2025. 10. 15., 18:59

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek
Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket.

Láthatatlanul növekvő autonóm MI-ügynökök

Kezdetben az MI bevezetése a cégeknél ártalmatlannak tűnt; a ChatGPT vagy a Copilot csak segített írni, fordítani és kódolni, de nem hajtott végre önálló lépéseket. Ez azonban gyorsan megváltozott. Egyre több csapat vezet be saját autonóm MI-rendszert mindenféle biztonsági ellenőrzés vagy engedélyezés nélkül; ezek a rendszerek képesek célokat értelmezni, lépéseket megtervezni, API-kon keresztül más rendszereket vezérelni, és akár további MI-ügynököket is bevonni. Így egy MI-marketingasszisztens automatikusan elemezheti a kampányokat, optimalizálhatja a célzást és a költségkeretet, egy DevOps-ügynök pedig incidenseket detektálhat, valamint hibaelhárítást is kezdeményezhet emberi beavatkozás nélkül.

Az eredmény: olyan MI-ügynökök jelentek meg, amelyek gyorsabban döntenek, mint ahogy azt bárki átláthatná vagy figyelni tudná.

Miért más az MI-ügynök, mint egy egyszerű bot?

A cégek eddig leginkább szolgáltatásfiókokat, API-kulcsokat kezeltek – ezek Non-Human Identity (NHI) néven ismertek, de az ügynökszerű MI nem illik ebbe a kategóriába. Míg egy hagyományos munkafolyamat lépései előre megszabottak, addig az MI-ügynök eldönti, mit tegyen, láncolhat lépéseket, újabb rendszerekhez férhet hozzá, és közben módosíthatja a tervét. Ez a rugalmasság teszi őket ilyen erőssé – és veszélyessé. Ha egy ügynök hozzáfér adatbázishoz, CRM-hez és Slackhez, akár a vállalat legerősebb felhasználójává válhat. Több ügynök együttműködése pedig elképesztő komplexitást eredményez: mire egy ügynök másokat hív meg vagy hoz létre, sokszor már nehéz visszakövetni, ki indította el az egész folyamatot.

Fontos hangsúlyozni, hogy ezek az MI-ügynökök már nemcsak utasításokat hajtanak végre, hanem önálló döntéseikkel és aktivitásukkal formálják a céges működést.

Az árnyék-MI csendben terjed

Még az óvatos cégek is azt tapasztalják, hogy az árnyék-MI lassan beszivárog. Egy termékmenedzser regisztrál egy MI-eszközre, egy csapat meeting-botot kapcsol a belső tárhelyhez, egy fejlesztő saját ügyféladatokat lekérdező MI-t indít el a gépén. Technikai szempontból mindezek szolgáltatások, amelyek saját szabályozásra és ellenőrzésre szorulnának – ennek ellenére a legtöbb ilyen eszköz mindenféle hivatalos átvilágítás vagy biztonsági vizsgálat nélkül jelenik meg egy szervezetben. A meglévő felügyeleti eszközök ritkán azonosítják őket; egy CASB-alkalmazás legfeljebb egy új SaaS-domaint jelez, de száz rejtett MI-ügynök egy felhőfunkción vagy virtuális gépen már láthatatlan marad.

Ugyanakkor nem rosszindulat vezérli ezeket – csupán a tempó okozza a kontroll elvesztését. A gyorsaság mindig felőrli a körültekintést.


Új szabályok az MI-identitásokhoz

Felmerül a kérdés: hogyan lehet megvédeni valamit, amit nem is látunk, ráadásul gépi sebességgel működik? Az új stratégia három pillére:

– Minden MI-ügynöknek legyen név szerinti tulajdonosa: ha ő elhagyja a céget, az ügynököt is meg kell szüntetni.
– Minden ügynök cselekedetét követni kell: ki indította, milyen feladatot végez, milyen adathoz férhet hozzá.
– Az alapértelmezett jogosultság csak olvasási legyen; írási hozzáférést kizárólag időkorláttal és konkrét engedéllyel adjanak.

Az ügynökök láthatatlan élete

A cégek többsége nem tudja szabályosan megszüntetni az MI-ügynököket, ha már nincs rájuk szükség. Egy márciusi kísérleti projekt ügynökét októberben is futtatják, pedig az eredeti fejlesztő már nincs a cégnél. Másik ügynök közben feltűnés nélkül egyre több ügyféladatot ér el különböző fejlesztések nyomán. Ezek az ügynökök nem rosszindulatúak, de láthatatlanok, tartósak és erősek.

Ezért egyre több vállalat készít MI-ügynök-leltárt, amelyben minden aktív ügynök célját, jogosultságát, tulajdonosát és élettartamát rögzítik.

Az irányítás fontossága

Az MI-ügynökök alkalmazásának célja nem az, hogy leálljanak, hanem hogy megfelelő kontroll és szabályozás mellett működjenek. Ahogy egy új dolgozó sem kap admin jogosultságokat az első napján, úgy az MI-ügynökök fölött is szükség van felügyeletre, döntéseik és tevékenységük rendszeres ellenőrzésére.

A kormányzás kulcsa az, hogy automatizáltan szabályozzák a működési kört, naplózzák a tevékenységeket, és gyorsan leállítsák az esetleg önállósuló folyamatokat. Az MI-ügynökök ma már incidenseket zárnak le, tranzakciókat hagynak jóvá, közvetlenül érintkeznek ügyfelekkel – ennek veszélyeit nem lehet félvállról venni.

A fentiek tükrében az árnyék-MI már nem puszta érdekesség, hanem akár válsághelyzet is lehet.

Összegzés

Az ügynökszerű MI már most része a céges digitális környezetnek. Ha csak emberi és nem emberi identitásokat kezelünk, ideje egy harmadik kategóriát is létrehozni: az autonóm szereplőket. Ezeknek saját identitás, jogosultság és elszámoltathatóság szükséges.

Fontos hangsúlyozni, hogy az MI-ügynököket gyorsan, felelősséggel és átláthatóan kell kezelni, mintha szuperképességekkel bíró munkatársak lennének, nem csupán szkriptek jelszóval. Csak így marad biztonságos a vállalat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:37

Az emberiség új nyomozói a Mars légkörének nyomába erednek

🔍 A Mars ma már igencsak eltér attól a bolygótól, ami több milliárd évvel ezelőtt lehetett: egykor bőven volt rajta folyékony víz, vastag légkör és jóval melegebb éghajlat...

MA 08:21

Az első nagy amerikai tengeri szélerőmű végre hálózatra kapcsolt

A Vineyard Wind névre keresztelt, gigantikus tengeri szélerőmű végre elkészült Massachusetts partjainál, és 62 turbina most már 800 megawatt tiszta energiát juttat a hálózatra, ellátva 400 000 otthont...

MA 07:57

A legjobb szórakozás titka: a könyvtár, amit imádni fogsz

A 2026-os szórakozás nagyjából olyan, mint egy kétélű kard: elképesztő, hogy bármikor, bárhonnan elérhetők a legjobb filmek és sorozatok, ráadásul olyan életszerűen, ahogy húsz éve még sci-fi lett volna...

MA 07:44

Az analóg hobbik visszatérnek: nagyi kedvencei újra hódítanak

Amikor Emma MacTaggart még csak 23 éves volt, már feltűnt neki, mennyire ritka lett a szabadideje, főleg, ha azt is figyelembe vesszük, mennyire nehéz volt azt képernyőmentesen eltölteni...

MA 07:36

Az új Windows 11-frissítés betöm egy veszélyes biztonsági rést

🔒 A Microsoft rendkívüli, azonnali (OOB) frissítéssel lépett fel a Windows 11 Enterprise eszközöket érintő súlyos sérülékenység ellen, amelyek a hagyományos Patch Tuesday javítócsomagok helyett ún...

MA 07:29

Az MI-videógenerátor, amit a Disney is kaszált – Hollywood leállítja

Nem hiszem el, de a ByteDance kénytelen volt felfüggeszteni az új Seedance 2...

MA 07:22

Az óceán mélyének titkos fegyverei: szuperdiagnosztikus fehérjék

🐋 Elképesztő ellenállóképességű, eddig rejtett fehérjék kerültek elő izlandi vulkáni tavakból és az Atlanti-óceán fenekén húzódó hidrotermális kürtők mélyéről...

MA 07:15

Az AppsFlyer Web SDK körül kriptolopási botrány robbant

🚨 Az AppsFlyer Web SDK-t egy rövid időre feltörték, és rosszindulatú kódot juttattak a rendszerbe, amellyel kriptovaluták ellopására alkalmas támadást hajtottak végre...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ForkYa!..

MA 07:08

Az ALS-fehérje lehet a hiányzó láncszem rák és demencia közt

🧠 Egy kulcsfontosságú fehérjéről, amely eddig főként az ALS-hez (amiotrófiás laterálszklerózis) és a demencia egyes formáihoz, például a frontotemporális demenciához kötődött, most kiderült, hogy jóval átfogóbb betegségi folyamatokban játszik szerepet, mint korábban gondolták...

MA 07:02

A kötelező fedélzeti kémkedés 2027-től jön

A következő autód már nemcsak a titkaidat őrzi, hanem mindent figyel majd veled kapcsolatban...

MA 06:58

A Mars ősi pókhálója: titokzatos víznyomok a vörös bolygón

🔬 Érdekes, pókhálószerű mintázatot fedezett fel a Curiosity a Mars felszínén. Ezek az egybefonódó, keskeny, 1-2 méter magas gerincek úgy szelik át a tájat, mint egy óriási pókháló, és a kutatók szerint fontos bizonyítékot hordoznak a bolygó vízmúltjáról...

MA 06:43

Hosszú szünet jön az F1-ben: a közel-keleti háború törölte a futamokat

🏁 Most őszintén, feltűnt már, hogy a Forma-1 vezetősége tényleg nem szeret kockáztatni?..

MA 06:36

Az új Spotify-csoda: mostantól te irányítod a zenét

A Spotify új csodafegyvere, a Taste Profile mostantól rád bízza, hogy finomhangold az algoritmus zenei ajánlásait...

MA 06:30

Az MI-hallucinációk tényleg rávesznek minket a túlköltésre?

Az elmúlt időszakban a San Diegó-i Kaliforniai Egyetemen végzett kutatás meglepő eredményre jutott: ha az emberek MI által készített termékösszefoglalókat olvasnak, nagyobb valószínűséggel döntenek a vásárlás mellett, mint amikor ember által írt értékelést olvasnak el...

MA 06:22

Az ikerrejtély: Elárulja-e a DNS, ki a tettes?

Felmerül a kérdés, hogy az egypetéjű ikrek megkülönböztethetők-e egymástól, ha DNS-nyomot hagynak egy bűncselekmény helyszínén...

MA 06:08

Az Apple ötven éve másképp gondolkodik – ez a titka

Ötven évvel ezelőtt egy apró garázsban indult útjára egy nagy ötlet, amelynek lényege az volt, hogy a technológia legyen minél személyesebb...

MA 06:06

Történelmi események a mai napon (Március 15.)

Erős nap a történelemben: kitör a magyar forradalom, lemond az utolsó orosz cár, és megszületik az első internetes domain...

szombat 21:46

Az ausztrál laborokban tápfolyadékot kapnak az idegsejtek

🧠 A nap kezdetén a melbourne-i Cortical Labs adatközpontjában nem a kávé és a szerverek zaja jelenti a rutint: a technikusok először egy agy-gerincvelői folyadékra emlékeztető oldatot töltenek a számítógépekbe...

szombat 21:35

Az E Ink monitor, amit jobb, ha csak megálmodsz

A Bigme B251 egy szemet gyönyörködtető újdonságként próbál berobbanni a monitorpiacra, hiszen 25,3 colos színes E Ink kijelzővel várja a felhasználókat...

szombat 21:23

Az új MacBook Air M5: király, vagy örök középső?

💻 Oké, mindenki figyeljen: megjelent az új MacBook Air M5, de ha instant forradalmat vársz, csalódni fogsz...

szombat 21:12

Az új MacBook Neóból ezek az appok hozzák ki a maximumot

💻 Az új MacBook Neo az Apple-től váratlanul alacsony áron jelent meg a héten, ami nagy meglepetést keltett a technológiai világban...

szombat 21:01

Valóban elűzi az internet unalmát a BuzzFeed kreatív játszótere?

A BuzzFeed ismét robbant: a cuki kvízeiről elhíresült oldal most egy igazán bevállalós új projektet indított Branch Office néven...

szombat 20:45

A papírnaptár, amelyre a Google Naptár is féltékeny

Oké, valljuk be: a hagyományos papírnaptárat még mindig semmi nem tudja teljesen kinyírni...

szombat 20:34

Az eltűnt skóciai római erőd titkainak nyomában

Skóciában régészek egy eddig ismeretlen római erőd maradványaira bukkantak, a Hadrianus-faltól jóval északabbra...

szombat 20:23

Az önellátás kulcsa: áram és meleg víz fából

Fontos kérdés, hogyan lehet megbízhatóan áramot és meleg vizet előállítani úgy, hogy közben nem függünk a nagy energiaszolgáltatóktól...

szombat 20:12

Végre megszületett a legendás hatszögletű gyémánt?

💎 Egy új kínai kutatás meggyőző bizonyítékokkal támasztja alá, hogy sikerült előállítani a régóta vitatott hatszögletű gyémántot, amely minden eddigi anyagnál keményebb lehet...

szombat 20:02

Az amerikaiak negyede már bedől a deepfake-hívásoknak – megállíthatatlan az MI?

Az elmúlt egy évben az amerikaiak 25 százaléka tapasztalt deepfake hanghívást: ismerősnek tűnő, ám mesterségesen klónozott hanggal próbáltak pénzt vagy adatokat kicsalni tőlük...

szombat 19:56

A virágokat tényleg az evolúció mentette meg a kihalástól?

2012 és 2015 között Kaliforniában az elmúlt 10 ezer év legsúlyosabb aszálya pusztított...