A mesterséges intelligencia belülről veszélyezteti a céges biztonságot, a dolgozók lehetnek az új hekkerek

A modern munkahelyeket egyre inkább az árnyékban rejtőző MI veszélyezteti – legalábbis erre figyelmeztet a jelszókezelő 1Password legfrissebb elemzése. A kutatás szerint a dolgozók nagy része esetében már nem a kívülről érkező hekkerek, hanem maguk az alkalmazottak jelentik a legnagyobb kockázatot a céges adatvagyonra, mégpedig a mindennap használt MI-eszközök miatt.

Az MI gyors terjedése: egyre több a szabályszegés

Ma már tízből hét alkalmazottat kifejezetten bátorítanak az MI használatára a munkájában; ugyanakkor több mint egyharmaduk őszintén bevallja, hogy nem mindig tartja be a vállalati előírásokat. Egyre gyakrabban kerülnek érzékeny információk olyan nagy nyelvi modellekbe, amelyek nem vállalati használatra készültek, és gyakran használnak jóvá nem hagyott MI-alkalmazásokat is. Ezek a hibák együttesen alkotják az úgynevezett „Shadow AI”, vagyis árnyék-MI jelenséget. Külön figyelmet érdemel, hogy a klasszikus védelmi eszközök – mint például az egyjelszavas bejelentkezési rendszer (SSO) vagy a mobil eszközmenedzsment (MDM) – sem tartanak lépést az új kihívásokkal.

Belülről bomló biztonság

A bizalmas adatokat nemcsak kívülről fenyegetik. Az alkalmazottak több mint fele már telepített saját szoftvert az informatikai jóváhagyás kihagyásával, kétharmaduk továbbra is gyenge jelszót használ, míg 38% korábbi munkahelyi fiókokhoz is hozzáfért. Bár egyre nagyobb a lelkesedés a jelszó nélküli hitelesítés és a passkey-megoldások iránt, a legtöbb cég még mindig elavult, az MI-központú munkavégzéshez nem igazított biztonsági rendszerekre támaszkodik. Az eredmény: folyamatosan nő az ún. „Access–Trust Gap”, vagyis az a rés, amelyen keresztül a dolgozói kreativitás és az MI-káosz együtt boríthatja fel a vállalati védelmet.

Ellentmondásos elvárások és szabályok

Sokan a szigorú szabályzatokat okolják: minél inkább korlátoznak valamit, annál inkább megpróbálják a munkavállalók megkerülni a tiltást. Gyakori, hogy a céges eszközök (például laptopok) nem elég erősek vagy kényelmetlenek; a dolgozók ezért inkább saját notebookot és szoftvert használnak, ezzel kiiktatva az informatikai ellenőrzést. Az is előfordul, hogy a vállalat nem biztosítja a legújabb eszközöket vagy MI-alkalmazásokat, miközben a menedzsment elvárja, hogy a beosztottak gyorsabbak, hatékonyabbak legyenek. Ha az MI-t munkaeszközként hirdetik, de tiltják az érzékeny adatok feltöltését, az alkalmazottaknak szinte lehetetlen maradéktalanul megfelelni az elvárásoknak.


Elavult jelszókezelés: a legnagyobb gyenge pont

A céges jelszóháború még mindig valóság: a dolgozók többsége rövid, könnyen kitalálható jelszavakat választ, és ugyanazt használja több helyen is. Az SSO és a jelszókezelők ugyan csökkentik az adminisztrátori terheket, de a telepített szoftverek fele már saját, nem jóváhagyott megoldás. A bejelentkezési macera, az állandó újrahitelesítés (például napi szinten több lépés minden programnál) tovább növeli a „kerülőutak” számát. Nem csoda, hogy az alkalmazottak egyre kevésbé törődnek a szabályzattal.

A vállalati MI-káosz következményei

Az MI kapkodva történő bevezetése óta a legtöbb szervezet kényelmetlen „dönts, hogyan vesztesz” helyzetbe került: vagy gyorsabban dolgozik a munkavállaló a neki tetsző, de szabálytalan MI-vel – vagy lemarad. Egyes cégek teljes tiltással próbálkoznak, mások csak a legnépszerűbb MI-eszközöket engedélyezik belső szavazás alapján. A vállalatok többsége azonban még mindig az elavult jelszavakban bízik, miközben a bizalmi rés egyre nő.

Bár a felhasználók kreatív szabálykerülése mindennapos, több évtizednyi tapasztalat mutatja: a gyenge jelszavak, a tiltott szoftverek és a szabálykerülés együtt okozzák a legtöbb belső adatlopást és -szivárgást.

Az igazi veszély: érzékeny adatok az MI-ben

Külön figyelmet érdemel, hogy az MI-rendszerekbe feltöltött bizalmas információ könnyen kiszivároghat. Volt már rá példa, hogy egy hallgató vizsga előtt beadott egy feladatot a ChatGPT-nek, ami később visszaköszönt más diákok fiókjában válaszként. A legfontosabb szabály tehát egyszerű: semmilyen titkos vagy saját fejlesztésű dokumentum nem kerülhet publikus MI-rendszerekbe, különösen nem nagy nyelvi modellekbe.

A fentiek tükrében: hogyan tovább?

A vállalati biztonság egyre kevésbé informatikai, hanem emberi kihívássá vált. Az MI-eszközök „árnyékos” felhasználása, az okos, de szabálykerülő dolgozók és az elavult jelszómenedzsment együtt teszik igazán sérülékennyé a cégeket. Vagy a szabályokat kell életszerűbbé, rugalmasabbá tenni, vagy olyan technológiai megoldásokat kell bevezetni, amelyek egyszerre kényelmesek és biztonságosak – különben a következő nagy adatszivárgás már nem kívülről, hanem belülről jön majd.

2025, adminboss, it.slashdot.org alapján

Legfrissebb posztok

szombat 20:48

A Firefoxban végre teljesen kikapcsolhatod az MI-t

A Mozilla új vezérigazgatója a héten bejelentette, hogy a Firefox modern MI-böngészővé válik, de a cég most azt is elárulta, hogy hamarosan egy teljes MI-kapcsolót vezetnek be...

szombat 20:34

A nagy csavar: az álmocskagomba nem is gomba

Sűrű, mohával borított erdők mélyén, Tajvan hegyeiben, Japán belsejében és Okinawa szubtrópusi lombjai alatt rejtőzik egy igencsak szokatlan élőlény...

szombat 20:18

Az MI forradalma a streamingben: végre tényleg nézhető lesz?

🎬 Érdemes megvizsgálni, hogy hamarosan teljesen új korszak köszönt be a videóstreaming világában...

szombat 20:02

Az öngyógyító kvantumszámítógép: mekkora az MI szénlábnyoma?

Kutatók áttörést értek el a kvantumszámítógépek fejlesztésében: elkészült az első, önmagát javítani képes rendszer...

szombat 19:18

A zöld miniszigetek felpezsdítik Dunedin belvárosát

Tényleg számítanak a legkisebb zöldterületek is: a Dunedin belvárosában megvalósított zöldítő projekt során utcai virágládákkal tették élőbbé és változatosabbá a környezetet...

szombat 19:01

A valódi ok, amiért hol nő, hol csökken a jövedelmed

📈 Érdemes megvizsgálni, mi mozgatja valójában a jövedelmek változását: hogyan lehet anyagilag előrelépni, és mi okozza a lecsúszást?..

szombat 18:50

Az új felfedezés mindent átírhat Titán rejtélyéről

Az eddigi elképzelések szerint a Szaturnusz legnagyobb holdja, a Titán, hatalmas óceánt rejt vastag, fagyott kérge alatt...

szombat 18:33

A kidobott műanyag a vegyipar új aranya?

📦 Érdekes felvetés, hogy vajon sikerülhet-e a műanyaghulladékot nemcsak lebontani, hanem értékes ipari anyagokká alakítani...

szombat 18:17

Az év leghosszabb éjszakáján érkezik az Ursidák fináléja

🌙 Az év utolsó, egyben legelhanyagoltabb meteorhullása, az Ursidák, most hétvégén éri el csúcspontját – ráadásul épp újholdkor és a téli napforduló idején...

szombat 18:03

A Fomalhaut körüli bolygóháború: óriások csapnak össze

A NASA Hubble-űrteleszkópja újabb bizonyítékot talált arra, hogy a közeli Fomalhaut csillag körül valójában nem egy új bolygó jelent meg, hanem két korai bolygókezdemény ütközése robbantotta fel az anyagfelhőt...

szombat 17:51

A legpontosabb kvantumszámítógép született – jön a szilíciumforradalom?

Ausztrál fizikusok áttörést értek el a kvantumszámítógépek világában: minden eddiginél pontosabb chipet fejlesztettek ki, amely új, szilíciumalapú architektúrára épül...

szombat 17:34

A sivatag titka: a núbiai gyerekek ősi tetoválásai

Több mint ezer éve Núbiában, a mai Szudán területén már egészen fiatal gyerekek arcát is tetoválások díszítették...

szombat 17:17

Az intersztelláris üstökös földközelben: vendég a kozmoszból

Éjszaka különleges esemény zajlott az égen: az intersztelláris eredetű 3I/ATLAS üstökös mintegy 270 millió kilométerre repült el a Föld mellett, ami csillagászati viszonylatban meglepően közelinek számít...

szombat 17:02

Az égi ütközések titkai: káosz a „Szauron szeme” körül

💫 Mindössze 25 fényévre innen, a Szauron szemének becézett Fomalhaut csillagrendszerben rendkívüli események tanúi lehetünk: csillagászok először figyeltek meg közvetlenül két bolygócsíra összeütközését, ráadásul mindössze húsz éven belül kétszer is...

szombat 16:04

Az új Meze 99 Classics második generáció: diófa, döngő basszus, némi fejfájás

🎧 Érdemes megvizsgálni, milyen élményt kínál a Meze Audio legújabb vezetékes fejhallgatója, a jól ismert 99 Classics utódja, amely lenyűgöző külsejével és zenei teljesítményével hódít...

szombat 15:50

Az év legizgalmasabb tudományos áttörései és űrbéli csodái

🚀 December közepén egymást érik a tudományos szenzációk: japán lézerfegyver-próba, rejtélyes üstökös búcsúja, pingvinevő pumák, és az MI megoldhatatlannak tartott matematikai problémákat old meg...

szombat 15:34

A mesterséges intelligencia ront a helyesíráson – veszélyben a gyerekek

Felmerül a kérdés, hogy mennyire támaszkodhatnak a gyerekek a digitális helyesírás-ellenőrző eszközökre az iskolai tanulmányaik során...

szombat 15:17

Az Airbus Európába költözteti kritikus adatait – a felhőbe

🖥 Az Airbus hamarosan pályázatot ír ki, hogy a legfontosabb vállalati alkalmazásait egy európai, digitálisan szuverén felhőbe költöztesse...

szombat 15:01

Az egykori Patagonia-vezér kiszáll a Rivian vezetéséből

🚗 Rose Marcario, a Patagonia korábbi vezérigazgatója január 1-jén lemond igazgatósági tagságáról a Rivian elektromos autógyártó cégnél, hogy más feladataira összpontosítson...