A mesterséges intelligencia belülről veszélyezteti a céges biztonságot, a dolgozók lehetnek az új hekkerek

A modern munkahelyeket egyre inkább az árnyékban rejtőző MI veszélyezteti – legalábbis erre figyelmeztet a jelszókezelő 1Password legfrissebb elemzése. A kutatás szerint a dolgozók nagy része esetében már nem a kívülről érkező hekkerek, hanem maguk az alkalmazottak jelentik a legnagyobb kockázatot a céges adatvagyonra, mégpedig a mindennap használt MI-eszközök miatt.

Az MI gyors terjedése: egyre több a szabályszegés

Ma már tízből hét alkalmazottat kifejezetten bátorítanak az MI használatára a munkájában; ugyanakkor több mint egyharmaduk őszintén bevallja, hogy nem mindig tartja be a vállalati előírásokat. Egyre gyakrabban kerülnek érzékeny információk olyan nagy nyelvi modellekbe, amelyek nem vállalati használatra készültek, és gyakran használnak jóvá nem hagyott MI-alkalmazásokat is. Ezek a hibák együttesen alkotják az úgynevezett „Shadow AI”, vagyis árnyék-MI jelenséget. Külön figyelmet érdemel, hogy a klasszikus védelmi eszközök – mint például az egyjelszavas bejelentkezési rendszer (SSO) vagy a mobil eszközmenedzsment (MDM) – sem tartanak lépést az új kihívásokkal.

Belülről bomló biztonság

A bizalmas adatokat nemcsak kívülről fenyegetik. Az alkalmazottak több mint fele már telepített saját szoftvert az informatikai jóváhagyás kihagyásával, kétharmaduk továbbra is gyenge jelszót használ, míg 38% korábbi munkahelyi fiókokhoz is hozzáfért. Bár egyre nagyobb a lelkesedés a jelszó nélküli hitelesítés és a passkey-megoldások iránt, a legtöbb cég még mindig elavult, az MI-központú munkavégzéshez nem igazított biztonsági rendszerekre támaszkodik. Az eredmény: folyamatosan nő az ún. „Access–Trust Gap”, vagyis az a rés, amelyen keresztül a dolgozói kreativitás és az MI-káosz együtt boríthatja fel a vállalati védelmet.

Ellentmondásos elvárások és szabályok

Sokan a szigorú szabályzatokat okolják: minél inkább korlátoznak valamit, annál inkább megpróbálják a munkavállalók megkerülni a tiltást. Gyakori, hogy a céges eszközök (például laptopok) nem elég erősek vagy kényelmetlenek; a dolgozók ezért inkább saját notebookot és szoftvert használnak, ezzel kiiktatva az informatikai ellenőrzést. Az is előfordul, hogy a vállalat nem biztosítja a legújabb eszközöket vagy MI-alkalmazásokat, miközben a menedzsment elvárja, hogy a beosztottak gyorsabbak, hatékonyabbak legyenek. Ha az MI-t munkaeszközként hirdetik, de tiltják az érzékeny adatok feltöltését, az alkalmazottaknak szinte lehetetlen maradéktalanul megfelelni az elvárásoknak.


Elavult jelszókezelés: a legnagyobb gyenge pont

A céges jelszóháború még mindig valóság: a dolgozók többsége rövid, könnyen kitalálható jelszavakat választ, és ugyanazt használja több helyen is. Az SSO és a jelszókezelők ugyan csökkentik az adminisztrátori terheket, de a telepített szoftverek fele már saját, nem jóváhagyott megoldás. A bejelentkezési macera, az állandó újrahitelesítés (például napi szinten több lépés minden programnál) tovább növeli a „kerülőutak” számát. Nem csoda, hogy az alkalmazottak egyre kevésbé törődnek a szabályzattal.

A vállalati MI-káosz következményei

Az MI kapkodva történő bevezetése óta a legtöbb szervezet kényelmetlen „dönts, hogyan vesztesz” helyzetbe került: vagy gyorsabban dolgozik a munkavállaló a neki tetsző, de szabálytalan MI-vel – vagy lemarad. Egyes cégek teljes tiltással próbálkoznak, mások csak a legnépszerűbb MI-eszközöket engedélyezik belső szavazás alapján. A vállalatok többsége azonban még mindig az elavult jelszavakban bízik, miközben a bizalmi rés egyre nő.

Bár a felhasználók kreatív szabálykerülése mindennapos, több évtizednyi tapasztalat mutatja: a gyenge jelszavak, a tiltott szoftverek és a szabálykerülés együtt okozzák a legtöbb belső adatlopást és -szivárgást.

Az igazi veszély: érzékeny adatok az MI-ben

Külön figyelmet érdemel, hogy az MI-rendszerekbe feltöltött bizalmas információ könnyen kiszivároghat. Volt már rá példa, hogy egy hallgató vizsga előtt beadott egy feladatot a ChatGPT-nek, ami később visszaköszönt más diákok fiókjában válaszként. A legfontosabb szabály tehát egyszerű: semmilyen titkos vagy saját fejlesztésű dokumentum nem kerülhet publikus MI-rendszerekbe, különösen nem nagy nyelvi modellekbe.

A fentiek tükrében: hogyan tovább?

A vállalati biztonság egyre kevésbé informatikai, hanem emberi kihívássá vált. Az MI-eszközök „árnyékos” felhasználása, az okos, de szabálykerülő dolgozók és az elavult jelszómenedzsment együtt teszik igazán sérülékennyé a cégeket. Vagy a szabályokat kell életszerűbbé, rugalmasabbá tenni, vagy olyan technológiai megoldásokat kell bevezetni, amelyek egyszerre kényelmesek és biztonságosak – különben a következő nagy adatszivárgás már nem kívülről, hanem belülről jön majd.

2025, adminboss, it.slashdot.org alapján

Legfrissebb posztok

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Buffer Editor – Code Editor (iPhone/iPad)A Buffer Editor egy korszerű, mobil eszközökre fejlesztett kód- és szövegszerkesztő, amely ideális társ lehet mindennapi programozáshoz vagy jegyzeteléshez útközben...

MA 07:08

A visszavont indie díjak botránya: minden, amit tudni érdemes

🚨 A Clair Obscur: Expedition 33 fejlesztői alig ünnepelhették a frissen elnyert Év Játéka és Legjobb Debütáló Játék díjat az Indie Game Awards-on, mert a szervezők hamar visszavonták mindkét elismerést...

MA 07:02

Az egyházelhagyás súlyosabb következményekkel jár, mint hinnénk

Az utóbbi évtizedekben drámaian emelkedett a reménytelenséghez, kábítószer-túladagoláshoz, öngyilkossághoz vagy alkoholos májbetegséghez köthető halálesetek száma – a jelenség korántsem pusztán az opioidválságnak köszönhető...

MA 06:57

Az űrben már egymásnak esnek a katonai műholdak

Az amerikai USA–270 megfigyelőműhold éppen két, újonnan felbocsátott kínai űreszközt közelített meg 35 400 kilométeres magasságban, amikor az egyik kínai műhold váratlanul lelassított...

MA 06:44

Az XRP 2026-ban ismét eléri az 1100 forintos csúcsot?

2025 utolsó hónapjaira a vezető kriptovaluták számára gyenge év körvonalazódott. Ezek közül az XRP látta talán a leglátványosabb fordulatot: nyáron rövid időre 3,56 dollárig (kb...

MA 06:37

Az összefonódott kvantumdrónok forradalmasíthatják a katasztrófakezelést

🤖 Ha ma információt osztasz meg, legyen az e-mail, üzenet vagy bármilyen adat, az áthalad az interneten, ahol elkaphatják vagy lehallgathatják...

MA 06:29

A memóriák árrobbanása még sokáig velünk marad

📈 Az utóbbi években szinte hihetetlen magasságokba emelkedtek a memóriaárak, és a jelek szerint a közeljövőben sem várható fordulat...

MA 06:22

A filléres Steam Deck LCD-nek végleg befellegzett

😞 A legolcsóbb Steam Deck, a 256 GB-os LCD-modell, már nem kapható a Valve amerikai áruházában, és a gyártását is leállították...

MA 06:15

Az Apple 2025: három diadal, három nagy bukta

2025 újabb viharos évet hozott a techiparban, amelyet a gyorsan fejlődő MI és Donald Trump elnök vámjai által okozott gazdasági bizonytalanság is fűtött...

MA 06:05

Történelmi események a mai napon (December 21.)

Röviden: pápaválasztás, városostrom, sorsfordító csaták és sötét ipari katasztrófák jelölték ezt a napot...

MA 06:01

Az OpenAI áttörése: a ChatGPT most már szinte emberi

🚀 A ChatGPT mostantól személyre szabhatóbb, mint valaha. Az OpenAI legújabb frissítése lehetővé teszi, hogy mindenki beállítsa, mennyire legyen melegszívű vagy lelkes a bot – és akár azt is megmondhatod neki, hogy kevesebb emojit használjon...

szombat 20:48

A Firefoxban végre teljesen kikapcsolhatod az MI-t

A Mozilla új vezérigazgatója a héten bejelentette, hogy a Firefox modern MI-böngészővé válik, de a cég most azt is elárulta, hogy hamarosan egy teljes MI-kapcsolót vezetnek be...

szombat 20:34

A nagy csavar: az álmocskagomba nem is gomba

Sűrű, mohával borított erdők mélyén, Tajvan hegyeiben, Japán belsejében és Okinawa szubtrópusi lombjai alatt rejtőzik egy igencsak szokatlan élőlény...

szombat 20:18

Az MI forradalma a streamingben: végre tényleg nézhető lesz?

🎬 Érdemes megvizsgálni, hogy hamarosan teljesen új korszak köszönt be a videóstreaming világában...

szombat 20:02

Az öngyógyító kvantumszámítógép: mekkora az MI szénlábnyoma?

Kutatók áttörést értek el a kvantumszámítógépek fejlesztésében: elkészült az első, önmagát javítani képes rendszer...

szombat 19:18

A zöld miniszigetek felpezsdítik Dunedin belvárosát

Tényleg számítanak a legkisebb zöldterületek is: a Dunedin belvárosában megvalósított zöldítő projekt során utcai virágládákkal tették élőbbé és változatosabbá a környezetet...

szombat 19:01

A valódi ok, amiért hol nő, hol csökken a jövedelmed

📈 Érdemes megvizsgálni, mi mozgatja valójában a jövedelmek változását: hogyan lehet anyagilag előrelépni, és mi okozza a lecsúszást?..

szombat 18:50

Az új felfedezés mindent átírhat Titán rejtélyéről

Az eddigi elképzelések szerint a Szaturnusz legnagyobb holdja, a Titán, hatalmas óceánt rejt vastag, fagyott kérge alatt...

szombat 18:33

A kidobott műanyag a vegyipar új aranya?

📦 Érdekes felvetés, hogy vajon sikerülhet-e a műanyaghulladékot nemcsak lebontani, hanem értékes ipari anyagokká alakítani...