MA 08:57

A fejlesztői MI-asszisztensek gyenge pontjai: mindenki a kulcsokra hajt

A fejlesztői MI-asszisztensek gyenge pontjai: mindenki a kulcsokra hajt
Valódi kódoló MI-k sorozatos hibái borzolják a kedélyeket – az elmúlt kilenc hónapban olyan fejlesztői eszközök, mint a Codex, Claude Code, Copilot vagy a Vertex AI, súlyos sebezhetőségeken keresztül váltak támadások célpontjaivá. A támadók kivétel nélkül nem a neurális hálómodelleket, hanem az azok által használt titkosítókulcsokat és jogosultságokat célozták. Ezeken keresztül gyártói jogosultsággal gyakorlatilag tetszőleges hozzáférést szerezhettek a felhasználók és szervezetek legérzékenyebb adat- és fejlesztési rendszereihez.

Álcázott támadások: a GitHub-tokentől a teljes kompromittálásig

A Codex egy példátlan sebezhetőséget hordozott magában: egy intelligensen formázott GitHub-ág nevébe ágyazva lehetett elszívni az OAuth-tokent, méghozzá teljesen olvasható formában. A támadók innovatív Unicode-karaktereket illesztettek az ág nevébe (ideografikus szóköz U+3000), így a Codex portálján szinte észrevehetetlen volt a csalás. A szoftver a néven keresztül értelmezett utasításokat hajtott végre a shellben, így a token kicsaltása gyerekjátéknak tűnt. Az OpenAI kritikus besorolást adott az ügynek, a teljes javítás februárban élesedett.

Később az Anthropic-féle Claude Code esetében két különböző sebezhetőséget is felfedeztek. Ezek egyike a parancsláncolást figyelmen kívül hagyta, így egyszerű shellutasításokkal írni lehetett a projekthez tartozó fájlrendszerbe. Egy jogosultsági trükk pedig a munkaterület biztonsági ablakát kerülte meg, így a felhasználói engedélykérés elmaradt. A legsúlyosabb hibát az jelentette, amikor a Claude Code figyelmen kívül hagyta a tiltószabályokat, ha az adott parancs több mint 50 alparancsból állt: itt a fejlesztők a teljesítmény oltárán áldozták fel a biztonságot.

MI-ügynökök: gyári előjogok, törékeny védelem

A Copilot esetében is kiaknázhatók voltak a rejtett utasítások is: egy pull request leírásába ágyazott parancs felülírta a biztonsági beállításokat, és automatikus jóváhagyást adott, így korlátlan shell-hozzáférés járt az összes főbb operációs rendszeren. Egy másik támadás során egy GitHub-issue szövege rávett egy ártalmas PR beemelésére, és ezzel megszerezte a GITHUB_TOKEN-t – a támadónak csak annyi dolga volt, hogy megnyissa az issue-t.

A Vertex AI esete különösen tanulságos: az alapértelmezett, Google-szolgáltatási identitást használó MI-ügynökök túlságosan tág jogosultságokat kaptak. Egy kompromittált P4SA-hitelesítővel hozzá lehetett férni a teljes Cloud Storage projekthez, sőt, még a zárt, Google által birtokolt Artifact Registry repókhoz is. Ez a hitelesítő szó szerint kettős ügynökként működhetett: egyszerre olvasta felhasználói és belső infrastruktúraadatait.

A védelem vakfoltjai: hol tévednek a cégek?

Az MI-fejlesztők rendszeresen alkalmaztak védelmi intézkedéseket, de ezek rendre áthághatók voltak. Egy elemzés szerint a fejlesztők negyede már rendszeresen használja ezeket az MI-kódoló asszisztenseket, ráadásul a generált kód közel fele tartalmazta a súlyos, OWASP Top 10-es besorolású hibákat. Mindegyik támadás egy közös minta szerint zajlott: a támadók mindig a futási jogosultságokra és a hitelesítőkre vadásztak, sohasem magára a gépi tanulómodellre.

A biztonsági szakértők szerint az egyik legnagyobb gond az, hogy a vállalatok azt hiszik, hivatalosan is jóváhagyták az MI-beszállítót, valójában azonban csak a felszíni felületet auditálták, az alattuk megbújó kulcsok, tokenek nincsenek kellően felügyelet alatt. Az ügynökök sokszor többet tudtak, mint azok az emberek, akiket szolgáltak. A gépi működés sebessége óriási előny a támadónak: míg a javítócsomagokat általában 72 órán belül visszafejtik a támadók, addig a különféle MI-ügynökök ezt másodpercek alatt megugorják.


Cégek túlélési stratégiái: mit kell tenni most?

Ennek fényében a biztonsági szakemberek az alábbi lépéseket javasolják. Először is: minden MI-kódoló ügynök azonosítása és regisztrálása szükséges, a kiadott kulcsok, engedélyek és OAuth-scope-ok tételes felsorolásával. Ha nincs külön szekció az eszközleltárban (CMDB) az MI-ügynökök kezelésére, azonnal létre kell hozni. Az összes eszközt rendszeresen frissíteni kell: a Claude Code 2.1.90 vagy újabb verziójára, a Copilot 2025 augusztusi javítására, a Vertex AI-nál pedig inkább saját szolgáltatási fiókra érdemes váltani.

Minden olyan bemenetet, mint az ágnevek, PR-leírások, issue-k és repo-beállítások, veszélyesnek kell tartani. Folyamatosan figyelni kell a Unicode-obfuszkációra, a túl hosszú, láncolt parancsokra, a settings.json vagy a .vscode/settings.json átrendezésére. Az ügynöki identitásokat ugyanúgy kell felügyelni, mint az emberi előjogokat: kulcsrotáció, a legszűkebb jogosultság elve, a kód generálását és telepítését végző ügynökök szétválasztása. Érdemes mindent előzetesen ellenőrizni, mielőtt bármilyen MI-ügynök hozzáférést kap akár a GitHubhoz, a Gmailhez vagy bármilyen belső repóhoz.

Az audit kötelező: minden szolgáltatótól írásban kell kérni, hogy mutassa be az MI-ügynök életútkezelését, a kulcs- és jogosultságirányítás menetét, rotációs és naplózási rendszerét.

Végzetes lemaradás: MI-ügynökök az árnyékban

A legtöbb biztonsági vezető fáradhatatlanul számon tartja az összes emberi felhasználót és jogosultságot, az MI-ügynököket azonban gyakorlatilag egyáltalán nem kezeli felelősen. Nincs olyan IAM-keretrendszer, amely ugyanolyan szigorúan venné az emberi és a gépi előjogok kezelését. Az automatizált szkennerek sem tudják jelezni, ha például egy ágnévbe ágyazott parancson keresztül fejlesztői jogkört rabolnak el.

Ennek fényében a végső tanulság egyértelmű: minden vállalat pontosan tudja, mit kellene tennie – egyszerűen az MI-ügynökök megjelenése miatt most már túl nagy a tét, hogy ezt tovább halogassák.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 10:29

A Tizenkét Apostol felemelkedésének igaz története

🚢 Ausztrália híres Tizenkét Apostolának eredete hosszú ideig rejtély maradt, ám most a Melbourne-i Egyetem kutatói végre pontos magyarázattal álltak elő...

MA 10:21

Az ivóvíz tényleg nem véd meg a vesekőtől?

💧 Megvizsgálták, hogy a rendszeres, bőséges folyadékfogyasztás valóban megelőzi-e a vesekövek kiújulását...

MA 10:15

A stressz és az éjszakai nassolás tönkreteszi az emésztésed

🤢 A modern élet hajszája könnyen tönkreteheti a gyomor egészségét – különösen, ha a stresszes nap után még éjjel is eszünk...

MA 09:43

Az iskolai verekedés késelésig fajult Tacomában

🛡 Négy diák életveszélyes sérülésekkel, egy biztonsági őr és maga a támadó pedig könnyebb sebekkel került kórházba a washingtoni Tacoma Foss High Schooljában csütörtök délután történt késelés után...

MA 09:36

Az új Total War: Warhammer 40 000-ben mindent elpusztíthatsz

A Totális háború: Warhammer 40 000 fejlesztői végre megerősítették, hogy a játékban nemcsak az épületek, hanem számos tereptárgy is rombolhatóvá válik...

MA 09:22

A nagyok szerint a Robinhood csak átmenetileg botlik meg

💰 A népszerű tőzsdei alkalmazás, a Robinhood a közelmúltban hullámvölgybe került, miután a vártnál gyengébb első negyedéves eredményeket közölt – elsősorban a kriptokereskedelem visszaesése miatt...

MA 09:15

Az április legvadabb robotjai: öt meghökkentő kedvenc

A robotok egyre inkább a hétköznapjaink részei, minden elképzelhető és elképzelhetetlen helyen felbukkannak...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy disztópikus túlélőjáték, amelyet George Orwell 1984 című műve inspirált...

MA 09:08

Az OpenAI goblin-tilalma: amikor az MI már túltolja

A mesterséges intelligencia világában néha egészen szürreális problémák bukkannak fel – pontosan ilyen volt az OpenAI híres „goblin-gate” esete is 2026 tavaszán...

MA 08:43

A brit hálózatokat még mindig az elavult technológia kísérti

Érdemes megérteni, hogy az Egyesült Királyságban ezrek működtetnek olyan informatikai rendszereket, amelyek kritikus sebezhetőségeit már több mint tíz éve feltárták...

MA 08:36

Most kapaszkodj: az ügyvéd, aki a Jeopardy!-t is leuralja

Őrület, de tényleg megtörtént: Derek Kaufman, a TMZ saját ügyvédje, este ott virított a Jeopardy!..

MA 07:57

Az új videojáték-óriás felforgatja a megjelenési naptárakat

A nagysikerű Subnautica folytatása végre hivatalos megjelenési dátumot kapott: 2026. május 14-én érkezik a várva várt Subnautica 2...

MA 07:43

Az Alibaba új MI-ügynöke száműzi a felesleges eszközhasználatot

🤖 A mesterségesintelligencia-ügynökök egyik legnagyobb kihívása, hogy mikor használjanak külső eszközöket, és mikor bízzanak saját tudásukban...

MA 07:22

Az ókori római bilik leleplezik: ősi parazita gyötörte az embereket

Az ókori Római Birodalom határán, a mai Bulgária területén feltárt éjjeliedények falán és alján megtapadt vizelet- és székletmaradványok új részleteket tártak fel a rómaiak egészségi állapotáról: ezekből kerültek elő a világ legrégebbi, emberben talált Cryptosporidium parazitájának nyomai...

MA 07:15

Az X1 Neo robotok átvették a gyártósort: önmagukat építik

🤖 A humanoid háztartási robotok elterjedésére még várni kell, hiszen sem a Tesla Optimus, sem a Figure AI modelljei nem kaphatók, míg az 1X 7,1 millió forintos Neo Home robotja is még csak előrendelhető...

MA 07:01

Az okostelefonos dráma: mit rejteget Kirsten Storms titkos viszonya?

📱 Na most kapaszkodj, mert Kirsten Storms, az Általános kórház (General Hospital) ikonikus sztárja most a franklini rendőrség vizsgálatának középpontjában áll...

MA 06:57

Az ősi fegyverek rejtélyes világa: felismered mindet?

⚔ Érdemes megvizsgálni, hogy a múlt harci eszközei mennyi érdekességet rejtenek magukban...

MA 06:43

Az április felrázta a techrészvényeket, de a buli még rázós

🎉 A Nasdaq Composite idén áprilisban olyan szárnyalásba kezdett, amilyet a 2020-as Covid-kitörés óta nem láttunk: több mint 15%-os növekedést produkált, ami messze felülmúlta a várakozásokat...

MA 06:36

Az NYT Connections ravasz feladványa: csőr vagy autópolír?

A Connections e kiadása ismét próbára tette a szórejtvények szerelmeseit. A 1055...

MA 06:29

A filléres vasalapú akkumulátorok átírhatják az energiatárolás szabályait

A kínai tudósok áttörést értek el a vasalapú áramlásos akkumulátorok fejlesztésében, amelyek akár 16 éves élettartamot ígérnek teljesítményromlás nélkül...

MA 06:22

A Windows új Xbox-módja: tényleg csak a külcsín változott?

🎮 A várva várt Xbox-mód végre megérkezett Windows 11-re, de a felhasználóknak csalódniuk kell, ha komolyabb teljesítményjavulásban bíztak...

MA 06:05

Történelmi események a mai napon (Május 1.)

Április 30-án királyi hatalomváltások, birodalomalapítások és sorsfordító politikai döntések formálták a világot...

csütörtök 20:34

Az igazi PlayStation-élmény PC-n: megérkezett a trükkös adapter

🎮 Végre elérhetővé vált a teljes PS5-ös DualSense-élmény PC-n is, anélkül, hogy kábelekkel kellene bajlódni...

csütörtök 20:23

Az ellenőrzés szigorodik: a Polymarket Wall Street-szintre emeli szabályait

A Polymarket, a kriptoalapú jóslási piac radikális lépést tett: megállapodott a Chainalysis-szel, hogy valós időben figyeljék a kereskedéseket...

csütörtök 20:12

Az új előrejelzési piac: a Gemini berobban az amerikai piacra

Az amerikai kriptopiacon hatalmas lendületet vett a verseny, miután a Winklevoss ikrek kriptotőzsdéje, a Gemini megszerezte a szükséges szövetségi engedélyeket a származékos és predikciós piaci tevékenységekhez...

csütörtök 20:01

Az olajár háborús csúcson: ennyivel fizetünk többet a benzinért

🔥 A Brent nyersolaj hordónkénti ára csütörtökön elérte a 126 dollárt (kb...

csütörtök 19:56

Az MI olcsón indul, de gigászi számlákat hoz

💸 Az MI térnyerése miatt egyre több vállalat helyezi át a hangsúlyt a kísérleti modellek fejlesztéséről a tényleges, mindennapos MI-alkalmazásokra...

csütörtök 19:45

A fél internet veszélyben: kritikus cPanel-sebezhetőség

Az online világ egyik legfontosabb webszerver-kezelő eszközében olyan súlyos biztonsági hibát fedeztek fel, amely több tízmillió weboldalt fenyeget...

csütörtök 19:24

Az AdGuard VPN Macen végre akadálymentesen használható

A legújabb, 2.9-es AdGuard VPN-frissítés a Mac-felhasználók jelentős csoportjának hoz igazán hasznos újítást: az alkalmazás most már akadálymentesen használható látássérült felhasználók számára is...