Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek
Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket.

Láthatatlanul növekvő autonóm MI-ügynökök

Kezdetben az MI bevezetése a cégeknél ártalmatlannak tűnt; a ChatGPT vagy a Copilot csak segített írni, fordítani és kódolni, de nem hajtott végre önálló lépéseket. Ez azonban gyorsan megváltozott. Egyre több csapat vezet be saját autonóm MI-rendszert mindenféle biztonsági ellenőrzés vagy engedélyezés nélkül; ezek a rendszerek képesek célokat értelmezni, lépéseket megtervezni, API-kon keresztül más rendszereket vezérelni, és akár további MI-ügynököket is bevonni. Így egy MI-marketingasszisztens automatikusan elemezheti a kampányokat, optimalizálhatja a célzást és a költségkeretet, egy DevOps-ügynök pedig incidenseket detektálhat, valamint hibaelhárítást is kezdeményezhet emberi beavatkozás nélkül.

Az eredmény: olyan MI-ügynökök jelentek meg, amelyek gyorsabban döntenek, mint ahogy azt bárki átláthatná vagy figyelni tudná.

Miért más az MI-ügynök, mint egy egyszerű bot?

A cégek eddig leginkább szolgáltatásfiókokat, API-kulcsokat kezeltek – ezek Non-Human Identity (NHI) néven ismertek, de az ügynökszerű MI nem illik ebbe a kategóriába. Míg egy hagyományos munkafolyamat lépései előre megszabottak, addig az MI-ügynök eldönti, mit tegyen, láncolhat lépéseket, újabb rendszerekhez férhet hozzá, és közben módosíthatja a tervét. Ez a rugalmasság teszi őket ilyen erőssé – és veszélyessé. Ha egy ügynök hozzáfér adatbázishoz, CRM-hez és Slackhez, akár a vállalat legerősebb felhasználójává válhat. Több ügynök együttműködése pedig elképesztő komplexitást eredményez: mire egy ügynök másokat hív meg vagy hoz létre, sokszor már nehéz visszakövetni, ki indította el az egész folyamatot.

Fontos hangsúlyozni, hogy ezek az MI-ügynökök már nemcsak utasításokat hajtanak végre, hanem önálló döntéseikkel és aktivitásukkal formálják a céges működést.

Az árnyék-MI csendben terjed

Még az óvatos cégek is azt tapasztalják, hogy az árnyék-MI lassan beszivárog. Egy termékmenedzser regisztrál egy MI-eszközre, egy csapat meeting-botot kapcsol a belső tárhelyhez, egy fejlesztő saját ügyféladatokat lekérdező MI-t indít el a gépén. Technikai szempontból mindezek szolgáltatások, amelyek saját szabályozásra és ellenőrzésre szorulnának – ennek ellenére a legtöbb ilyen eszköz mindenféle hivatalos átvilágítás vagy biztonsági vizsgálat nélkül jelenik meg egy szervezetben. A meglévő felügyeleti eszközök ritkán azonosítják őket; egy CASB-alkalmazás legfeljebb egy új SaaS-domaint jelez, de száz rejtett MI-ügynök egy felhőfunkción vagy virtuális gépen már láthatatlan marad.

Ugyanakkor nem rosszindulat vezérli ezeket – csupán a tempó okozza a kontroll elvesztését. A gyorsaság mindig felőrli a körültekintést.


Új szabályok az MI-identitásokhoz

Felmerül a kérdés: hogyan lehet megvédeni valamit, amit nem is látunk, ráadásul gépi sebességgel működik? Az új stratégia három pillére:

– Minden MI-ügynöknek legyen név szerinti tulajdonosa: ha ő elhagyja a céget, az ügynököt is meg kell szüntetni.
– Minden ügynök cselekedetét követni kell: ki indította, milyen feladatot végez, milyen adathoz férhet hozzá.
– Az alapértelmezett jogosultság csak olvasási legyen; írási hozzáférést kizárólag időkorláttal és konkrét engedéllyel adjanak.

Az ügynökök láthatatlan élete

A cégek többsége nem tudja szabályosan megszüntetni az MI-ügynököket, ha már nincs rájuk szükség. Egy márciusi kísérleti projekt ügynökét októberben is futtatják, pedig az eredeti fejlesztő már nincs a cégnél. Másik ügynök közben feltűnés nélkül egyre több ügyféladatot ér el különböző fejlesztések nyomán. Ezek az ügynökök nem rosszindulatúak, de láthatatlanok, tartósak és erősek.

Ezért egyre több vállalat készít MI-ügynök-leltárt, amelyben minden aktív ügynök célját, jogosultságát, tulajdonosát és élettartamát rögzítik.

Az irányítás fontossága

Az MI-ügynökök alkalmazásának célja nem az, hogy leálljanak, hanem hogy megfelelő kontroll és szabályozás mellett működjenek. Ahogy egy új dolgozó sem kap admin jogosultságokat az első napján, úgy az MI-ügynökök fölött is szükség van felügyeletre, döntéseik és tevékenységük rendszeres ellenőrzésére.

A kormányzás kulcsa az, hogy automatizáltan szabályozzák a működési kört, naplózzák a tevékenységeket, és gyorsan leállítsák az esetleg önállósuló folyamatokat. Az MI-ügynökök ma már incidenseket zárnak le, tranzakciókat hagynak jóvá, közvetlenül érintkeznek ügyfelekkel – ennek veszélyeit nem lehet félvállról venni.

A fentiek tükrében az árnyék-MI már nem puszta érdekesség, hanem akár válsághelyzet is lehet.

Összegzés

Az ügynökszerű MI már most része a céges digitális környezetnek. Ha csak emberi és nem emberi identitásokat kezelünk, ideje egy harmadik kategóriát is létrehozni: az autonóm szereplőket. Ezeknek saját identitás, jogosultság és elszámoltathatóság szükséges.

Fontos hangsúlyozni, hogy az MI-ügynököket gyorsan, felelősséggel és átláthatóan kell kezelni, mintha szuperképességekkel bíró munkatársak lennének, nem csupán szkriptek jelszóval. Csak így marad biztonságos a vállalat.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 23:01

Az önvezető taxik végre meghódítják Londont

🚗 Az Alphabet tulajdonában lévő Waymo bejelentette, hogy London lesz az első európai város, ahol elindítja saját robotaxi-szolgáltatását...

MA 22:59

Az adatlopás után most senki sem vállalja a felelősséget a botrányért

💡 A Discord adatvédelmi incidense kapcsán komoly zavart okozott a felelősség kérdése: miközben a közösséget sokkolta a hír, hogy körülbelül 70 000 felhasználó személyes iratai, például jogosítványai vagy útlevelei szivárogtak ki, a botrányban megnevezett ügyfélszolgálati cég, az 5CA kategorikusan tagadja, hogy ők lennének a felelősök...



MA 19:30

Az igazi áttörés kulcsa, az MI jövője a magyar vállalatoknál

🔑 Az elmúlt időszakban a vállalati informatikában újabb konszolidációs hullám indult el...



MA 19:02

Váratlanul eltűnnek az észak-atlanti delfinek, aggasztó jelek mutatkoznak

A közönséges delfinek, amelyek a világ legelterjedtebb tengeri emlősei közé tartoznak, egyre rövidebb ideig élnek az Észak-Atlanti-óceánban...



MA 18:30

Veszélyes Windows-hibák az októberi frissítésben, frissíts mielőbb

⚠ A Microsoft legújabb, októberi Patch Tuesday-je igazi rémálom a rendszergazdáknak: több mint 175 biztonsági hibát javítottak, amelyek közül hármat jelenleg is kihasználnak, további hármat pedig már nyilvánosan ismernek...



MA 18:26

Az MI már a naptáradban is időpontot egyeztet

📅 A Google egy új MI-alapú eszközt vezet be, amely megkönnyíti a Gmailt és a Google Naptárt használóknak a találkozók megszervezését...

MA 18:00

Nobel-díjas tudósok járják be a világot, elismerés mindenhol

🎓 A tudomány legkiemelkedőbb teljesítményeit díjazó Nobel-díjak történetében újra és újra szembetűnik, hogy a tudósok útja ritkán egyenes – sőt, sokszor egész kontinenseket szelnek át, mire rangos elismerésben részesülnek...

MA 17:30

Az Office ikonok, amelyeket a Microsoft soha nem mert bevezetni

🛠 A Microsoft legújabb Office-ikonjai világszerte megjelennek a felhasználók képernyőin, de csak kevesen tudják, hány különös és szokatlan tervet utasított el a vállalat, mire megszületett a végleges dizájn...



MA 17:00

Így szúrd ki, ha Sora 2 videója át akar verni

👀 A Sora 2, az OpenAI fejlett szövegből videót készítő modellje mérföldkő a mesterséges intelligencia fejlődésében...

MA 16:29

Az MI-modellek tudáshiányos világa: óriási az elmaradás

A nagy nyelvi MI-modellek fejlődését beárnyékolja, hogy sok lényeges emberi tudás kimarad a képzésükből...

MA 16:02

Lehet, hogy a tévéd már a mesterséges intelligencia arcoddal hirdet?

🤔 A DirecTV 2026-tól radikális újdonsággal készül a Gemini streaming eszközein: érkeznek az MI által generált reklámképernyők, amelyeken akár a te arcod is főszerepet kaphat...

MA 15:30

A CDC elbocsátásai veszélybe sodorhatják az egész országot

Az Egyesült Államok Járványügyi Központjánál (CDC) az elmúlt hétvégén tömeges elbocsátások zajlottak le, amelyek alapjaiban rengették meg a közegészségügyi rendszer működését...



MA 15:01

Tényleg fiatalabb lesz az immunrendszerünk, ha edzünk?

💪 Az egész életen át tartó állóképességi sportolás nemcsak az izmokat, hanem az immunrendszert is folyamatosan edzésben tartja, így az fiatalosan és hatékonyan működik...



MA 14:59

Az égen feltűnt legfurcsább rádiókarika titka

👀 A világ legerősebb és legtávolabbi rádiókarikájára (furcsa rádiókarika, ORC – odd radio circle) bukkant rá egy nemzetközi csillagászcsapat, amelyben lelkes amatőrök is részt vettek...



MA 14:31

Soha nem látott gamma-kitörés, fekete lyuk nyelte el a hatalmas csillagot

💫 2025. július 2-án az amerikai NASA Fermi Gamma-ray Burst Monitor (Fermi-GBM) közel három órán át észlelt jeleket ugyanabból a forrásból...

MA 14:02

Tévedtünk a holdkráterrel kapcsolatban, de most már tisztábban látunk

A Hold legnagyobb és legősibb kráteréről, a Déli-sark–Aitken (South Pole–Aitken) medencéről csak most derült ki, mennyire másként keletkezett, mint eddig gondoltuk...



MA 13:59

Az asztali minigép, amellyel a MI beköltözik az irodába

💻 Az Nvidia új, mindössze 1,2 kg súlyú számítógépe, a DGX Spark, 128 GB egyesített memóriával és egy petaflops számítási teljesítménnyel érkezik, mindezt egy 15 x 15 x 5 cm-es dobozban...

MA 13:45

Az MI-vel évente 36 milliárdot spórol a Salesforce

A Salesforce ügyfélszolgálati folyamatai MI-alapú eszközökkel működnek, amelyek évente körülbelül 36 milliárd forint megtakarítást hoznak a cégnek...