A mesterséges intelligencia belülről veszélyezteti a céges biztonságot, a dolgozók lehetnek az új hekkerek

A modern munkahelyeket egyre inkább az árnyékban rejtőző MI veszélyezteti – legalábbis erre figyelmeztet a jelszókezelő 1Password legfrissebb elemzése. A kutatás szerint a dolgozók nagy része esetében már nem a kívülről érkező hekkerek, hanem maguk az alkalmazottak jelentik a legnagyobb kockázatot a céges adatvagyonra, mégpedig a mindennap használt MI-eszközök miatt.

Az MI gyors terjedése: egyre több a szabályszegés

Ma már tízből hét alkalmazottat kifejezetten bátorítanak az MI használatára a munkájában; ugyanakkor több mint egyharmaduk őszintén bevallja, hogy nem mindig tartja be a vállalati előírásokat. Egyre gyakrabban kerülnek érzékeny információk olyan nagy nyelvi modellekbe, amelyek nem vállalati használatra készültek, és gyakran használnak jóvá nem hagyott MI-alkalmazásokat is. Ezek a hibák együttesen alkotják az úgynevezett „Shadow AI”, vagyis árnyék-MI jelenséget. Külön figyelmet érdemel, hogy a klasszikus védelmi eszközök – mint például az egyjelszavas bejelentkezési rendszer (SSO) vagy a mobil eszközmenedzsment (MDM) – sem tartanak lépést az új kihívásokkal.

Belülről bomló biztonság

A bizalmas adatokat nemcsak kívülről fenyegetik. Az alkalmazottak több mint fele már telepített saját szoftvert az informatikai jóváhagyás kihagyásával, kétharmaduk továbbra is gyenge jelszót használ, míg 38% korábbi munkahelyi fiókokhoz is hozzáfért. Bár egyre nagyobb a lelkesedés a jelszó nélküli hitelesítés és a passkey-megoldások iránt, a legtöbb cég még mindig elavult, az MI-központú munkavégzéshez nem igazított biztonsági rendszerekre támaszkodik. Az eredmény: folyamatosan nő az ún. „Access–Trust Gap”, vagyis az a rés, amelyen keresztül a dolgozói kreativitás és az MI-káosz együtt boríthatja fel a vállalati védelmet.

Ellentmondásos elvárások és szabályok

Sokan a szigorú szabályzatokat okolják: minél inkább korlátoznak valamit, annál inkább megpróbálják a munkavállalók megkerülni a tiltást. Gyakori, hogy a céges eszközök (például laptopok) nem elég erősek vagy kényelmetlenek; a dolgozók ezért inkább saját notebookot és szoftvert használnak, ezzel kiiktatva az informatikai ellenőrzést. Az is előfordul, hogy a vállalat nem biztosítja a legújabb eszközöket vagy MI-alkalmazásokat, miközben a menedzsment elvárja, hogy a beosztottak gyorsabbak, hatékonyabbak legyenek. Ha az MI-t munkaeszközként hirdetik, de tiltják az érzékeny adatok feltöltését, az alkalmazottaknak szinte lehetetlen maradéktalanul megfelelni az elvárásoknak.


Elavult jelszókezelés: a legnagyobb gyenge pont

A céges jelszóháború még mindig valóság: a dolgozók többsége rövid, könnyen kitalálható jelszavakat választ, és ugyanazt használja több helyen is. Az SSO és a jelszókezelők ugyan csökkentik az adminisztrátori terheket, de a telepített szoftverek fele már saját, nem jóváhagyott megoldás. A bejelentkezési macera, az állandó újrahitelesítés (például napi szinten több lépés minden programnál) tovább növeli a „kerülőutak” számát. Nem csoda, hogy az alkalmazottak egyre kevésbé törődnek a szabályzattal.

A vállalati MI-káosz következményei

Az MI kapkodva történő bevezetése óta a legtöbb szervezet kényelmetlen „dönts, hogyan vesztesz” helyzetbe került: vagy gyorsabban dolgozik a munkavállaló a neki tetsző, de szabálytalan MI-vel – vagy lemarad. Egyes cégek teljes tiltással próbálkoznak, mások csak a legnépszerűbb MI-eszközöket engedélyezik belső szavazás alapján. A vállalatok többsége azonban még mindig az elavult jelszavakban bízik, miközben a bizalmi rés egyre nő.

Bár a felhasználók kreatív szabálykerülése mindennapos, több évtizednyi tapasztalat mutatja: a gyenge jelszavak, a tiltott szoftverek és a szabálykerülés együtt okozzák a legtöbb belső adatlopást és -szivárgást.

Az igazi veszély: érzékeny adatok az MI-ben

Külön figyelmet érdemel, hogy az MI-rendszerekbe feltöltött bizalmas információ könnyen kiszivároghat. Volt már rá példa, hogy egy hallgató vizsga előtt beadott egy feladatot a ChatGPT-nek, ami később visszaköszönt más diákok fiókjában válaszként. A legfontosabb szabály tehát egyszerű: semmilyen titkos vagy saját fejlesztésű dokumentum nem kerülhet publikus MI-rendszerekbe, különösen nem nagy nyelvi modellekbe.

A fentiek tükrében: hogyan tovább?

A vállalati biztonság egyre kevésbé informatikai, hanem emberi kihívássá vált. Az MI-eszközök „árnyékos” felhasználása, az okos, de szabálykerülő dolgozók és az elavult jelszómenedzsment együtt teszik igazán sérülékennyé a cégeket. Vagy a szabályokat kell életszerűbbé, rugalmasabbá tenni, vagy olyan technológiai megoldásokat kell bevezetni, amelyek egyszerre kényelmesek és biztonságosak – különben a következő nagy adatszivárgás már nem kívülről, hanem belülről jön majd.

2025, adminboss, it.slashdot.org alapján


Legfrissebb posztok

MA 16:46

Az MI már a fűnyírókat is elérte, kipróbáltuk a Sunseeker Elite X5-öt

🪔 Megérkezett a Sunseeker Elite X5, amely egyetlen gombnyomással elvégzi a fűnyírást a kertben, ráadásul már MI-t is használ, hogy ügyesen kikerülje a macskákat, játékokat és egyéb akadályokat...

MA 16:36

Az őslényharc, ami átírja a T. rex történetét

🔥 Az őslénykutatók évtizedes vitája zárult le a montanai híres Párbajozó dinoszauruszok (Dueling Dinosaurs) lelet elemzésével, ahol egy Triceratops és egy kisebb testű ragadozó fosszíliáját találták meg, örök mozdulatban egymásba gabalyodva...



MA 16:28

Az egészségügy jövője, ne ártsunk a bolygónak sem

Minden egyes eszköz, amelyet használunk – legyen az mobiltelefon, hűtőszekrény vagy éppen egy kórházi fecskendő – a Föld erőforrásaiból származik, és végső soron oda is kerül vissza...



MA 16:01

Az év futó óradömpingje: olcsóbban vihető a Garmin Forerunner 165

🕐 A Garmin Forerunner 165 az egyik legjobb belépő kategóriás futóóra jelenleg a piacon, most pedig minden eddiginél kedvezőbb áron lehet hozzájutni...



MA 15:55

Az undok, halszagú baba esete: amikor az anyuka is csak csóválja a fejét

😷 Egy portugál kisfiú élete hirtelen tele lett furcsa szagokkal: halételek elfogyasztása után a teste erős, rothadó halra emlékeztető szagot kezdett árasztani, különösen a fején és a kezén volt zavaró a bűz...

MA 15:46

Az elbizonytalanodott Novo Nordisk most végre megnyugodhat?

A korábban Európa legértékesebb cégének számító dán gyógyszergyártó, a Novo Nordisk nehéz hónapok után készül közzétenni harmadik negyedéves eredményeit szerdán...

MA 15:37

Az ősi „szivárványcsésze” felkavarja a német régészetet

Egy tanúsított kincskereső fémkeresővel bukkant rá a valaha talált legrégebbi pénzérmére Szászországban, egy Lipcse melletti mezőn...

MA 15:27

Az óraátállítás továbbra is népszerűtlen

Éjjel ismét vissza kell állítani az órákat egy órával, ám fél év múlva újra előre kell majd tekerni, mivel az óraátállítás makacsul tartja magát...



MA 15:19

Az európai óriásdenevér madarakat zsákmányol a magasban

🛹 Egy negyedszázados rejtély oldódott meg: kiderült, hogy Európa legnagyobb denevére, a nagy éjszakai denevér (Nyctalus lasiopterus) nemcsak szúnyogokra vadászik, hanem aktívan lecsap énekesmadarakra több mint egy kilométeres magasságban, és repülés közben el is fogyasztja zsákmányát...

MA 15:09

Időjárási ballon lehet a rejtélyes repülő objektum nyomában

Egy United Airlines gép 11 000 méter magasan furcsa ütközést észlelt, amit sokan űrszemétnek gondoltak, de most úgy tűnik, egy időjárási ballon okozta a riadalmat...



MA 15:01

Az indiai műeső kudarca: a szmog marad, csak a pénz fogy

India fővárosában, Delhiben idén is minden eddiginél vastagabb a szmog, és hiába próbáltak műesővel javítani a helyzeten, a kísérlet kudarcba fulladt...

MA 14:56

A Bering-földhíd titkaira valaha fény derül

A Jeges-tengert Szibéria és Alaszka között húzódó, 88 kilométer széles és 50 méter mély Bering-szoros választja el, amely ma elválasztja Ázsiát Amerikától...

MA 14:47

A Skylight tényleg leválthatja a nagyokat, új TikTok-riválisként

🌈 A fiatalabb generációk életében már meghatározóvá vált a pörgős, rövid videókra épülő közösségi média...

MA 14:37

Az első keresztények titkai: 900 éves sírok kerültek elő Dániában

Dánia középkori temetőjében, Aarhus városának szívében 900 éves keresztény sírokat tártak fel régészek...

MA 14:19

Az Ayaneo új gamer mobilon dolgozik – retró külsővel

Az Ayaneo neve leginkább retró kézikonzoljairól ismert, most azonban bejelentette első okostelefonját, amely meglepetésre fizikai vezérlőgombokat is kap...



MA 14:11

Penészes étel, levágható vagy inkább dobjuk ki?

🤒 Mindannyian belefutottunk már abba a bosszantó helyzetbe, amikor a hűtőben talált sajt vagy gyümölcs penészesedik, vagy a csomagolt húsnak furcsa szaga lesz...



MA 14:01

Az óraátállítás tényleg megéri még?

⏰ Idén november 2-án ismét visszaállítják az órákat az Egyesült Államokban, ezzel véget ér a 2025-ös nyári időszámítás...

MA 13:54

Az MI-gyár, ahol 50 000 Nvidia-chip dolgozik

A Samsung új lendületet ad a chipgyártásnak: 50 000 Nvidia GPU-val szereli fel hamarosan épülő MI-megagyárát...

MA 13:28

Ledöbbentő: Az edzés valóban meghosszabbítja az életed – itt a tudományos bizonyíték!

Az a régi elképzelés, miszerint a testmozgás feleslegesen „elpazarolja” a szívdobbanásokat, végleg megdőlt...