Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata
A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján mostantól bárki számára elérhető az API-alapú Cloud Access Security Broker (CASB) szolgáltatás, amely képes felügyelni és elemezni olyan népszerű MI-eszközök biztonsági állapotát, mint az OpenAI ChatGPT-je, az Anthropic-féle Claude vagy a Google Gemini. Ezek az integrációk lehetővé teszik, hogy a vállalatok mindenféle extra szoftvertelepítés nélkül, néhány percen belül kezdjék el a hibás konfigurációk, adatszivárgások vagy megfelelőségi problémák kiszűrését.

MI, biztonság és egységes kontroll

Az MI gyors térnyerése a munka világában új kihívásokat teremt, különösen az adatvédelem és a megfelelőség terén. Bár a vállalatok igyekeznek kihasználni az MI adta lehetőségeket, nem engedhetik meg maguknak, hogy a hálózatuk vagy adataik védelmét háttérbe szorítsák. A Cloudflare API CASB és inline CASB rendszerei egyszerre nyújtanak betekintést az MI-eszközökben tárolt adatokba (out-of-band módon), miközben a Cloudflare Gateway a valós idejű adatforgalmat is képes szűrni, DLP-vel (Data Loss Prevention, azaz adatvesztés-megelőzéssel) kiegészítve. Így mindhárom MI-megoldás használata egyetlen vezérlőpult alatt irányítható.

ChatGPT: többrétű védelem

A Cloudflare integrációja a ChatGPT-vel számos speciális funkciót kínál. Nem elhanyagolható, hogy képes feltérképezni, ha a vállalaton belül valaki például nyilvánosan oszt meg vagy tesz közzé GPT-ket a GPT Store-ban; a rendszer pedig automatikusan azonosítja ezek tulajdonosait a gyors elhárítás érdekében. Emellett figyeli az API-kulcsokat, felismeri a ritkán vagy soha nem használt kulcsokat, és rávilágít a jogosultsági túlterjeszkedésekre is. A DLP-modul segítségével az érzékeny adatok – például pénzügyi vagy egészségügyi információk, forráskód vagy hozzáférési adatok – feltöltése is azonosítható, beleértve a chathoz csatolt fájlokat is.

Claude: az engedélyek őre

A Claude esetében a CASB kiemelten az API-kulcsok aktivitását, valamint az engedélyek és beállítások állapotát vizsgálja. Gyorsan kiszűrhető, ha elavult, nem használt meghívók vagy túlzottan széles jogkörök húzódnak meg a háttérben, még mielőtt ezek rést ütnének a rendszeren. A DLP itt is aktív: minden feltöltött fájlt átvizsgál, így a vállalat biztos lehet abban, hogy Claude használata során nem sérülnek az adatvédelmi vagy megfelelőségi előírások. Az Anthropic folyamatos fejlesztéseinek köszönhetően a Cloudflare is rendszeresen bővíti a Claude-hoz kapcsolódó biztonsági figyeléseket.


Gemini: a Google MI-fejlesztése célkeresztben

A Google Gemini, amely a Google Workspace-hez kapcsolódó bővítményként működik, speciális ellenőrzéseken esik át. Kiemelten figyelik, hogy minden felhasználó és adminisztrátor rendelkezik-e kétfaktoros hitelesítéssel (MFA), hiszen ennek hiányában már egy egyszerű adathalász kísérlet is végzetes lehet: egy kompromittált adminfiók révén a támadó hozzáférhet a Geminiben kezelt céges adatokhoz, sőt, akár a teljes Google Workspace is veszélybe kerülhet. A rendszer azt is kiszűri, ha felfüggesztett, de még mindig licenccel rendelkező fiókok maradnak a rendszerben, ami költséget és kockázatot is csökkenthet. Egy AI Ultra felhasználó például hozzáférhet a kísérleti Project Marinerhez (Mariner projekt – Project Mariner), amely akár tíz automatizált folyamatot is képes egyszerre végrehajtani, így egyetlen feltört fiók jelentős károkat okozhat.

Az MI-őrzés jövője: teljes láthatóság a szoftvereken túl

Az MI-eszközök új védelmi stratégiát és eszköztárat követelnek meg; a Cloudflare CASB agentless, API-alapú működése lehetővé teszi, hogy ne csak a forgalom közbeni (inline) szabályozás, hanem a háttérben történő (out-of-band) felderítés révén is teljes képet kapjanak a cégek az MI-használat biztonságáról. Így a vállalatok félelem nélkül, biztonságosan alkalmazhatják a generatív MI technológiákat. Az új ügyfelek akár 50 ingyenes férőhelyet is igénybe vehetnek a kezdéshez, a Cloudflare szakértői pedig készséggel segítenek a nagyobb léptékű bevezetések esetén is.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, elég az adatok védelmére csak technológiára támaszkodni?
  • Te mit tennél, ha felfedeznél egy biztonsági rést a munkahelyeden?
  • Szerinted ki a felelős, ha egy MI-eszközből adatszivárgás történik?


Legfrissebb posztok

MA 16:33

A komplex ETF-ek brutálisan megégethetik a befektetőket

Az utóbbi években egyre több összetett ETF-et dobtak piacra, beleértve az egyedi részvényekre épülő vagy inverz ETF-eket is...

MA 16:02

A halványuló KIC 5623923 rejtélyes égi tánca

⭐ A NASA Kepler űrtávcsövével kínai csillagászok megfigyeltek egy különleges kettőscsillag-rendszert, a KIC 5623923 jelűt...

MA 15:49

Az Indiegogo rákapcsol: végre érkeznek a csomagok

📦 Az Indiegogo új, Express Crowdfunding nevű kampányformát indít, amelynek lényege, hogy az alkotók már a kampány közben is elkezdhetik kiszállítani a termékeket, nem kell megvárniuk a kampány végét...

MA 15:33

A ChatGPT leállt, a világ felhördült: beszélgetések tűntek el

Világszerte leállt a ChatGPT, a felhasználók pedig hiába próbálnak hozzáférni a beszélgetésekhez, csak hibaüzeneteket kapnak...

MA 15:18

Az AWS MI-forradalma: friss áttörések és merész újítások

Az AWS éves re:Invent konferenciája ismét szélsebesen indult, és rögtön az első napon bejelentések tucatjaival lepte meg a technológiai világot...

MA 15:01

A naplementében startolt a SpaceX újabb Starlink-missziója

🌕 A SpaceX december 2-án ismét lenyűgöző látványosságot nyújtott: a Starlink 6-95 küldetésen 29 új internetszatellitet juttatott Föld körüli pályára a Cape Canaveral űrközpontból...

MA 14:34

Az MI-háború kiéleződik: pánikban az OpenAI a Google miatt

Sam Altman, az OpenAI vezérigazgatója vészhelyzetet hirdetett a cégnél, miután a Google Gemini MI-je mindössze három hónap alatt 200 millió felhasználót szerzett...

MA 14:01

Az iPhone 17-nek köszönhetően szárnyalnak az Apple-eladások 2025-ben

Az Apple újabb rekordhoz közelít: 2025-ben várhatóan 247,4 millió iPhone-t szállít le világszerte, ami 6%-os növekedés az előző évhez képest...

MA 13:49

Az indiai reptereken már a GPS-jeleket is manipulálják

✈ India nyolc legnagyobb repülőterén derült fény GPS-hamisításra és jelzavarásra, amelyeket helyi hatóságok fedeztek fel...

MA 13:33

A katalízis új kora: elég lehet egyetlen atom

⚡ A modern társadalom szinte minden iparágában kulcsszerepet töltenek be a katalizátorok, legyen szó fémiparról vagy gyógyszergyártásról...

MA 13:17

A Quad9 végleg lekapcsolja a veterán HTTP/1.1-et

2025. december 15-től a Quad9 megszünteti a DNS-over-HTTPS (DoH) támogatását HTTP/1...

MA 13:01

Az Amazon is ringbe száll az MI-gyárakért

Az Amazon legújabb dobása, az AI Factory, új távlatokat nyit a vállalatok és kormányok számára: mostantól saját adatközpontjukban működtethetik a legerősebb MI-rendszereket...

MA 12:49

A feledésbe merült núbiai királyság sírjainak sötét titka

🗿 Egy elszigetelt sír a szudáni Bayuda-sivatagban teljesen új fényt vet az ősi afrikai rítusokra...

MA 12:17

A tetoválófesték sötét oldala: tényleg rombolja az immunrendszert?

A svájci kutatók egereken végzett vizsgálatok szerint a tetoválófesték nem marad a bőrben mozdulatlanul, hanem néhány percen belül a nyirokrendszerbe kerül, ahol akár hónapokig is felhalmozódik...

MA 12:02

A bukott királynő: fejjel lefelé temetett korona Görögországban

Görögországban, Athéntól mintegy 95 kilométerre északnyugatra, egy ókori temetőben különös sírt tártak fel régészek...

MA 11:18

A Google MI-je kattintásvadász címeket ont – tombol a felháborodás

💥 Felmerül a kérdés, mennyire bízhatunk meg a hírek címeiben, amikor azokat már nem is újságírók, hanem a Google MI-je írja át...

MA 11:04

Az első kínai visszatérő rakéta a történelmi leszállás küszöbén

A rakétaiparban zajló forradalom egyik legizgalmasabb mérföldköve előtt áll most Kína, ahol több cégnél is éles versenyfutás zajlik az első, pályára állítható, visszatérő, többször felhasználható rakéta fejlesztéséért...

MA 10:57

Az eltűnt MH370 járat utáni kutatás újraindul

🛫 Több mint tíz évvel az eltűnése után Malajzia ismét elindítja a légiközlekedés egyik legnagyobb rejtélyének felderítését: folytatódik a Malaysia Airlines MH370-es járatának kutatása...

MA 10:50

Az IP-kamerák sötét oldala: intim felvételek a feketepiacon

A koreai rendőrség négy elkövetőt tartóztatott le, akiket azzal gyanúsítanak, hogy több mint 120 000 IP-kamerát törtek fel országszerte, a lopott felvételeket pedig egy külföldi felnőttoldalnak értékesítették...