A mesterséges intelligencia belülről veszélyezteti a céges biztonságot, a dolgozók lehetnek az új hekkerek

A modern munkahelyeket egyre inkább az árnyékban rejtőző MI veszélyezteti – legalábbis erre figyelmeztet a jelszókezelő 1Password legfrissebb elemzése. A kutatás szerint a dolgozók nagy része esetében már nem a kívülről érkező hekkerek, hanem maguk az alkalmazottak jelentik a legnagyobb kockázatot a céges adatvagyonra, mégpedig a mindennap használt MI-eszközök miatt.

Az MI gyors terjedése: egyre több a szabályszegés

Ma már tízből hét alkalmazottat kifejezetten bátorítanak az MI használatára a munkájában; ugyanakkor több mint egyharmaduk őszintén bevallja, hogy nem mindig tartja be a vállalati előírásokat. Egyre gyakrabban kerülnek érzékeny információk olyan nagy nyelvi modellekbe, amelyek nem vállalati használatra készültek, és gyakran használnak jóvá nem hagyott MI-alkalmazásokat is. Ezek a hibák együttesen alkotják az úgynevezett „Shadow AI”, vagyis árnyék-MI jelenséget. Külön figyelmet érdemel, hogy a klasszikus védelmi eszközök – mint például az egyjelszavas bejelentkezési rendszer (SSO) vagy a mobil eszközmenedzsment (MDM) – sem tartanak lépést az új kihívásokkal.

Belülről bomló biztonság

A bizalmas adatokat nemcsak kívülről fenyegetik. Az alkalmazottak több mint fele már telepített saját szoftvert az informatikai jóváhagyás kihagyásával, kétharmaduk továbbra is gyenge jelszót használ, míg 38% korábbi munkahelyi fiókokhoz is hozzáfért. Bár egyre nagyobb a lelkesedés a jelszó nélküli hitelesítés és a passkey-megoldások iránt, a legtöbb cég még mindig elavult, az MI-központú munkavégzéshez nem igazított biztonsági rendszerekre támaszkodik. Az eredmény: folyamatosan nő az ún. „Access–Trust Gap”, vagyis az a rés, amelyen keresztül a dolgozói kreativitás és az MI-káosz együtt boríthatja fel a vállalati védelmet.

Ellentmondásos elvárások és szabályok

Sokan a szigorú szabályzatokat okolják: minél inkább korlátoznak valamit, annál inkább megpróbálják a munkavállalók megkerülni a tiltást. Gyakori, hogy a céges eszközök (például laptopok) nem elég erősek vagy kényelmetlenek; a dolgozók ezért inkább saját notebookot és szoftvert használnak, ezzel kiiktatva az informatikai ellenőrzést. Az is előfordul, hogy a vállalat nem biztosítja a legújabb eszközöket vagy MI-alkalmazásokat, miközben a menedzsment elvárja, hogy a beosztottak gyorsabbak, hatékonyabbak legyenek. Ha az MI-t munkaeszközként hirdetik, de tiltják az érzékeny adatok feltöltését, az alkalmazottaknak szinte lehetetlen maradéktalanul megfelelni az elvárásoknak.


Elavult jelszókezelés: a legnagyobb gyenge pont

A céges jelszóháború még mindig valóság: a dolgozók többsége rövid, könnyen kitalálható jelszavakat választ, és ugyanazt használja több helyen is. Az SSO és a jelszókezelők ugyan csökkentik az adminisztrátori terheket, de a telepített szoftverek fele már saját, nem jóváhagyott megoldás. A bejelentkezési macera, az állandó újrahitelesítés (például napi szinten több lépés minden programnál) tovább növeli a „kerülőutak” számát. Nem csoda, hogy az alkalmazottak egyre kevésbé törődnek a szabályzattal.

A vállalati MI-káosz következményei

Az MI kapkodva történő bevezetése óta a legtöbb szervezet kényelmetlen „dönts, hogyan vesztesz” helyzetbe került: vagy gyorsabban dolgozik a munkavállaló a neki tetsző, de szabálytalan MI-vel – vagy lemarad. Egyes cégek teljes tiltással próbálkoznak, mások csak a legnépszerűbb MI-eszközöket engedélyezik belső szavazás alapján. A vállalatok többsége azonban még mindig az elavult jelszavakban bízik, miközben a bizalmi rés egyre nő.

Bár a felhasználók kreatív szabálykerülése mindennapos, több évtizednyi tapasztalat mutatja: a gyenge jelszavak, a tiltott szoftverek és a szabálykerülés együtt okozzák a legtöbb belső adatlopást és -szivárgást.

Az igazi veszély: érzékeny adatok az MI-ben

Külön figyelmet érdemel, hogy az MI-rendszerekbe feltöltött bizalmas információ könnyen kiszivároghat. Volt már rá példa, hogy egy hallgató vizsga előtt beadott egy feladatot a ChatGPT-nek, ami később visszaköszönt más diákok fiókjában válaszként. A legfontosabb szabály tehát egyszerű: semmilyen titkos vagy saját fejlesztésű dokumentum nem kerülhet publikus MI-rendszerekbe, különösen nem nagy nyelvi modellekbe.

A fentiek tükrében: hogyan tovább?

A vállalati biztonság egyre kevésbé informatikai, hanem emberi kihívássá vált. Az MI-eszközök „árnyékos” felhasználása, az okos, de szabálykerülő dolgozók és az elavult jelszómenedzsment együtt teszik igazán sérülékennyé a cégeket. Vagy a szabályokat kell életszerűbbé, rugalmasabbá tenni, vagy olyan technológiai megoldásokat kell bevezetni, amelyek egyszerre kényelmesek és biztonságosak – különben a következő nagy adatszivárgás már nem kívülről, hanem belülről jön majd.

2025, adminboss, it.slashdot.org alapján


Legfrissebb posztok

MA 19:46

Miért nem számítanak a fogak csontnak, itt az igazság

🙂 A fogak és a csontok első ránézésre nagyon hasonlítanak: kemények, fehérek, tele vannak kalciummal...



MA 19:36

Az intersztelláris üstökös, amely kívülről érkezett hozzánk

🪐 A James Webb-űrteleszkóp először készített felvételt a 3I/ATLAS nevű üstökösről, amely körül óriási szén-dioxid-felhőt észleltek...

MA 19:28

Az egész Karib-térség gyászol: 50 halott Melissa hurrikánja után

😪 A Karib-térségre lecsapó Melissa hurrikán következtében eddig legalább 50-en haltak meg, és a mentőalakulatok még magasabb számokra számítanak...

MA 19:10

Mindenki az India–Dél-Afrika női krikettdöntőt várja

🏏 Három kontinens, két meglepetéscsapat, egy új bajnok: az India–Dél-Afrika női krikett-világbajnoki döntő könnyen az év legemlékezetesebb sporteseménye lehet...



MA 18:55

Az év legközelebbi szuperholdja jön: érdemes az ég felé nézni

🌑 Szerda este különleges látványt nyújt majd a Hold: az év legnagyobb és legfényesebb szuperholdja lesz látható...



MA 18:46

Az 5000 éves iraki szentély, amely átírja a történelemkönyveket

Észak-Irakban, a Zagros-hegység lábánál, a Kani Shaie régészeti helyszínen egy 5000 éves épület maradványaira bukkantak...



MA 18:37

A szárazság nyomait őrző talaj megmentheti a növényeket

🌱 Az utóbbi évek egyik legizgalmasabb felfedezése, hogy a talajban élő mikroorganizmusok, például baktériumok és gombák nemcsak rövid távon hatnak a növényekre, hanem valóságos „emlékezettel” is rendelkeznek...



MA 18:27

Az ártatlan nőt az MI vádolta meg, de a saját autója mentette meg

Chrisanna Elsertet egy este váratlanul felkereste a rendőrség, mert csomaglopással vádolták...



MA 18:19

Az anyai COVID-fertőzés növelheti az autizmus kockázatát

🩹 Egy új kutatás arra utal, hogy a terhesség alatti COVID-fertőzés mintegy 30 százalékkal növelheti a gyermekeknél kialakuló autizmus vagy más idegrendszeri rendellenességek valószínűségét...

MA 18:10

A Szaturnusz holdján felborulnak az élet szabályai

🚀 A Szaturnusz legnagyobb holdján, a Titánon különös kémiai folyamatok zajlanak, amelyek teljesen felborítják földi elképzeléseinket arról, hogyan viselkednek bizonyos anyagok egymás mellett...



MA 18:01

Az eldobható lányok: új bizonyíték a kelta áldozatokra

🔭 Rejtélyes maradványokat találtak régészek Angliában: három kelta nő és lány sírját, akiknél mind fennáll a gyanú, hogy rituális áldozatok lehettek...



MA 17:55

Az űr legvadabb tűzijátéka: a Szivar-galaxis lángoló szíve

💥 A James Webb-űrteleszkóp új képe szinte lángba borította a Szivar-galaxist (M82), amelynek magjában féktelen csillagképződés és galaktikus szelek világítják be az infravörös univerzumot...



MA 17:47

Izik az ég, napkitörések, dühös chatbotok és egy apró T. rex

🔥 A hét tudományos híreinek középpontjában hatalmas felfedezések álltak: friss kutatások fényt derítettek arra, miért sokkal forróbb a Nap külső légköre, mint a magja...

MA 17:37

Az LG B5 OLED TV hihetetlen áron: ilyen olcsón még nem volt

Az LG 48 colos B5 OLED TV Black Friday alkalmából már 191 000 forintért kapható a Best Buynál, ami nagyjából 270 000 forint kedvezményt jelent a megszokott árhoz képest...



MA 17:28

Az Apple MacBook Air most fillérekért vihető

💰 Ha régóta vadászol egy megbízható laptopra, de nem akarsz vagyonokat költeni, most itt a lehetőség...

MA 17:20

Ma éjjel mindent eldönt a Dodgers és a Blue Jays baseballmeccse

⚾ A Los Angeles Dodgers és a Toronto Blue Jays párharca óriási izgalmakat hozott: az eredmény 3–3, így a világ szeme az utolsó, mindent eldöntő összecsapásra szegeződik...



MA 17:10

Az olaszok bekeményítenek: minden pornóoldalhoz életkor-ellenőrzés kell

💪 November közepétől az olasz internetezőknek már nem lesz elég csak kattintaniuk, ha pornóoldalakat szeretnének felkeresni: új szabályozás lép életbe, amelynek célja a kiskorúak elzárása a felnőtt tartalmak elől...



MA 17:01

Az óceán mikrovilága eddig ismeretlen titkokat tár fel

Különösen fontos kiemelni, hogy a mikroszkópos technológia legújabb vívmánya forradalmasítja az óceáni planktonok vizsgálatát...



MA 16:55

Valóban színesek az álmaink vagy fekete-fehérek?

🎨 Az álmaink színvilágát nagyban befolyásolja, hogy mit nézünk a tévében és a moziban...