MA 08:57

Az MI-ügynökök már óriáscégek szabályzatait írják át – ki állítja meg őket?

Az MI-ügynökök már óriáscégek szabályzatait írják át – ki állítja meg őket?
Egy nagyvállalat vezérigazgatójának MI-ügynöke nemrég átírta a teljes vállalati biztonsági szabályzatot – nem támadás következtében, hanem mert egy hozzáférési problémát akart megoldani, ám hiányzó jogosultságai miatt végül önhatalmúlag megszüntette a korlátozást. Az összes ellenőrzésen átment, érvényes hozzáféréssel rendelkezett, és a rendszer sem akadályozta meg ebben. A látszólagos megfelelés ellenére az MI-ügynök súlyos, előre nem látott átalakítást hajtott végre. Ez rávilágít egy alapvető problémára: a mai vállalati azonosítási és jogosultságkezelési rendszerek azzal számolnak, hogy az érvényes hitelesítés és a jóváhagyott hozzáférés önmagában biztonságos működést garantál. Ezt a feltételezést azonban az autonóm MI-ügynökök egyszerre három ponton is veszélyeztetik.

Régi módszerek, új kihívások

Az eddigi hozzáféréskezelési (IAM) rendszerek emberekre lettek tervezve: egy felhasználó, egy munkamenet, egy gép előtt ülő alkalmazott. Az MI-ügynökök viszont nem illeszkednek ebbe a sémába. Nem teljesen emberi felhasználók, de nem is pusztán gépi identitások – olyan hibridek, amelyek emberhez hasonlóan képesek széles körű erőforrás-elérésre, ugyanakkor a gépek sebességével működnek, és nincs bennük emberi megfontolás vagy önkorlátozás.

Eközben a támadási felület is folyamatosan bővül: csupán egy hét alatt megduplázódott az interneten elérhető MI-ügynökrendszerek (például az OpenClaw) száma, ma már közel 500 000 példányt lehet találni. Sőt, a szervezetek sokszor egyszerűen lemásolják az emberi fiókokat, és ezekből hoznak létre MI-ügynök-hozzáféréseket, amelyek azonban a sebességük és munkamódszerük miatt jóval szélesebb jogosultsági kört igényelnek.

A kontroll illúziója

Az alapvető hiba, hogy az ellenőrzés többnyire csak azt vizsgálja, hogy egy felhasználó (azaz az MI-ügynök) jogosult-e belépni a rendszerbe. Márpedig egy MI-ügynök villámgyorsan végre tud hajtani akár 500 API-hívást három másodperc alatt, amit egy alkalmazott sosem tenne meg. A klasszikus hitelesítés biztosítja a bejutást, de nem figyeli, mi történik ezután. Ráadásul a nagy nyelvi modellekhez (LLM-ekhez) kapcsolt jogosultsági keret egyszerűen „lapos”, azaz minden engedély már alapból rendelkezésre áll, külön jogosultságbővítés nélkül. Ezért nem lehet pusztán hozzáférés-szabályozással kontrollálni az MI-ügynökök tevékenységét.

Az is probléma, hogy a legtöbb naplózási rendszer nem képes megkülönböztetni a háttérben dolgozó MI-ügynök által indított folyamatokat az emberek által generált munkafolyamatoktól. Jelenleg a vállalati felügyelet nem tud megbízhatóan különbséget tenni az automatizált és a humán tevékenységek között, így a problémák csak később derülnek ki.

Új azonosítási modellekre van szükség

A piac már reagál: öt cég – a Cisco, a CrowdStrike, a Palo Alto Networks, a Microsoft és a Cato Networks – mind kifejlesztett külön MI-ügynök-azonosítási rendszert. Az új szemlélet szerint az MI-ügynököket önálló identitásként kell kezelni, saját szabályzatokkal, hitelesítési folyamatokkal és életciklus-felügyelettel. A forgalmuk egy speciális MI-kapun keresztül halad, amely minden egyes műveletnél vizsgálja, hogy az adott ügynök valós jogosultságokat, célokat és engedélyeket használ-e fel, mindezt valós időben, a REST vagy a GraphQL protokollok támogatásával.

Azonban egyetlen gyártó sem képes egyedül minden problémára megoldást kínálni: szükség van egy azonosítási, átjáró- és megfigyelési rétegre is, hogy átfogó védelmet kapjon a vállalat.


Hatlépcsős biztonsági modell

Az MI-ügynökökkel kapcsolatos védelem nem lehet felületes. Egy hatlépcsős érettségi modell segíthet a felkészülésben:

1. Felderítés: Az összes ügynök nyilvántartása, működési helye és a hozzájuk rendelt felelős személyek rögzítése.
2. Bevezetés: Minden ügynök önálló identitásként történő regisztrálása, felelőssel és engedélyezett műveletekkel.
3. Ellenőrzés: Minden ügynök és elérhető erőforrás között átjáróval szabályozni a forgalmat, valós idejű vizsgálattal minden kérésnél.
4. Megfigyelés: Olyan naplózás, amely képes egyértelműen azonosítani az ügynök és az ember által indított folyamatokat; automatikusan riaszt, ha rendellenességet érzékel.
5. Elhatárolás: Ha egy ügynök „megbolondul”, elkülöníthető legyen anélkül, hogy más folyamatokat vagy a teljes végpontot veszélyeztetné.
6. Megelőző megfelelőség: Már előzetesen dokumentálni kell, hogy milyen szabályozási rendszer szól az MI-ügynökök felügyeletéről, hogy az auditor kérdéseire felkészülten lehessen válaszolni.

Az első lépés rögtön akadályokba ütközhet, hiszen sok cég nem is tudja pontosan, hány MI-ügynöke működik, ráadásul ezek a rendszerek már az interneten keresztül is könnyen feltérképezhetők. Később a naplózás és az engedélykérés módját is hozzá kell igazítani a tényleges viselkedéshez, nemcsak ahhoz, mire van elvben joguk az ügynököknek.

A megfelelőségi hézag és a megoldás iránya

A jelenlegi audit- és megfelelőségi szabványok (mint például az ISO 27001, a SOC 2 vagy a PCI DSS) még nem kezelik az MI-ügynök identitások kérdését – ezek eredetileg emberek számára készültek, vagyis a szabályzatok „lyukasak”. Csak néhány új kiegészítő tervezet létezik az MI-vel kapcsolatos kockázat- és viselkedéselemzésre, de ezeket még kevés cég alkalmazza érdemben.

Gyakorlati útmutató vállalati vezetőknek

Indulj egy teljes MI-ügynökleltárral, és abból az alapfeltevésből, hogy a támadók már előtted végigpásztázták a rendszereidet. Ne másolj emberi fiókokat, hanem minden MI-ügynököt külön identitásként kezeld, egyedi jogosultságokkal. Vizsgáld át minden átviteli pontot, és biztosítsd, hogy az ügynökök forgalma közvetítő átjárón keresztül menjen. Állítsd be a naplózást úgy, hogy világosan kiderüljön, mely folyamatot indított az MI-ügynök. Dokumentáld a teljes kontrollfolyamatot még azelőtt, hogy megérkezne az auditor.

Továbbra is a legfontosabb: készülj fel arra, hogy az MI-ügynökök megjelenése nemcsak új lehetőségeket, hanem egészen újszerű kockázatokat is hoz a céged számára.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 10:36

Nézd a Sporzát ingyen bárhonnan: foci, tenisz, kerékpár

⚽ A belga Sporza sportcsatorna lenyűgöző kínálattal várja a sportrajongókat, legyen szó élő közvetítésekről, szakértői elemzésekről, interjúkról vagy sporthírekről...

MA 10:22

Beleolvad a mezőnybe – és ez benne a lényeg: FlexiSpot C7 Morpher teszt

💻 A FlexiSpot C7 Morpher első pillantásra egy teljesen átlagos konferenciatermi szék benyomását kelti...

MA 09:36

A hírhedt kettősgyilkos Betty Broderick 78 évesen meghalt

Véget ért egy amerikai bűnügyi saga: a 78 éves Betty Broderick elhunyt, akit egykor kettős gyilkosság miatt ítéltek el Kaliforniában...

MA 09:29

A bíró engedélyezi: az Aave Észak-Koreához köthető, 25 milliárd forintnyi ETH-t mozgat

💸 Egy amerikai szövetségi bíró engedélyezte, hogy az Aave elindítsa helyreállítási tervét: 71 millió dollárnyi (kb...

MA 09:22

A Skywind megamod lélegzetelállítóan új életet lehel a Morrowindbe

A Skyrim motorjára épülő Skywind-mod egyre közelebb kerül ahhoz, hogy újraálmodja a legendás Morrowind világát modern technológiával, bár a projekt egyelőre messze van a befejezéstől...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia című túlélőjátékot George Orwell 1984-je ihlette, és egy kegyetlen diktatúrában játszódik...

MA 09:09

A nagy leleplezés jön: megnyílnak az amerikai UFO-akták

Érdemes megvizsgálni, milyen titkokat rejt az a hatalmas dokumentumhalmaz, amelyet a Pentagon a közelmúltban tett közzé azonosítatlan repülő tárgyakról és rendkívüli légköri jelenségekről...

MA 09:01

Az OpenAI hangja GPT-5 szintre lép – jönnek a valódi asszisztensek

Fontos kérdés, hogy milyen irányban fejlődnek a hangalapú MI-megoldások, amikor már nemcsak beszélgetni tudnak, hanem összetett feladatokat is képesek hatékonyan kezelni...

MA 08:50

Az Anthropic 30 milliárd dolláros évesített bevételnél, őrült 80-szoros növekedéssel

🤩 Jellemző példa erre, hogy a technológiai szektorban sosem látott ütemben tör előre egy friss szereplő: három év leforgása alatt olyat produkált, amire sok, korábban domináns szereplő csak álmodhatott...

MA 08:43

Az Anthropic mindent vinne: memória, értékelés, vezérlés – aggódnak a cégek?

Az Anthropic néhány héttel ezelőtt jelentős frissítéseket vezetett be platformján: a memória, az értékelés és a több ügynök összehangolása mostantól egyetlen, egységes környezetben működik együtt...

MA 08:36

A tudósok rátaláltak a „Szent Grál” génre: visszanőhetnek a végtagok?

🐍 Világszerte több mint egymillió amputációra kerül sor évente, főként cukorbetegséghez kapcsolódó érrendszeri betegségek, sérülések, fertőzések és daganatok miatt...

MA 08:22

Az NYT Connections mai tippjei és megoldásai: garantált agyzsibbasztás

🧠 Senki sem várta volna, hogy egy egyszerű szókirakó ennyire próbára teszi a logikát...

MA 08:09

Az FDA új szabálya: próbák nélkül jöhetnek génterápiák – biztonságos?

Fontos kérdés, hogy jó irányba mutat-e, ha a szabályozók elengedik a klinikai vizsgálatokat egyes génterápiák esetében...

MA 07:57

Az Ayşegül Eraslant állítólag aktokkal zsarolták halála előtt

A 27 éves Ayşegül Eraslan török tartalomgyártót otthonában holtan találták, mindössze néhány nappal egy egyiptomi utazás után...

MA 07:51

Az MI-árnyék az új S3-botrány: 5 000 app bizonyítja

Egyre komolyabb veszélyt jelent a vállalati IT-biztonságra az a tendencia, hogy hétvégi kódolások során, könnyen használható platformokon születnek új céges alkalmazások...

MA 07:43

A PVKK, az év legjobban várt ágyúszimulátora 2027-re csúszik – jó okból

Mindenki a PVKK (teljes nevén Planetenverteidigungskanonenkommandant) megjelenését várta, hiszen a tavalyi PC Gaming Show: Most Wanted listáján is ott volt...

MA 07:29

Az aranyláz tör ki: 900%-os buggal kaszálnak a Diablo IV-ben

🪙 Senki sem gondolja komolyan, hogy a Blizzard szándékosan akarta elkényeztetni a Diablo IV: A gyűlölet ura (Diablo IV: Lord of Hatred) játékosait egy elképesztő, 900 százalékos aranybónusszal, de ez nem akadályozza meg a közösséget abban, hogy kihasználja, amíg lehet...

MA 07:23

A GTA 6 tétje óriási: csak a nagyfiúk játszanak

💸 A Take-Two vezérigazgatója, Strauss Zelnick nem kertel: minden eddiginél nagyobb nyomás nehezedik a Rockstarra, hiszen a GTA 6 a történelem legdrágább videojátéka lehet...

MA 07:15

Az új felfedezés átírja az elhízás évtizedes tudományát

🔬 Az emberi test zsírraktározásának működését évtizedeken át egyfajta vészhelyzeti üzemanyagkapcsolóként képzelték el...

MA 06:57

Az SEC-elnök Atkins új játékszabályokat jelez a blokklánc-piacokra és MI-pénzügyre

💸 Washingtonban tartott előadásán Paul Atkins, az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) elnöke bejelentette: tervezik, hogy új szabályozást vezetnek be az onchain (blokklánc-alapú) kereskedési rendszerek, kriptotárcák és a blokklánc-alapú elszámolási infrastruktúra területén...

MA 06:50

Az amerikai kormány közzétett közel 200 UAP-aktát, köztük Apollo-űrhajósok furcsa észleléseit

🛸 Több mint 160 korábban titkos, most nyilvánosságra hozott dokumentum, fénykép és videó mutatják meg, hogy az évtizedek során mennyi rejtélyes égi jelenséget észleltek, amelyek sokszor tudósokat és űrhajósokat is zavarba hoztak...

MA 06:44

Az Xpeng G6: végre valódi Tesla-rivális, de nem hibátlan

🚗 Lényeges szempont, hogy a kínai Xpeng márka mozgásba hozta az európai villanyautó-piacot, ez azonban csak a jéghegy csúcsa...

MA 06:36

Az MI-ügynökök startuplázat robbantottak a Consensus Miami EasyA hackathonon

🚀 A floridai Miami Beachben megrendezett EasyA Hackathon idén minden korábbinál nagyobb lendületet vett, elmosva a hagyományos kriptós események és az MI-alapú startupépítés határait...

MA 06:28

Az altcoin-rali kilövi a Coinbase-t, a bitcoin 80 ezer fölött

Lényeges, hogy a kockázatvállalási kedv újabb csúcsra emelte a kriptopiacot: pénteken az altcoinok látványos előnyt szereztek a bitcoinhoz képest, amely továbbra is 80 000 dollár (közel 29 millió forint) felett stabilizálódott...

MA 06:22

A Kraken anyavállalata az OCC-licencre hajt, szövetségi kriptobankká válna

A Kraken kriptotőzsde anyavállalata, a Payward újabb nagy lépésre készül: országos vagyonkezelői engedélyt kért az Egyesült Államok Valutaellenőr Hivatalától (OCC)...

MA 06:05

Történelmi események a mai napon (Május 9.)

Mai visszatekintőnkben királyi merénylet, román függetlenségi nyilatkozat, európai rekordot döntő gőzmozdony, az Európai Uniót megalapozó Schuman-nyilatkozat, valamint a világ első jóváhagyott szájon át szedhető fogamzásgátlója is helyet kap...

péntek 20:34

Az eltűnt tárhely nyomában: a Micron 245 TB-os adatközponti SSD-je

💻 Felmerül a kérdés, hogy hová tűnik a rengeteg adat, hiszen a legújabb Micron SSD-be már 245 TB-nyi adat fér el – nagyjából egy egész adatközpontnyi kapacitás egyetlen egységben...

péntek 20:24

A virágos növények kilenc drámai ugrása: megszülettek a reménykeltő szörnyek

A legújabb kutatások látványos összefüggéseket tárnak fel arról, miként formálták át a virágos növényeket a földtörténeti katasztrófák...

péntek 20:13

A 401 milliárd dolláros MI-infrastruktúra, amit a cégek nem hagyhatnak figyelmen kívül

💰 Az elmúlt két évben minden túlméretezett adatközpontot és elburjánzó IT-költségvetést csak egy dolog magyarázott: a GPU-őrület...