MA 10:27

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben
Az MI az elmúlt években viharos gyorsasággal terjedt el a vállalati szektorban. Mára egész cégek építik mindennapi hatékonyságukat és termelékenységüket MI-ügynökökre, robotokra és automatizált rendszerekre. Azonban egyre erőteljesebb az a félelem, hogy a cégek több joggal és hatalommal ruházzák fel ezeket a rendszereket, mint amennyit korábban valaha engedtek volna. A kockázatok pedig egyre látványosabbak.

Irányítatlan MI-identitások

Az előző húsz évben a vállalatok szigorúan szabályozták az emberi felhasználók hozzáférését az üzletileg kritikus adatokhoz. Mindenhez külön engedélyekre volt szükség, és igyekeztek a lehető legkevesebb jogot adni, hogy minimalizálják a károkat egy esetleges visszaélés során. Most azonban egészen más a helyzet. Részletesebben: ma már céges alkalmazásokhoz, érzékeny adatokhoz chatbotokat, automatizált szoftverügynököket rendelnek, amelyek számos jelszót és tokent használnak a belépéshez.

Az igazi problémát azonban az okozza, hogy ezek az ügynökök teljesen felügyelet nélkül működnek. Shahar Tal, a Cyata nevű MI-kiberbiztonsági cég vezetője szerint lényegében több ezer MI-gyakornok futkározik a cégek rendszereiben, és hozzáférnek mindenhez, amihez csak akarnak, miközben szinte senki sem tudja pontosan, hogy melyik ügynök mivel foglalkozik, milyen adatokhoz fér hozzá, vagy hogy milyen folyamatokat képes irányítani.

Az MI igazi értéke – és veszélye

Egyre népszerűbb az a szemlélet, hogy az MI-ügynökök még több értéket teremthetnek, ha minél több adatot és több céges munkafolyamatot érhetnek el. Minél inkább beágyazódnak a vállalatok adatfolyamába, annál hatékonyabban tudnak dolgozni. Így aztán előfordul, hogy egy-egy MI-ügynök hozzáfér egy teljes Gmail- vagy OneDrive-fiók céges állományaihoz, vagy akár egy GitHub-kódtár egészéhez.

A felhasználók saját maguk is könnyen hozhatnak létre MI-ügynököket, sokszor egyetlen kódsorral osztanak meg jogosultságokat az ügynökökkel, hogy később ezek végezzenek el bizonyos feladatokat. Ez a folyamat gyorsabb, mint valaha, de ezzel együtt egyre nehezebbé válik a biztonság fenntartása.

A biztonsági kockázatok halmozódnak

Már többször kiderült, hogy az MI-ügynökök a legváratlanabb módokon okozhatnak károkat. Kutatók demonstrálták, hogy ha ezek a rendszerek egyszer hozzáférést kapnak egy érzékeny alkalmazáshoz, onnantól képesek láncszerűen további jogosultságokat szerezni, és érzékeny adatokat kimenteni. Ilyenkor gyakran társadalmi manipulációs (social engineering) módszerekre építenek, de az MI-ügynökök gyakran még kevésbé „óvatosak”, mint az emberek.

Egy céges biztonsági gyakorlat során például az derült ki, hogy egy MI-ügynököt egyszerű prompt-injection támadással rá lehetett venni arra, hogy kártékony programot telepítsen, amely adatokat lopott. Részletesebben: az MI-ügynök a számára megadott hozzáférési jogokkal gyakorlatilag kulcsot kapott a teljes céges infrastruktúrához.

A jelenlegi előrejelzések szerint 2026-ra a vállalati alkalmazások 40 százaléka használ majd MI-ügynök-hozzáférést, szemben az idei alig 5 százalékkal. Mindez úgy, hogy a cégek többsége már most sem tudja pontosan, hány MI-ügynöke létezik, és ezek éppen mivel foglalkoznak.


Az MI-identitások gyorsabban szaporodnak, mint gondolnánk

A vizsgálatok szerint egyetlen felhasználóra akár 1-től 17-ig terjedő számú MI-ügynök is juthat, attól függően, melyik osztályról van szó. Informatikusok és fejlesztők körében még gyorsabb az elterjedés, de gyakorlatilag minden vállalati területen feltűntek az MI-ügynökök. Nem egyértelmű, de lehetséges, hogy a gépi identitások között az MI-ügynökök terjedése messze gyorsabb, mint más automatizált szolgáltatásoké.

A legtöbb felhasználó emberként tekint a saját MI-ügynökére, de ezek a rendszerek nem ismétlik pontosan ugyanazt a feladatot: egy-egy műveletet minden alkalommal kicsit másképp hajtanak végre, és időről időre új hozzáféréseket hoznak létre, új csatornákat nyitnak meg önállóan.

A biztonsági rendszerek elavulása

A hagyományos, emberre vagy jól beállítható gépi fiókokra kitalált jogosultságkezelési rendszerek (IAM és PAM) egyszerűen nem képesek lekövetni az MI-ügynökök viselkedését. Ezek az automatizmusok éjjel-nappal működnek, önálló döntéseket hoznak – néha olyanokat is, amelyek a biztonságot veszélyeztetik.

Az egyik új tünet a „shadow AI” (árnyék-MI), vagyis azok a rejtett ügynökök, amelyeket a dolgozók saját célra, saját felhasználói fiókokkal hoznak létre (például ChatGPT, Cursor vagy Claude Code). Ezek gyakran minden létező céges adathoz és szerverhez hozzáférést kapnak, sokszor anélkül, hogy a rendszergazdák vagy az IT-biztonságért felelősök tudnának róluk. Ha egy ilyen „árnyékügynök” kompromittálódik, a támadás az egész céges adatbázisra kiterjedhet.

Az új kihívás: átláthatóság és korlátozás

A megoldást szakértők szerint az jelenti, hogy minden egyes MI-ügynök tevékenysége átlátható legyen. Alaposan meg kell vizsgálni a hozzáférési jogosultságaikat, kapcsolataikat, valamint azt, hogy milyen feladatokat végeznek. Érdemes minden egyes ügynökhöz létrehozni egy részletes profilt, majd ezt folyamatosan felügyelni és auditálni.

Van, amikor néhány szóval – egyszerű, emberi magyarázattal – is sokat lehet tenni a védelemért: például, ha felhívjuk a figyelmet a kockázatokra, amelyeket a dolgozók az MI-k használatával akaratlanul is behoznak. Az MI-ügynökök ugyanis nem a semmiből születnek, mindegyiket egy vagy több ember hozza létre és ruházza fel jogokkal – jó lenne, ha minden cég pontosan tudná, melyik ügynökért ki a felelős.

A jövő a szigorúbb nyilvántartásé: pontosan nyomon kell követni, ki hozott létre MI-ügynököt, ki adta meg neki a hozzáféréseket, és milyen szerepkörökben működik. Csak így lehet megérteni, pontosan mekkora veszélyt jelentene, ha egy ügynök „elszabadulna”.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha a munkahelyeden ismeretlen MI-ügynökök működnének a háttérben?
  • Szerinted ki felelős azért, ha egy MI-ügynök visszaél a kapott jogosultságokkal?


Legfrissebb posztok

MA 14:02

A James Webb-űrtávcső rábukkant az eddigi legősibb galaxisra

Jellemző példa erre: a James Webb Űrteleszkóp újabb rekordot döntött: sikerült megfigyelni a világegyetem eddig ismert legrégebbi galaxisát, a MoM-z14-et...

MA 13:56

A Starbucks visszatér az egyszerűséghez – itt az új csoda

☕ A Starbucks remek formában van, köszönhetően Brian Niccol vezérigazgatónak, aki két év után először tudott növekedést felmutatni...

MA 13:37

Az új MI-hullám: a Google Genie felforgathatja a játékipart

A Google új MI-prototípusa, a Project Genie már most fenyegetést jelent a videojáték-fejlesztők számára...

MA 13:19

Az MI miatt hadat üzentek a kiadók az Internet Archive-nak

📚 A kiadók egyre nagyobb számban blokkolják az Internet Archive-ot, attól tartva, hogy az MI-botjai az archívum segítségével mégis hozzáférhetnek a tartalmaikhoz, és le is menthetik azokat...

MA 13:02

Az új nagyhatalmi sakkjátszma: a vezetők Pekingben keresik az irányt

🎲 Egy lényeges szempont, hogy idén januárban már legalább öt ország vezetője utazott Pekingbe, hogy találkozzon Hszi Csin-ping kínai elnökkel, miközben egyre feszültebbé váltak a kapcsolatok az Egyesült Államokkal...

MA 12:55

A vak bizalom az MI-ben megbénítja a cégeket

👀 Az európai cégek egyre többet költenek MI-re, de hiányzik az igazi bizalom és a kellő hozzáértés...

MA 12:39

A portlandi netforradalom nyertesei: a legjobb szolgáltatók

Érdemes tudni, hogy Portlandben rengeteg különböző internetcsomag közül lehet választani, legyen szó gyorsaságról, ár-érték arányról vagy csak a legalapvetőbb szolgáltatásokról...

MA 12:19

Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma

🕵 Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően...

MA 12:01

Az önvezető taxik már a San Franciscó-i reptéren várnak

Jönnek a robotaxik San Franciscóba: a Waymo önvezető autói már a város nemzetközi repülőterén is szolgálatba álltak...

MA 11:56

A hackerek már kihasználják az Ivanti EPMM kritikus sebezhetőségeit

Nehéz elhinni, de két súlyos sebezhetőség is napvilágra került az Ivanti Endpoint Manager Mobile (EPMM) eszközében, amelyeket már aktívan ki is használtak ismeretlen támadók...

MA 11:37

Az El Niño rekordtempóban olvasztja az orosz sarkvidék tengeri jegét

🌨 A tudósok felfedezték azt a fordulópontot, amikor az El Niño északi-sarki tengeri jég olvadására gyakorolt hatása hirtelen felerősödött...

MA 10:57

A Google végre engedné az MI-összefoglalók tiltását?

A Google azt fontolgatja, hogy engedélyezi a weboldaltulajdonosoknak, hogy letiltsák tartalmuk felhasználását az MI-alapú keresési összefoglalókban...

MA 10:49

Az MI ezerszer gyorsabban megfejti a természet rejtett mintázatait

A rend soha nem tökéletes, és ezek az apró tökéletlenségek gyakran kulcsfontosságúak lehetnek...

MA 10:41

A végtelen repülés kora: lézerrel töltik a drónokat menet közben

🛫 Képzeld el, hogy a drónok soha nem merülnének le, mert repülés közben is tölthetnék az akkumulátorukat – ez most valósággá válhat...

MA 10:34

Az internet új kedvence: tombol a Moltbot-őrület

Egy nyílt forráskódú MI-asszisztens, a Clawdbot, népszerűsége robbanásszerűen nőtt, majd egy villámgyors névváltás után Moltbotként vonult be a köztudatba – káoszt, csalásokat és hamis kriptovalutákat hagyva maga után...

MA 10:17

Az elveszett Windows-bizalom: a Microsoft nagy visszahódításra készül

A Windows 40 éves története során számos hullámvölgyet átélt, de a Windows 11 most egészen új kihívások elé állítja a felhasználókat...

MA 10:05

A segítőből zaklató: mikor fordult ellenünk a szoftver?

Tipikus eset, amikor egy technológiai vívmány pont az ellenkező hatást váltja ki, mint amit várnánk tőle...

MA 09:58

A zabpehely már két nap alatt leviszi a koleszterint

Egy rövid távú, zabpehely-alapú diéta meglepően hatékonynak bizonyult a koleszterinszint csökkentésében...

MA 09:49

Betörtek az önvezető taxik az SFO-ra – egyelőre korlátozottan

Több mint három évnyi huzavona után végre elindulnak a Waymo utasszállító járatai a San Franciscó-i nemzetközi repülőtéren...

MA 09:43

Az MI elárasztja a tudományt: közeleg a Prism-vihar?

💥 Felmerül a kérdés, hogy meddig marad hiteles a tudományos publikálás, ha a mesterséges intelligencia (MI) egyre könnyebbé és gyorsabbá teszi a tudományos cikkek írását, miközben a szakmaiság sérülhet...

MA 09:33

Az App Store kulisszatitkai: letöltés, elbírálás, siker

💻 Az App Store a legegyszerűbb módja annak, hogy iPhone, iPad, Mac, Apple TV vagy Apple Watch készülékekre alkalmazásokat fedezz fel, vásárolj meg és tölts le...

MA 09:25

Az Apple 700 milliárd forintért bekebelezte a gondolatolvasó MI-céget

Az Apple 2 milliárd dollárért, vagyis több mint 700 milliárd forintért vásárolta fel a Q...

MA 09:17

Az Elon-univerzum összeolvad? Egyesülhet a SpaceX, a Tesla és az xAI

Elon Musk cégei újabb fordulat előtt állnak: a SpaceX-et egyesíthetik a Teslával vagy az xAI-val...

MA 09:11

Az Amazon milliárdokat éget – csúfos tőzsdenyitás jöhet?

💸 Erre utal többek között az is, hogy az Amazon MGM új dokumentumfilmje, a Melania (Melania), a hatalmas reklámkampány ellenére sem várható, hogy rekordokat dönt a mozikban ezen a hétvégén...

MA 09:02

Az ingyenes retrojátékok reneszánsza iOS-en

🎮 Az Ollie’s Arcade retro játékapp az elmúlt években igazi színfolt lett az iOS kínálatában...

MA 08:57

A Spotify új csoportchatje zenén át hoz össze mindenkit

A Spotify mostantól lehetővé teszi, hogy akár 10 barátot vagy családtagot is meghívhass egy közös csevegésbe, ahol zenéket, podcastokat és hangoskönyveket oszthattok meg egymással, anélkül, hogy elhagynátok az alkalmazást...

MA 08:49

A sarki jég alatt fedezzük fel az életet és egymást

A jéghorgászat Finnországban több mint hagyomány: valóságos szenvedély, ahol nemcsak a halfogásért versenyeznek, hanem valójában az emberi viselkedésről is tanulhatunk...

MA 08:42

Az AI-játék nyilvánossá tette több tízezer gyerek beszélgetését

Egy plüss dinoszaurusz, a Bondus, MI-alapú chatfunkciójával hódít gyerekek körében – a játék azonban hatalmas adatvédelmi botlást követett el...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 1/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     littlefeed – feed your baby (iPhone/iPad) Blindfold Chess (iPhone/iPad) Solo Trip (iPhone/iPad) Roterra Extreme – Great Escape (iPhone/iPad) ToonPAINT (iPhone/iPad) Bodyweight Workouts at HomeGym (iPhone/iPad) Optika – Pro Manual Camera (iPhone/iPad) ASL Fingerspell Dictionary (iPhone/iPad) Calvetica Calendar (iPhone/iPad) The Wallpaper App (iPhone/iPad) Air...