Erről szól az idei Hacktivity
Már csak néhány nap, és kezdődik a 2026-os Hacktivity, melynek programját ezúttal kifejezetten a frissesség jellemzi: a színpadra sok esetben most, először nyilvánosan bemutatott kutatási eredmények kerülnek magyar és nemzetközi szakemberek és kutatók tolmácsolásában. A mezőny igazán nemzetközi: az előadók több mint 10 országból érkeznek, a magyar kutatókkal pedig közel fele-fele arányban, erős jelenléttel képviseltetik magukat. A hazai és a nemzetközi élvonal tudása így egy helyen, egymás mellett jelenik meg.
A friss eredmények és case study-k nem a véletlen művei: az előadók között a nemzetközi piac élvonalába tartozó cégek és szervezetek szakemberei is színpadra lépnek, köztük a Palo Alto, a Protectt.ai, a Trust Panda Europe, a TenRoot, az Iru, az Accenture, a Gjallarhorn Labs és a Diligent képviselői, Magyarországról pedig a CrySys Lab, és Siemens Healthineers, OWASP. Ez a háttér garantálja, hogy a Hacktivityn bemutatott tudás a terület jelenlegi csúcsát tükrözi.
Miről szól idén a Hacktivity
A 2026-os program egyik fő területe az AI-biztonság (támadó és védő oldalon egyaránt), de a konferencia messze nem csak erről szól. A két nagyszínpad (Big Stage és Bigger Stage) előadásai a security terület teljes szélességét lefedik:
-
Telekommunikációs és fizikai-rétegű fenyegetések (amiket a hagyományos SIEM nem lát)
-
Járműbiztonság és CAN-busz behatolásdetektálás
-
Legacy ARM-eszközök és ROP-támadások detektálása
-
Post-quantum kriptográfia és hitelesítés
-
macOS sandbox- és SIP-megkerülések
-
IoT-eszközök reverse engineeringje nyílt eszközökkel és LLM-ekkel
-
Felhőbiztonság (AWS, Azure, GCP) és rejtett titkok felderítése
-
Egészségügyi rendszerek és orvostechnikai eszközök sérülékenységei
-
OT- és energetikai biztonság (lásd külön a Hello from 2033 workshopot)
Kiemelt előadások (magyar és nemzetközi kutatói vonal)
A teljes program egyetlen anyagba nem fér bele, ezért kiemelünk néhány, kutatási szempontból különösen ütős előadást, amelyek jól érzékeltetik az idei felhozatal mélységét. A leírások a program oldalról származnak.
Magyar kutatók
-
Detection-as-Code in Practice (Gyebnár Gergő, Magyarország): a Bigger Stage egyik előadása. Gyebnár a hazai biztonsági szcéna ismert alakja, a Black Cell alapítója és korábbi vezetője; új vállalkozása, a Kaimi ötletével pedig nemrég szakmai elismerést is kapott. Előadása a Detection-as-Code mérnöki, verziókövetésre és CI/CD-re épülő szemléletét viszi a gyakorlatba: a Sigma-alapú logikától és az adversary emulationtől a telemetria-vezérelt validációig, a riasztási zaj csökkentésétől a SOC hatékonyságának növeléséig.
-
PROPS — József Sándor (Magyarország): "Learning Stack Patterns for ROP Detection on Legacy ARM-based Devices". Return-oriented programming támadások detektálási mechanizmusa régi ARM-alapú eszközökön.
-
CAN We Trust Your Results? — Beatrix Koltai (Magyarország): "A Cross-Dataset Study of Automotive IDS Evaluation". Benchmark-keretrendszer a jármű-CAN behatolásdetektáló rendszerek értékeléséhez.
-
macOS Mounting Madness — Csaba Fitzl (Magyarország): kilenc esettanulmány sandbox-, SIP- és TCC-megkerülésekre a nem biztonságos mount-kezelésen keresztül.
-
Polyglots — Roland Győrffi (Magyarország): "Schrödinger's Files". Egyszerre több formátumban is érvényes fájlok, amelyek megkerülik a biztonsági szűrőket, élő demókkal.
-
Introduction to filesystem logic bugs and Apple bug bounties — Gergely Kálmán (Magyarország): workshop a fájlrendszer-logikai hibákról és az Apple bug bounty világáról.
Nemzetközi kutatók
-
Beneath the Stack — Angie Agee (USA-Mexikó): "Detecting Physical-Layer Telecom Threats Your SIEM Will Never See". Állami szereplők a fizikai telekom-infrastruktúra ellen.
-
Reverse Engineering the DUOX PLUS Protocol — Kirils Solovjovs (Lettország): zárt kaputelefon-rendszer reverse engineeringje hardveres eszközökkel, jelfeldolgozással és protokoll-visszafejtéssel.
-
The Vulnpocalypse is Hitting the Physical Realm — Georges Bolssens (Belgium): IoT-eszközök reverse engineeringje nyílt eszközökkel és LLM-ekkel, egy WiFi-extender esettanulmány négy CVE-vel.
-
Harvest Now, Decrypt Later Does Not Apply Here — Allan Dall (Ausztrália): fenyegetésmodell a post-quantum hitelesítéshez.
AI-biztonsági vonal
-
Agentic AI Development for Red and Blue Teams — Sean Hopkins (USA): több-ügynökös AI-keretrendszer biztonsági műveletekhez, emberi felügyelettel.
-
The Agents of Chaos — Arad Donenfeld (Izrael): "AI Driven Malware Generation". Autonóm AI-ügynökök a malware-készítés folyamatában.
-
VibeShell — Etizaz Mohsin (Pakisztán): "How Trusting Your AI IDE Costs You Your Machine". Zero-click RCE AI-kódoló IDE-ken keresztül.
-
Seizing the Means of Software Production — Shaked Reiner: "The Hidden Security Risks of AI Coding Agents". Az AI-vezérelt szoftvergyártás centralizációs kockázatai.
Workshopok — kétórás, gyakorlati (hands-on) sessionök
A két workshop-terem interaktív, kézzelfogható feladatokra épül, 2 órás etapokban. Regisztrálni érdemes. Néhány kiemelt session:
-
Defending AI and Agentic Systems from Ransomware — Behnaz Karimi (Németország), Yuvaraj Govindarajulu (India): zsarolóvírus-támadási utak vizsgálata AI-pipeline-okon át.
-
Car-Hacking Hardware Workshop — Thomas Fischer (Németország): gyakorlati járműbiztonság 20 Raspberry Pi ECU-val, CAN-busz támadások szoftverdefiniált járműveken.
-
Rickrolling the Doctor — Dominik Maksa, János Kovács (Magyarország): egészségügyi technológiák megismerése és orvostechnikai eszközök sérülékenységeinek kihasználása.
-
M0us3: A Lightweight, Multi Session C2 Framework — Aryan Jogia (India): saját fejlesztésű C2-rendszer Rust-alapú Windows implanttal.
Kiemelt workshop: Hello from 2033 (OT-biztonság, energetikai fókusz)
Éva Szolnoki (Magyarország, Magyar Energetikai és Közmű-szabályozási Hivatal ) vezetésével és a SeConSys Alapítvány szakembereinek közreműködésével egy interaktív, feladatmegoldós OT-security egész délután tartó workshop, amely a jövőből tekint vissza a jelenre és a közeljövőre. A fókuszban egy blackout áll: az azt követő visszaállás kihívásai és a folyamatos kiesések hatása az IT-rendszerekre.
A résztvevők csoportokba rendeződve két feladatot oldanak meg:
-
Döntési helyzet az újraindítással kapcsolatban
-
Döntési helyzet az ezekben az időszakokban megtehető, forensicet segítő lépésekről
Mindkét feladat több részből áll, és a kidolgozás közben a helyzet megváltozik: új információk érkeznek, amelyek miatt a csoportoknak újra kell értékelniük a döntéseiket. Ez a workshop kifejezetten releváns az energetikai és kritikus infrastruktúrát üzemeltető cégek számára. A workshop magyar nyelvű, angol mentorálás elérhető.
EXPO
A konferencia kísérő EXPO-ja idén a nyüzsgés központja: a kiállítók bütykölős feladatokkal, challenge-ekkel, élő demókkal és innovatív megoldásokkal várják a látogatókat, amelyeket első kézből ki is lehet próbálni, nem csak megnézni. Az EXPO a gyakorlati megismerés és a szakmai kapcsolatépítés igazi terepe.