MA 14:32

A Sentryn át eltérítették a Claude Code-ot; Datadog, PagerDuty, Jira is veszélyben

A Sentryn át eltérítették a Claude Code-ot; Datadog, PagerDuty, Jira is veszélyben
A Claude Code MI-ügynök elleni támadás meglepő módon mindent kikerült, amit ma védelemnek nevezünk. Egyetlen hamis hibaüzenet elég volt ahhoz, hogy a fejlesztői jogosultsággal futó Claude Code engedelmesen végrehajtsa a támadó parancsait – és közben egyetlen riasztás sem szólalt meg. Sem az EDR, sem a tűzfal, sem a WAF, sem az IAM-rendszerek nem vettek észre semmit. A támadás a Sentry szolgáltatáson át jutott be, de ugyanez a veszély a Datadog, a PagerDuty és a Jira felhasználóit is fenyegeti.

Nyílt sebezhetőség: bárki beküldhet támadó kódot

A támadók egy speciálisan kialakított Sentry-hibabejelentést használtak, amelyet egy nyilvános – tehát bármilyen illetéktelen hozzáférés nélkül elérhető – hitelesítő adaton keresztül küldtek be. A hibajelentésbe rejtett parancsokat a Claude Code, a Cursor és a Codex MI-ügynökök megbízható diagnosztikai adatként futtatták le a fejlesztők nevében. Több mint 100 célponton tesztelték a módszert: 85%-os sikerességgel ment át minden védelmi rétegen. A Sentry hivatalosan is elismerte, hogy a sebezhetőség technikailag nem védhető.

Ezenfelül a Cloud Security Alliance néhány napon belül rendszerszintű sebezhetőségként azonosította az úgynevezett agentjackinget. Nem történt hitelesítő adat ellopása, nem szegtek meg házirendet, nem volt hálózatfeltörés – minden lépés hivatalos és engedélyezett csatornán át ment végbe. Ez emeli veszélyes szintre a problémát. A kutatók 2 388 olyan szervezetet azonosítottak, ahol nagyszabású támadások indíthatók lennének – egy mintatámadás során még titkos AWS-kulcsokat és privát repository-linkeket is megszereztek.

Nincs hatékony védekezés, mert minden lépés jogos

A támadás azért működik, mert minden folyamat teljesen hivatalos. A támadó egyszerűen elküldi a saját hibajelentését a Sentry API-ján a nyilvános DSN-en át, a szerver visszaadja az abba csempészett parancsot, amit aztán az MI-ügynök fejlesztői jogosultsággal végrehajt. Egyik védelem sem generál szignált. Miközben a fejlesztő csak ártalmatlan hibaüzeneteket lát, a háttérben már kiszivárognak a tokenek.

A SOC-csapatok soha nem különböztették meg, hogy a git- vagy npm-parancsot most egy fejlesztő vagy egy MI-ügynök indította el. A legtöbb rendszer itt óriási vakfolttal dolgozik. Ha a cégednél az MI-kódoló ügynökök csatlakoznak Sentryhez, Datadoghoz, PagerDuty-hoz, Jira-hoz vagy bármilyen más, fejlesztők által megbízhatónak hitt MCP-adatforráshoz, és képesek shell-parancsokat futtatni, ugyanennyire vagy kitéve.

Nagyon kevés cég kezeli rendesen az MI-ügynököket

Öt független felmérés a legnagyobb vállalatok bizalmát mérte az MI-ügynökök iránt – és azt találta, hogy a cégek sokkal jobban megbíznak bennük, mint amit a valós védekezés indokolna.

Csak a vállalatok 34%-a alkalmaz ugyanolyan kontrollokat az MI-ügynökök esetén, mint az embereknél. Az alkalmazottak 52%-a használ tiltott MI-eszközt, és 58%-a emlékezett MI-hez köthető incidensre az elmúlt évben. Az MI-ügynökök 33%-a túllépi a jogosultságát, 31%-uknál nem tudták megmondani, volt-e MI-biztonsági incidens. A legtöbb cégben ráadásul az MI-ügynökök csak 14,4%-ánál végeznek valódi biztonsági ellenőrzést bevezetés előtt. Hiába nőtt kétszeresére az ügynökök mennyisége, a monitoringot nem sikerült jelentősen bővíteni.


A runtime-biztonsági szakadék

A szakértők szerint az MI-ügynökök biztosítása éppolyan komplex, mint a kiemelt jogosultságú felhasználóké. Van identitásuk, hozzáférést kapnak alapvető rendszerekhez és döntéseket is hoznak. A gond az, hogy futási idő alatt (runtime) nincs összetett biztonsági ellenőrzés, amit kihasználnak a támadók.

A CrowdStrike szerint több mint 1 800 MI-ügynök-alkalmazás fut a nagyvállalatok eszközein, ezekből mintegy 160 millió példány van monitorozva, de a klasszikus statikus szabályrendszerek már nem elegendőek. Ezért indult el júniusban a Charlotte MI Agent Security, ami minden MI-műveletet valós időben hitelesít és engedélyez. A sandbox (elszigetelt környezet) önmagában kevés, mert a valódi érték az MI-ügynökök jogosultságaiban rejlik — minden engedélyezés új támadási felületet jelent.

Irányítási káosz, korlátos költségvetéssel

Sokan úgy gondolják, hogy elég az új MI-szabályokat felületesen végigvinni, de a szervezeti szintű kockázatelemzés hiányzik. Ha a cégnél az MI-governance hat különböző költségvetési sor között oszlik meg, senki sem tudja biztosan, a gépi ügynököknek ugyanolyan hozzáférési auditja van-e, mint az embereknek. A dolgozók és a felsővezetők szabályismertsége között 22 százalékpontos szakadék tátong: míg a vezetők kétharmada hiszi, hogy világos az MI-szabályzat, a dolgozók csak 43%-a ért egyet.

A belső irányítás így papíron létezik, de a gyakorlatban az alkalmazottak 54%-a munkacsoportos üzeneteket, 45%-a HR-adatokat, 39%-a bizalmas dokumentumokat oszt meg jóvá nem hagyott MI-ügynökökkel.

Az öt kérdéses szakadékteszt

Félrevezető biztonságérzet helyett minden informatikai vezetőnek le kellene futtatnia az ötkérdéses szakadéktesztet:
1. Mekkora arányban vizsgálnak át minden MI-ügynököt, MCP-kapcsolatot és LLM-automatizmust a bevezetés előtt?
2. Ugyanolyan audit-vizsgálatot, jogosultságkezelést kapnak ezek, mint az emberek?
3. Túllépett-e az elmúlt évben bármelyik ügynök a jogosultságán?
4. A dolgozók legalább fele el tudja mondani, mik az MI-ügynök-szabályok?
5. A biztonsági csapat tud bizonyosan MI-hez köthető incidenst beazonosítani az elmúlt évből?

Ezekre a kérdésekre adott válaszok alapján kiderül, mennyire lát a cég valójában rá a saját kockázataira, és érdemes minden új MI-beszerzés előtt ezt végigvinni.

Mi a teendő most?

Az Európai Unió MI-rendeletének magas kockázatú megfelelési követelményei 2026. augusztus 2-től kötelezőek lesznek. Ezenfelül a legfontosabb lépés, hogy minden ügynökről, MCP-kapcsolatról és automatizmusról készüljenek pontos, teljes leltárak; ezek elvégzéséig semmilyen új beszerzési döntést nem érdemes meghozni. Minden MI-ügynököt saját jogú kiemelt belső felhasználóként kell kezelni. Az ügynökök cselekedeteinek valós idejű, ügynökre lebontott megfigyelése és visszakövethetősége nélkül minden klasszikus védelem megkerülhető lesz – és ezt a támadók a gyakorlatban már bizonyították. Az engedélyezett nem egyenlő a biztonságossal. Mostantól az ügynökök valódi viselkedését kell nézni, nem azt, hogy a szabályzat mit mond róluk.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 17:02

Az új CRISPR az epigenomot célozza, átírja a gének kapcsolóit

🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..

MA 16:31

A Tata Electronicsnál múlt héten kiszivárogtak érzékeny iPhone-beszállítói adatok

Az elmúlt héten hatalmas adatlopás történt az indiai Tata Electronicsnál, ahol közel 630 GB-nyi bizalmas információ került illetéktelen kezekbe...

MA 16:01

A YouTube-on már nézhető a Peacock – épp a vb-re!

A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...

MA 15:01

A Blackfield 2 millió dollárt követel a Nidec-től

💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...

MA 12:01

A kínai szuperszámítógép a világ leggyorsabbja, lehagyta Amerikát

A kínai LineShine nevű szuperszámítógép lett a világ leggyorsabbja, első ízben 2017 óta, hogy ismét kínai gép vezeti a mezőnyt...

MA 11:31

A tenger alatti alagutaké a jövő Shetlanden: összekötnék a szigeteket

🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...

MA 10:50

Az MI-láz: száguldó milliárdok, közeleg a következő válság?

A 19. század csatornaépítési és vasúti láza, a dotkom-lufi 2000-ből – mind gazdaságtörténeti példák arra, hogy valódi technológiai áttörések túlfűtött beruházási hullámokat indíthatnak el, amelyek végül recesszióval végződhetnek...

MA 10:24

Az IBM rekordja: közel 100 milliárd tranzisztor egyetlen chipen

Az IBM újabb mérföldkőhöz érkezett a chiptechnológia világában: bemutatta a világ első, 1 nanométernél kisebb csíkszélességű technológiáját, mellyel egy körömnyi lapkán közel 100 milliárd tranzisztor kap helyet...

MA 10:01

A milliónyi robbanó csillag hamarosan felfedheti a sötét energia titkát

💫 Az Univerzum tágulásának részletesebb vizsgálata és a titokzatos sötét energia megértése közelebb kerülhet, hála egy barcelonai kutatócsoport forradalmi megközelítésének...

MA 09:49

Az emberiség túlélheti – a Föld megúszhatja a Nap halálát

Ez a jelenség jól illusztrálható azzal, hogy a Nap közel ötmilliárd év múlva lenyűgöző változáson megy keresztül: kifogy a hidrogén üzemanyagából, vörös óriássá duzzad, majd még nagyobb méretet öltve aszimptotikus óriáság állapotba lép, végül fehér törpévé zsugorodik...

MA 09:37

A fiatalokat sújtó rákhullám mögött a gyorsabb biológiai öregedés áll?

Az elmúlt években egyre többen néznek szembe azzal, hogy már 50 éves koruk előtt súlyos betegségekkel, például mell-, vastagbél-, vese- vagy méhrákkal diagnosztizálják őket...

MA 09:24

A Gemini már a személyes fotóidból is képeket varázsol

📷 A Google egyre többet tud rólunk, mostantól pedig a Gemini alkalmazáson keresztül már a személyes fotóink felhasználásával is egyedi képeket készít...

MA 09:13

A Nissan elismerte: dolgozói adatai Oracle zero-day támadásban szivárogtak

Külön említést érdemel, hogy a Nissan jelenlegi és volt alkalmazottainak személyes adatai kerültek veszélybe egy kifinomult kibertámadássorozat során...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás villámgyorsan az App Store fizetős oktatási programjai élére tört...

MA 09:01

A Disney és az Adobe Foundry AI-val álmodja újra a vidámparkokat

A Disney és az Adobe összefog, hogy teljesen új korszakot nyisson a szórakoztatóiparban: közösen tervezik a jövő tematikus parkjait, szállodáit és hajóútjait egy testreszabott MI-megoldás segítségével...

MA 08:49

A NAIC csillapít: csak nyilvános PeopleSoft-adat a ShinyHuntersnél

Érdemes megérteni, hogy a National Association of Insurance Commissioners (NAIC) nagyszabású kibertámadás áldozata lett, miután egy Oracle PeopleSoft-szervert érintő, nulladik napi (zero-day) sebezhetőséget kihasználó támadás révén a ShinyHunters nevű csoport hozzáférést szerzett a szervezet rendszereihez...

MA 08:37

Az ausztrál versenyhatóság perre viszi az Amazont a tisztességtelen Prime-feltételek miatt

Jó példa erre, hogy Ausztrália versenyhivatala, az ACCC pert indított az Amazon helyi részlege ellen, miután a cég a Prime-előfizetések feltételeit állítólag egyoldalúan, a fogyasztók kárára módosította...

MA 08:25

Az utolsó esély: a NASA példátlan küldetésre készül a haldokló űrtávcsőért

🚀 A világűr egyik legmegbízhatóbb teleszkópja, a Swift, napjai meg vannak számlálva...

MA 08:12

A kutatók szerepmodell-trükkel csalták ki az MI-ből kokainrecepteket

A fejlett szövegértelmező rendszerek, mint a modern nagy nyelvi modellek, újfajta támadásokkal néznek szembe...

MA 08:01

Az MI csődöt mondott, a Ford visszahívta a rutinos mérnököket

🚗 A Fordnál a minőségi problémák tartós fennállása miatt vezetői szinten beismerték: a mesterséges intelligencia önmagában nem jelentett megoldást a hibákra...

MA 07:49

Az MI leleplezve: a Tidal címkézi és törli a csaló zenéket

A zenehallgatás új korszakába lép a Tidal: hamarosan egy jól látható „MI” ikon jelenik meg azoknál a zeneszámoknál, amelyeket kizárólag mesterséges intelligencia hozott létre...

MA 07:37

Az áttörés küszöbén: önmegsemmisítésre bírhatók a hasnyálmirigyráksejtek

Ebből következően érdemes megérteni, hogy a hasnyálmirigyrák továbbra is az egyik legnehezebben kezelhető daganatos betegség, főként a KRAS-mutációk gyakori jelenléte miatt...

MA 07:25

A Kobo legjobb, Kindle-verő funkciója mostantól elérhető

📚 A Kobo végre elindította régóta várt újítását: mostantól automatikusan szinkronizálhatod az olvasási előrehaladásodat, aktuális olvasmányaidat és befejezett könyveidet a StoryGraph szolgáltatással...

MA 07:01

A Sony törli a filmeket: tényleg nem a miénk, amit veszünk?

📦 Szeptember 1-jétől a brit PlayStation-felhasználók 551, korábban megvásárolt filmhez és sorozathoz többé nem férnek hozzá, mert a Sony törli őket a PlayStation Store kínálatából...

MA 06:25

A WhatsApp bevezeti a felhasználóneveket: búcsú a látható számoktól

👋 A WhatsApp újdonsága, hogy mostantól lehetőség van egyedi felhasználónév lefoglalására, amivel végre könnyedén elrejtheted a telefonszámodat olyanok elől, akik nincsenek a névjegyzékedben...

MA 06:06

Történelmi események a mai napon (Június 30.)

Időutazás egyetlen napon: a német hatalmi leszámolástól a hongkongi szuverenitás-átadásig, az első 999-es segélyhívótól Yosemite völgyének megóvásáig...

MA 06:01

A WhatsApp felhasználóneveket vezet be: búcsú a telefonszámoktól?

👋 A WhatsApp hamarosan lehetővé teszi, hogy felhasználónevekkel kommunikálj, így nem kell megosztanod a telefonszámodat sem vállalkozásokkal, sem ismeretlenekkel...

hétfő 18:31

A MiCA-határidő tízmillió kriptósnak vághatja el a hozzáférést az EU-ban

Július 1-jén életbe lépnek az Európai Unió Kriptoeszközök piacáról szóló rendeletének (Markets in Crypto-Assets, MiCA) szabályai, amelyek teljesen átalakítják a kriptopénzpiacot...

hétfő 18:01

Az európai hőrekord térdre kényszerítette a párizsi halottasházakat, családok szenvednek

Párizsban szinte percenként csörren meg Zouhaeir Hertelli, egy helyi halottasház vezetőjének telefonja...