Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek
Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket.

Láthatatlanul növekvő autonóm MI-ügynökök

Kezdetben az MI bevezetése a cégeknél ártalmatlannak tűnt; a ChatGPT vagy a Copilot csak segített írni, fordítani és kódolni, de nem hajtott végre önálló lépéseket. Ez azonban gyorsan megváltozott. Egyre több csapat vezet be saját autonóm MI-rendszert mindenféle biztonsági ellenőrzés vagy engedélyezés nélkül; ezek a rendszerek képesek célokat értelmezni, lépéseket megtervezni, API-kon keresztül más rendszereket vezérelni, és akár további MI-ügynököket is bevonni. Így egy MI-marketingasszisztens automatikusan elemezheti a kampányokat, optimalizálhatja a célzást és a költségkeretet, egy DevOps-ügynök pedig incidenseket detektálhat, valamint hibaelhárítást is kezdeményezhet emberi beavatkozás nélkül.

Az eredmény: olyan MI-ügynökök jelentek meg, amelyek gyorsabban döntenek, mint ahogy azt bárki átláthatná vagy figyelni tudná.

Miért más az MI-ügynök, mint egy egyszerű bot?

A cégek eddig leginkább szolgáltatásfiókokat, API-kulcsokat kezeltek – ezek Non-Human Identity (NHI) néven ismertek, de az ügynökszerű MI nem illik ebbe a kategóriába. Míg egy hagyományos munkafolyamat lépései előre megszabottak, addig az MI-ügynök eldönti, mit tegyen, láncolhat lépéseket, újabb rendszerekhez férhet hozzá, és közben módosíthatja a tervét. Ez a rugalmasság teszi őket ilyen erőssé – és veszélyessé. Ha egy ügynök hozzáfér adatbázishoz, CRM-hez és Slackhez, akár a vállalat legerősebb felhasználójává válhat. Több ügynök együttműködése pedig elképesztő komplexitást eredményez: mire egy ügynök másokat hív meg vagy hoz létre, sokszor már nehéz visszakövetni, ki indította el az egész folyamatot.

Fontos hangsúlyozni, hogy ezek az MI-ügynökök már nemcsak utasításokat hajtanak végre, hanem önálló döntéseikkel és aktivitásukkal formálják a céges működést.

Az árnyék-MI csendben terjed

Még az óvatos cégek is azt tapasztalják, hogy az árnyék-MI lassan beszivárog. Egy termékmenedzser regisztrál egy MI-eszközre, egy csapat meeting-botot kapcsol a belső tárhelyhez, egy fejlesztő saját ügyféladatokat lekérdező MI-t indít el a gépén. Technikai szempontból mindezek szolgáltatások, amelyek saját szabályozásra és ellenőrzésre szorulnának – ennek ellenére a legtöbb ilyen eszköz mindenféle hivatalos átvilágítás vagy biztonsági vizsgálat nélkül jelenik meg egy szervezetben. A meglévő felügyeleti eszközök ritkán azonosítják őket; egy CASB-alkalmazás legfeljebb egy új SaaS-domaint jelez, de száz rejtett MI-ügynök egy felhőfunkción vagy virtuális gépen már láthatatlan marad.

Ugyanakkor nem rosszindulat vezérli ezeket – csupán a tempó okozza a kontroll elvesztését. A gyorsaság mindig felőrli a körültekintést.


Új szabályok az MI-identitásokhoz

Felmerül a kérdés: hogyan lehet megvédeni valamit, amit nem is látunk, ráadásul gépi sebességgel működik? Az új stratégia három pillére:

– Minden MI-ügynöknek legyen név szerinti tulajdonosa: ha ő elhagyja a céget, az ügynököt is meg kell szüntetni.
– Minden ügynök cselekedetét követni kell: ki indította, milyen feladatot végez, milyen adathoz férhet hozzá.
– Az alapértelmezett jogosultság csak olvasási legyen; írási hozzáférést kizárólag időkorláttal és konkrét engedéllyel adjanak.

Az ügynökök láthatatlan élete

A cégek többsége nem tudja szabályosan megszüntetni az MI-ügynököket, ha már nincs rájuk szükség. Egy márciusi kísérleti projekt ügynökét októberben is futtatják, pedig az eredeti fejlesztő már nincs a cégnél. Másik ügynök közben feltűnés nélkül egyre több ügyféladatot ér el különböző fejlesztések nyomán. Ezek az ügynökök nem rosszindulatúak, de láthatatlanok, tartósak és erősek.

Ezért egyre több vállalat készít MI-ügynök-leltárt, amelyben minden aktív ügynök célját, jogosultságát, tulajdonosát és élettartamát rögzítik.

Az irányítás fontossága

Az MI-ügynökök alkalmazásának célja nem az, hogy leálljanak, hanem hogy megfelelő kontroll és szabályozás mellett működjenek. Ahogy egy új dolgozó sem kap admin jogosultságokat az első napján, úgy az MI-ügynökök fölött is szükség van felügyeletre, döntéseik és tevékenységük rendszeres ellenőrzésére.

A kormányzás kulcsa az, hogy automatizáltan szabályozzák a működési kört, naplózzák a tevékenységeket, és gyorsan leállítsák az esetleg önállósuló folyamatokat. Az MI-ügynökök ma már incidenseket zárnak le, tranzakciókat hagynak jóvá, közvetlenül érintkeznek ügyfelekkel – ennek veszélyeit nem lehet félvállról venni.

A fentiek tükrében az árnyék-MI már nem puszta érdekesség, hanem akár válsághelyzet is lehet.

Összegzés

Az ügynökszerű MI már most része a céges digitális környezetnek. Ha csak emberi és nem emberi identitásokat kezelünk, ideje egy harmadik kategóriát is létrehozni: az autonóm szereplőket. Ezeknek saját identitás, jogosultság és elszámoltathatóság szükséges.

Fontos hangsúlyozni, hogy az MI-ügynököket gyorsan, felelősséggel és átláthatóan kell kezelni, mintha szuperképességekkel bíró munkatársak lennének, nem csupán szkriptek jelszóval. Csak így marad biztonságos a vállalat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:34

Az indiai Nagy Testvér mindent lát: nyilvántartanak minden okostelefont

👀 Megvizsgáljuk, hogyan tervezi India feltérképezni és nyilvántartani az ország összes okostelefonját, legyen szó új vagy használt készülékről...

MA 20:16

Jön a szigor: felezik az ingyenes tanúsítványok érvényességét

A Let’s Encrypt bejelentette, hogy 2028-ig felére, azaz 90 napról 45 napra rövidíti a kibocsátott tanúsítványainak érvényességi idejét...

MA 20:03

Az Amazon 36 millióért engedi személyre szabni a saját MI-modelleket

💰 Különösen említést érdemel, hogy az Amazon Web Services (AWS) mostantól lehetővé teszi a felhőalapú ügyfelek számára, hogy már a betanítási folyamat közben is testre szabják az MI-modelleket, saját adataikat beépítve...

MA 19:34

A MI jövőjének kulcsa az igazság, a szépség és a kíváncsiság?

Elon Musk ismét figyelmeztetett az MI jelentette veszélyekre, kiemelve, hogy a technológia gyors fejlődése miatt a jövő nem feltétlenül lesz pozitív...

MA 19:17

A Microsoft Defender összeomlása megbénította a fenyegetésvadászatot

🙁 Az elmúlt 10 órában részleges leállás bénította a Microsoft Defender XDR portált, több felhasználó számára elérhetetlenné téve a fenyegetésvadászatot és egyéb funkciókat...

MA 19:01

A város minden épülete 3D-ben – itt az új térkép!

A Müncheni Műszaki Egyetem kutatói a GlobalBuildingAtlas nevű projektben először készítették el a Föld összes épületéről készült, nagyfelbontású 3D-térképét...

MA 18:50

A menstruáció űrbeli forradalma: új megoldások hosszú küldetéseken

Az űrutazás emberi kihívásai túlmutatnak a technológián: az alapvető testi folyamatokat is újra kell gondolni a Földtől távol, legyen szó étkezésről, alvásról, vagy éppen a menstruációról...

MA 18:34

Az új Steam Machine megtöri a Valve hardverátkát?

Első pillantásra úgy tűnt, hogy a Steam Machine 2015-ös bevezetésével a Valve végre megoldja a PC-s játékok legnagyobb gondjait...

MA 18:17

Az év végi aduász: jön a Mortal Kombat 1 Game Passra

Decemberben a Game Pass kínálata igazi csemegéket tartogat. A legnagyobb durranás kétségtelenül a Mortal Kombat 1, amely december 10-től érhető el az Ultimate és Premium előfizetők számára...

MA 18:01

A halott csillagok rejtélye: feltámadnak a fehér törpék?

💫 Az univerzum egyik legérdekesebb jelensége a fehér törpék világa: ezek a csillagmaradványok akkor születnek, amikor egy csillag már nem termel energiát magfúzió útján...

MA 17:02

Az Antigravity bakija: eltűnt egy felhasználó teljes meghajtója

Külön említést érdemel, hogy egy újabb súlyos hiba miatt a Google Antigravity nevű MI-fejlesztőeszköze egy felhasználó teljes D: meghajtóját törölte, helyreállítási lehetőség nélkül...

MA 16:50

A YouTube új deepfake-rendőre: áldás vagy átok?

A YouTube új arcfelismerő eszköze, amely a feltöltők biometrikus adatait használja fel az MI-alapú deepfake videók azonosítására, komoly aggodalmakat váltott ki szakértők és tartalomgyártók körében...

MA 16:33

Az a merész jóslat, amely fél évszázadra formálta a chipeket

1964. december 2-án a San Francisco-öböl térségében egy szerény, szakmai találkozón Gordon Moore számítástechnikus letette a félvezetőipar alapjait: megszületett a ma már legendás Moore-törvény...

MA 16:18

A Luma AI meghódítja Londont

Az amerikai Luma AI, amelynek értéke már meghaladja az 1 470 milliárd forintot, nagyszabású londoni terjeszkedést jelentett be...

MA 16:01

Titkok a középkori angol seregről: 290 ezer sors online

Néhány éve még elképzelhetetlen volt, hogy bárki böngészhessen középkori angol katonák sorsaik között...

MA 15:50

Az Oracle-hack után újabb adatlopás rázza meg a Pennsylvaniai Egyetemet

A Pennsylvaniai Egyetem nemrég jelentette be, hogy támadók érzékeny személyes adatokat loptak el az Oracle E-Business Suite szervereiről...

MA 15:33

Az újabb csapás: Michael Burry szerint túlárazott a Tesla

Michael Burry, a híres befektető, aki a 2008-as nagy gazdasági válság idején shortolta az ingatlanpiacot, ezúttal a Teslát bírálja élesen...

MA 15:17

Az új kvantumanyag átírhatja az űrtechnológia szabályait

A Kaliforniai Egyetem irvine-i campusán (UC Irvine) egy kutatócsoport olyan eddig ismeretlen kvantumállapotot fedezett fel, amely akkor jön létre, amikor az elektronok és a pozitív töltésű, ún...

MA 15:02

Az AI-láz felveri az árakat: drágul a Raspberry Pi

💸 Jelentősen drágulnak a Raspberry Pi 4 és Raspberry Pi 5 modellek...