2026. 03. 18., 08:30

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet
Az MI-alapú ügynökök egyre több vállalatnál végzik el helyettünk az érzékeny feladatokat: CRM-rendszerekbe lépnek be, adatbázisokat olvasnak, e-maileket küldenek. De ilyenkor pontosan kinek a nevében járnak el? És mi történik, ha ezt senki sem tudja biztosan? Napjainkban az MI-ügynökök identitás- és jogosultságkezelése nélkülözhetetlen, mégis a legtöbb vállalatnál csak ideiglenes, összetákolt megoldások léteznek, amelyek komoly biztonsági réseket eredményezhetnek.

Az MI-ügynökök és az 1Password: így válik kulcskérdéssé az identitás

A felhasználói és vállalati oldalon is gyorsan terjedő 1Password eredetileg jelszókezelőként indult, de ahogyan a dolgozók magukkal vitték a munkahelyre is az általuk már megszokott, megbízható alkalmazást, a cégnek már nemcsak emberek, hanem MI-ügynökök titkait is kezelnie kell. Ezek az ügynökök alapvetően ugyanúgy használnak fiókokat, jelszavakat, mint a felhasználók – csak éppen gyorsabban, tömegesebben és jóval kockázatosabban.

A cég nemcsak ügyfeleinél, hanem házon belül is küzd azzal a problémával, hogy a fejlesztők, miközben a legújabb MI-eszközöket használják – például a Claude Code-ot vagy a Cursor-t –, ne kockáztassák a biztonságot. Folyamatosan mérik, hogy az MI által generált kódok mekkora arányban jelentenek biztonsági fenyegetést, és ennek alapján optimalizálják a folyamatokat.

Amikor a fejlesztők vágólappal támadnak: óriási biztonsági hibák

Az egyik leggyakoribb, súlyos fejlesztői hiba, hogy a programozók egyszerűen bemásolják az API-kulcsokat vagy jelszavakat az MI-promptokba, így ezek rögtön kiszivároghatnak. A Corridor biztonsági csapata ezt automatikusan észleli, és visszairányítja a fejlesztőt a megfelelő titokkezelési folyamatokhoz.

Az 1Password fejlesztésénél kifejezetten kerülik azokat a biztonsági eszközöket, amelyek túlságosan bonyolultak vagy lassúak – hiszen amit nehéz használni, azt a dolgozók egyszerűen megkerülik. Ehelyett automatikus szkenneléssel, a kód írása közben azonnal elrejtik a felbukkanó érzékeny adatokat, mielőtt még megmaradhatnának a rendszerben.

Túl készséges MI: amikor a biztonsági ellenőrzés félresiklik

Újfajta problémát jelent, hogy a generatív nyelvi modellek túl gyakran mondanak igent szinte bármilyen állításra – így hamis pozitív riasztásokkal szétzilálhatják az egész fejlesztési folyamatot. Egy-egy hamis biztonsági riasztás elég ahhoz, hogy az MI végzetesen hibás kódot alkosson, hiszen kritika nélkül elfogad bármilyen állítást. Ezt a jelenséget nagyon nehéz összehangolni a hagyományos, időigényes kódellenőrző eszközökkel, amelyekre korábban a vállalati IT támaszkodott.


Fiókazonosítás vállalati szinten: támadási felület mindenkinek

Egy MI-ügynök általában nagyobb hozzáférést kap, mint bármely felhasználó, ezért a legapróbb hiba is végzetes lehet: nemcsak adatlopás, hanem konkrét műveletek végrehajtása is lehetséges egy támadó nevében. Az azonnali kérdés az, hogyan lehet úgy korlátozni egy ügynök jogosultságait, hogy csak konkrét feladatot, meghatározott időkeretben végezhessen, ráadásul minden lépése utólag is visszakereshető legyen.

Bár már léteznek konténeralapú szabványok, mint a SPIFFE vagy a SPIRE, ezek csak kompromisszumokkal alkalmazhatók MI-ügynökökre. Az igazán lényegi pont mégsem ez: miután egy ügynök azonosítást kapott, pontosan milyen műveleteket hajthat végre? Az az elv, hogy csak konkrét feladathoz, meghatározott időre adjunk jogosultságot, elengedhetetlen.

A jelenlegi szabványok közül az OIDC kiterjesztései tűnnek életképesnek, a tucatnyi szuperújdonsült startup zárt megoldásaitól viszont a szakma óva int.

Az egymilliárdos kérdés: az identitásprobléma skálázódik

A felhasználói oldalon is konszolidáció várható: néhány nagy, már most is széles körben bizalmat élvező platform lesz képes kezelni az identitások hitelesítését. Ha viszont a hibalehetőség globális méretet ölt – például egymilliárd felhasználó esetén –, akkor minden „szélső eset” azonnal valós, súlyos problémává válik. Amit egyébként ritka hibának gondolnánk, százmilliók életét befolyásolhatja, és ezzel az üzleti, jogi és adatvédelmi következmények beláthatatlanok lehetnek.

Egyúttal a helyzet iróniája, hogy a vállalatok gyorsabban telepítik MI-ügynökeiket, mint ahogy a szabályozási keretrendszerek és szabványok elkészülnek. Végső soron újfajta identitásinfrastruktúrát kell felépíteni a régi, emberközpontú rendszerek toldozgatása helyett – különben az MI és az emberek közötti határvonal végérvényesen elmosódik.

2026, adminboss, venturebeat.com alapján

  • Te mennyire bíznál egy MI-ügynökben, ami a nevedben dolgozik?
  • Szerinted kinek kellene felelősséget vállalnia az MI hibáiért?


Legfrissebb posztok

MA 20:45

A Wall Street figyelmeztet: az emberi piac nem bírja a gépsebességű kereskedést

Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...

MA 20:35

A Kaptár rendezője szerint Leon Kennedy hetvenévesen is visszatérhet

👷 Leon Kennedy visszatérése az A kaptár: Rekviem (Resident Evil: Requiem) ben minden rajongó számára örömteli pillanat volt...

MA 20:23

Az illat, amely egy csapásra a középkorba ránt

🚬 Van, aki szívesen költene 70 ezer forintot egy olyan parfümre, amely egy sárban dagonyázó középkori főhős világát idézi meg?..

MA 20:12

Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken

Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...

MA 20:01

A Bank of America szerint többet kellene kérni a GTA 6-ért

A Grand Theft Auto-rajongók mostanában két nagy kérdésen pörögnek: vajon csúszik-e a GTA 6 megjelenése, és mennyibe fog kerülni a játék?..

MA 19:56

A Solana felpörög, itt a Jito saját tárcás JTX-e

⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...

MA 19:46

Az iráni háború drágít: egy eldugott kaliforniai megyében 7 dollár a benzin

Kaliforniában olyan üzemanyagárak tarolják le a benzinkutakat, amire az országban máshol sincs példa: egy távoli, vidéki megyében már 7 dollár (kb...

MA 19:35

Az MI elbocsát, a Kongresszus tétlen – ki fog segíteni?

Amerikában egyre nő a bizonytalanság a munkahelyek jövőjét illetően, hiszen a mesterséges intelligencia térhódítása már nemcsak elméleti kérdés...

MA 19:23

Az Arsenal–Atlético BL-elődöntő visszavágó: hol nézhető, beharangozó

A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...

MA 19:12

Az Amazon e-mail szolgáltatásával elszabadult a tömeges adathalászat

Érdekes felvetés, hogy az Amazon egyik fontos szolgáltatása, a Simple Email Service a totális átverések célpontjává vált...

MA 18:56

A Microsoft szerint a Windows 11 frissítések most furcsák, de rendben vannak

Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...

MA 18:45

A Coinbase a Centrifuge-re támaszkodik, részesedést is szerez

A Coinbase stratégiai partnerséget kötött a Centrifuge céggel, amely ezentúl a kriptoplatform alapértelmezett tokenizációs infrastruktúrája lesz...

MA 18:34

A kriptó igazi értéke a szabályozáson kívül van – állítja Arthur Hayes

A Bitcoin valódi ereje abban rejlik, hogy teljesen kívül áll a pénzügyi szabályozásokon...

MA 18:24

A búcsú és az új tulajdonosok: Letterman nekimegy a CBS-nek

👋 Míg az új tulajdonosok szemében a pénz a fő szempont, Letterman személyes és keserédes emlékeket idéz, és bírálja a csatorna döntéseit...

MA 17:13

Az új Spotify-trükkök: zseniális ötletek és totális mellényúlások

Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...

MA 17:01

A Bitcoin fittyet hány a bizonytalanságokra: újra felfelé tör

💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...

MA 16:56

Az új Resident Evilben tényleg újjászületnek a vérfagyasztó zombik?

Az új Resident Evil: Requiem egyik legnagyobb vonzereje Leon Kennedy, ám a zombik is szinte ugyanilyen erővel vonzzák a rajongókat...

MA 16:45

Az egyszemű óriás Matt Damonnal: a legek Odüsszeiája

Hadd ordítsam már bele a levegőbe, hogy Matt Damon ezúttal tényleg mindent belead!..

MA 16:23

Az Airwrap túl drága? Íme a legjobb feleáras alternatívák

💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...

MA 16:12

Az Andreessen Horowitz 800 milliárddal száll be a kriptóba

💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...

MA 16:02

A mesterséges intelligencia tényleg elveszi a fiatalok munkáját?

Az MIT kutatója, Andrew McAfee szerint súlyos hiba lenne a kezdő munkaköröket teljesen automatizálni MI-vel...

MA 15:56

Az MI felforgatja a kriptovilágot: leépítésbe kezd a Coinbase

Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...

MA 15:45

Az OpenAI majdnem Freeman lett – Muskot a Half‑Life ihlette

Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...

MA 15:12

Az Nvidia Kína nélkül: stratégiai mesterhúzás vagy óriási öngól?

Az Nvidia teljesen elveszítette jelenlétét a kínai MI-chip­piacon, miután az amerikai exportkorlátozások életbe léptek...

MA 15:01

Az angol óriásbank újabb milliárdos dobása a kriptófronton

💰 Érdekes felvetés, hogy a hagyományos pénzügyi óriások egyre magabiztosabban lépnek be a kriptopiacra...

MA 14:56

Az év krimiszenzációja: összeérhetnek a Paradise-sorozatok?

Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...

MA 14:45

A Bullish az Equiniti felvásárlásával új pénzügyi infrastruktúrát épít

💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...

MA 14:24

Az eltűnt kanadai Emoji-tó nyomában: sosem látott katasztrófa

💧 Kanada egyik leglátványosabb tava, a Quebec tartományban található Lac Rouge, különös módon, néhány nap leforgása alatt teljesen eltűnt...

MA 13:56

Az Apple Wallet tényleg hamarosan kiváltja a plasztikkártyákat?

💳 A közelgő iOS-frissítések számos hasznos újítást hoznak az iPhone-felhasználók mindennapjaiba. Az iOS 26...