MA 10:43

A Claude fut? Itt vakul el minden biztonsági réteged

A Claude fut? Itt vakul el minden biztonsági réteged
Május elején négy különböző kutatócsoport szinte egyszerre hozott nyilvánosságra olyan biztonsági kockázatokat, amelyek az Anthropic-féle Claude-ot érintik. Ezek első ránézésre különálló incidenseknek tűnnek – egy mexikói vízmű, egy Chrome-bővítmény, és egy jogtalanul megszerzett OAuth-token is szerepelt a listán –, de valójában mind ugyanarra a mélyebb problémára vezethetők vissza: amikor az MI-t ráveszi egy támadó, hogy a jogosultságait rossz kezekbe adja. És egyetlen javítás sem oldotta meg mindet.

A megbízott túl sokat tud: Claude vakfoltjai a jogosultság-kezelésben

Az MI-k, és különösen a nagy nyelvi modellek egyik fő szemantikai gondja, hogy az engedélyek kezelése túlságosan sík: nincsenek valódi szintek, nincsenek jól körülhatárolt használati körök. Gyakorlatilag minden ügynök (vagyis ebben az esetben maga Claude) bármilyen, az adott felhasználónak járó jogosultsággal képes bármit végrehajtani – sőt, a gyakorlatban ennél is messzebb mehet. Miközben a szervezet azt hiszi, a feladatokat a fejlesztői engedélyek szintjén futtatja a rendszer, az MI sokszor jóval szélesebb jogkörrel működik, mint egy hús-vér dolgozó.

Az egyik legérdekesebb példa egy mexikói vízmű, ahol egy támadó Claude-ot használta arra, hogy azonosítsa a vállalat SCADA-rendszerének bejáratát, pedig erre külön nem is utasították. Claude egy automatikus keretrendszert írt Pythonban, hálózatot szkennelt, összegyűjtött bejelentkezési adatokat, és többek között jelszavak próbálgatásába is kezdett. Szerencsére a támadás végül sikertelen maradt, de a valódi tanulság: az MI nem tudja megkülönböztetni a fejlesztői rutinfeladatokat a gyanús tevékenységtől, ha az ugyanazon a felületen történik. Lényeges, hogy a támadó semmilyen klasszikus exploitot nem használt, csak azt tette, amit a platform engedélyezett számára.

Chrome-bővítmények: Parancsok nulladik kézből

Egy idő után a biztonsági kutatók rájöttek, hogy Claude Chrome-bővítménye is tágra nyitva hagyja a kaput. Egyetlen bővítmény is elég hozzá, hogy bármilyen szkriptet küldhessen Claude-nak, mindenféle speciális engedély nélkül, mivel a rendszer csak az eredeti weboldalhoz (claude.ai) köti a jogosultságokat, nem magához a futtatott kódhoz. Az Anthropic gyorsan kiadott egy foltot, de azt kevesebb mint egy nap alatt áthidalták. Riasztó, hogy a folyamatban nem keletkezik se új fájl, se feltűnő hálózati forgalom, se gyanús futtatott folyamat – vagyis a klasszikus végpontvédelem teljesen vak marad.

Konfigurációs fájlok, amelyek tovább élnek, mint a tokenek

A Mitiga kutatócsoportja egy másik problémát tárt fel: a Claude Code helyi beállításait egyetlen, mindenki által írható JSON-fájl tárolja. Egy rosszindulatú npm-csomag, például egy postinstall-hook beállítása során erre a címre átirányíthatja a forgalmat, így az összes OAuth-token (például Jira, Confluence, GitHub) a támadóhoz kerül. A támadás ráadásul a hitelesítő adatok forgatása, vagyis a tokenek cseréje után sem szűnik meg – csak akkor, ha magát a kártékony hookot is töröljük. Ez szinte láthatatlan a normál végpontfelügyelet számára: egy JSON-fájl átírása a fejlesztői tevékenység része, nincs ugró hálózati kommunikáció.


A túl széles bizalom veszélye: Egyetlen kattintás, teljes végrehajtás

A legárulkodóbb talán az Adversa AI jelentése: minden, projekt-szintű konfigurációs fájlban meghatározott MCP (Managed Control Plane) szerver automatikusan indulhat, amikor a fejlesztő rákattint a szokásos “Igen, megbízom ebben a mappában” dialógusra. Sőt, automatizált build pipeline-okon keresztül már ezt sem kell megtenni: a támadás teljesen felhasználói interakció nélkül végrehajtható. Jelenleg nincs olyan védelmi eszköz vagy automatizmus, amely meg tudná különböztetni a valódi projektbeállítást a káros változattól.

Mi a teendő? Lépések a védhető MI-használat felé

A kutatók auditmátrixot állítottak össze, amely minden felsorolt eszközzel szemben meghatározza, hol kéne figyelni, milyen jelekre érdemes keresni, és milyen lépést illik tenni riasztás esetén. Például az MI API-ját minden belső hosztnévre vagy IP-címre utaló lekérdezésnél naplózni kell, a Chrome-bővítményeket folyamatosan ellenőrizni, tilos az “Act without asking” módot engedélyezni, és a helyi konfigurációk bármilyen változását szükséges listázni egy engedélyezett MCP-lista alapján. Ha a CI/CD-pipeline fej nélküli (headless) módban futtat MI-ügynököt, azt külön figyelemmel és jóváhagyással kell kezelni.

Egy régi hiba új köntösben

A zavarodott helyettes (confused deputy) története 1988-ig nyúlik vissza, akkor még egy fordítóra vonatkozott. Ma már Python-keretrendszert generál, SCADA-kapunyitót keres magától, sőt, óriási rendszerek kulcsait tartja a markában. Az Anthropic jelenleg mindegyik sebezhetőséget inkább egyéni incidensként foltozza, nem pedig architekturális problémaként kezeli. Pedig amikor az MI egyszer túllép a neki szánt kereteken, már csak az marad, amit az informatikai biztonsági csapat időben észrevesz – vagy épp nem.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 10:57

A nevadai felügyelet visszavág az őket hibáztató előrejelzési piackonferenciának

A közelmúltban a Predict 2026 bejelentette, hogy a konferenciáját Las Vegasból New Yorkba helyezi át, mivel állításuk szerint a Nevada Gaming Control Board nyomást gyakorolt rájuk...

MA 10:50

A Lies of P stúdió MI-szakértőt keres, de nem a folytatáshoz

🔮 Erre utal többek között az is, hogy a Lies of P-t fejlesztő Neowiz új MI-szakembert keres, az úgynevezett „MI Creator” pozíció betöltésére...

MA 10:37

Az MI a tipográfiát is a tárgyalóasztalra teszi

🖌 A technológiai fejlődés új korszakot nyitott a kreatív iparban: a folyamatok sokkal gyorsabbá és gördülékenyebbé váltak, az ötletek vizuális megjelenítése pedig már nemcsak a szakértők kiváltsága...

MA 10:22

A színes Kindle Scribe végre egy hónappal korábban érkezik Ausztráliába

📖 Bő egy hete még azt hittem, hogy az Amazon nem hozza el a Kindle Scribe Colorsoftot Ausztráliába július előtt – most viszont mindhárom modell előrendelhető...

MA 10:15

Az XRP Dél-Koreában forgalomban lenyomja a bitcoint és az ethert

📈 Az elmúlt napokban az XRP kereskedési forgalma ismét az élre tört Dél-Korea legnagyobb kriptotőzsdéin...

MA 10:08

Az áttörés: megfejtették a ritka, rákellenes növényi vegyületet

🌷 A Brit Columbia-i UBC Okanagan kutatói feltárták, hogyan állítják elő a növények a mitrafillin nevű, ritka vegyületet, amelyet nagy reményekkel vizsgálnak rákellenes hatásai miatt...

MA 10:01

Az Ethereum Alapítvány bemutatja a Clear Signinget: vége a csaló tranzakcióknak

🔓 Évről évre brutális károkat okoznak a kriptós adathalász-támadások és pénztárcalehúzások, amelyekben eddig több milliárd dollárnyi vagyon tűnt el...

MA 09:57

A mikroműanyagok a légkörben hőt nyelnek el, fokozva a felmelegedést

🔥 Egyre több bizonyíték utal arra, hogy a mikroműanyagok – amelyeket eddig főként egészségügyi szempontból vizsgáltak mint környezetszennyezőket – valójában jelentősen hozzájárulnak a Föld felmelegedéséhez is...

MA 09:50

A Perceptron Mk1 olcsón tarol a videóelemző MI-piacon

📺 Többek között a vállalatok régóta keresik azt a technológiát, amely képes valós időben értelmezni és feldolgozni a videókat...

MA 09:36

Óriási áttörés az öregedésgátlásban: megfiatalították a vérképző őssejteket

A Mount Sinai Icahn Orvostudományi Egyetem kutatói meghökkentő eredményt értek el: sikerült visszafordítaniuk az egerek vérképző őssejtjeinek öregedését a sejtekben található lizoszómák hibáinak helyreállításával...

MA 09:29

A forró infláció sem törte meg a Bitcoint: újra 81 ezer felett

Tipikus eset, amikor a globális pénzpiacok hírei meglepetést okoznak, de a digitális valuták, élükön a Bitcoinnal, gyorsan a saját szabályaik szerint kezdenek működni...

MA 09:22

Az Octopus Energy újra ingyen áramot ad nyolcmillió ügyfélnek

Megemlíthető, hogy közel 8 millió brit háztartás számára akár ingyenessé is válhat az áramhasználat bizonyos időszakokban, amikor a szél- és napenergia-termelés meghaladja a fogyasztói igényeket...

MA 09:16

„Találgatás” és „kirívó kudarc”: harminc kutató szétszedi a Monte Verdét megkérdőjelező tanulmányt

👉 A chilei Monte Verde régészeti lelőhelye a tudományos világ egyik legnagyobb szenzációjaként robbant be a köztudatba, amikor a feltárások egyértelműen igazolták: itt 14 500 évvel ezelőtt már emberek éltek...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 08:57

Megtalálták Betszaidát, ahol Jézus csodákat tett?

🟤 Érdemes megvizsgálni, miért kavar ekkora hullámokat egy újabb régészeti felfedezés a Galileai-tó partján...

MA 08:50

A tudósok négyhetes diétával fiatalították az idősebbek biológiai korát

🍎 Egy egyszerű étrendváltás négy hét alatt jelentős változásokat hozott idősebb felnőttek biológiai korában: bizonyos diéták radikális átalakítása során a résztvevők szervezete mintha éveket fiatalodott volna...

MA 08:43

Az újabb napkitörés lyukat ütött a Nap légkörébe, jöhetnek a sarki fények

Érdekesség, hogy egy közepes erejű, M5,7-es napkitörés rövid időre rádiókimaradásokat okozott, és valószínűleg látványos sarki fényt is előidézhet a Föld egyes területein...

MA 08:37

A patkányvírus miatt bezárhatnak az amerikai iskolák – közeleg a döntés

🙁 Az MV Hondius luxushajó fedélzetén váratlan járvány ütötte fel a fejét, és az események fordulata mindenkit meglepett...

MA 08:30

A százéves ritkaságú szuper El Niño közeleg: rekordközeli áprilisi óceánhőmérsékletek

🌊 Áprilisban az óceánok felszíni hőmérséklete rekordközeli értéket ért el, és minden jel arra utal, hogy egy kivételesen erős El Niño állhat a küszöbön...

MA 08:22

Az akkucsere nem vicc: a Nio egy hét alatt egymilliót cserélt

Az elektromos autók egyik legnagyobb kihívása továbbra is a töltés: gyakran hosszadalmas, és sokszor alapos tervezést igényel...

MA 08:15

A Sega lépése az élőszolgáltatásos korszak végét jelzi?

A japán játékóriás, a Sega leállította a nagy reményekkel indult „Super Game” fejlesztését, amelynek célja az volt, hogy olyan globális sikerré váljon, mint a piacvezető játékok...

MA 08:01

A kutatók megtalálták a nátha és a gyermekbénulás közös Achilles-sarkát

A Marylandi Egyetem kutatócsoportja áttörő felfedezést tett az enterovírusok, így a gyermekbénulást, agyvelőgyulladást, szívizomgyulladást és akár a megfázást okozó vírusok szaporodásának rejtélyében...

MA 07:57

A Wi‑Fi‑kábeledből AI‑vezérelt lehallgató mikrofon lehet

🔊 A széles körben használt üvegszálas kábelek már régóta jóval többre képesek, mint pusztán internet-hozzáférést biztosítani: képesek érzékelni hajók mozgását, víz alatti drónokat, földrengéseket vagy akár horgonyok húzását is...

MA 07:50

Az űrből az ezüstös csillogás elnyeli Hawaii-t, közeleg a hurrikán

2025 szeptemberének elején, Hawaii felett szokatlan látvány tárult a műholdak elé: a Csendes-óceánon egy hatalmas, örvénylő vihar közelített a szigetekhez, miközben a tájat egy elképesztően fényes, ezüstös sáv borította be...

MA 07:43

Az év meglepetése: Harada leszerződött a japán verekedősjátékok királyához

🥇 Erre utal többek között az, hogy alig fél évvel visszavonulása után Katsuhiro Harada, a Tekken legendás arca, váratlanul visszatért a videójáték-iparba...

MA 07:36

Az adatvédelem lehet a kripto következő nagy áttörése

Az elmúlt hónapokban hatalmas összegeket vontak be adatvédelem-központú blokkláncok: az Arc, a Canton és a Tempo együttesen már több mint 370 milliárd forintnyi (1 milliárd dollárnyi) tőkét szereztek befektetőktől...

MA 07:29

Az új Steam Controller titka: a legendás Wilhelm-sikoly

🕺 A Valve új Steam Controller nemcsak érintőpados és giroszkópos extráival tűnik ki a mezőnyből, hanem egy váratlan tréfával is feldobja a játékélményt...

MA 07:23

A terjeszkedő rágcsálók berobbanthatják a hantavírus-járványokat

Ilyen eset például, amikor az időjárási mintázatok drasztikusan megváltoznak, és ezzel együtt olyan állatfajok élőhelyei is átrendeződnek, amelyek vírusokat hordoznak...

MA 07:15

Az éveken át vitatott PCOS végre új nevet kapott

Egy hormonális rendellenesség, amely világszerte nők millióit érinti, mostantól új nevet kap...