2025. 10. 31., 15:01

Az MI-ügynökök korszakában új alapokra helyezik az identitásvédelmet

Az MI-ügynökök korszakában új alapokra helyezik az identitásvédelmet
Az önállóan működő MI-ügynökök megjelenése alapjaiban változtatja meg a vállalati biztonságot. Ezek a rendszerek már nem egyszerű, statikus munkafolyamatokat hajtanak végre, hanem önálló döntéseket hoznak, különböző rendszerekben végeznek műveleteket, sokszor emberi felügyelet nélkül. Az információbiztonsági vezetők számára ezzel egy új, sürgető terület jelent meg: az úgynevezett nem emberi identitások kezelése, amellyel a hagyományos, emberközpontú modellek és ellenőrzések nem tudnak lépést tartani.

Az MI-ügynökök növekvő technikai kockázatai

Az MI-alapú ügynököket a legtöbb szervezetben nem alkalmazotti folyamatokon keresztül vezetik be vagy vonják ki a használatból. Emiatt ellenőrizetlenül terjednek el, árnyékban maradnak, és sok közülük akkor is aktív, amikor már nincs rájuk szükség. Ezek az ügynökök gyakran még mindig rendelkeznek hozzáférési jogosultságokkal, aktív tokenekkel vagy fontos rendszerekhez való csatlakozási lehetőséggel, így kiváló célpontot jelentenek a támadóknak, és egyre nagyobb átláthatósági problémát okoznak.

A jogosultságokkal való visszaélés szintén jelentős veszély: az MI-ügynökök sok esetben túl széles jogosultságkörrel működnek, akár adminisztrátori jogosultságokhoz is hozzájuthatnak, főleg, ha egy támadó átveszi az irányításukat, vagy kihasználja a jogosultsági láncokat.

Egy MI-ügynök gyorsan és észrevétlenül képes érzékeny adatok aggregálására és továbbítására. Ha kompromittálják, vagy rosszul van beállítva, értékes vállalati adatokat szivárogtathat ki akár felhasználók, akár más rendszerek felé anélkül, hogy ez a biztonsági rendszerekben riadót okozna. Fontos megjegyezni, hogy sok biztonsági eszköz nem képes ezeket az anomáliákat észrevenni, ami a megfelelőség elvesztésével is fenyeget.

Miért vallanak kudarcot a hagyományos eszközök?

A régi típusú biztonsági megoldások alapvetően emberi viselkedésre vannak kitalálva: biometrikus azonosítást, felhasználói viselkedést, a szokásos mintáktól való eltérést figyelnek. Ezek az eszközök azonban könnyen összezavarodnak, amikor az MI-ügynökök szokatlan módon maguk hoznak létre alügynököket, hajtanak végre új API-hívásokat, vagy döntenek új célok szerint. Működésük nem hasonlít sem emberi, sem szkriptelt tevékenységre, így a felderítésük is nehézkes.

További problémát jelent, hogy sok MI-ügynöknek nincs egyértelmű emberi felelőse. Egy többügynökös folyamat során hamar elvész, ki kezdeményezte a kiváltó műveletet, az auditálás nehezített, és a tevékenységeket sem lehet visszakövetni.

Az identitásalapú biztonság lehet a megoldás

A vállalati biztonságot csak úgy lehet megerősíteni, ha minden MI-ügynök egyedi, felügyelt identitással rendelkezik, jogosultságaikat szorosan a szükséges feladataikhoz szabják, és életciklusukat gondosan menedzselik. Ha nincs azonosított ügynök, hiába a többi kontroll: lehetetlen minimális jogosultságot biztosítani, anomáliákat észlelni vagy felelősséget hozzárendelni.


Mit tehetnek a biztonsági vezetők?

Először is fel kell térképezni és nyilvántartásba venni minden aktív ügynököt – chatbotokat, API-kapcsolókat, belső MI-asszisztenseket –, feljegyezve, mit és hol érnek el, és ki hozta létre őket. Minden ügynöknek kijelölt emberi felelőssel kell rendelkeznie, a gazdátlanokat pedig le kell állítani. Jogosultságaikat rendszeresen felül kell vizsgálni, érvényesítve a legkisebb jogosultság elvét, és figyelve a lejáró tokenekre.

Fontos, hogy azonosításnak minden ügynökláncban folyamatosan át kell adódnia, így kerülhető el, hogy valaki szuperfelhasználóvá váljon. Az ügynökök viselkedését fokozottan figyelni kell, például SIEM-rendszeren keresztül, keresve a gyanús API-hívásokat, integrációs próbálkozásokat vagy hozzáférési mintákat. Rendkívüli helyzetekre gyors vészleállítási lehetőséget kell kialakítani, valamint az ügynököket integrálni kell az identitáskezelő rendszerekbe, szabályozva a jogosultságaikat és hitelesítőiket.

Vagy most lépsz, vagy később elveszíted az irányítást

Összességében elmondható, hogy az MI-ügynökök jelentette fő veszély nem egy konkrét támadási mód, hanem a hamis biztonságérzet. Egyre több vállalati folyamatba simulnak bele láthatatlanul, megszokott jogosultságokat használva, mindent jónak álcázva. Holott ha nincs kontroll, ezek gyorsan adatszivárgást, jogosulatlan hozzáférést vagy manipulációt eredményezhetnek.

Ahogy az MI mind nagyobb szerepet kap a cégek működésében, az ügynökök kaotikus szaporodása csak gyorsulni fog. Akik most elkezdik felépíteni az identitásalapú irányítást és átláthatóságot, azok lesznek képesek valóban kihasználni az MI potenciálját anélkül, hogy közben elveszítenék a rendszer felett az uralmat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan kezelnéd, ha egy MI-ügynök önállóan döntene a munkahelyeden?
  • Elégnek tartod a jelenlegi ellenőrzéseket az intelligens rendszerek esetében?
  • Mit tennél, ha kiderülne, valamelyik MI-ügynök jogosulatlanul adatokhoz jutott?


Legfrissebb posztok

MA 06:44

A Google forradalmasítja az MI-memóriát: fele ár, nyolcszoros tempó

A nagy nyelvi modellek fejlődése hatalmas dokumentumok és összetett beszélgetések feldolgozására teszi képessé az MI-t, de ezzel együtt egy komoly hardveres akadály, a kulcs–érték (KV) gyorsítótár szűk keresztmetszete is egyre nyilvánvalóbbá válik...

MA 06:36

A Lyria 3 Pro megérkezett: háromperces dalokat ír helyetted

🎵 Zenei ötletekből mostantól kész dalok születhetnek mindössze néhány pillanat alatt. A Gemini alkalmazás fizetős előfizetői számára most elérhető a Lyria 3 Pro, amely már háromperces zeneszámok generálására is képes...

MA 06:29

Az erősebb földi mágneses pajzs a Holdat is megóvná?

Fontos kérdés, hogy pontosan meddig terjed ki Földünk védelmező ereje az űrben...

MA 06:21

Az új Szaturnusz-fotók minden várakozást felülmúlnak

A legújabb felvételeken két korszak zászlóshajói, a James Webb- és a Hubble-űrteleszkóp egyszerre fürkészik a Szaturnusz légkörét...

MA 06:15

Az okos robotbírók lerombolják a baseball-mítoszt – tetszik vagy sem

⚽ Számíthatsz rá, hogy a 2026-os Major League Baseball-szezon jócskán hoz majd újdonságokat...

MA 06:05

Történelmi események a mai napon (Március 26.)

Mi történt ezen a napon a történelemben? Viharos hatalomváltások, forradalmi csaták és világrengető döntések formálták ezt a napot a történelemben...

szerda 21:56

Az Apple II most MS-DOS-t futtat – kapaszkodj!

💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...

szerda 21:45

A rejtőzködő fehér törpe leplezte le a csillag titkát

Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...

szerda 21:34

A Pinterest forradalma: végre az inspiráció a főszerepben

A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...

szerda 21:26

Az Apple bekeményít: szigorúbb korhatárellenőrzés, új szabályok érkeznek

Különösen igaz, ha iPhone-t használsz az Egyesült Királyságban: a legújabb iOS-frissítéssel milliókat kérnek arra, hogy igazolják, betöltötték a 18...

szerda 21:01

A Meta újabb leépítései keményen sújtják a dolgozókat

A Meta ismét több száz dolgozót bocsátott el, ezúttal főként a Reality Labs részlegből, amely a cég VR- és metaverzum-projektjeit irányítja...

szerda 20:57

A vörös bolygó rubinokat és zafírokat rejthet – az élet nyomait?

A Mars felszíne apró, drágakőhöz hasonló kristályokat rejt, többek között rubinokat és talán még zafírokat is...

szerda 20:47

A metaverzum sírba szállt – bukás vagy nagy visszatérés?

Az elmúlt évek egyik legnagyobb technológiai ígérete, a metaverzum fejlesztése és a körülötte kialakult felhajtás mára szinte teljesen elhalt...

szerda 20:35

Az űr következő nagy dobása: NASA-holdbázis és nukleáris űrhajó érkeznek

🚀 Érdemes megvizsgálni, hogy a NASA soha nem látott ambíciókkal és elképesztő tempóban készül átalakítani a következő évtized űrkutatását...

szerda 20:23

Az antianyag kamionra szállt – az év tudományos kalandja

🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...

szerda 20:13

Az alvilág új kedvence: az MI-fiók

Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...

szerda 20:01

Az OpenAI Sora-fiaskója miatt bukott a Disney milliárdos üzlete

A Disney váratlanul visszavonult az OpenAI-jal kötött tervezett, 1 milliárd dolláros (kb...

szerda 19:56

Az elektromos motorokat tényleg ijesztően könnyű feltörni?

⚠ Az elektromos motorokat gyártó Zero Motorcycles azt hirdette, hogy járműveik feltörhetetlenek – végül kiderült, hogy óriásit tévedtek...

szerda 19:45

Az Android rakétára kapcsolt: ő lett a mobilnet királya

Elképesztő tempót diktál mostanában az Android, ha mobilos böngészésről van szó...

szerda 19:34

Az új Citrix-sebezhetőségek: frissítés nélkül célponttá válsz

Két súlyos sérülékenységre derült fény a NetScaler ADC és NetScaler Gateway eszközökben...

szerda 19:23

Az első nagy per a közösségi média ellen: bajban a techóriások

A Los Angeles-i esküdtszék történelmi döntést hozott: a Meta és a YouTube jelentősen felelősek egy fiatalkorú közösségi média-függőségéért...

szerda 18:01

Az MI pénzgyára dübörög: érkeznek az Arm titkos, izgalmas processzorai

💸 Az Arm vezérigazgatója, René Haas új irányba fordítja az eddig főleg IP-licenceléstől függő brit chipfejlesztő vállalatot...

szerda 17:56

Az Android új Terminálja végre halad a korral

💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...

szerda 17:45

A Ring 4K-s, napelemes kapucsengőkkel hódít

🚕 A Ring új magasságokba repíti akkumulátoros videókapucsengőit, és nem kispályásan: a legújabb Battery Doorbell Pro (2...

szerda 17:35

Az újabb brutális leépítési hullám söpör végig a Metánál

Érdekes, hogy néhány év alatt a Meta számára gyakorlatilag csak egy fő irány maradt: az MI...

szerda 17:24

Az OpenAI elkaszálja a Sora MI‑videóalkalmazást

Az OpenAI bejelentette, hogy megszünteti a Sora nevű MI‑alapú videóalkalmazását és a hozzá tartozó fejlesztői API‑t...

szerda 17:02

A mámorító nektár titka: méhek és kolibrik egész nap isznak

🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...

szerda 16:57

Az amerikai dolgozók bíznak magukban, de elbuknak az adathalász-teszten

Sokan magabiztosnak érzik magukat, ha adathalász e-mailekről van szó, mégis meglepő eredményekre jutott egy friss felmérés...

szerda 16:46

Az eltűnt tetoválás: a nyakára tetovált kereszt végzetes nyomot hagyott

Egy húszéves férfi különleges esete rámutat, hogy a tetoválásokhoz ma is társulhat ritka szövődmény...