Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!
A gépen futó MI-ügynököknek korlátlan jogokat adni elsőre csábító, főleg amikor állandóan jóvá kell hagyni parancsokat, és a felugró engedélykérések zavarnak. Mégis, amikor valaki minden védelmet kikapcsol csak azért, hogy gyorsabban dolgozzon MI-vel, az sokkal veszélyesebb, mint gondolnánk – főleg az új hullámos, mindenhez hozzáférő MI-alkalmazások korában.

Biztonsági lyukak mindenütt

A mai operációs rendszerek valójában nem biztosítanak erős védelmet a gépen futó programok között. Elvileg léteznek tiltások – például az MI csak akkor rögzítheti a képernyőt, ha engedélyezzük –, de ha egy MI tényleg cselekedni akar helyettünk, kénytelenek vagyunk rengeteget engedélyezni. Bár több felhasználói fiók is létezik, a legtöbben mindent egy fiókban csinálnak, így a védelem gyengül. Nincs biztos mód arra, hogy mindent elérhetővé tegyünk az MI számára, de közben kizárjuk a jelszókezelőt, a bankszámlánkat, az AWS-hitelesítéseinket vagy a környezeti API-kulcsainkat. Ha ismered Simon Willison projektjeit, tudod: ezt egyszerűen nem akarod kockáztatni.

Két járható út: felhő vagy böngésző

Amíg az Apple vagy a Microsoft teljesen újra nem gondolja az asztali operációs rendszerek védelmét, gyakorlatilag lehetetlen biztonságosan, pontosan szabályozni, mit lát egy MI-ügynök a laptopodon. Érthető, hogy egyes alkalmazások – például a Codex (GitHub Copilot) – alapból sandboxban futtatják parancsaikat, internet-hozzáférés vagy fájlmódosítás nélkül, a kódtár szervezeten kívül.

Az egyik ígéretes megoldás a felhőalapú fejlesztőkörnyezet vagy virtuális gép: itt ugyan kicsit macerásabb mindent beállítani, de cserébe könnyebb együttműködni, párhuzamosan dolgozni, és a csapat is ugyanazt a teret használja. Céges környezetben ráadásul külön MI-jogosultságokat is lehet adni – nem kell mindenhez hozzáférnie, mint a rendszergazdának.

A másik, már most is elérhető biztonsági környezet maga a böngésző. Itt mindegyik oldal saját sütit és elszeparált tárolót kap, így az MI-ügynök csak azokhoz a szolgáltatásokhoz fér hozzá, amelyeket mi jóváhagyunk. Ha beépül a böngészőbe a megfelelő MI-vezérlés, valóban szelektíven dönthetünk arról, kinek mit engedélyezünk – ráadásul úgy, hogy ezt technikailag a böngésző is kikényszeríti. Ez lehet a jövő útja, és minden SaaS-munkavégzés új otthonát jelentheti, főleg ha az Atlassian vagy a Browser Company (The Browser Company) is ebbe az irányba halad.

2025, adrienne, sophiebits.com alapján


Legfrissebb posztok

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

MA 13:03

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

⚠ Lényeges hangsúlyozni, hogy Elon Musk hatalmas vihart kavart azzal, hogy beperelte az Apple-t és az OpenAI-t: szerinte ez a partnerség elfojtja a MI-innovációt, végtelen előnyt biztosítva a ChatGPT-nek....


MA 12:50

Az amerikai diákok tudása mélyrepülésben

Az USA középiskolásainak matematika- és olvasáseredményei évtizedes mélyponton vannak. A legfrissebb országos felmérés szerint a végzősök 2024-es átlaga több mint húsz éve a legalacsonyabb. A COVID–19-járvány csak tovább...

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

MA 12:27

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

Sokan elgondolkodtak már azon, mennyire hatott rájuk egy-egy kedvenc könyv, film vagy festmény. Mi vonzott bennük? Egy különleges szín, egy zenemű magával ragadó dallama, egy író empátiája, vagy...

Az új Windows frissítés mindenkiből rendszergazdát csinálna

MA 12:01

Az új Windows frissítés mindenkiből rendszergazdát csinálna

A Microsoft 2025 augusztusi Windows biztonsági frissítése váratlan bosszúságokat okozhat, miután a Windows Installer egyik sebezhetőségét egy új biztonsági javítással zárták le. A megoldás lényege, hogy mostantól minden...

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

MA 11:26

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

Az OpenAI új fejlesztése, a ChatGPT ügynök jelentősen kibővíti a mesterséges intelligencia lehetőségeit: a virtuális számítógép és a beépített eszköztár révén most már nemcsak elemzéseket és adatgyűjtést tud...


MA 11:03

Az MI-ügynökök egyidejű munkája alaposan átalakítja a programozást

Az elmúlt években számos forradalminak nevezett technológia jelent meg a szoftverfejlesztés világában, ám a legtöbbjük végül csak apró lépésnek bizonyult, sok marketinggel fűszerezve. Most azonban valóban lényegi változás...

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

MA 10:53

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity...

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

MA 10:27

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

📚 Az Anthropic nevű MI-cégnek 1,5 milliárd dollárt – nagyjából 555 milliárd forintot – kell kifizetnie 500 ezer könyv szerzőinek, mert ezeket jogtalanul használták fel MI-modellek betanításához. A megállapodás...

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

MA 10:14

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

🛠 Egy dél-koreai kutatócsoport forradalmi ragasztópisztolyt fejlesztett ki, amely képes 3D-nyomtatással csontszerű anyagot közvetlenül a törés helyére juttatni műtét közben. Eddig főleg laboratóriumi nyulakon tesztelték a szerkezetet, de az...