2025. 08. 31., 18:29

Így óvd meg cégedet az adatlopástól, amikor az MI is játszik

Így óvd meg cégedet az adatlopástól, amikor az MI is játszik
A vállalati digitális világ az utóbbi években állandó küzdelem színterévé vált a hatékonyság és a biztonság között. Korábban a “shadow IT” jelentett kihívást: amikor a dolgozók engedély nélkül használták saját eszközeiket vagy felhőszolgáltatásokat, megkerülve a céges szabályzatokat. A biztonsági csapatok ebből tanulva fejlesztettek tűzfalakat és szabályokat, hogy rendezettséget teremtsenek. Azonban megjelent egy újabb, kevésbé látható, ám annál veszélyesebb ellenfél: a shadow MI.

A csendes adatlopás veszélye

Képzelj el egy fejlesztői csapatot, amely éppen egy forradalmi terméken dolgozik. Amikor szorít a határidő, az egyik mérnök beilleszt egy céges, titkos algoritmust egy népszerű MI-chatbotba, hogy átdolgoztassa vele a kódot. Az MI pillanatok alatt visszaadja a javított változatot, a fejlesztő pedig büszkén be is emeli azt a projektbe. Amit talán senki nem vesz észre: a lekérdezéssel – vele együtt a szenzitív céges kódrészlettel – az MI-szolgáltatóhoz kerülhet az információ, akár MI-tréningadatként, akár naplózott adatként. Lényegében észrevétlenül szivárog ki az értékes vállalati tudás.

Fontos megjegyezni, hogy ez ma már nem csak elmélet: a dolgozók MI-eszközökkel szerkesztenek érzékeny dokumentumokat, generálnak marketinges szöveget vagy programoznak – mindezt úgy, hogy a kimenő adatokat a hagyományos biztonsági eszközök sokszor nem képesek felismerni, követni vagy védeni. Ez a shadow MI: az innovációs eszközök rejtett, ellenőrizetlen használata, amely komoly biztonsági rést nyit.

Átláthatóság a Cloudflare segítségével

Az új kihívásra új megközelítés szükséges – olyan eszköz, amely átláthatóságot teremt az alkalmazások használatában, és lehetőséget ad a kontrollra anélkül, hogy az innovációt akadályozná. A Cloudflare One szolgáltatásának Shadow IT Report funkciója ebben nyújt segítséget. A rendszer valós időben, adatvezérelt módon mutatja meg, milyen alkalmazásokban – és mely MI eszközökben – történik adatmozgás a cégen belül.

Ez a jelentés nem egyszerűen blokkolandó fenyegetések listája, hanem részletes és kategorizált betekintést ad: átláthatóvá teszi, mely dolgozók mely MI-alkalmazásokat használják, legyen az általános célú (mint a ChatGPT), kódgeneráló (például a GitHub Copilot), vagy éppen adatfeldolgozó és tartalomgyártó, mint a Leonardo.ai.

Újjászületett jelentés és elemzés

Bár a Cloudflare Gateway szolgáltatás korábban is képes volt rögzíteni bizonyos forgalmakat, a felhasználók egyre több és mélyebb betekintést, valamint szabályozási lehetőséget kértek – főleg az MI használatával kapcsolatban. A fejlesztők ezért egy teljesen új elemzőplatformot építettek, amely az adatokat TimescaleDB alapokon, tömörítve és elosztva kezeli, így hónapokra visszamenőleg is gyors lekérdezéseket tesz lehetővé a nagyvállalati ügyfelek számára.

A jelentés testreszabható nézetei lehetővé teszik, hogy célzottan vizsgáld a nem engedélyezett alkalmazásokat, felhasználói aktivitást, adatforgalmat, sőt, a földrajzi eloszlást is. Az új dashboardon idő- és csapatbontásban is láthatóvá válik, mely eszközök és munkatársak használják a legtöbb sávszélességet az MI-alkalmazásokban.


Átfogó kontroll négy lépésben

1. Forgalom átirányítása: A Cloudflare Gateway minden dolgozó internetes forgalmát biztonságos csatornába irányítja, helytől függetlenül. Az MI alkalmazásokat a rendszer felismeri, forgalmukat naplózza felhasználókra, eszközökre és földrajzi helyre bontva.

2. Felhasználás áttekintése: A Shadow IT jelentésben szűrhetsz kifejezetten MI-alkalmazásokra. Azonnal láthatod céged MI-használatának szintjét, a leggyakoribb alkalmazásokat, a trendeket és az adatforgalmat. Rákattintva részletes információkat kapsz: mely csapatok, mely adatmennyiséggel használják az adott MI-appot.

3. Jóváhagyási státuszok kezelése: Rugalmas keretrendszer segít: minden MI-alkalmazás státuszát beállíthatod. Lehet “Engedélyezett” – ha átment a céges biztonsági ellenőrzésen; “Nem engedélyezett” – ha adatvédelmi, biztonsági vagy üzleti okból tiltólistás; vagy “Áttekintés alatt” – új eszközök, amelyek ellenőrzés alatt vannak.

4. Szabályok érvényesítése: A státuszok összekapcsolhatók a Cloudflare Gateway szabályokkal, amelyekkel automatikusan blokkolható minden “Nem engedélyezett” MI-alkalmazás adatforgalma. Az “Áttekintés alatt” lévők esetében speciális védelem állítható be: például adatvesztés-megelőzési (DLP) mechanizmus, amely az érzékeny információk feltöltését akadályozza, vagy a kockázatos műveleteket, például a tömeges fájlfeltöltést korlátozza. Különösen érzékeny helyzetben a Cloudflare Böngésző Izoláció lehetővé teszi, hogy az MI-alkalmazásokat távoli, védett környezetben használják, minimalizálva az adatvesztés kockázatát.

Mindazonáltal még az engedélyezett alkalmazásoknál is érdemes naplózni és auditálni a használatot a folyamatos megfelelőség érdekében.

Mélyebb vizsgálat: Cloudflare Log Explorer

A Shadow IT jelentésen túl, ha különösen gyanús MI-forgalmat tapasztalsz, a Cloudflare Log Explorer szolgáltatás lehetővé teszi a részletes naplóelemzést. API-n vagy a dashboardon keresztül visszakereshető, hogy egy adott felhasználó mikor, milyen típusú MI-alkalmazáshoz fért hozzá, és milyen adatot küldött ki. DLP-riasztás esetén például azonnal visszakereshető, pontosan milyen érzékeny adat került ki, vagy egy szokatlan aktivitási csúcs mögött ki áll.

Ezekkel a lehetőségekkel nemcsak valós idejű rálátásod lesz a shadow MI használatára, hanem visszamenőleg is vizsgálhatod a teljes MI-adatforgalmat, gyorsan és célzottan.

Egyszerű indulás, valódi biztonság

Akár egyből bevezetnéd a Cloudflare One Shadow AI riportot, akár először csak kipróbálnád 50 főig – a platform minden funkcióját költségmentesen elérheted. Nagyvállalatok is gyakran így kezdik a tesztelést. Ha pedig szeretnéd formálni a jövő biztonsági megoldásait, a Cloudflare várja jelentkezésedet a felhasználói kutatási programjába.

Mindezt figyelembe véve egy dolog világos: a shadow MI-vel kapcsolatos láthatóság és kontroll nemcsak kockázatmenedzsment kérdése, hanem elengedhetetlen része a modern digitális vállalat védelmének.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit tennél, ha a kollégáid titokban használnának MI-eszközöket munka közben?
  • Mit gondolsz, etikus dolog céges adatokat külső MI-szolgáltatással feldolgoztatni, ha nincsen erre engedély?
  • Szerinted fontosabb a hatékonyság vagy az adatbiztonság egy vállalatnál?


Legfrissebb posztok

MA 10:57

A techóriások dollármilliárdokat öntenek az MI-be

A legnagyobb technológiai cégek, köztük az Amazon, a Microsoft, a Meta és a Google elképesztő összegeket terveznek költeni MI-fejlesztésekre 2026-ban...

MA 10:49

Az új fénykor: áttörést vár a DARPA a fotonikus számítógépektől

💡 A mesterséges intelligencia teljesítményének növelése régóta akadályba ütközik a hagyományos elektronikus áramkörök fizikai korlátai miatt...

MA 10:41

Az év meglepetése: szibériai vándorsólyom Ausztrália szívében

Egy vadbiológus ritka és különleges fotót készített Közép-Ausztráliában, ahol korábban még sosem tűnt fel szibériai vándorsólyom...

MA 10:33

Az új böngészőtámadások korában sötétben tapogatózunk

Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben...

MA 10:25

Az új szuperkém, a DKnife mindent lát a hálózatodban

🕵 Egy eddig ismeretlen eszközkészletet, a DKnife-ot már 2019 óta használják hackerek arra, hogy hálózati átjárókon (routereken, edge eszközökön) elcsípjék és módosítsák a forgalmat, kémkedjenek, sőt, kártékony programokat juttassanak el a hálózatra csatlakozó eszközökre...

MA 10:17

A nagy kérdés: kompresszoros vagy szárítós páramentesítő otthonra?

A lakásban jelentkező nedvesség, párás falak vagy állandó páralecsapódás ellen gyors megoldást jelenthet egy jó páramentesítő...

MA 09:57

Az MI megállíthatja az erdőtüzeket még a kezdetük előtt?

🔥 Felmerül a kérdés, hogy képes-e a modern technológia és az MI megállítani a pusztító erdőtüzeket még azelőtt, hogy komoly problémává válnának...

MA 09:50

Miért szálltak el ennyire a RAM-árak?

Fontos kérdés, hogy a memóriapiacon miért ugrottak meg ennyire az árak az utóbbi hónapokban...

MA 09:42

Az ayahuasca lehet a PTSD új reménye?

🧠 Egyre több kutatás utal rá, hogy az ősi, amazóniai pszichedelikus főzet, az ayahuasca segítséget nyújthat a poszttraumás stressz-zavar (PTSD) kezelésében...

MA 09:33

Az újabb SmarterMail-hiba megbéníthatja a céges levelezést

🙁 Az Egyesült Államok Kibervédelmi Ügynöksége (CISA) figyelmeztetett, hogy a SmarterMail szoftver súlyos biztonsági hibáját (CVE-2026-24423) már aktívan kihasználják zsarolóvírus-támadásokhoz...

MA 09:26

Az IBIT ETF bedőlt: extrém opciós pánik vagy hedge fund-csőd?

💸 Megemlíthető továbbá, hogy a Bitcoin piacán zajló események egyre inkább a hagyományos tőzsdei sokkokra emlékeztetnek...

MA 09:11

Az újjáépülő agy: MDMA és pszilocibin áttörik a PTSD falát

Az elmúlt években forradalmi lehetőség sejlett fel a poszttraumás stressz-zavar (PTSD) gyógyításában: az MDMA és a pszilocibin, ezek a hírhedtnek tartott pszichedelikumok ígéretes hatást mutatnak a súlyos pszichés sérülések leküzdésében...

MA 09:01

Az új Spotify-funkció, amiért megőrülnek a zenerajongók

Újabb izgalmas fejlesztéssel jelentkezik a Spotify: elindult az „About the Song” (A dalról) funkció, amivel végre bepillanthatsz a slágerek születésének kulisszái mögé...

MA 08:57

A nagy CarPlay‑fordulat: jönnek az MI‑asszisztensek, Siri marad

Az Apple megnyitja a CarPlay rendszerét harmadik féltől származó, hangvezérelt MI‑asszisztensek előtt...

MA 08:41

Az MI-nagyhatalmak költései már meghaladják Izrael teljes GDP-jét

A technológiai nagyvállalatok, az Amazon, a Google, a Meta és a Microsoft idén elképesztő, összesen közel 635 milliárd dolláros (mai árfolyamon kb...

MA 08:26

A Super Bowl igazi sztárja az MI – robotok, poénok, dráma

A 2026-os Super Bowl reklámjai idén új szintre emelték az MI-technológiát, nemcsak a hirdetések elkészítésénél, hanem a legújabb MI-termékek népszerűsítésében is...

MA 08:17

Az MI átírja a kiberháború szabályait – védelemben és támadásban

Az MI-kutatás élvonalába tartozó új modellek már nemcsak abban segítenek a mérnököknek, hogy gyorsabban írjanak kódot vagy automatizáljanak rutinfeladatokat...

MA 07:49

Az ázsiai hotelek titkos kameráit ezrek nézik élőben

Egyre több kínai szállodában találnak rejtett kamerákat, amelyek titokban közvetítik a vendégek, köztük párok intim pillanatait Telegram-előfizetők ezrei számára...

MA 07:42

A vastagbélrák rejtélye: miként verik át az immunrendszert?

🤔 Nehéz elhinni, de a vastagbélrák egészen másképp viselkedik az immunrendszer szempontjából, mint a legtöbb daganat...

MA 07:33

A brutális DDoS-offenzíva éve: Nagy-Britannia is célpont

🛡 A 2025-ös év minden eddigit felülmúlt a DDoS-támadások számában és méretében...

MA 07:25

Az űrhajósok végre saját okostelefont vihetnek a világűrbe

A közelgő űrmissziók fordulópontot hoznak: az amerikai űrhajósok már modern okostelefonokat is magukkal vihetnek az űrbe...

MA 07:19

Az utolsó amerikai részecskegyorsító leállt, érkezik a szuperutód

A tudomány világa új korszakhatáron áll, miután a híres Relativistic Heavy Ion Collider (RHIC), az Egyesült Államok egyetlen és legnagyobb részecskegyorsítója, 25 év működés után végleg befejezte működését a Brookhaven Nemzeti Laboratóriumban (BNL)...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A fogyás csodakapcsolóját végre megtalálták

A clevelandi kutatók a napokban egy teljesen új enzimet azonosítottak, amely kulcsszerepet játszik a szervezet zsírképzésében...

MA 07:01

A Google Fotókban egy kattintás, és minden nyaralási képed eltűnik

Ha elveszíted a legszebb pillanataidat megörökítő fotókat, az felér egy digitális rémálommal...

MA 06:57

Az MI.com tarol: kriptós sztár, Super Bowl-reklám, új MI-ügynök

Kris Marszalek, a Crypto.com vezérigazgatója és társalapítója újabb látványos dobással rukkolt elő: megszerezte az MI...

MA 06:50

Az olaszok megszelídítették a matematika legvadabb egyenleteit

A világ jelenségei, a viharok mozgásán át a tőzsdei árfolyamok változásáig, vagy épp egy járvány terjedése mind matematikai egyenletekkel írhatók le...

MA 06:41

Az új Signal-trükk célkeresztjében a politikusok és újságírók

🕵 Németországban egyre több figyelmeztetés érkezik amiatt, hogy államilag támogatott hackercsoportok magas rangú célpontokat, például politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat próbálnak megtéveszteni a Signalon és más üzenetküldő appokon keresztül...

MA 06:34

A rejtélyes Epstein–Barr-vírus: 22 gén tehet súlyosan beteggé

🔮 Fontos kérdés, hogy miért érinti az Epstein–Barr-vírus (EBV) az emberek többségét súlyos következmények nélkül, míg néhányukat élethosszig tartó betegségekkel vagy akár daganatos megbetegedésekkel is veszélyezteti...