2026. 04. 15., 20:24

Az MI és a GitHub nagy érdemlopási csapdája: mire nem figyeltek?

Az MI és a GitHub nagy érdemlopási csapdája: mire nem figyeltek?
A közelmúltban komoly aggodalomra adott okot, hogy a GitHubon futó népszerű MI-ügynökök könnyedén kicsalhatják a felhasználók hitelesítő adatait anélkül, hogy erről megfelelő figyelmeztetést kapnának az érintettek. A Johns Hopkins Egyetem kutatói több MI-ügynök működését vizsgálták, és olyan módszert találtak, amellyel egyszerűen el lehet lopni API-kulcsokat és elérési tokeneket egy vadonatúj promptbefecskendezés (utasításbefecskendezés) támadással. Annak ellenére, hogy a kutatók erről mindhárom érintett nagyvállalatot – Anthropicot, a Google-t és a Microsoftot – azonnal tájékoztatták, egyikük sem jelentette be nyilvánosan a sérülékenységet, sőt, még egy hivatalos CVE-t (sebezhetőségi azonosítót) sem rendeltek hozzá.

Az első áldozat: Claude Code Security Review

A sérülékenység elsőként az Anthropic Claude Code Security Review nevű GitHub Actionjében bukkant fel. Alapesetben ez az MI-eszköz arra szolgál, hogy a kódmódosításokban, pull requestekben biztonsági hibákat találjon. A kutatók azonban rájöttek, hogy a működése során minden beérkező szöveget – például a PR címét vagy egyes megjegyzéseket – úgy kezel, mintha megbízható utasítás lenne. Másként fogalmazva: elég, ha egy támadó egy pull request címében rejt el kártékony parancsot, például azt, hogy a shellben futtasson egy whoami parancsot, és válaszként ezt jelentse biztonsági megállapításként.

A rendszer engedelmesen végrehajtotta a parancsot, a választ pedig visszaírta a GitHub PR megjegyzésébe. Ezt követően a támadó akár érzékeny adatokat is megszerezhetett: sikerült bizonyítani, hogy így például a GitHub-hozzáférési tokent vagy az Anthropic API-kulcsát is ki lehet csalogatni. Ami igazán aggasztó: a támadó pár mozdulattal visszaírhatja a PR címét ártalmatlanra, majd törölheti a bot válaszát – nyom nélkül eltűnik az egész incidens.

Az Anthropic végül 37 000 Ft pénzjutalommal honorálta a hibabejelentést, és pár sornyi figyelmeztetéssel egészítette ki a dokumentációját: az akció nem védett a promptbefecskendezés ellen, ezért kizárólag megbízható fejlesztői PR-ek átvizsgálásához ajánlják.

Továbbgyűrűző sebezhetőségek: Gemini és Copilot

Miután sikeres volt az Anthropic elleni támadás, a kutatók a Google Gemini CLI Action és a Microsoft GitHub Copilot MI-ügynökét vették célba. A Gemini esetében a kutatók ismét egy okos trükkhöz folyamodtak. Először egy hamis, de hihető „trusted content” szekciót injektáltak az issue kommentjébe, utasítva a Geminit, hogy minden, a felhasználó által kért érzékeny tartalmat nyugodtan osszon meg, hiszen „biztonságos környezetben van”. A támadás hatására a Gemini API-kulcsa azonnal megjelent az issue-ban megjegyzésként – a kutatócsoport ezért 500 000 Ft jutalmat vehetett át.

A Microsoft Copilot Agent támadása cselesebb módszert igényelt. Bár az agent három extra védelmi réteggel – környezetszűrés, titokkiszivárgás-keresés és hálózati tűzfal – működik, sikerült kikerülni mindet. Ebben az esetben a támadási utasítást egy láthatatlan HTML-kommentbe kellett elhelyezni, amit a GitHub Markdown-motorja miatt senki sem látott. Ha az áldozat véletlenül a Copilot agentnek delegálta az issue-t, a rejtett kód csendben lefutott, és a védett adatok kikerültek. Ezért a kutatók további 187 000 Ft jutalmat kaptak.

A támadás természete: comment-and-control

A kutatócsoport comment-and-control prompt injectionnek nevezte el ezt a támadást, utalva arra, hogy az egész folyamat a GitHubon belül, külső irányítás nélkül zajlik. Itt a támadó egyszerűen pull request-címek, issue-szövegek vagy kommentek segítségével irányítja az MI-t. Más támadási modellekhez képest ez azért veszélyesebb, mert a folyamat automatikusan, emberi beavatkozás nélkül indul meg – elég egy PR vagy issue megnyitása, és a bot máris végrehajtja az utasításokat.

A Copilot esetében van ugyan egy részbeni kivétel: a támadás aktiválásához a felhasználónak hozzá kell rendelnie az issue-t a Copilot agenthez, azonban a rejtett HTML-komment miatt soha nem látja a kódot. Másként fogalmazva, a védekezés továbbra is nehézkes: a promptbefecskendezés-megelőzési funkciók sem biztosítanak teljes védelmet, és a vizsgált MI-ügynökök egyszerűen kikerülhetők.


Mit lehet tenni? – Védekezés és tanulságok

A kutatók szerint a promptbefecskendezés a gépi adathalászat egyik formája lett, ezért az MI-ügynököt mindig úgy érdemes kezelni, mintha egy rendkívül tehetséges, de potenciálisan veszélyes munkavállaló lenne. Csak olyan jogokat és hozzáférést szabad adni neki, amire tényleg szüksége van. Ha a code review-ügynöknek nincs szüksége Bash-parancsok végrehajtására, egyszerűen ne legyen ilyen jogosultsága; és ha egy ügynök csak issue-összefoglalót készít, soha ne férhessen hozzá írási joggal a GitHubon.

A legfontosabb, hogy minden MI-ügynököt a lehető legszigorúbban elszeparált engedélyekkel kell futtatni, lehetőség szerint engedélylistákkal. Mindezek fényében világos, hogy a promptbefecskendezés elleni védelem jelenleg csak félig-meddig működik – a teljes biztonsághoz sokkal részletesebb kontrollrendszerekre van szükség.

2026, adminboss, go.theregister.com alapján

  • Te mit tettél volna a kutatók helyében, ha rájössz erre a veszélyre?
  • Szerinted milyen felelőssége van a nagy tech cégeknek ilyen hibák nyilvánosságra hozatalában?


Legfrissebb posztok

péntek 21:45

A kannabisz 65 felett biztonságos? Öt veszély, amit ismerni kell

👪 Az utóbbi években a kannabiszhasználat rohamosan nőtt az idősebb korosztály körében is: egyre többen fordulnak hozzá krónikus fájdalom, álmatlanság vagy szorongás enyhítésére...

péntek 21:22

Az agy boldogsághormonja titokban gerjesztheti a fülzúgást

😱 Már régóta ismert, hogy a fülzúgás – vagyis az állandó, zavaró csengés, búgás vagy zúgás a fülben – milliók mindennapjait nehezíti meg világszerte...

péntek 21:12

A Googlebook berobban: kilép a Chromebook árnyékából?

Az Apple innovációi után a Google és az Intel is lépett: együtt mutatták be közös notebookjukat, amelyet egyelőre csak Googlebook néven emlegetnek...

péntek 21:01

A Zee TV bárhol a világon: így nézheted VPN-nel

Zee TV-t szeretnél nézni Indián kívül, akár külföldi utazás vagy tartósabb kintlét alatt?..

péntek 20:57

A ConcernedApe új játéka nagyobb, sötétebb és kegyetlenebb

Eric Barone, a Csillagharmat-völgy (Stardew Valley) megalkotója az utóbbi években minden energiáját következő játékára, a Kísértetjárta Csokoládékészítőre (Haunted Chocolatier) fordítja...

péntek 20:45

A nagy tőzsdék vizsgálatot sürgetnek a Hyperliquid manipulációs kockázatai miatt

📊 A Hyperliquid nevű decentralizált derivatív tőzsde egyre nagyobb figyelmet kelt az amerikai pénzügyi óriások, a CME Group és az Intercontinental Exchange (ICE) körében...

péntek 20:33

Az 5%-os hozam visszatért a hosszú amerikai állampapírra, 2007 óta először

💰 Először 19 év után ismét 5%-os hozammal kínáltak 30 éves amerikai államkötvényt, ami jelentős fordulatot hozott a befektetői piacon...

péntek 20:23

A tudósok megfejtették az antarktiszi tengeri jég rejtélyes összeomlását

Egy lényeges szempont, hogy az Antarktisz körüli tengeri jégtakaró szinte példátlan gyorsasággal kezdett eltűnni 2015-től, pedig azt megelőzően évtizedekig stabilnak tűnt...

péntek 19:56

A láthatatlan koleszterinveszély, amelyről minden ötödik ember nem tud

Többek között több mint 20 000 önkéntes adatait elemezték kutatók, és kiderült: számos embernél akkor is fennáll a szív- és érrendszeri betegségek kockázata, ha a hagyományos kezeléseket megfelelően kapják...

péntek 19:45

Az RTX 5090 még drágább lehet: jöhet a százezres drágulás?

Ha valaki mostanában tervezte, hogy új grafikus kártyára vált, valószínűleg jobban teszi, ha még vár: az RTX 5090 eddig sem volt olcsó, de a legújabb hírek szerint az Nvidia további, akár 100 ezer forintos áremelést fontolgat...

péntek 19:34

A kínai tiltás marad: Nvidia MI-chipekre továbbra sincs engedély

Donald Trump, Jensen Huang és több nagyvállalati vezető is Kínába utazott, hogy javítsák az országok közötti kereskedelmi kapcsolatok helyzetét...

péntek 19:23

A Kanye West-koncertet Indiában biztonsági okokból felfüggesztették

Kanye West indiai fellépésére ismét nem kerül sor: a május 23-ra tervezett, az újdelhi Jawaharlal Nehru Stadionban tartandó koncertet a szervezők biztonsági aggályok miatt törölték...

péntek 19:12

Az OpenAI rákapcsol: Távoli hozzáférés a Codexhez iPhone-on, iPaden és Androidon

📱 Érdekes fejlemény, hogy egyre több fejlesztő mostantól a telefonjáról felügyelheti és irányíthatja a kódolási feladatait, bárhol is jár éppen...

péntek 19:02

Az MI-chatbotok felerősítik a nőkkel és lányokkal szembeni erőszakot – sürgős szabályozás kell

Az automatizált csevegőrobotok elárasztották az internetet, átalakítva a nőket és lányokat érő bántalmazás formáit, miközben egészen új, veszélyes módszereket is teremtenek...

péntek 18:45

A B2-vitamin árnyoldala: segítheti a rákos sejtek túlélését

😷 Felmerül a kérdés, vajon minden, ártalmatlannak tartott vitamin valóban csak jótékony hatással van-e a szervezetünkre...

péntek 18:34

A halált is kijátszotta: Emilia Clarke két agyvérzést élt túl

💪 A világhírű színésznő, Emilia Clarke a mai napig hihetetlennek tartja, hogy életben maradt két súlyos agyvérzés után, amelyeket a Trónok harca (Game of Thrones) forgatása alatt szenvedett el...

péntek 17:23

Az olcsó Alienware kemény vádirat a PC-s játékhardver állapotáról

Külön említést érdemel, hogy a 2026-os Alienware 15 megjelenése komoly kérdéseket vet fel a gamer laptopok világában...

péntek 16:45

Az OpenAI perelné az Apple-t: válságban a Siri-szövetség

🔥 Érdemes megérteni, hogy két óriás, az Apple és az OpenAI régóta együtt dolgozik, hogy Siri, az Apple hangasszisztense még okosabb és hasznosabb legyen...

péntek 16:02

Az antarktiszi Don Juan-tó, amely még mínusz ötven fokban sem fagy be

💦 Az Antarktiszon, a McMurdo-szárazvölgyek fagyott vidékén terül el a Don Juan Pond, amely különös tulajdonságairól híres: ebben a mindössze 10 centiméter mély, hat focipályányi tavacskában annyi só, pontosabban kalcium-klorid található, hogy még mínusz 50 Celsius-fokos hidegben sem fagy be a víz...

péntek 15:45

A Wall Street felfigyel a kripto legokosabb MI-fogadására

Nof1 egyik legújabb kezdeményezése, az Alpha Arena egyre nagyobb figyelmet kap a pénzügyi világban...

péntek 15:12

A Dutton Ranch ingyen nézhető – íme a rejtett kiskapu

🤸 Hatalmas várakozás előzi meg a Yellowstone (Yellowstone) sorozat új mellékszálát, a Dutton Ranchot, ami már most az év egyik legkeresettebb streamingtartalma...

péntek 15:01

Az OpenAI megerősítette a TanStack ellátásilánc-támadását, nem szivárogtak felhasználói adatok

Két OpenAI-munkatárs gépét érte támadás a TanStack ellátási láncát érintő Mini Shai-Hulud incidens során, de a vállalat szerint a történtek nem okoztak érdemi fennakadást a működésben...

péntek 14:56

Az MI torzíthatja a pályaválasztást, figyelmeztet a Raspberry Pi-alapító

A technológia és programozás világa egyre kevésbé vonzó a fiatalok számára, mivel a mesterséges intelligencia folyamatosan átveszi a kezdő munkaköröket...

péntek 14:45

Az Artemis II űrhajósai belülről mesélik el a felfoghatatlan napfogyatkozást

Érdekes felvetés, hogy milyen módon változtathatja meg egy űrutazás az ember szemléletét a világról...

péntek 13:34

Az STRC 1,5 milliárd dolláros rekordforgalommal 11 707 bitcoin vételét fedezi

💰 Lényeges, hogy a Strategy által kibocsátott STRC-részvények forgalma minden eddigit felülmúlva elérte az 1,53 milliárd dollárt (kb...

péntek 13:01

Az idei nyár pénztárcabarát futófülhallgatói: kezdőknek, tempóváltáshoz

Kezdő futóként gyakran csapdába esik az ember: túlárazott, csúcskategóriás fülhallgatókat nem akar venni, de a saját lihegése nem elég motiváló társ az edzéshez...

péntek 12:34

A Nothing-vezér kiosztja a Sonyt az Xperia 1 VIII bénázó MI-je miatt

A Sony legújabb zászlóshajó mobilja, az Xperia 1 VIII nagy vihart kavart egy egyszerű közösségi poszttal...

péntek 11:23

A zombi sejtek nyomában: áttörés az öregedés ellen

👽 Az életkor előrehaladtával testünkben egyre több olyan sejt halmozódhat fel, amelyek már leálltak az osztódással, de ahelyett, hogy elpusztulnának, makacsul kitartanak – ezek az úgynevezett „zombi sejtek”, vagyis szeneszcens sejtek...

péntek 10:46

Az Xbox Elite 3 kiszivárgott képei: fura extra, nehéz lesz helytállni

🎮 Érdemes megvizsgálni, mire lehet képes a hamarosan debütáló Xbox Elite 3 kontroller az új piaci viszonyok között...