Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!
A gépen futó MI-ügynököknek korlátlan jogokat adni elsőre csábító, főleg amikor állandóan jóvá kell hagyni parancsokat, és a felugró engedélykérések zavarnak. Mégis, amikor valaki minden védelmet kikapcsol csak azért, hogy gyorsabban dolgozzon MI-vel, az sokkal veszélyesebb, mint gondolnánk – főleg az új hullámos, mindenhez hozzáférő MI-alkalmazások korában.

Biztonsági lyukak mindenütt

A mai operációs rendszerek valójában nem biztosítanak erős védelmet a gépen futó programok között. Elvileg léteznek tiltások – például az MI csak akkor rögzítheti a képernyőt, ha engedélyezzük –, de ha egy MI tényleg cselekedni akar helyettünk, kénytelenek vagyunk rengeteget engedélyezni. Bár több felhasználói fiók is létezik, a legtöbben mindent egy fiókban csinálnak, így a védelem gyengül. Nincs biztos mód arra, hogy mindent elérhetővé tegyünk az MI számára, de közben kizárjuk a jelszókezelőt, a bankszámlánkat, az AWS-hitelesítéseinket vagy a környezeti API-kulcsainkat. Ha ismered Simon Willison projektjeit, tudod: ezt egyszerűen nem akarod kockáztatni.

Két járható út: felhő vagy böngésző

Amíg az Apple vagy a Microsoft teljesen újra nem gondolja az asztali operációs rendszerek védelmét, gyakorlatilag lehetetlen biztonságosan, pontosan szabályozni, mit lát egy MI-ügynök a laptopodon. Érthető, hogy egyes alkalmazások – például a Codex (GitHub Copilot) – alapból sandboxban futtatják parancsaikat, internet-hozzáférés vagy fájlmódosítás nélkül, a kódtár szervezeten kívül.

Az egyik ígéretes megoldás a felhőalapú fejlesztőkörnyezet vagy virtuális gép: itt ugyan kicsit macerásabb mindent beállítani, de cserébe könnyebb együttműködni, párhuzamosan dolgozni, és a csapat is ugyanazt a teret használja. Céges környezetben ráadásul külön MI-jogosultságokat is lehet adni – nem kell mindenhez hozzáférnie, mint a rendszergazdának.

A másik, már most is elérhető biztonsági környezet maga a böngésző. Itt mindegyik oldal saját sütit és elszeparált tárolót kap, így az MI-ügynök csak azokhoz a szolgáltatásokhoz fér hozzá, amelyeket mi jóváhagyunk. Ha beépül a böngészőbe a megfelelő MI-vezérlés, valóban szelektíven dönthetünk arról, kinek mit engedélyezünk – ráadásul úgy, hogy ezt technikailag a böngésző is kikényszeríti. Ez lehet a jövő útja, és minden SaaS-munkavégzés új otthonát jelentheti, főleg ha az Atlassian vagy a Browser Company (The Browser Company) is ebbe az irányba halad.

2025, adrienne, sophiebits.com alapján


Legfrissebb posztok

Új trükk, ügyvédi szöveggel tévesztik meg a mesterséges intelligenciát

MA 14:26

Új trükk, ügyvédi szöveggel tévesztik meg a mesterséges intelligenciát

A Pangea biztonsági cég kutatói rámutattak, hogy a mesterséges intelligencia (MI) – különösen a nagy nyelvi modellek (LLM-ek) – egy újabb, meglepően egyszerű módon is átverhető: elég, ha...

A Windows frissítések már nem akadnak el rejtélyes hibánál

MA 14:01

A Windows frissítések már nem akadnak el rejtélyes hibánál

Több Windows 11 és Windows Server gépen előforduló, idegesítő 0x8007007F hibára kínált megoldást a Microsoft. Ez a hiba különböző frissítési útvonalakon jelentkezett, például amikor valaki Windows 10 1809,...

Az MI már a csalók szolgálatában áll az X-en

MA 13:51

Az MI már a csalók szolgálatában áll az X-en

Az X közösségi oldalon a csalók egyre ügyesebben kerülik meg a platform tiltásait: most már a beépített MI-asszisztens, a Grok segítségével terjesztenek kártékony linkeket. Az új szabályozások értelmében...

Az MI óriása beköltözik Delhibe: OpenAI irodát nyit Indiában

MA 13:26

Az MI óriása beköltözik Delhibe: OpenAI irodát nyit Indiában

Az OpenAI bejelentette első indiai irodájának megnyitását, amellyel egyre nagyobb hangsúlyt fektet a helyi MI-piacra. A cég hamarosan helyi csapatot épít a fővárosban, Delhiben, hogy közelebb kerüljön India...

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

MA 13:03

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

⚠ Lényeges hangsúlyozni, hogy Elon Musk hatalmas vihart kavart azzal, hogy beperelte az Apple-t és az OpenAI-t: szerinte ez a partnerség elfojtja a MI-innovációt, végtelen előnyt biztosítva a ChatGPT-nek....


MA 12:50

Az amerikai diákok tudása mélyrepülésben

Az USA középiskolásainak matematika- és olvasáseredményei évtizedes mélyponton vannak. A legfrissebb országos felmérés szerint a végzősök 2024-es átlaga több mint húsz éve a legalacsonyabb. A COVID–19-járvány csak tovább...

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

MA 12:27

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

Sokan elgondolkodtak már azon, mennyire hatott rájuk egy-egy kedvenc könyv, film vagy festmény. Mi vonzott bennük? Egy különleges szín, egy zenemű magával ragadó dallama, egy író empátiája, vagy...

Az új Windows frissítés mindenkiből rendszergazdát csinálna

MA 12:01

Az új Windows frissítés mindenkiből rendszergazdát csinálna

A Microsoft 2025 augusztusi Windows biztonsági frissítése váratlan bosszúságokat okozhat, miután a Windows Installer egyik sebezhetőségét egy új biztonsági javítással zárták le. A megoldás lényege, hogy mostantól minden...

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

MA 11:26

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

Az OpenAI új fejlesztése, a ChatGPT ügynök jelentősen kibővíti a mesterséges intelligencia lehetőségeit: a virtuális számítógép és a beépített eszköztár révén most már nemcsak elemzéseket és adatgyűjtést tud...