MA 12:56

Az MI-ügynökök felforgatják a régi biztonsági rendszereket, a cégek kapkodnak

Az MI-ügynökök felforgatják a régi biztonsági rendszereket, a cégek kapkodnak
A világ legnagyobb vállalatainak túlnyomó többsége már bevetette az MI-ügynököket élő rendszerekben, de mindössze néhány esetben kaptak ezek a megoldások teljes körű jóváhagyást. A Fortune 500 vállalatok 80 százalékánál már futnak ilyen ügynökök, mégis alig 14 százalékuk felel meg minden követelménynek. Az így keletkező űr nem apró szabályozási hiány, hanem napjaink legégetőbb vállalati biztonsági problémája.

Az elavult biztonsági modellek kudarcai

A hagyományos jogosultsági rendszerek emberekre lettek tervezve: a dolgozók szerepkörük szerint csoportokba kerülnek, évente egyszer áttekintik a hozzáféréseket, a felhasználók pedig viszonylag kiszámítható módon dolgoznak. Ehhez képest az MI-ügynökök minden ilyen alapfeltevést felborítanak. Ezek a szoftverek folyamatosan futnak, akár több rendszeren átívelve hajtanak végre műveleteket, autonóm módon döntenek különböző felhasználók nevében, úgy, hogy maga a felhasználó sem mindig tudja, pontosan milyen adatokhoz fértek hozzá.

Továbbra is gond, hogy az MI-rendszerek bevezetésekor gyakran sokkal tágabb hozzáféréseket kapnak, mint amire az adott feladat elvégzéséhez szükségük lenne; ezek pedig hosszabb ideig érvényben maradnak, mint indokolt.

Gyorsan növekvő kockázatok, hiányzó irányelvek

Konkrét adatok is alátámasztják a problémát: az IBM egy friss jelentése szerint azok a szervezetek, amelyek MI-vel kapcsolatos adatszivárgást szenvedtek el, 97 százalékban nem rendelkeztek megfelelő hozzáférés-ellenőrzési szabályozással, 63 százalékuknak pedig semmilyen MI-irányelvük nem létezett. Az is kiderült, hogy a biztonsági vezetők 87 százaléka szerint az MI által okozott sérülékenységek a leggyorsabban növekvő kiberkockázatokat jelentik. A cégek általában pontosan tudják, hány munkavállalónak van hozzáférése rendszereikhez – de azt már sokkal kevesebben tudják, hány MI-ügynök működik a hálózataikban.

Az új biztonság igénye: kontextus

Az MI-modellek saját kontextust vizsgálnak, hogy válaszaik minél relevánsabbak legyenek. Azonban a valódi adatbiztonsági döntésekhez teljesen más fajta információkra van szükség: azt kell tudni, ki indította a kérelmet (ember vagy gép), mennyire érzékeny adatokról van szó, milyen jogosultsága van annak a felhasználónak, akinek a nevében az ügynök dolgozik, és mindezt együttvéve alátámasztja-e a cég szabályzata a hozzáférést.

A helyes döntésnek minden egyes hozzáférési kérelem idején, élesben kell megszületnie, nem elég bevezetéskor vagy rendszerszinten. Rendkívül fontos, hogy a jogosultságok pontosan ahhoz a felhasználóhoz legyenek igazítva, aki az ügynököt elindította – máskülönben az MI átjáróvá válik a gyenge emberi kontrollok mellett.

Később az árnyék-MI tovább súlyosbítja a helyzetet: minden ötödik adatszivárgást ez okoz, és átlagosan 250 millió forinttal növeli a kár összegét. Ráadásul az iparág fókusza eltolódott: ma már nem a támadó MI-stratégiák, hanem az MI által okozott adatvesztés a fő kockázat.


Automatizálás nélkül nem lehet lépést tartani

A kibertámadók villámgyorsan mozognak, a védelemnek is lépést kell tartania: például a leggyorsabb támadási lánc ma már 27 másodperc alatt szivárogtat ki adatokat. Nincs olyan humán jóváhagyási sor, amely ebben a tempóban hatékony lenne.

A Gartner becslése szerint 2027-re az MI-ügynökök ugyanazokat a jogosultsági réseket feleannyi idő alatt kihasználják majd, mint most. Az automatizált, kontextusérzékeny biztonsági megoldások alkalmazásával azonban átlagosan 700 millió forintot lehet spórolni minden biztonsági incidensen, a helyreállítás pedig 80 nappal gyorsabb lesz.

Megfigyelés kevés, valós idejű tiltás kell

Az MI-ügynökök naplózása, hozzáférési riportok készítése vagy az orchestration szintű figyelés mind fontos, de önmagában egyik sem akadályozza meg a bajt – mindig az adatmozgatás előtt kell valós idejű döntést hozni arról, hogy jogos-e a kérelem. Ha nem, akkor automatikusan blokkolni, elfedni vagy szűkíteni kell a hozzáférést.

Ahol ezt bevezették, ott 90 százalékkal gyorsabb a jogosultsági hibák javítása, percekre csökken a jóváhagyások átfutási ideje, és negyedére csökken az audit-előkészítés ideje.

Nem lassabb, hanem okosabb biztonságra van szükség

Az MI sikere abban rejlik, hogy kontextust képes értelmezni, a legtöbb biztonsági rendszer ezzel szemben nem ilyen. Az ügynökök korlátozása helyett saját, releváns, kontextusalapú védelmi réteget kell kiépíteni, amely HR- és jogosultsági adatokat, biztonsági figyelmeztetéseket, valamint hálózati viselkedési információkat egyaránt figyelembe vesz. A kockázatok nem tűnnek el, de a biztonsági kontextus segít azonnal felismerni, mikor lép fel rendellenesség – így az MI-ügynökök felforgató ereje nem válik katasztrófává.

2026, adminboss, www.techradar.com alapján

  • Te szívesen engednéd, hogy az MI-ügynökök döntsenek helyetted fontos dolgokban?
  • Mit tennél, ha a cégedben túl sok MI-ügynök működne kevés biztonsági szabály mellett?


Legfrissebb posztok

MA 13:34

A Destiny 3 várat magára, a Bungie leépítésekre készül

🔒 A Destiny 2 lezárása után sem érkezik azonnal a várva várt Destiny 3, a stúdió tervei ugyanis teljesen más irányba tartanak...

MA 13:23

Az XCOM-szerű Chaos Gate folytatása hét frakcióval számol le

A klasszikus Warhammer 40,000: Chaos Gate a kilencvenes években nagy rajongótábort szerzett a körökre osztott taktikai játékmenettel, ahol az Ultramarines csapatai csaptak össze a Káosz erőivel...

MA 13:11

A Bitcoin implikált volatilitása hét hónapos mélyponton, makrokockázatok ellenére

💸 Néhány hónapja még folyamatosak voltak a figyelmeztetések a pénzügyi sajtóban, de a Bitcoin piaca most szinte példátlanul csendes...

MA 13:01

A Polymarket 2030-ra japán engedélyt céloz az előrejelzési piacra

A Polymarket, a decentralizált jóslási piac, komoly erőfeszítésekbe kezdett, hogy 2030-ra Japánban legálisak legyenek a predikciós piacok...

MA 12:34

Az MI-ügynök munka, nem szoftver: csak megoldásért fizetünk

🤖 A Zendesk radikálisan átalakította MI-alapú szolgáltatásának árazását: a vállalat mostantól kizárólag azokra az ügyfélszolgálati interakciókra számít fel díjat, amelyeket az MI-ügynökök sikeresen megoldanak...

MA 12:22

A 190 milliós Polymarket-botrány: tényleg biztonságban a pénz?

💰 A decentralizált előrejelző piacok között vezető szerepet betöltő Polymarket komoly biztonsági incidenst élt át – mintegy 190 millió forintot (kb...

MA 11:34

A Mandalóri és Grogu: mikor láthatjuk a Disney+-on?

Kezdetben a rajongók örülhettek, hogy A mandalóri és Grogu (The Mandalorian & Grogu) végre visszatértek a mozikba, és a legendás sci-fi franchise ismét mozis bemutatót kapott...

MA 11:23

Az Alibaba Qwen3.7-Max 35 órát bír önállóan, a Claude Code-dal is működik

Fontos kérdés, hogy a következő nagy lépést jelentik-e ezek az új, maratoni teljesítményű MI-modellek a mindennapi életünkben...

MA 11:12

Az indiai kormány lecsap: Polymarket leáll, a Kalshi lehet a következő

💥 Az egyik legnagyobb decentralizált fogadási platform, a Polymarket elérhetetlenné vált Indiában, miután a helyi kormány utasította az internetszolgáltatókat, hogy blokkoljanak bizonyos online fogadási oldalakat...

MA 11:02

Az óriási Galaxy Tab S11 Ultrát a gyenge chip húzza le

A Samsung legújabb táblagépe, a Galaxy Tab S11 Ultra minden szempontból gigantikus: hatalmas, 14,6 colos kijelzővel érkezik, amely bőven kínál helyet filmekhez, játékhoz vagy akár produktív munkához...

MA 10:54

Az XRP ETF-ek szárnyalnak, a bitcoin és ether alapok küszködnek

Az XRP ismét felkeltette a befektetők figyelmét: értéke csütörtök délig 1,37 dollár (kb...

MA 10:46

A T20 Blast 2026: így nézheted ingyen, teljes menetrend

🏏 Érdemes megvizsgálni, hogy a Vitality Blast 2026 mennyiben tér el az eddig megszokott angol krikett-tornától...

MA 10:37

A Chaos Gate – Daemonhunters folytatása érkezik: hét frakciót kiirtunk

A klasszikus, körökre osztott stratégiák rajongói most igazán örülhetnek: hosszú várakozás után új részt kap a Warhammer 40 000: Káosz kapuja (Warhammer 40,000: Chaos Gate), mégpedig a Deathwatch alcímmel...

MA 10:27

Az ősi aszteroida-becsapódások kelthették életre a Föld oxigéntermelő élővilágát

🚀 Több évtizedes rejtélyre találtak újabb magyarázatot dél-koreai kutatók azzal, hogy ősi, mikrobiális eredetű réteges kőzeteket – úgynevezett sztromatolitokat – fedeztek fel a Hapcheon-becsapódási kráterben...

MA 10:18

Az új fogyókúrás szerek az ízületi gyulladást is célba veszik

💪 A legújabb kutatások szerint a népszerű fogyókúrás gyógyszerek, például a Wegovy a jövőben nemcsak a súlycsökkentésben segíthetnek, hanem közvetlenül befolyásolhatják az ízületi gyulladást is...

MA 10:01

A nyelvtanulás nem megy? Öt tévhit, ami visszatart

Sokan rettennek meg a nyelvtanulás gondolatától, különösen, ha az iskolai emlékekhez csak a szenvedés és a véget nem érő nyelvtani szabályok társulnak...

MA 09:55

A japán égbolton űrbe nyúló vörös sarki fények tornyosulnak

🌈 Bizonyos éjszakákon Japánban halvány vörös fény borítja be a horizontot – a különös jelenség azonban jóval több, mint egy egyszerű látványosság...

MA 09:45

A kutatók kétlépcsős öregedési folyamatot fedeztek fel: rákot és ízületi gyulladást okozhat

A University College London és a Queen Mary University of London kutatói merőben új nézőpontot kínálnak az öregedés és a krónikus betegségek kapcsolatának megértéséhez...

MA 09:37

Az első összetett állatok tízmillió évvel régebbiek, mint hittük, új fosszíliák szerint

🐙 Északnyugat-Kanadában kövületek egész sorát fedezték fel, amelyek teljesen új képet adnak az élet fejlődésének korai szakaszairól...

MA 09:28

A Holttest-fok titka: skorbut sújtotta bálnavadászok maradványai Svalbardon

A Norvégia és az Északi-sark között fekvő Svalbardon, a Likneset nevű temetőben a 17...

MA 09:19

Az igazi varázs belül: kétféle Anker füles kijelzős tokkal

💬 Anker két vadonatúj fülhallgató-párral állt elő: a Soundcore Liberty 5 Pro és a Liberty 5 Pro Max modellekkel...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Planetary Hours + Widget (iPhone/iPad)A Planetary Hours alkalmazás lehetővé teszi, hogy mindennapi tevékenységeinket a kozmikus ciklusokhoz igazítsuk...

MA 09:10

Az amerikaiak nem ismerik fel a deepfake-eket – nemcsak fogyasztói baj, üzleti válság

💁 Az interneten terjedő hamisított tartalmak már nem csupán a hétköznapi emberek tájékozódását nehezítik meg, hanem komoly üzleti kockázatot is jelentenek...

MA 09:01

A Bitcoin 77,7 ezernél; az elemzők a 75 ezres támaszt lesik

💰 A Bitcoin árfolyama a 77 700 dolláros (kb. 28,2 millió forint) szinten stabilizálódott egy gyors lejtmenet után, amely rövid időre 76 685 dollárig (kb...

MA 08:55

Az új tengeri T. rex: koponyazúzó harapású texasi rém

Több évtizedes tévedésre derült fény, amikor tudósok rájöttek, egy Texasban előkerült óriás tengeri ragadozó nem az volt, aminek eddig hitték...

MA 08:46

Az elveszett bitcoin-milliárdok megúszhatják a kvantumtámadásokat?

A digitális vagyonok biztonsága új fordulatot vesz, miután előtérbe került egy új védelmi megoldás, amely képes lehet megóvni a legnagyobb veszélyben lévő bitcoinokat – köztük Satoshi Nakamoto legendás, 1,1 millió darabos készletét is...

MA 08:37

A 0,12%-os trükk, amitől az MI tényleg emlékezik

💡 Amikor a mesterségesintelligencia-ügynökök egy korábbi hibakeresést elfelejtenek, vagy egy adatelemző rendszer újra ugyanazzal a kontextussal dolgozik, mindez lelassítja a működést, növeli a költségeket, és törékennyé teszi a folyamatokat...

MA 08:28

A „zombi” sejtek nem mindig rosszak – forradalom az öregedésgátlásban

A tudományos világ egyre intenzívebben kutatja az öregedés folyamatát, és most új fényt vetnek az úgynevezett „zombi sejtek” szerepére...

MA 08:19

A James Webb-űrtávcső ritka óriásbolygót talált, meglepően földszerű hőmérséklettel

Egy eddig példátlanul részletes kutatással vizsgálták meg az univerzum egyik legritkább óriásbolygóját – amelynek hőmérséklete meglepően közel áll a Földön megszokotthoz...