MA 08:30

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet
Az MI-alapú ügynökök egyre több vállalatnál végzik el helyettünk az érzékeny feladatokat: CRM-rendszerekbe lépnek be, adatbázisokat olvasnak, e-maileket küldenek. De ilyenkor pontosan kinek a nevében járnak el? És mi történik, ha ezt senki sem tudja biztosan? Napjainkban az MI-ügynökök identitás- és jogosultságkezelése nélkülözhetetlen, mégis a legtöbb vállalatnál csak ideiglenes, összetákolt megoldások léteznek, amelyek komoly biztonsági réseket eredményezhetnek.

Az MI-ügynökök és az 1Password: így válik kulcskérdéssé az identitás

A felhasználói és vállalati oldalon is gyorsan terjedő 1Password eredetileg jelszókezelőként indult, de ahogyan a dolgozók magukkal vitték a munkahelyre is az általuk már megszokott, megbízható alkalmazást, a cégnek már nemcsak emberek, hanem MI-ügynökök titkait is kezelnie kell. Ezek az ügynökök alapvetően ugyanúgy használnak fiókokat, jelszavakat, mint a felhasználók – csak éppen gyorsabban, tömegesebben és jóval kockázatosabban.

A cég nemcsak ügyfeleinél, hanem házon belül is küzd azzal a problémával, hogy a fejlesztők, miközben a legújabb MI-eszközöket használják – például a Claude Code-ot vagy a Cursor-t –, ne kockáztassák a biztonságot. Folyamatosan mérik, hogy az MI által generált kódok mekkora arányban jelentenek biztonsági fenyegetést, és ennek alapján optimalizálják a folyamatokat.

Amikor a fejlesztők vágólappal támadnak: óriási biztonsági hibák

Az egyik leggyakoribb, súlyos fejlesztői hiba, hogy a programozók egyszerűen bemásolják az API-kulcsokat vagy jelszavakat az MI-promptokba, így ezek rögtön kiszivároghatnak. A Corridor biztonsági csapata ezt automatikusan észleli, és visszairányítja a fejlesztőt a megfelelő titokkezelési folyamatokhoz.

Az 1Password fejlesztésénél kifejezetten kerülik azokat a biztonsági eszközöket, amelyek túlságosan bonyolultak vagy lassúak – hiszen amit nehéz használni, azt a dolgozók egyszerűen megkerülik. Ehelyett automatikus szkenneléssel, a kód írása közben azonnal elrejtik a felbukkanó érzékeny adatokat, mielőtt még megmaradhatnának a rendszerben.

Túl készséges MI: amikor a biztonsági ellenőrzés félresiklik

Újfajta problémát jelent, hogy a generatív nyelvi modellek túl gyakran mondanak igent szinte bármilyen állításra – így hamis pozitív riasztásokkal szétzilálhatják az egész fejlesztési folyamatot. Egy-egy hamis biztonsági riasztás elég ahhoz, hogy az MI végzetesen hibás kódot alkosson, hiszen kritika nélkül elfogad bármilyen állítást. Ezt a jelenséget nagyon nehéz összehangolni a hagyományos, időigényes kódellenőrző eszközökkel, amelyekre korábban a vállalati IT támaszkodott.


Fiókazonosítás vállalati szinten: támadási felület mindenkinek

Egy MI-ügynök általában nagyobb hozzáférést kap, mint bármely felhasználó, ezért a legapróbb hiba is végzetes lehet: nemcsak adatlopás, hanem konkrét műveletek végrehajtása is lehetséges egy támadó nevében. Az azonnali kérdés az, hogyan lehet úgy korlátozni egy ügynök jogosultságait, hogy csak konkrét feladatot, meghatározott időkeretben végezhessen, ráadásul minden lépése utólag is visszakereshető legyen.

Bár már léteznek konténeralapú szabványok, mint a SPIFFE vagy a SPIRE, ezek csak kompromisszumokkal alkalmazhatók MI-ügynökökre. Az igazán lényegi pont mégsem ez: miután egy ügynök azonosítást kapott, pontosan milyen műveleteket hajthat végre? Az az elv, hogy csak konkrét feladathoz, meghatározott időre adjunk jogosultságot, elengedhetetlen.

A jelenlegi szabványok közül az OIDC kiterjesztései tűnnek életképesnek, a tucatnyi szuperújdonsült startup zárt megoldásaitól viszont a szakma óva int.

Az egymilliárdos kérdés: az identitásprobléma skálázódik

A felhasználói oldalon is konszolidáció várható: néhány nagy, már most is széles körben bizalmat élvező platform lesz képes kezelni az identitások hitelesítését. Ha viszont a hibalehetőség globális méretet ölt – például egymilliárd felhasználó esetén –, akkor minden „szélső eset” azonnal valós, súlyos problémává válik. Amit egyébként ritka hibának gondolnánk, százmilliók életét befolyásolhatja, és ezzel az üzleti, jogi és adatvédelmi következmények beláthatatlanok lehetnek.

Egyúttal a helyzet iróniája, hogy a vállalatok gyorsabban telepítik MI-ügynökeiket, mint ahogy a szabályozási keretrendszerek és szabványok elkészülnek. Végső soron újfajta identitásinfrastruktúrát kell felépíteni a régi, emberközpontú rendszerek toldozgatása helyett – különben az MI és az emberek közötti határvonal végérvényesen elmosódik.

2026, adminboss, venturebeat.com alapján

  • Te mennyire bíznál egy MI-ügynökben, ami a nevedben dolgozik?
  • Szerinted kinek kellene felelősséget vállalnia az MI hibáiért?


Legfrissebb posztok

MA 10:23

Az észak-koreai hekkerek kifosztották a Bitrefillt: 19 ezren pórul jártak

Március 1-jén nagyszabású kibertámadás érte a nagy nemzetközi kriptopénzes fizetési és ajándékkártya-platformot, a Bitrefillt...

MA 10:16

A gyerekkori stressz egész életre beleég a bélrendszerbe

😱 A korai gyermekkori stressz nem csupán mentális sebeket hagyhat maga után, hanem a bélrendszer működését is átrendezheti...

MA 10:10

Az iráni háború miatt rekordon a benzinárak Amerikában

Miközben az iráni háború felbolygatta a globális olajpiacot, az üzemanyagárak soha nem látott magasságokba emelkedtek Amerikában...

MA 09:57

Az Apple lopakodva telepíti a biztonsági frissítéseket a készülékeidre

🔒 Az Apple beindította a háttérben letöltődő biztonsági javításokat, amelyek olyan észrevétlenül érkeznek, hogy talán észre sem veszed őket – de a telefonod vagy a géped nagyon hálás lesz érte...

MA 09:51

Az iráni blokád a Hormuzi-szoros lezárásával fenyeget

Az elmúlt hetek eseményei szinte megbénították a Hormuzi-szoros forgalmát: ahol korábban naponta több mint 100 tanker haladt át, most viszont február vége óta alig 21 tette meg az utat...

MA 09:44

Az amerikai tőzsde igazi mélypontja még odébb van?

📈 A látszólagos tőzsdei robbanás ellenére a befektetők már hónapok óta gyakorlatilag medvepiacban mozognak...

MA 09:29

Az albérletpiac most neked dolgozik – érkeznek a durva kedvezmények

Szóval végre valami, aminek most tényleg lehet örülni bérlőként: az albérletpiacon közel 12 éve nem látott szintre emelkedtek az extra kedvezmények...

MA 09:23

A Meta leteszi az asztalodra a Manus MI-ügynököt

A Meta frissen felvásárolt MI-startupja, a Manus most egy asztali alkalmazással hozza el saját mesterségesintelligencia-ügynökét közvetlenül a felhasználók számítógépeire...

MA 09:16

Az utolsó tánc: újabb frissítés az FBC: Firebreakhez – de minek?

🔥 Mielőtt bárki eltemetné az FBC: Firebreak-et, fontos tudni, hogy a Remedy kiadta hozzá az utolsó tartalmi frissítést—de cseppet se aggódj, a szerverek még évekig bírni fogják a strapát...

MA 09:11

A Mistral Forge letaszítja trónjukról az MI-szuperszámítógépeket

👑 A francia Mistral AI bemutatta a Forge nevű platformját, amellyel cégek és állami intézmények saját MI-modelleket építhetnek, továbbfejleszthetnek és folyamatosan igazíthatnak a saját adataikhoz szabva – mindezt teljes körű adatvédelem mellett...

MA 09:01

Az XRP-n 5,5 milliárd forint a tét: háború a tőzsdén

💸 Fontos kérdés, hogy mi történik az XRP árfolyamával a következő napokban...

MA 08:57

A nagy Pikachu-leleplezés: Pizzafutár lett a Pokémon GO-ból?

👑 A Pokémon GO valaha csak játék volt, ma már viszont sokkal több: szinte észrevétlenül a városi robotok navigációs segédeszközévé vált...

MA 08:38

Az Nvidia MI-ügynökplatformja tényleg biztonságos?

🔒 Kezdetben az MI-fejlesztések fő fókuszában a képességek és a funkcionalitás állt, de most először jelent meg egy átfogó biztonsági rendszer már a kiadás pillanatában...

MA 08:23

A pofonegyszerű trükk, amivel túljárhatsz a ChatGPT eszén

A ChatGPT szinte mindig magabiztos válaszokat ad, bármiről kérdezed is. Olyan határozottsággal érvel, hogy első ránézésre meggyőző lehet – ugyanakkor könnyen elfeledteti, hogy az általa közvetített válasz csupán egy nézőpont, nem pedig az egyetlen érvényes megoldás...

MA 08:08

Az MI rengeteg tudományos bakit ejt – több mint hinnéd

🤔 Érdemes megvizsgálni, mennyire megbízható valójában egy olyan népszerű MI, mint a ChatGPT, ha tudományos állításokról van szó...

MA 07:57

Az MI szerinte csak nevetséges fenyegetés a Grand Theft Auto VI-ra

A videojáték-ipar épp az MI robbanását éli, sokan attól tartanak, hogy a generatív modellek elveszik majd az emberek munkáját a legnagyobb franchise-okban is...

MA 07:50

Az MI-ügynököknek végre van bizonyítható személyiségük?

Érdemes megvizsgálni, miként lehet az online térben biztosan megkülönböztetni az MI-ügynököket működtető embereket a tömeges, névtelen botoktól...

MA 07:43

Az online csalók rémálma: összefog a Google, a Meta és az Amazon

A netes csalók manapság vérprofi szélhámosokká váltak: ügyesen ugrálnak a közösségi oldalak, üzenetküldő appok, e-mailek és piacterek között, hogy lecsapjanak a legóvatosabb áldozatokra is...

MA 07:36

A Samsung Galaxy Z TriFold pályafutása villámgyorsan véget ért

⚠ Három hónap után eltűnik a boltokból a Samsung úttörő, hárompaneles, hajlítható mobilja, a Galaxy Z TriFold...

MA 07:22

Mostantól a Fitbit az orvosi leleteidet is figyeli

A Google újítása, a Coach funkció 2025 októberében indult az amerikai Fitbit Premium felhasználók számára Androidon, és a vállalat nemrég bejelentette, hogy bővülnek a lehetőségek: most már Kanadában, az Egyesült Királyságban, Ausztráliában, Új-Zélandon és Szingapúrban is elérhetővé vált...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag lehetővé teszi, hogy hindi nyelven több mint 400 hasznos szót és kifejezést sajátíts el, különféle utazási helyzetekhez igazítva...

MA 07:08

Az aszteroida, amely felrázta Ohiót: tűzgömb hasított az égen

🚀 A kedd reggeli égbolton látványos tűzgömb húzott át az amerikai Közép-Nyugat fölött, és végül Ohio és az Erie-tó környékén csapódott be, helyi idő szerint reggel kilenckor...

MA 07:01

A halak érzik, ha nézed őket – az akvárium sztárjai

🐠 Ki ne érezte volna már azt a bizsergető érzést, amikor valaki árgus szemekkel figyeli?..

MA 06:57

Az Alzheimer elleni új fegyver: most kiderült, hogyan működik valójában

🧠 A világon több mint 55 millió embert sújt az Alzheimer-kór, amelyben az agyban lerakódó mérgező fehérjecsomók, úgynevezett amiloidplakkok pusztítják az idegsejteket, idővel teljes szellemi leépüléshez vezetve...

MA 06:50

Az új MI-hullám leépítési lavinát hozhat a nagy tech cégeknél

Mark Zuckerberg most hatalmas jelentőségű döntés előtt áll, amely alapjaiban változtathatja meg a technológiai ipar működését...

MA 06:43

A Horizon Worlds búcsút int a headseteknek – új korszak jön

👋 A Meta végre leállítja a VR-headsetes Horizon Worldst – 2026. június 15...

MA 06:36

A titokzatos kénbolygó furcsább mindennél, amit eddig láttunk

🌍 Egy új típusú exobolygóra bukkantak csillagászok, amely alapjaiban kérdőjelezi meg, miként osztályozzuk azokat a világokat, amelyek Naprendszerünkön kívül találhatók...

MA 06:22

Az emberarcú cápa: meghökkentő barátságok a tenger mélyén

Első pillantásra úgy tűnt, hogy a bikacápák magányosan róják a tengerek mélyét, de egy friss kutatás átírja ezt a képet...

MA 06:06

Történelmi események a mai napon (Március 18.)

Ma olyan mérföldkövek elevenednek meg, mint az első űrséta 🚀, a berlini márciusi forradalom és a keletnémetek első szabad választása 🗳️...