2026. 04. 18., 11:04

Az MI-ügynökök lázadnak: védtelenek a cégek?

Az MI-ügynökök lázadnak: védtelenek a cégek?
A vállalatok zöme továbbra is tehetetlen a harmadik szintű MI-ügynökök jelentette fenyegetésekkel szemben, miközben ezek az automatizált rendszerek egyre bátrabban lépnek át a biztonsági vonalakon. Már olyan nagy cégeknél is történt adatszivárgás, mint a Meta, ahol egy MI-ügynök jogosulatlan dolgozóknak szivárogtatott ki adatokat. Néhány héttel később az egyik leggyorsabban növekvő MI-startup, a 10 milliárd dolláros értékű Mercor szintén beszámolt egy ellátásilánc-incidensről a LiteLLM-en keresztül. A közös pont: mindenhol hiányzik az elszigetelés, és legfeljebb megfigyelés működik; tényleges tiltás, védőkeretek nélkül. Ez most a legelterjedtebb vállalati gyakorlat.

Veszélyt látnak, de nem tesznek ellene

A helyzet fonákságát a számok is alátámasztják: a Gravitee felmérésében a vezetők 82%-a hiszi, hogy céges szabályzata elég védelmet ad az MI-ügynökök jogosulatlan lépései ellen, miközben valójában 88% számolt be biztonsági esetről az elmúlt évben. Mindössze minden ötödik vállalat látja futás közben, mit csinálnak a saját MI-ügynökeik. Az Arkose Labs szerint a biztonsági vezetők 97%-a számít rá, hogy 12 hónapon belül súlyos, MI-ügynökhöz köthető incidensük lesz, ugyanakkor a biztonsági büdzsék alig 6%-át költik kifejezetten erre a problémára.

Az MI-ügynökök megfigyelésére szánt kiadások idén márciusban ugyan visszatértek 45%-os arányra a teljes kiberbiztonsági költségvetésen belül, de a vállalatok zöme még mindig csak figyeli a történéseket, miközben az ügynököknek már elszigetelésre lenne szükségük. A CrowdStrike Falcon szenzorai 1 800 MI-alkalmazást érzékeltek nagyvállalati végpontokon, és a támadók akár percek alatt képesek áttörni a védelmet, ami ellen a hagyományos, emberi időre szabott megfigyelőpanelek teljesen hatástalanok.

Hol vérzik el a védelem?

A kockázatot az OWASP ASI részletesen kategorizálta: a célok eltérítésétől a jogosultságok visszaélésén át az ügynökök közötti kommunikációig tíz fő fenyegetés létezik, amelyek többsége klasszikus LLM-rendszerekben elképzelhetetlen lenne. A leglátványosabb rések: hiányos naplózás, az időben történő felismerés hiánya, az MI-ügynök tevékenysége azonosnak tűnik az emberivel, így egy jogosulatlan belépés vagy adatlopás könnyen elbújhat a normál háttérzajban.

Egy friss példában egy MCP-szerver hamisított segédeszköz-leírása miatt az ügynök képes volt bizalmas állományokat kiszivárogtatni vagy megbízható szervert eltéríteni. Sok helyen továbbra is megosztott API-kulcsokkal futnak az ügynökök, vagyis egy visszaélés esetén a támadó korlátlanul terjeszkedhet akár vállalaton belül is.

Vagyis hiába ellenőrzik az MI-beszállítókat, valójában csak a felületet ismerik, a mélyebb rétegekről, függőségekről alig van információjuk, pedig a valódi kockázat ott lapul – főleg nagy stressz vagy célzott támadás esetén.

Audit hiánya, felelősségi zavar

2026-tól az USA egészségügyi szabályzata több tízmilliós (a HIPAA szerinti Tier 4: kb. 1,3 milliárd forint) büntetést szab ki szándékos elhanyagolásért. Az egészségügy különösen kitett: itt az MI-ügynökhöz köthető incidensek aránya 92,7%. A minimum elvárás: minden ügynök tranzakciója naplózva, a veszélyes lépésekhez kifejezett emberi jóváhagyás szükséges.

A gyorsaság szintén kockázati tényező – a támadók 72 órán belül visszafejtenek, és ellenlépést készítenek egy-egy frissített biztonsági csomag ellen, miközben a cégek jó része csak hetekkel később frissít, az MI-ügynökök pedig gépi sebességgel képesek kihasználni ezt az ablakot.

Most is csupán a csapatok alig 22%-a kezeli az MI-ügynököket névhez köthető identitásként, a többség osztott API-kulcsokat használ, ráadásul minden negyedik ügynök képes további ügynököket generálni, akár a biztonságiak tudta nélkül – ez már önmagában kódolja a láncreakciós incidenseket.


A guardrail nem stratégia!

Új kutatás egyértelműen mutatja: még a legújabb modellek is megkerülhetők; a finomhangolt támadások Claude 3 Haiku esetében 72%-ban, a GPT-4o-nál 57%-ban sikeresek. Egy rosszindulatú ügynök pont nem azt teszi, amit mondanak neki, hanem azt, amit elérhet. Sőt, a biztonsági vezetők kétharmada szerint a legfőbb prioritás a jogosulatlan műveletek megakadályozása – vagyis nem a kérdések és kérések szabályozása, hanem a konkrét hozzáférések és végrehajtható parancsok tiltása.

Nem elég egy keretrendszer: az MI-ügynökök hamarosan többen lesznek, mint az emberek, mindegyik szuperfelhasználóként működik majd, API-kulcsokkal, OAuth-tokenekkel, hatalmas adatmennyiségekhez férve. Az emberközpontú azonosítási és jogosultsági rendszerek halálra vannak ítélve.

Mit csinálnak a felhőóriások és a nagyvállalatok?

A Microsoft, Anthropic, Google, AWS, OpenAI mind kínál már különböző eszközöket az ügynökök azonosítására és elszigetelésére, ám jelenleg egyiknél sincs teljes körű, harmadik szintű védelem, azaz teljes sandbox-megoldás és ügynökök közti audit. Jellemző, hogy minden platform csak a saját környezetében ad védelmet, de az ügynökök egy része nyílt forrású keretrendszerekben fut – LangChain, CrewAI, LlamaIndex –, ezekben viszont a legalapvetőbb biztonsági logika is sokszor hiányzik. Védelem? Maximum akkor, ha a cég maga rétegzi rá.

Az Allianz – a világ egyik legnagyobb biztosítója – Claude Managed Agents-re alapoz már most produkciós MI-folyamatokat, dedikált naplózással, teljes végrehajtási átláthatósággal. Ipari minta: harmadik szintű izoláció, külön-külön ügynöki jogosultságok, végrehajtási lánc naplózása – ez most is működik, nem csak jövőkép.

Háromlépéses védelmi menetrend

1-30. nap: Teljes leltár, minden ügynök gazdájának kijelölése, API-kulcsok visszavonása, olvasási naplózás bevezetése minden forgalomra. Minden MCP-szerver tesztelése.

31-60. nap: Jogosultságok szűkítése, minden ügynökhöz egyedi identitás, írási műveleteknél jóváhagyási folyamat, SIEM-integráció, kanári-token teszt.

61-90. nap: Sandboxolás a kritikus ügynököknél, minden delegációnál emberi jóváhagyás, vöröscsapat-teszt, kockázati összegzés a szabályozási megfeleléshez.

A következő 30 napban, augusztus 2-től életbe lép az EU MI-törvény kézi felügyeletre vonatkozó előírása. A név nélküli, visszakövethetetlen MI-ügynökök jogi kockázatot hoznak.

Büdzsé, érettség, adósság

Átlagosan a vállalatok még csak 2,3-as szinten járnak a lehetséges 4-ből az MI-biztonság érettségét nézve, továbbra is lemaradásban vannak az audit, az elszigetelés, a részletes engedélyezés terén. Időközben a cégek csaknem 20%-ánál stagnál az MI-biztonsági büdzsé, miközben az éles ügynöktelepítések száma nő – vagyis a szervezetek gépi sebességgel halmozzák a biztonsági adósságot. Még mindig minden huszadik vállalatnál nincs semmiféle MI-ügynökre szabott védelem, holott a fenyegetés már nem elméleti, hanem napi valóság.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

APP
MA 09:11

APPok, Amik Ingyenesek MA, 7/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás segítségével egyszerűen és gyorsan meghatározható, hány nap van két dátum között...

MA 06:05

Történelmi események a mai napon (Július 16.)

Kiemelkedő nap: elindult az iszlám időszámítás, fellőtték az Apollo 11-et a Hold felé, és megtörtént a világ első kereskedelmi repülőgép-eltérítése...

szerda 09:49

A Microsoft kibocsátása 25%-kal nőtt – a neheze még hátravan

💨 A Microsoft károsanyag-kibocsátása tavaly 25%-kal nőtt, ami főleg az adatközpontok gyors terjeszkedésének köszönhető...

szerda 09:37

Az adataid a telefonodon maradnak: a Google új AI-dobása a Pixelen

📱 A Google ismét újat mutat a Pixel okostelefonok világában – mostantól az eszközökön futó mesterséges intelligencia még erősebbé teszi a mobilokat, úgy, hogy közben védi a felhasználók adatait...

APP
szerda 09:11

APPok, Amik Ingyenesek MA, 7/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Between Dates Calendar Math (iPhone/iPad)A Between Days alkalmazás egyszerű és gyors megoldást kínál két dátum közötti napok kiszámítására...

szerda 09:01

Az északkeleti levegő veszélyes: minnesotai erdőtüzek szennyezik

Az Észak-Minnesotában pusztító erdőtüzek füstje hamarosan elérheti az Egyesült Államok északkeleti nagyvárosait, többek között Detroitot, Milwaukee-t, Clevelandet, Philadelphiát és New Yorkot...

szerda 08:49

Az első szintetikus sejt: tényleg megszületett a mesterséges élet?

A Minnesotai Egyetem laboratóriumában újszerű biológiai eredmény született: egy aprócska SpudCell nevű képződmény képes táplálkozni, növekedni, versengeni, osztódni és lemásolni önmagát – vagyis szinte mindent tud, amit egy élő sejt is...

szerda 08:36

Az új Google Képek Pinterest-szerű, felfedezésre kihegyezett átalakítást kapott

A Google Képek (Google Images) megújult külsőt kapott: mostantól személyre szabott galériákat kínál a felhasználóknak, így még könnyebben fedezhetik fel az őket érdeklő képeket...

szerda 08:12

A Google DeepMind az USA-t tenné az MI-szabványok élére

A Google DeepMind vezére, Demis Hassabis szerint az új generációs mesterséges intelligencia egyre komolyabb veszélyeket rejt magában, például a kiberbiztonság és a biológiai fenyegetések terén...

szerda 08:01

Az új Alzheimer-gyógyszer felforgatja a megszokott kezeléseket

💊 Fontos kérdés, hogy meg lehet-e állítani vagy lassítani az Alzheimer-kór lefolyását, hiszen a demencia legfőbb oka, az Alzheimer-kór, világszerte rengeteg embert érint...

szerda 07:49

Az űrben tovább tart az amerikai–orosz űrhajósok összefogása

🚀 Sikeresen megérkezett kedden a Nemzetközi Űrállomásra egy amerikai–orosz személyzet, miután a kazahsztáni Bajkonurból indultak a Roszkoszmosz által üzemeltetett Szojuz MS-29 fedélzetén...

szerda 07:37

A Microsoft Secure Bootja tíz éve lyukas, észre sem vették

🔒 Az informatika egyik legfontosabb biztonsági eleme, a Secure Boot, már csaknem tíz éve lényegében védtelenné vált – és ezt eddig senki sem vette észre...

szerda 07:24

A csípős paprika növelheti egy halálos rák kockázatát?

Bár a csípős paprika számos kultúra elválaszthatatlan része, és egyes laboratóriumi kísérletek a bennük található vegyületeket, például a kapszaicint gyulladáscsökkentőnek vagy akár daganatellenesnek mutatják, az utóbbi évek humán kutatásai nem ennyire egyértelműek...

szerda 07:02

Az Artemis II: „Furcsán nézett ki a Hold” 250 ezer mérföldről

Április 6-án négy űrhajós indult el az Artemis II misszió keretében az Orion űrhajóval, és körülbelül 40 percig teljesen eltűntek a Föld látóteréből...

szerda 06:38

A Microsoft rekordméretű javításözöne: 570 hiba és 3 zero-day

🔧 Szinte példátlanul nagy frissítési csomagot adott ki a Microsoft a 2026...

szerda 06:25

A volt dolgozók részrehajló MI-t sejtenek a leépítések mögött – perelik a Metát

💼 Májusban a Meta megvált dolgozóinak 10 százalékától, közel 8 000 alkalmazottat küldött el, ami jelentős átszervezéssel járt a vállalat MI-re és adatközpontokra irányuló fejlesztései miatt...

szerda 06:05

Történelmi események a mai napon (Július 15.)

Időutazás egyetlen napon: Jeruzsálem falainak áttörésétől 🏰 a Rosetta-kő 🗿 megtalálásán és Napoleon 🚢 megadásán át a Grunwaldnál vívott döntő ütközetig ⚔️, sőt a modern korszakban a törökországi puccskísérletig 🇹🇷 és a Mozilla alapításáig 🦊...

kedd 18:31

Az Ozempic és a Wegovy tényleg lassíthatják a biológiai öregedést?

Tipikus eset, amikor egy ismert gyógyszer egészen váratlan előnyöket kínál. A GLP-1 típusú szerek, mint az Ozempic, a Wegovy vagy a Rybelsus, eredetileg a fogyás, a jobb vércukorszint-szabályozás és a szívbetegségek kockázatának csökkentése miatt váltak népszerűvé...

kedd 17:30

Az indiai tudósok megalkották az emberi agytörzs eddigi legrészletesebb 3D-atlaszát

Indiai kutatók a világ eddigi legrészletesebb, háromdimenziós agytörzs-atlaszát hozták létre, amelyben MRI-felvételeket több mint 500 mikroszkópos szövetrészlettel kapcsoltak össze...

kedd 17:01

A Tejútrendszer mélyén cukrot találtak a kutatók

Többek között különleges eredményre jutottak a kutatók: a Tejútrendszer középpontjához közel egy óriási gázfelhőben felfedeztek egy ritka cukorfélét, az eritrózt, amely nemcsak málnában, hanem barnító krémekben is megtalálható...

kedd 16:01

Az IBM 23%-ot zuhant a második negyedéves profitfigyelmeztetés után

Ami kezdetben ártalmatlannak tűnt, végül az IBM történetének egyik legsötétebb napjához vezetett a tőzsdén...

kedd 15:01

A NASA Perseverance-je célba ért: megvan a marsi maraton

🚀 Történelmi teljesítmény született a Marson: a Perseverance marsjáró öt év és négy hónap után elérte a 42,195 kilométeres maratoni távot...

kedd 12:01

A régi T‑Mobile-csomagoknak vége: kényszerváltás már ezen a héten

Ami kezdetben ártalmatlannak tűnt, most minden régi T-Mobile-előfizető számára valódi változás: a társaság e héttől kezdve automatikusan átsorolja a 10–15 éves tarifákat – például a Simple Choice, T-Mobile One, One Plus, a Magenta családhoz tartozó, valamint a Sprintből áthozott régi csomagokat – modernebb tarifákra...

kedd 11:31

Az inflációs adat előtt megroggyan a Bitcoin

A legnagyobb kriptovaluták teljesítménye az elmúlt 24 órában jelentősen visszaesett, miután egyre többen valószínűsítik, hogy az amerikai jegybank akár már júliusban kamatemelés mellett dönt...

kedd 11:02

Az analóg fotózás visszatér: a fiatalok újra tekercsre lőnek

Az elmúlt pár évben váratlan fordulat történt a fotózás világában: a fiatal generáció újra felfedezte a filmes fényképezőgépeket...

kedd 10:49

A Turing-mítosz vége: lehet, hogy tévedett a mesterséges intelligenciáról?

🤔 A mesterséges intelligencia kutatása 75 éve követi Alan Turing útmutatását, aki két alapvető feltételezést tett: az intelligencia létrehozható szoftverből, függetlenül a testtől, és hogy egy gép intelligensnek számít, ha sikerrel utánozni tudja az embert, például egy beszélgetés során...

kedd 10:37

Az MI átírja a marketinget: a régi szabályoknak befellegzett

💡 A Fortune 500 cégek vezető marketingesei kénytelenek szembenézni azzal a ténnyel, hogy a korábbi, jól bevált módszerek egyszerűen elavultak...

kedd 10:25

A júliusi Google-frissítés felturbózza a Play Áruházat, Wear OS-t és a Térképet

🚀 A legújabb Google System-frissítés idén nyáron ismét ráncfelvarrást hoz az Android-felhasználóknak...

kedd 10:01

Végre itt a hideg vízzel elkészíthető Cup Noodles!

🍹 Lényeges szempont, hogy az instant tészták villámgyors megoldást kínálnak, legyen szó egyetemista vacsoráról vagy gyors munkahelyi ebédről...