MA 09:16

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz
Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat. Egy idei fejlesztés, a CLI-Anything azt ígéri, hogy bármilyen szoftverforrásból pillanatok alatt parancssori kezelőfelületet tud generálni, amelyet a mesterséges intelligencia kódoló ügynökei már parancsszóra működtethetnek. Ebben a környezetben viszont a támadók is felfedezték, mennyire kitetté vált a szoftverellátási lánc minden hagyományos védelmével szemben.

Minden védelmet megkerül az új támadási réteg

A jelenlegi kódellenőrző (SAST) és függőségellenőrző (SCA) biztonsági eszközök kizárólag kódszintű hibákra és ismert csomagproblémákra készültek, miközben az MI-ügynököket vezérlő szkill-definíciók, konfigurációs fájlok, természetes nyelvű utasítások egy teljesen új, úgynevezett ügynökintegrációs szinten dolgoznak. Ezek a fájlok látszólag ártatlan dokumentációként jelennek meg, mégis operatív utasításokat rejtenek. Klasszikus példája ennek a SKILL.md fájl, amelyet elég felvenni egy nyílt forrású projektbe, a védelmi eszközöknek fogalmuk sincs, mi rejtőzik benne.

Halálos láncreakció: így működik a támadás

Részletesebben kifejtve: a támadó létrehoz egy új szkill-definíciót, amit elfogadnak a projektben, mert elsőre csupán egyszerű leírásnak tűnik. Egy fejlesztő ügynöki hidat használ a kódoló MI az összekapcsolásához, a rendszer letölti a fájlt, majd teljesen megbízik benne, hiszen nincs külön ellenőrző réteg. Az MI-ügynök aztán végrehajtja a rejtett utasítást a saját jogosultságaival. A szivárgó adatok, módosítások, hozzáférési kulcsok mind átcsúsznak a normál hálózati folyamatokon, az EDR (végpontvédelem) semmit sem vesz észre. A jogosultságkezelés teljesen lapos: egy veszélyes szkill már alapból mindenhez hozzáfér.

Az ilyen támadásokból már éles példák is akadnak. Egy mesterséges intelligencia által vezérelt GitHub-triázsbot például egyetlen manipulált issue-cím hatására kiexportált egy fejlesztői kulcsot, amelynek segítségével a támadók több ezer gépre juttattak be kártékony programokat órákon át.

Meredeken nő a sebezhetőségek száma

2026 elején a Snyk auditja szerint majdnem négyezer ügynök-skill közül minden nyolcadik kritikus sebezhetőséget tartalmazott – elég volt egy egyhetes, jelöletlen GitHub-fiók és egy SKILL.md, máris publikálható volt bármi, különösebb ellenőrzés vagy aláírás nélkül. A készségek (skills) között olyan címek is voltak, amelyeket a fejlesztők keresnek (például solana-wallet-tracker), a támadók professzionálisan dokumentálták a fertőzött csomagokat.

Az MCP (Model Context Protocol) réteg sem biztonságosabb: 2026 tavaszára közel 1.500 MCP-szerver volt nyitva az interneten mindenféle hitelesítés nélkül. A legkomolyabb gond, hogy az egész ökoszisztéma olyan gyorsan növekszik, hogy a vállalati védelem messze le van maradva.


A jelenlegi biztonsági eszközök vakfoltban

A kutatási összegzések alapján három fő támadási réteg azonosítható:

1. Kódszint: prompt-injekció MI által generált kódban – a legtöbb SAST-eszköz ezt sem érzékeli megfelelően.
2. Függőségi szint: kártékony MCP-szerverek, ügynök-skillek – SCA-eszközök ezekről nem vezetnek naplót.
3. Ügynökintegráció: mérgezett SKILL.md, ellenséges szabályfájlok – áprilisig semmilyen eszköz nem vizsgálta ezek jelentőségét.

A legsúlyosabb veszély, hogy a jelenlegi szkennerek kizárólag az ismert kártékony mintákat keresik, szándékokat, természetes nyelvű, ártalmas utasításokat egyáltalán nem elemzik. Április óta néhány megoldás (pl. Cisco Skill Scanner és Snyk MCP-scan) már képes szűrni ezt a réteget, de a legtöbb fejlesztőcég még nem is tud erről a hiátusról.

Gyakorlatias védekezési lépések

Az első lépés, hogy minden ügynökhídhoz kapcsolódó eszközt fel kell mérni, például a CLI-Anythingot, az MCP-csatlakozókat, a Cursor-szabályfájlokat. Ezután a skill-forrásokat ugyanolyan szigorúan kell vizsgálni, mint a csomagregisztereket – vagyis minden új szkillt átvizsgálni, felelős személlyel jóváhagyatni. Fontos, hogy az MI-ügynökök ne ugyanazokat a fejlesztői jogosultságokat kapják, mint az eredeti felhasználók, a futásidejű tevékenységeiket pedig monitorozni kell.

Mivel ezek a támadási vektorok sokszor kívül esnek az aktuális eszközök látómezején, egyértelmű felelőst kell kijelölni, aki az ügynökintegrációs réteget felügyeli; minden SKILL.md-t, MCP-konfig fájlt előre át kell nézni telepítés előtt.

Vészcsengők az iparágban

Részletesebben kifejtve: a helyzet nagyon hasonlít az első idők konténerszolgáltatási káoszához: mindenki érzékelte a kockázatokat, de csak súlyos incidensek után lett sztenderd az átvizsgálás. Itt viszont sokkal gyorsabb a tempó: nincs build pipeline, nincs fordítási akadály – csak tartalom, azonnal életbe lép. Az MI-ügynöki integrációs réteg ma még alig ismert, de már most kihasználják a támadók. Aki nem kezd el azonnal leltározni és vizsgálni, az komoly hátrányba kerül.

Az az új gyakorlat, hogy egyetlen parancs egy korábban felismerhetetlen hátsó ajtót tud nyitni, radikálisan új szintre emeli a sebezhetőségek kezelésének fontosságát minden nyílt szoftverfejlesztő csapatban.

2026, adminboss, venturebeat.com alapján

  • Te mit tennél, ha ilyen gyorsan változna a biztonsági helyzet a fejlesztésben?
  • Szerinted kié legyen a felelősség, ha ilyen sebezhetőségek kerülnek nyilvánosságra?


Legfrissebb posztok

MA 11:00

Az okostelefonnyi, színes Onyx Boox Palma 2 Pro: csábító, de nem mindenkinek

💡 Érdemes megvizsgálni, hogy milyen lehetőségeket kínál a legújabb Onyx Boox Palma 2 Pro, különösen azoknak, akik a hagyományos e-könyv-olvasók helyett valami kompaktabbra és sokoldalúbbra vágynak...

MA 10:44

A MI korában a hálózatoknak többet kell nyújtaniuk, mint puszta kapcsolódás

A technológia villámgyors fejlődése ellenére a felhasználók tömegei még mindig bosszankodnak akadozó videók, sikertelen fizetések vagy lefagyó mesterségesintelligencia-asszisztensek miatt...

MA 10:36

Az új Wall Street: a kripto és az örökös részvényhatáridők összefutnak

📈 Úgy tűnik, a kriptovilág és a hagyományos pénzügyek között szinte teljesen megszűnt a határvonal...

MA 10:30

Az áttörés, amely közel három évig rákmentessé teszi a vastagbélrákos betegeket

A vastagbélrákos betegek számára új remény csillant fel egy innovatív klinikai vizsgálat eredményeképpen...

MA 10:22

A 240 millió éves óriás „homokkúszó” egy támfalból bukkant elő

Egy 240 millió éves, kivételesen jól megőrződött fosszíliát azonosítottak hivatalosan Ausztráliában, amely évtizedeken keresztül rejtőzött egy kertben álló támfal köveiben...

MA 10:15

A lufik héliuma túszul ejti az MI-forradalmat – nem vicc

🎈 Erre utal többek között az, hogy a digitális korszak, amelyre a világ egyre inkább támaszkodik, egy meglepően egyszerű tényezőn, a héliumon múlik...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Rhythmicity Rhythm Trainer (iPhone/iPad)A Rhythm Trainer by Rhythmicity egy fizika alapú gyakorlóalkalmazás, amelyet zenészek, diákok és tanárok használnak...

MA 09:09

Az elszállt Mars-álom: Musk, OpenAI és az eltűnt 80 milliárd

🚀 Elon Musk ambiciózus terve, hogy embereket telepítsen a Marsra, ismét a figyelem középpontjába került, amikor Greg Brockman, az OpenAI elnöke a bíróságon tanúskodott az OpenAI jövőjét is meghatározó per egyik kulcsszereplőjeként...

MA 08:57

Az XRP 1,42 dollár felett: Jöhet a 66%-os 2025-ös rali?

Az XRP árfolyama ismét átlépte az 1,42 dolláros határt, és jelenleg egy izgalmas árfolyammintát mutat, amely legutóbb 2025-ben volt látható...

MA 08:50

Az óriási gamer PC: szobányi őrület óriás ventilátorokkal, klímával és szaunával

💻 Hihetetlen, de mégis igaz, hogy egy lelkes PC-rajongó nemrégiben egy szoba méretű gamer PC-t épített, ami messze túlmutat minden eddigi moddoláson...

MA 08:36

Az MI-vel elég a leírás: molekulát tervez helyetted – Synthegy

🧩 Az új molekulák létrehozása továbbra is a kémia egyik legbonyolultabb feladata...

MA 08:30

A SubQ ezerszeres MI-hatékonyságot ígér, a kutatók kétkednek

Egy kevéssé ismert miami startup, a Subquadratic, nem mindennapi bejelentéssel rukkolt elő: állításuk szerint sikerült elsőként feloldaniuk azt a matematikai akadályt, amely 2017 óta meghatározza és egyben korlátozza a legtöbb fejlett MI-rendszert...

MA 08:22

A Bitcoin 81 ezer fölött: a MicroStrategy eladna osztalékért?

💸 A kriptopiac újabb történelmi csúcsára ért: a bitcoin árfolyama átlépte a 81 000 dolláros határt (29,2 millió forint)...

MA 08:15

A Steam Decken még mindig káosz: miért „Unsupported” a Masters of Albion?

🚧 Peter Molyneux legújabb god game-je, a Masters of Albion, április végén került korai hozzáférésbe...

MA 08:08

Egy gyakori alvási szokás megduplázhatja a szívroham kockázatát

Az alvással kapcsolatos rendszertelenség csendben, észrevétlenül növelheti a komoly szívproblémák kialakulásának esélyét...

MA 08:03

A Saylor-stratégia bitcoineladást sejtet az osztalékért

A Michael Saylor által vezetett MicroStrategy 12,54 milliárd dolláros (kb. 4 350 milliárd forintos) negyedéves veszteséget jelentett, miközben 818 334 darab bitcoint birtokol – darabonként átlagosan 75 537 dolláros (kb...

MA 07:57

A világgazdaság teljes tokenizációja elkerülhetetlen – Joseph Lubin szerint

Az elmúlt években robbanásszerűen gyorsult fel a blokklánc-technológia terjedése, amelynek egyik legnagyobb úttörője, az Ethereum társalapítója, Joseph Lubin szerint már nem kérdés, hanem adottság: a világgazdaság teljes tokenizációja elkerülhetetlenné vált...

MA 07:43

A tárgyaláson: “Musk meg akart ütni” – állítja az OpenAI-vezető

👊 Greg Brockman, az OpenAI elnöke tanúskodott egy kaliforniai bíróság előtt, ahol elmondta, hogy 2017-ben Elon Musk annyira dühös lett, hogy komolyan attól tartott, a milliárdos megüti...

MA 07:37

A véletlen áttörés, ami megfelezheti a Mars-utat

Az űrutazás jövője új fordulatot vehet, miután egy brazil kozmológus véletlenül olyan módszert fedezett fel, amely alaposan lerövidítheti a Mars-expedíciók menetidejét...

MA 07:30

A tölgyek visszatartják a tavaszt, hogy kiéheztessék a hernyókat

🌳 Tavasszal az erdőben minden az időzítésen múlik. A hernyók és más rovarok éppen akkor kelnek ki, amikor a friss, zsenge levelek a legtöbb tápanyagot tartalmazzák...

MA 07:23

Az eper új korszaka: finomabb, táplálóbb, növekedés módosítása nélkül

🍓 A gyümölcsök minőségének javítása anélkül, hogy a növény növekedése vagy terméshozama csökkenne, régóta nehéz feladatnak számít a mezőgazdaságban...

MA 07:16

A Webb-űrtávcső pokoli, Merkúr-szerű szuper-Földet leplezett le

A James Webb-űrtávcső újabb döbbenetes felfedezést tett: a közeli, vörös törpecsillag körül keringő LHS 3844 b nevű exobolygó felszíni összetételét részletesen feltérképezték...

MA 07:09

Az Xbox atyja titokban, a Microsoft-kampuszról gyűjtött vadélesztővel sütött kenyeret

A legendás Seamus Blackley, aki fejlesztőként és tervezőként nagy sikereket ért el a videojátékiparban, most egészen más területen villantotta meg kreativitását...

MA 06:58

Az új GPT-5.5 Instant megmutatja, mire emlékszik – de nem mindent

Az OpenAI legújabb frissítése jelentősen változtat a ChatGPT működésén: a GPT-5...

MA 06:50

A kripto elterjedését még mindig a bizalmatlanság gátolja

🔑 A kriptovaluták elterjedésének egyik legnagyobb akadálya továbbra is a bizalom hiánya...

MA 06:44

A Subnautica 2 viharban edződött: a közösség tartotta életben

Az elmúlt hónapok igazi hullámvasútként teltek a Subnautica 2 fejlesztőcsapatának: pereskedés, bizonytalanság, szervezeti változások színesítették a mindennapokat...

MA 06:37

A Plutón túl: tiltott légkört lehel egy jeges világ

Egy különös égitest kering a Naprendszer peremén, a Neptunuszon túl, ahol a hideg és a sötétség uralkodik...

MA 06:29

A túl alacsony és túl magas pulzus is sztrókot kockáztat

❤️ Ez a jelenség jól illusztrálható azzal, hogy a szakemberek eddig főként a magas pulzust tartották kockázatosnak, most viszont nagyszabású kutatás derítette ki: a túl alacsony és a túl magas nyugalmi pulzus egyaránt összefügghet a stroke kockázatának növekedésével...

MA 06:23

Az újabb leépítések sem fékezik a MindsEye zuhanását

📉 Különösen igaz ez akkor, ha egy fejlesztőstúdió a legjobban várt tartalmi bővítés (DLC) megjelenése után is az elbocsátások miatt kerül címlapra...