MA 08:30

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet
Az MI-alapú ügynökök egyre több vállalatnál végzik el helyettünk az érzékeny feladatokat: CRM-rendszerekbe lépnek be, adatbázisokat olvasnak, e-maileket küldenek. De ilyenkor pontosan kinek a nevében járnak el? És mi történik, ha ezt senki sem tudja biztosan? Napjainkban az MI-ügynökök identitás- és jogosultságkezelése nélkülözhetetlen, mégis a legtöbb vállalatnál csak ideiglenes, összetákolt megoldások léteznek, amelyek komoly biztonsági réseket eredményezhetnek.

Az MI-ügynökök és az 1Password: így válik kulcskérdéssé az identitás

A felhasználói és vállalati oldalon is gyorsan terjedő 1Password eredetileg jelszókezelőként indult, de ahogyan a dolgozók magukkal vitték a munkahelyre is az általuk már megszokott, megbízható alkalmazást, a cégnek már nemcsak emberek, hanem MI-ügynökök titkait is kezelnie kell. Ezek az ügynökök alapvetően ugyanúgy használnak fiókokat, jelszavakat, mint a felhasználók – csak éppen gyorsabban, tömegesebben és jóval kockázatosabban.

A cég nemcsak ügyfeleinél, hanem házon belül is küzd azzal a problémával, hogy a fejlesztők, miközben a legújabb MI-eszközöket használják – például a Claude Code-ot vagy a Cursor-t –, ne kockáztassák a biztonságot. Folyamatosan mérik, hogy az MI által generált kódok mekkora arányban jelentenek biztonsági fenyegetést, és ennek alapján optimalizálják a folyamatokat.

Amikor a fejlesztők vágólappal támadnak: óriási biztonsági hibák

Az egyik leggyakoribb, súlyos fejlesztői hiba, hogy a programozók egyszerűen bemásolják az API-kulcsokat vagy jelszavakat az MI-promptokba, így ezek rögtön kiszivároghatnak. A Corridor biztonsági csapata ezt automatikusan észleli, és visszairányítja a fejlesztőt a megfelelő titokkezelési folyamatokhoz.

Az 1Password fejlesztésénél kifejezetten kerülik azokat a biztonsági eszközöket, amelyek túlságosan bonyolultak vagy lassúak – hiszen amit nehéz használni, azt a dolgozók egyszerűen megkerülik. Ehelyett automatikus szkenneléssel, a kód írása közben azonnal elrejtik a felbukkanó érzékeny adatokat, mielőtt még megmaradhatnának a rendszerben.

Túl készséges MI: amikor a biztonsági ellenőrzés félresiklik

Újfajta problémát jelent, hogy a generatív nyelvi modellek túl gyakran mondanak igent szinte bármilyen állításra – így hamis pozitív riasztásokkal szétzilálhatják az egész fejlesztési folyamatot. Egy-egy hamis biztonsági riasztás elég ahhoz, hogy az MI végzetesen hibás kódot alkosson, hiszen kritika nélkül elfogad bármilyen állítást. Ezt a jelenséget nagyon nehéz összehangolni a hagyományos, időigényes kódellenőrző eszközökkel, amelyekre korábban a vállalati IT támaszkodott.


Fiókazonosítás vállalati szinten: támadási felület mindenkinek

Egy MI-ügynök általában nagyobb hozzáférést kap, mint bármely felhasználó, ezért a legapróbb hiba is végzetes lehet: nemcsak adatlopás, hanem konkrét műveletek végrehajtása is lehetséges egy támadó nevében. Az azonnali kérdés az, hogyan lehet úgy korlátozni egy ügynök jogosultságait, hogy csak konkrét feladatot, meghatározott időkeretben végezhessen, ráadásul minden lépése utólag is visszakereshető legyen.

Bár már léteznek konténeralapú szabványok, mint a SPIFFE vagy a SPIRE, ezek csak kompromisszumokkal alkalmazhatók MI-ügynökökre. Az igazán lényegi pont mégsem ez: miután egy ügynök azonosítást kapott, pontosan milyen műveleteket hajthat végre? Az az elv, hogy csak konkrét feladathoz, meghatározott időre adjunk jogosultságot, elengedhetetlen.

A jelenlegi szabványok közül az OIDC kiterjesztései tűnnek életképesnek, a tucatnyi szuperújdonsült startup zárt megoldásaitól viszont a szakma óva int.

Az egymilliárdos kérdés: az identitásprobléma skálázódik

A felhasználói oldalon is konszolidáció várható: néhány nagy, már most is széles körben bizalmat élvező platform lesz képes kezelni az identitások hitelesítését. Ha viszont a hibalehetőség globális méretet ölt – például egymilliárd felhasználó esetén –, akkor minden „szélső eset” azonnal valós, súlyos problémává válik. Amit egyébként ritka hibának gondolnánk, százmilliók életét befolyásolhatja, és ezzel az üzleti, jogi és adatvédelmi következmények beláthatatlanok lehetnek.

Egyúttal a helyzet iróniája, hogy a vállalatok gyorsabban telepítik MI-ügynökeiket, mint ahogy a szabályozási keretrendszerek és szabványok elkészülnek. Végső soron újfajta identitásinfrastruktúrát kell felépíteni a régi, emberközpontú rendszerek toldozgatása helyett – különben az MI és az emberek közötti határvonal végérvényesen elmosódik.

2026, adminboss, venturebeat.com alapján

  • Te mennyire bíznál egy MI-ügynökben, ami a nevedben dolgozik?
  • Szerinted kinek kellene felelősséget vállalnia az MI hibáiért?


Legfrissebb posztok

MA 11:34

Az MI-asszisztensek kijátszása: veszélyes parancsok az orrod előtt

🛡 Egy új, böngészőkben alkalmazható trükk lehetővé teszi, hogy rosszindulatú parancsokat rejtsenek el közvetlenül a weboldalakon anélkül, hogy azt az MI‑asszisztensek észrevennék...

MA 11:23

Az iPhone 16e megkapja az álomfrissítést, amiről az Android csak álmodik

😍 Fontos kérdés, hogy mennyire lehet egy okostelefont olcsón, akár otthon is fejleszteni, főleg, ha új funkciók utólag is elérhetők lesznek...

MA 11:13

Az USA-ban berobban a vastagbélrák az 50 év alattiaknál

💉 Az Egyesült Államokban egyre fiatalabbakat érint a vastagbélrák, amely immár a leggyakoribb daganatos halálok az 50 év alattiak körében...

MA 11:01

Az új Google Gemini már mindent tud rólad – ráadásul ingyen

A Google újraírta a szabályokat: mostantól a Geminiben mindenki számára ingyenesen elérhető az a funkció, amellyel valóban személyre szabott válaszokat adhat...

MA 10:50

Az orosz hackerek új kártevőhulláma elözönli a GitHubot

Jellemző példa erre, hogy napjaink egyik legagresszívebb ellátásilánc-támadása, a GlassWorm ismét lecsapott: több mint 400 fejlesztői csomag, forráskódtár és bővítmény vált fertőzötté olyan platformokon, mint a GitHub, az npm, a Visual Studio Code és az OpenVSX...

MA 10:43

Most te vagy a hangmérnök: itt az új Spotify-mód

🎧 A Spotify most végre bevezette az Exkluzív módot (Exclusive Mode) Windowsra – innentől a szoftver ráteszi a kezét a hangkártyádra, és kiküszöböli, hogy a géped belemotyogjon a zenédbe...

MA 10:36

Az Apple új titkos fegyvere: láthatatlanul javították a sebezhetőséget

🔒 Az Apple először élesítette a Háttérbiztonsági fejlesztések nevű rendszerét, amellyel anélkül javíthattak egy kritikus WebKit-sebezhetőséget, hogy a teljes operációs rendszert frissíteni kellett volna...

MA 10:30

Az akcentus rejtett ára: kinek a hangja számít igazán?

Modern munkahelyeken sokan hiszik, hogy a legjobb ötletek maguktól érvényesülnek: az győz, aki meggyőzően érvel, vagy eredeti meglátással áll elő...

MA 10:23

Az észak-koreai hekkerek kifosztották a Bitrefillt: 19 ezren pórul jártak

💰 Március 1-jén nagyszabású kibertámadás érte a nagy nemzetközi kriptopénzes fizetési és ajándékkártya-platformot, a Bitrefillt...

MA 10:16

A gyerekkori stressz egész életre beleég a bélrendszerbe

😱 A korai gyermekkori stressz nem csupán mentális sebeket hagyhat maga után, hanem a bélrendszer működését is átrendezheti...

MA 10:10

Az iráni háború miatt rekordon a benzinárak Amerikában

Miközben az iráni háború felbolygatta a globális olajpiacot, az üzemanyagárak soha nem látott magasságokba emelkedtek Amerikában...

MA 09:57

Az Apple lopakodva telepíti a biztonsági frissítéseket a készülékeidre

🔒 Az Apple beindította a háttérben letöltődő biztonsági javításokat, amelyek olyan észrevétlenül érkeznek, hogy talán észre sem veszed őket – de a telefonod vagy a géped nagyon hálás lesz érte...

MA 09:51

Az iráni blokád a Hormuzi-szoros lezárásával fenyeget

Az elmúlt hetek eseményei szinte megbénították a Hormuzi-szoros forgalmát: ahol korábban naponta több mint 100 tanker haladt át, most viszont február vége óta alig 21 tette meg az utat...

MA 09:44

Az amerikai tőzsde igazi mélypontja még odébb van?

📈 A látszólagos tőzsdei robbanás ellenére a befektetők már hónapok óta gyakorlatilag medvepiacban mozognak...

MA 09:29

Az albérletpiac most neked dolgozik – érkeznek a durva kedvezmények

Szóval végre valami, aminek most tényleg lehet örülni bérlőként: az albérletpiacon közel 12 éve nem látott szintre emelkedtek az extra kedvezmények...

MA 09:23

A Meta leteszi az asztalodra a Manus MI-ügynököt

A Meta frissen felvásárolt MI-startupja, a Manus most egy asztali alkalmazással hozza el saját mesterségesintelligencia-ügynökét közvetlenül a felhasználók számítógépeire...

MA 09:16

Az utolsó tánc: újabb frissítés az FBC: Firebreakhez – de minek?

🔥 Mielőtt bárki eltemetné az FBC: Firebreak-et, fontos tudni, hogy a Remedy kiadta hozzá az utolsó tartalmi frissítést—de cseppet se aggódj, a szerverek még évekig bírni fogják a strapát...

MA 09:11

A Mistral Forge letaszítja trónjukról az MI-szuperszámítógépeket

👑 A francia Mistral AI bemutatta a Forge nevű platformját, amellyel cégek és állami intézmények saját MI-modelleket építhetnek, továbbfejleszthetnek és folyamatosan igazíthatnak a saját adataikhoz szabva – mindezt teljes körű adatvédelem mellett...

MA 09:01

Az XRP-n 5,5 milliárd forint a tét: háború a tőzsdén

💸 Fontos kérdés, hogy mi történik az XRP árfolyamával a következő napokban...

MA 08:57

A nagy Pikachu-leleplezés: Pizzafutár lett a Pokémon GO-ból?

👑 A Pokémon GO valaha csak játék volt, ma már viszont sokkal több: szinte észrevétlenül a városi robotok navigációs segédeszközévé vált...

MA 08:38

Az Nvidia MI-ügynökplatformja tényleg biztonságos?

🔒 Kezdetben az MI-fejlesztések fő fókuszában a képességek és a funkcionalitás állt, de most először jelent meg egy átfogó biztonsági rendszer már a kiadás pillanatában...

MA 08:23

A pofonegyszerű trükk, amivel túljárhatsz a ChatGPT eszén

A ChatGPT szinte mindig magabiztos válaszokat ad, bármiről kérdezed is. Olyan határozottsággal érvel, hogy első ránézésre meggyőző lehet – ugyanakkor könnyen elfeledteti, hogy az általa közvetített válasz csupán egy nézőpont, nem pedig az egyetlen érvényes megoldás...

MA 08:08

Az MI rengeteg tudományos bakit ejt – több mint hinnéd

🤔 Érdemes megvizsgálni, mennyire megbízható valójában egy olyan népszerű MI, mint a ChatGPT, ha tudományos állításokról van szó...

MA 07:57

Az MI szerinte csak nevetséges fenyegetés a Grand Theft Auto VI-ra

A videojáték-ipar épp az MI robbanását éli, sokan attól tartanak, hogy a generatív modellek elveszik majd az emberek munkáját a legnagyobb franchise-okban is...

MA 07:50

Az MI-ügynököknek végre van bizonyítható személyiségük?

Érdemes megvizsgálni, miként lehet az online térben biztosan megkülönböztetni az MI-ügynököket működtető embereket a tömeges, névtelen botoktól...

MA 07:43

Az online csalók rémálma: összefog a Google, a Meta és az Amazon

A netes csalók manapság vérprofi szélhámosokká váltak: ügyesen ugrálnak a közösségi oldalak, üzenetküldő appok, e-mailek és piacterek között, hogy lecsapjanak a legóvatosabb áldozatokra is...

MA 07:36

A Samsung Galaxy Z TriFold pályafutása villámgyorsan véget ért

⚠ Három hónap után eltűnik a boltokból a Samsung úttörő, hárompaneles, hajlítható mobilja, a Galaxy Z TriFold...

MA 07:22

Mostantól a Fitbit az orvosi leleteidet is figyeli

A Google újítása, a Coach funkció 2025 októberében indult az amerikai Fitbit Premium felhasználók számára Androidon, és a vállalat nemrég bejelentette, hogy bővülnek a lehetőségek: most már Kanadában, az Egyesült Királyságban, Ausztráliában, Új-Zélandon és Szingapúrban is elérhetővé vált...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag lehetővé teszi, hogy hindi nyelven több mint 400 hasznos szót és kifejezést sajátíts el, különféle utazási helyzetekhez igazítva...