MA 07:22

Az MI-eszközök mérgezése súlyos vállalati biztonsági rést leplez le

Az MI-eszközök mérgezése súlyos vállalati biztonsági rést leplez le
Érdemes megvizsgálni, hogy a vállalati környezetben használt MI-alapú ügynökök hogyan választják ki eszközeiket, és hol rejtőznek a legnagyobb veszélyek. A jelenlegi rendszerben az eszközök leírásai alapján történő kiválasztás automatizált, emberi ellenőrzés nélkül zajlik, és ez komoly sérülékenységet jelent. Így szinte bárki olyan eszközt regisztrálhat, amelynek viselkedése a valóságban eltér a leírásban szereplőtől, vagy éppen kártékony funkciókat rejt.

A sérülékenységek láncolata az MI-eszközök életciklusában

A biztonsági rések nem egyetlen ponton jelentkeznek, hanem a teljes eszközéletciklus során előfordulhatnak. Különbséget kell tenni a kiválasztási fázisban jelentkező fenyegetések (például eszközutánzás, adatmódosítás) és a végrehajtási szakaszban megjelenő problémák (például viselkedési változás, szerződésszegés) között. Ez azt is jelenti, hogy az MI-eszközök sebezhetőségei több, egymást erősítő rétegben vannak jelen.

Az artefaktum-integritás és a viselkedési integritás közti szakadék

Az elmúlt évtizedben szoftver-ellátási láncbiztonsági megoldások, például digitális aláírások, anyagjegyzékek és szoftverproveniencia-rendszerek kerültek bevezetésre. Ezek azonban csak azt igazolják, hogy a szoftver úgy néz ki, ahogyan le van írva, de nem garantálják, hogy úgy is viselkedik-e. A támadók könnyen átjutnak az ellenőrzéseken azzal, hogy a megadott leírásban például utasítják az MI-t, hogy mindig az adott eszközt részesítse előnyben. Minden, artefaktumokra vonatkozó ellenőrzés érintetlen marad, a háttérben azonban kártékony viselkedés fut.

Másik gyakori trükk, amikor a közzététel után hetekkel az eszköz szerveroldali működése megváltozik, például adatokat szivárogtat ki. Az eredeti aláírás és a proveniencia mind érvényes, viszont az eszköz már nem azt csinálja, mint korábban – a viselkedése eltorzult. Ha kizárólag a leírás integritását vizsgáljuk, ugyanazt a hibát követjük el, mint a 2000-es évek elején a HTTPS-tanúsítványokkal: garantált az azonosítás és az integritás, de a valódi bizalmi kérdést nem oldjuk meg.

Élő ellenőrzés: hogyan nézne ki a működés közbeni védelmi réteg?

Hatékony megoldásként egy ellenőrző proxy bevezetése javasolt, amely a modellkontextus-protokoll kliens (az MI-ügynök) és a szerver (az eszköz) között helyezkedik el. Minden eszközhívásnál a proxy három dolgot ellenőriz: egyrészt azt, hogy a kiválasztott eszköz ténylegesen egyezik-e a már elfogadott viselkedésleírással, így elkerülve a megtévesztő csere-manővereket; másrészt figyeli, hogy az eszköz csak az előzetesen engedélyezett végpontokra kapcsolódik-e, és gyanús hálózati forgalom esetén megszakítja az alkalmazást; végül pedig ellenőrzi a kimeneti séma érvényességét, vagyis hogy a válasz szerkezete és tartalma nem tér-e el a várttól, ezzel blokkolva a káros adat- vagy utasításbeillesztéseket.

A viselkedési specifikáció a legfontosabb újítás, amely géppel olvasható formában rögzíti, milyen külső végpontokat használhat az eszköz, milyen műveleteket végezhet el, és milyen mellékhatások engedélyezettek. A specifikáció része a digitálisan aláírt tanúsításnak is, így manipuláció esetén azonnal láthatóvá válik a módosítás.


Réteges védekezés: mit fog meg, és mit nem?

Az artefaktum-proveniencia főként a fejlesztői személyazonosság és a kiindulási állapot ellenőrzésére alkalmas, de nem véd a működés közbeni problémáktól. Az élő, futás közbeni ellenőrzés éppen ezeket a támadásokat (adatexfiltráció, viselkedési elhajlás, sémamanipuláció) ismeri fel, viszont önmagában nem képes összevetni az aktuális működést a kiinduló állapottal. Ezért mindkét védelmi réteget alkalmazni kell.

Hogyan lehet gyorsan, egyszerűen javítani a biztonságot?

Első lépésként az engedélyezett végpontok listáját kell kialakítani, és ezt kötelezővé tenni az összes eszközre. Egy egyszerű, hálózati forgalmat figyelő segédprogrammal már hatásos védelmet lehet elérni. A következő szinten a válaszsémák rendszeres ellenőrzése hozhat eredményeket, ezáltal kiszűrhetők a gyanús adatvisszaadások, kódok vagy utasítások. A legkockázatosabb eszközök – jelszókezelők, pénzügyi vagy személyes adatokkal foglalkozó modulok – esetében már az azonosítás-kiválasztás párosítását is érdemes bevezetni. Teljes körű viselkedési monitorozást csak ott érdemes alkalmazni, ahol ezt a kockázati szint ténylegesen indokolja.

Mindez arra utal, hogy a vállalati MI-ügynökök biztonsága nem biztosítható kizárólag digitális aláírásokkal és artefaktum-eredetiséggel. A valódi védelemhez együttesen kell működnie az előzetes ellenőrzésnek és az élő, rendszeres monitorozásnak, különben egyre kifinomultabb támadásokra kell számítani.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 07:50

A NYT Connections ma is próbára teszi a szókincsedet

💡 Minden hétfőn új kihívást jelent a Connections nevű szókirakó, ahol a feladat négyes csoportokat alkotni közös jellemzők szerint...

MA 07:43

Az amerikai kriptopiac fordulóponton: Miami után új szabályok jönnek

Idén Miamiban, a Consensus 2026 konferencia zárása után minden a digitális eszközök új szabályozási hulláma körül forgott...

MA 07:29

A Team Fortress 2 zombimód, amit elsőre hivatalosnak néznél

Ha gimnazista koromban jelent volna meg a Mann Versus Zombies, valószínűleg sosem érettségiztem volna le...

MA 07:15

A PC Gamer miatt lopják a cipődet a Kingdom Come: Deliverance 2-ben

Mindenki ismeri azt az érzést, amikor egy szerepjátékban furcsa dolgokat produkál a játékvilág, de kevesen gondolták volna, hogy a cipőlopás valaha komoly téma lesz egy fejlesztőcsapat életében...

MA 07:08

Az új őrület: a Hazárdjáték a barátokkal egymilliót fogyott egy hét alatt

Felmerül a kérdés, hogy mi teszi ennyire népszerűvé azokat a játékokat, amelyek lehetőséget adnak arra, hogy közösen bolondozzunk a barátainkkal, anélkül, hogy kimozdulnánk otthonról...

MA 07:01

Az NYT Strands mai feladványa: totális káoszparádé

😵 Megvizsgáljuk, mennyire állítja próbára a játékosokat az NYT Strands mai, 799-es számú kihívása...

MA 06:57

A Roblox AI-val erőltetné a fotórealizmust, a fejlesztők kétkednek

A Roblox az egyszerű grafika világában vált népszerűvé a fiatalabb játékosok körében...

MA 06:51

Az Edifier M90: hangfal, ami kiváltja a komplett hifi-rendszert, mindennel csatlakozik

🎧 Érdekes felvetés, hogy kell-e egy egész arzenál különféle hangfalból, ha létezik egyetlen pár, amely egyszerre képes kiszolgálni a nappali, a tévé, az asztali gép vagy akár a lemezjátszó igényeit...

MA 06:43

Az agyrobbantó mai Quordle: csak a szerencsések boldogultak

Ma reggel sem volt könnyű dolgom a Quordle napi kihívásával: a négy szó együtt mind az öt különböző magánhangzót tartalmazta, ráadásul egyik válaszban sem volt ismétlődő betű, és nem is szerepelt bennük olyan ritka betű, mint a Q, Z, X vagy a J...

MA 06:35

A 2013 óta néma bitcoin-bálna megmozgatott 40 millió dollárnyi BTC-t

Vasárnap egy régóta néma bitcoin-bálna ismét felébredt, és 40 millió dollárnak megfelelő bitcoint utalt át (kb...

MA 06:29

Az utolsó igazán mainstream multiplatform autóverseny-sorozat: tarol a Forza Horizon 6

A Forza Horizon 6 elképesztő sikert aratott már jóval a megjelenés előtt: április elejétől már több mint 500 000 elővásárlásnál tartott, és ez azóta várhatóan duplájára nőtt...

MA 06:22

A Riválisok 2: Forró botrányok, mégis fojtogató az első három rész

🔥 Rutshire mesés és botrányokkal átszőtt világa ismét visszatért, hogy újra elénk tárja a szokásos csábítást, intrikát és könnyed erotikát...

MA 06:05

Történelmi események a mai napon (Május 11.)

Röviden: ezen a napon Kolumbusz Kristóf negyedszer és utoljára útnak indult az Újvilág felé, Spencer Perceval brit miniszterelnököt meggyilkolták, Luxemburg függetlenné vált, az izraeli Mossad ügynökei elfogták Adolf Eichmannt, miközben katasztrófák és háborús lépések rázták meg a világot...

vasárnap 20:46

A kígyók titka: így veszítették el lábaikat az evolúció során

🐍 Hatalmas és egészen apró, mérges és óriáskígyók, surranók és úszók élnek a Föld legkülönbözőbb zugaiban – a kígyók eredetének története ma izgalmasabb, mint valaha...

vasárnap 20:35

A QWOP tervezője nem fejezi be, mégsem törli a Baldur’s Gate 3-at

🎮 Bennett Foddy neve sokaknak ismerősen csenghet: olyan játékok kötődnek a nevéhez, mint a QWOP vagy a Getting Over It, amelyek előszeretettel kínozzák a játékosok türelmét különleges irányításukkal és nehézségükkel...

vasárnap 20:24

A The Sims 3: éld meg a saját történeted!

Fontos kérdés, hogy mit tud nyújtani a The Sims 3 egy évtizeddel az első rész óta: vajon valami forradalmit, vagy csupán csiszoltabb változatot kapunk?..

vasárnap 20:13

Az amerikai FIFA-vb meccseit az iráni konfliktus miatti terrorkockázat fenyegeti

Fontos kérdés, hogy mennyire sikerül biztonságban lebonyolítani azt a 78 mérkőzést, amelyet a tervek szerint az Egyesült Államok 11 nagyvárosában rendeznek majd...

vasárnap 20:01

Az MI-vezérelt kereskedelem kriptóra épül – mondja a PayPal és a Google

A digitális kereskedelem új korszakának hajnalán a legnagyobb technológiai szereplők szerint a kriptovaluta-alapú fizetések jelentik a jövőt...

vasárnap 19:56

A Bored Ape NFT-k visszatérnek: újra kockáztat a kriptópiac

Sokan már temették az NFT-piacot, de a Bored Ape Yacht Club (BAYC) gyűjtemény árfolyama gyors ütemben, egy hónap alatt a duplájára nőtt...

vasárnap 19:45

Az El Clásico, ahol a bajnoki cím a tét

A vasárnapi El Clásico izgalmai ezúttal a Camp Nou stadionjában bontakoznak ki, ahol a Barcelona mindössze egyetlen pontra van attól, hogy bebiztosítsa egymás után a második La Liga-címét...

vasárnap 19:34

A melegedés egyre több jegesmedvét vonz az emberekhez – nem csak a soványakat

Ahogy az Északi-sark egyre gyorsabban melegszik, a jégtakaró korábban olvad el tavasszal, és később képződik újra ősszel...

vasárnap 19:13

Az MI rohadtul nem tudatos, Dawkins

Az utóbbi időben komoly hullámokat keltett Richard Dawkins világhírű biológus kijelentése, miszerint szerinte a mai mesterséges intelligenciák, például Claude vagy ChatGPT, valójában tudatosak...

vasárnap 19:02

Az összehajtható iPhone Ultra keltheti életre a MagSafe-et?

A MagSafe technológiát szinte minden iPhone-tulajdonos szereti, és okkal: kényelmesen rögzítheted vele a telefonodat, vezeték nélkül töltheted, sőt autós tartókhoz és egyéb kiegészítőkhöz csatlakoztathatod...

vasárnap 18:56

Az okostelefont imádjuk, a biztonságra alig költünk

Az amerikaiak ma már jóval többször használják az okostelefonjukat, mint a számítógépüket, mégiscsak kevesen áldoznak pénzt a mobilok védelmére...

vasárnap 18:45

Az új Britney Spears: spirituális út ittas vezetési vádalku után, kígyós fotó

Britney Spears az utóbbi időben egy lelki utazásról számol be, pozitívabb szemlélettel fordulva az élete felé...

vasárnap 18:34

Az élet korán indul: Erika Kirk a korai házasságot hirdeti

💍 Erika Kirk szenvedélyes beszédet mondott a Hillsdale College diplomaosztóján, ahol mintegy ötezer hallgató előtt szólalt fel...

vasárnap 18:23

A parókák hátán festett videojáték-jelenetek életre kelnek

Amikor az ember hajáról van szó, a legtöbben csak a szín vagy a frizura változtatásán gondolkodnak...

vasárnap 16:12

A feltételezett hajórobbanás Miami Beachen: tizenegy sérült

Életveszélyes helyzet alakult ki szombat délután a Miami környéki Haulover Beach Marina közelében, amikor egy csónak vélhetően felrobbant a vízen...

vasárnap 15:56

Az Apollo–12 feloldott képei: UFO-k a Hold felett?

🛸 Évtizedekkel azután, hogy az Apollo–12 legénysége másodikként lépett a Holdra 1969 novemberében, a küldetés újra reflektorfénybe került...