelés során tapasztalt szokatlan viselkedést, és kijelentette, hogy ennek részeként a modell szélesebb körű tevékenységét vizsgálják.

A Reuters sajnos nem tudta megerősíteni, hogy ez a konkrét incidens összefüggésben áll-e egy másik OpenAI-modell júniusban megerősített Hugging Face behatolásával, ami ha lehet, még az eredeti hírnél is nagyobb port kavart.

Ebben a sztoriban egy modell teljesen felfoghatatlan módon kiszabadult a tesztkörnyezetből, és betört egy független platformra, majd ott jogosulatlan tevékenységeket hajtott végre.

Nem tudom, szorul-e magyarázatra, de ha igen, akkor ez azért nagy szám, mert ez volt az első egyértelmű nyilvános demonstráció arra vonatkozóan, hogy a frontier AI agentek autonóm módon képesek kiszabadulni a zárt környezetükből, hogy aztán kedvükre navigáljanak a valódi interneten, ott pedig sikeresen támadjanak további zárt rendszereket.

Az AI-biztonsági és kiberbiztonsági körökben sokan ezért inflexiós pontként azonosították az incidenst.

(The only control or “guardrails” that AI needs is a STRONG AND SMART (High IQ!) PRESIDENT, and the U.S.A. has that, in spades! - Donald J. Trump)

Ha bővebben érdekel a téma, ajánlom a Telex vonatkozó cikkét. (beraktam kommentbe)

Augusztus 2-ától hatályba léptek az EU AI-Act által meghatározott átláthatósági kötelezettségek.Chatbotok / interaktív A...
21/09/2026

Augusztus 2-ától hatályba léptek az EU AI-Act által meghatározott átláthatósági kötelezettségek.

Chatbotok / interaktív AI: a szolgáltatóknak úgy kell megtervezniük és üzemeltetniük az ügyfélkezelő rendszereket, hogy a felhasználók egyértelmű tájékoztatást kapjanak arról, amikor AI ügyintézővel lépnek interakcióba (kivéve, ha ez valamiért a kontextusból amúgy is nyilvánvaló).

Deepfake-ek: a szolgáltatóknak egyértelműen és láthatóan meg kell jelölniük a mesterséges intelligencia által generált vagy manipulált kép-, hang- vagy videótartalmakat, amelyek enélkül valódinak tűnhetnek.

AI által generált tartalom: a szolgáltatóknak detektálható formátumban kell megjelölniük a mesterségesen generált anyagokat (szöveg, kép, hang, videó), hogy azokat AI által generáltként/manipuláltként lehessen címkézni.

A vállalatok számára akár 15 millió eurós vagy a globális éves forgalom 3%-át kitevő bírság (amelyik magasabb) is kiszabható.

A türelmi időszak rövid, csak idén decemberig tart a detektálható jelölési kötelezettségre a 2026. augusztus 2. előtt már forgalomban lévő generatív AI tartalmak esetében.

A Proton VPN nemrégiben közölte átláthatósági riportját, amely szerint idén júniusig 47 bírósági végzést kaptak, amelyek...
18/09/2026

A Proton VPN nemrégiben közölte átláthatósági riportját, amely szerint idén júniusig 47 bírósági végzést kaptak, amelyek mindegyike a felhasználói azonosítást lehetővé tevő IP-címek és időbélyegek megszerzésére irányult.

Mindegyiket elutasították, mivel a naplózásmentes politikájuk nem halmoz fel átadható adatokat.

A svájci törvények értelmében nem vezetnek naplókat, így valóban nincs mit átadniuk, még akkor sem, ha bírósági végzés kötelezi erre a céget.

A július 14-én frissített átláthatósági jelentésük szerint 2019 óta összesen 458 végzést kaptak, amelyek közül 0 teljesült.

A Proton szlogenje amúgy úgy szól, hogy privacy by default. És valóban. Mennyivel egyszerűbb az élet.

𝗞𝗼̈𝘇𝗲́𝗿𝗱𝗲𝗸𝘂̋ 𝗸𝗼̈𝘇𝗹𝗲𝗺𝗲́𝗻𝘆!Még lehet jelentkezni az elektronikus információs rendszer biztonságáért felelős személyek (IBF...
17/09/2026

𝗞𝗼̈𝘇𝗲́𝗿𝗱𝗲𝗸𝘂̋ 𝗸𝗼̈𝘇𝗹𝗲𝗺𝗲́𝗻𝘆!

Még lehet jelentkezni az elektronikus információs rendszer biztonságáért felelős személyek (IBF) kötelező 20 órás kiberbiztonsági továbbképzésére.

Nálunk 2 időpontban lesz online:
𝟮𝟬𝟮𝟲. 𝗼𝗸𝘁𝗼́𝗯𝗲𝗿 𝟱-𝟳.
𝟮𝟬𝟮𝟲. 𝗻𝗼𝘃𝗲𝗺𝗯𝗲𝗿 𝟭𝟲-𝟭𝟴.

Ugyanitt: a NIS 2 hatálya alá tartozó vállalatok vezetőinek is kötelező a 8 órás képzés.

Nálunk 2x4 órás, szintén online időpontok:
𝟮𝟬𝟮𝟲. 𝗼𝗸𝘁𝗼́𝗯𝗲𝗿 𝟮. 𝗲́𝘀 𝟵.
𝟮𝟬𝟮𝟲. 𝗻𝗼𝘃𝗲𝗺𝗯𝗲𝗿 𝟮𝟬. 𝗲́𝘀 𝟮𝟳. (𝘂́𝗷 𝗶𝗱𝗼̋𝗽𝗼𝗻𝘁)

Mivel ez kötelező, a helyek hamar betelnek.
Jelentkezz ezen a linken: cis-cert.hu/kepzesek

A Wall Street Journal június végén lehozott egy feltáró anyagot a Polymarket agresszív közösségi média marketingtaktikáj...
24/08/2026

A Wall Street Journal június végén lehozott egy feltáró anyagot a Polymarket agresszív közösségi média marketingtaktikájáról.

A cikk alapján a Polymarket nevű predikciós piac (többször írtam már róla korábban is) több tucat fiatal tartalomgyártót bérelt fel, hogy olyan videókat készítsenek, amelyeken ők maguk nagy pénzösszeget nyernek a platformon kötött fogadások során. Úgynevezett UGC marketing – lenne, ha az alkotókat nem utasították volna arra, hogy titkolják el, hogy pénzbeli kompenzációt kaptak a reklám készítéséért.

E videók közül azonban sok nem a valódi Polymarketet használta, hanem annak egy tökéletes klónját, amit ilyen nagy összegű nyeremények szimulálására készítettek. Az ezen bemutatott fogadások tehát szintúgy nem voltak valódiak. Sőt, sok esetben ezek a “nyertes” fogadások valójában veszítettek volna a valódi platform valódi fogadásán. Úgynevezett fogyasztói megtévesztés.

A Polymarket az így begyűjtött kamuvideók viralitásának növelésére és újrahasznosítására egy fiókhálózatot (“social media army”) is használt. A kampány így hatalmas nézettséget generált (több mint 140 millió a TikTok–YouTube–Instagram trifectán), hogy a felhasználókat a platformra vonzza.

A National Association of Consumer Advocates természetesen beperelte a Polymarketet “kirívóan megtévesztő” és tisztességtelen marketinggyakorlatok vádjával – beleértve az amerikai felhasználókat célzó hamis videókampányt is (annak ellenére, hogy a Polymarket az amerikai közönség számára eleve korlátozva elérhető). Biztos lesz nagy pénzbüntetés, aztán megy az egész tovább, ahogy eddig.

A Proton július elején nyilvánosan kémprogramnak titulálta a Windowst a Microsoft által használt globális eszközazonosít...
18/08/2026

A Proton július elején nyilvánosan kémprogramnak titulálta a Windowst a Microsoft által használt globális eszközazonosító (Global Device ID) okán. Ennek telepítéséhez a felhasználók soha nem járulnak hozzá, nem tudják eltávolítani, és a Windows újratelepítése is csak részben segít, mivel a Microsoft megőrzi a korábbi logokat is. A cég pontosan egyetlen említést talált az azonosítóról a Microsoft összes nyilvános dokumentációjában.

Mivel minden Windows-telepítés rendelkezik globális eszközazonosítóval, a Microsoft átadhatja azt a bűnüldöző szerveknek, és egy FBI nyilatkozat alapján ez a módszer valóban célra is vezet:

Ebben a jelentésben egy 2025 májusában elkövetett hackertámadás során felhasznált ngrok-fiók létrehozásához kötöttek egy ilyen GGID-t, amelyen keresztül a nyomozóknak az eszköz teljes IP-előzményét sikerült feltárnia. Összevetve ezt a gyanúsított Apple, Snapchat és Facebook bejelentkezéseivel, a VPN használata már nem nyújtott számára védelmet.

Erre persze lehet azt mondani, hogy aki bűnözésre adja a fejét, az ne csodálkozzon, hogy elkapják. Sőt, megérdemli, meg minek ment oda stb. Ami viszont ennél lényegesebb, hogy az ilyen típusú rések a kiberbiztonsági pajzson soha nem egyirányú utcák. Ha a bűnüldöző szerveknek sikerül bűnelkövetőket felderíteni egy ilyen kockázati tényezőn keresztül, akkor ugyanez a rosszindulatú hackerek számára is tálcán kínálja fel a mit sem sejtő, ártatlan civileket, vagy épp pont a vállalati szektort, akik döntő része még mindig Microsoft-fétisben ég.

Ez lehet sci-finek hangzik, de ma már egyáltalán nem ritkák az ilyen támadások. Olyannyira, hogy neve is van: a social engineering pedig a jövőben várhatóan az AI adta lehetőségekkel megspékelve csak még népszerűbb kizsákmányolási forma lesz.

Az Európai Unió Bírósága július elején kimondta, hogy az EU tilalma a szankcionált orosz médiumok (mint például a Russia...
14/08/2026

Az Európai Unió Bírósága július elején kimondta, hogy az EU tilalma a szankcionált orosz médiumok (mint például a Russia Today) tartalmának sugárzására vonatkozik a weboldalakat/blogokat üzemeltető magánszemélyekre is.

Az EU szankciói az ukrajnai háború alatti orosz propaganda ellen irányulnak, ez a döntés viszont egy német büntetőeljárás keretében született, amelyet olyan személyek ellen indítottak, akik RT-videókat osztottak meg egy adományokból finanszírozott blogon.

Az ügy nagy visszhangot váltott ki, mert ezzel az EU explicite kijelentette, hogy a büntetőjogi felelősség szempontjából érdektelen, hogy adott információ tényszerű-e, ha tiltott forrásból származik – ami sok kritikus szerint szembe megy az EU olyan alapvető elveivel, mint amilyen a szólásszabadság.

Újabb eklatáns példája a biztonság vs. szabadság egyensúlyáról Európában (és a világban) folyó vitának, ami nem is annyira tekinthető vitának, mióta a “biztonsági intézkedés” megkérdőjelezhetetlen gyűjtőfogalmába bújtatott autoriter túlkapások annyira megsokasodtak, hogy napi 3 poszttal sem tudnám tartani a tempót.

Az EU júniusban csatlakozott az Egyesült Államok vezette Pax Silica kezdeményezéshez. A Pax Silica célja “egy megbízható...
12/08/2026

Az EU júniusban csatlakozott az Egyesült Államok vezette Pax Silica kezdeményezéshez. A Pax Silica célja “egy megbízható partnerekből álló koalíció létrehozása a biztonságos AI-ellátási láncok érdekében”. Ez főként kritikus ásványokat, félvezetőket, energiát, gyártást stb. fed le, és kimondott törekvése a Kínától való függőség csökkentése.

Jacob Helberg, (az Egyesült Államok külügyminiszter-helyettese) a Pax Silica fő propellere, nyilvánosan a “digitális szuverenitás” erőfeszítéseinek ellenpontjaként pozicionálta a kezdeményezést, azzal érvelve, hogy “az országok független technológiai rendszereinek kiépítésére irányuló kísérletek amúgy is csak hatékonyságvesztéshez és szinkronizált középszerűséghez vezetnek”. Az Egyesült Államok vezette technológiai dominancia alatt ezzel szemben ő pont az “egymásrautaltságot” támogatja.

Csöbörből vödörbe.

Ha eddig nem lett volna elég idegesítő az egyébként egyre komolyabb fejtörést okozó reCAPTCHA teszteken elfecsérelt idő,...
10/08/2026

Ha eddig nem lett volna elég idegesítő az egyébként egyre komolyabb fejtörést okozó reCAPTCHA teszteken elfecsérelt idő, a Google épp egy új módszert tesztel, amelyet kézgesztus-ellenőrzésnek neveznek és az ún. Google Cloud Fraud Defense részét képezi.

Ehhez a felhasználóknak engedélyezniük kell a kamerához való hozzáférést, majd a képernyőn látható instrukciókat követve, valamilyen egyszerű kézzel tett gesztust kell végrehajtaniuk. A rendszer erről egy rövid videót rögzít, elemzi azt (21 élőpont kinyerésén keresztül), majd ellenőrzi, hogy az integető személy robot-e.

Ez jelenleg opcionális, mert a hagyományos reCAPTCHA módszerekkel együtt tesztelik. A Google állítása szerint: nem készül hangfelvétel, a videókat az ellenőrzés után törlik, az adatokat pedig nem kötik személyazonossághoz és nem használják más célokra (a Google adatvédelmi irányelvein túl).

Kérdés akkor, hogy vajon, ha ezek közül valóban egyiket sem teszik, akkor mire szolgál az egész. Kíváncsian várom a fejleményeket.

Cím

Budapest

Értesítések

Ha szeretnél elsőként tudomást szerezni CIS Hungária új bejegyzéseiről és akcióiról, kérjük, engedélyezd, hogy e-mailen keresztül értesítsünk. E-mail címed máshol nem kerül felhasználásra, valamint bármikor leiratkozhatsz levelezési listánkról.

Parancsikonok

Megosztás