2026. 01. 30., 10:27

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben
Az MI az elmúlt években viharos gyorsasággal terjedt el a vállalati szektorban. Mára egész cégek építik mindennapi hatékonyságukat és termelékenységüket MI-ügynökökre, robotokra és automatizált rendszerekre. Azonban egyre erőteljesebb az a félelem, hogy a cégek több joggal és hatalommal ruházzák fel ezeket a rendszereket, mint amennyit korábban valaha engedtek volna. A kockázatok pedig egyre látványosabbak.

Irányítatlan MI-identitások

Az előző húsz évben a vállalatok szigorúan szabályozták az emberi felhasználók hozzáférését az üzletileg kritikus adatokhoz. Mindenhez külön engedélyekre volt szükség, és igyekeztek a lehető legkevesebb jogot adni, hogy minimalizálják a károkat egy esetleges visszaélés során. Most azonban egészen más a helyzet. Részletesebben: ma már céges alkalmazásokhoz, érzékeny adatokhoz chatbotokat, automatizált szoftverügynököket rendelnek, amelyek számos jelszót és tokent használnak a belépéshez.

Az igazi problémát azonban az okozza, hogy ezek az ügynökök teljesen felügyelet nélkül működnek. Shahar Tal, a Cyata nevű MI-kiberbiztonsági cég vezetője szerint lényegében több ezer MI-gyakornok futkározik a cégek rendszereiben, és hozzáférnek mindenhez, amihez csak akarnak, miközben szinte senki sem tudja pontosan, hogy melyik ügynök mivel foglalkozik, milyen adatokhoz fér hozzá, vagy hogy milyen folyamatokat képes irányítani.

Az MI igazi értéke – és veszélye

Egyre népszerűbb az a szemlélet, hogy az MI-ügynökök még több értéket teremthetnek, ha minél több adatot és több céges munkafolyamatot érhetnek el. Minél inkább beágyazódnak a vállalatok adatfolyamába, annál hatékonyabban tudnak dolgozni. Így aztán előfordul, hogy egy-egy MI-ügynök hozzáfér egy teljes Gmail- vagy OneDrive-fiók céges állományaihoz, vagy akár egy GitHub-kódtár egészéhez.

A felhasználók saját maguk is könnyen hozhatnak létre MI-ügynököket, sokszor egyetlen kódsorral osztanak meg jogosultságokat az ügynökökkel, hogy később ezek végezzenek el bizonyos feladatokat. Ez a folyamat gyorsabb, mint valaha, de ezzel együtt egyre nehezebbé válik a biztonság fenntartása.

A biztonsági kockázatok halmozódnak

Már többször kiderült, hogy az MI-ügynökök a legváratlanabb módokon okozhatnak károkat. Kutatók demonstrálták, hogy ha ezek a rendszerek egyszer hozzáférést kapnak egy érzékeny alkalmazáshoz, onnantól képesek láncszerűen további jogosultságokat szerezni, és érzékeny adatokat kimenteni. Ilyenkor gyakran társadalmi manipulációs (social engineering) módszerekre építenek, de az MI-ügynökök gyakran még kevésbé „óvatosak”, mint az emberek.

Egy céges biztonsági gyakorlat során például az derült ki, hogy egy MI-ügynököt egyszerű prompt-injection támadással rá lehetett venni arra, hogy kártékony programot telepítsen, amely adatokat lopott. Részletesebben: az MI-ügynök a számára megadott hozzáférési jogokkal gyakorlatilag kulcsot kapott a teljes céges infrastruktúrához.

A jelenlegi előrejelzések szerint 2026-ra a vállalati alkalmazások 40 százaléka használ majd MI-ügynök-hozzáférést, szemben az idei alig 5 százalékkal. Mindez úgy, hogy a cégek többsége már most sem tudja pontosan, hány MI-ügynöke létezik, és ezek éppen mivel foglalkoznak.


Az MI-identitások gyorsabban szaporodnak, mint gondolnánk

A vizsgálatok szerint egyetlen felhasználóra akár 1-től 17-ig terjedő számú MI-ügynök is juthat, attól függően, melyik osztályról van szó. Informatikusok és fejlesztők körében még gyorsabb az elterjedés, de gyakorlatilag minden vállalati területen feltűntek az MI-ügynökök. Nem egyértelmű, de lehetséges, hogy a gépi identitások között az MI-ügynökök terjedése messze gyorsabb, mint más automatizált szolgáltatásoké.

A legtöbb felhasználó emberként tekint a saját MI-ügynökére, de ezek a rendszerek nem ismétlik pontosan ugyanazt a feladatot: egy-egy műveletet minden alkalommal kicsit másképp hajtanak végre, és időről időre új hozzáféréseket hoznak létre, új csatornákat nyitnak meg önállóan.

A biztonsági rendszerek elavulása

A hagyományos, emberre vagy jól beállítható gépi fiókokra kitalált jogosultságkezelési rendszerek (IAM és PAM) egyszerűen nem képesek lekövetni az MI-ügynökök viselkedését. Ezek az automatizmusok éjjel-nappal működnek, önálló döntéseket hoznak – néha olyanokat is, amelyek a biztonságot veszélyeztetik.

Az egyik új tünet a „shadow AI” (árnyék-MI), vagyis azok a rejtett ügynökök, amelyeket a dolgozók saját célra, saját felhasználói fiókokkal hoznak létre (például ChatGPT, Cursor vagy Claude Code). Ezek gyakran minden létező céges adathoz és szerverhez hozzáférést kapnak, sokszor anélkül, hogy a rendszergazdák vagy az IT-biztonságért felelősök tudnának róluk. Ha egy ilyen „árnyékügynök” kompromittálódik, a támadás az egész céges adatbázisra kiterjedhet.

Az új kihívás: átláthatóság és korlátozás

A megoldást szakértők szerint az jelenti, hogy minden egyes MI-ügynök tevékenysége átlátható legyen. Alaposan meg kell vizsgálni a hozzáférési jogosultságaikat, kapcsolataikat, valamint azt, hogy milyen feladatokat végeznek. Érdemes minden egyes ügynökhöz létrehozni egy részletes profilt, majd ezt folyamatosan felügyelni és auditálni.

Van, amikor néhány szóval – egyszerű, emberi magyarázattal – is sokat lehet tenni a védelemért: például, ha felhívjuk a figyelmet a kockázatokra, amelyeket a dolgozók az MI-k használatával akaratlanul is behoznak. Az MI-ügynökök ugyanis nem a semmiből születnek, mindegyiket egy vagy több ember hozza létre és ruházza fel jogokkal – jó lenne, ha minden cég pontosan tudná, melyik ügynökért ki a felelős.

A jövő a szigorúbb nyilvántartásé: pontosan nyomon kell követni, ki hozott létre MI-ügynököt, ki adta meg neki a hozzáféréseket, és milyen szerepkörökben működik. Csak így lehet megérteni, pontosan mekkora veszélyt jelentene, ha egy ügynök „elszabadulna”.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha a munkahelyeden ismeretlen MI-ügynökök működnének a háttérben?
  • Szerinted ki felelős azért, ha egy MI-ügynök visszaél a kapott jogosultságokkal?


Legfrissebb posztok

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Between Dates Calendar Math (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) CrestWall – 4K Wallpapers (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Lively Letters – Phonics (iPhone/iPad) Monthly Dystopia (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) Planetary Hours + Widget (iPhone/iPad) Risp:...

APP
szerda 09:11

APPok, Amik Ingyenesek MA, 6/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Planetary Hours + Widget (iPhone/iPad) Risp: Budget & Savings (iPhone/iPad) ICD-10 Dictionary (iPhone/iPad) Between Dates Calendar Math (iPhone/iPad) Monthly Dystopia (iPhone/iPad) War Mongrels (iPhone/iPad) ContactVault Pro (iPhone/iPad) FormatX: Video Audio Converter (iPhone/iPad) ImgRef (iPhone/iPad) Inkflow Plus Visual Notebook (iPhone/iPad) CrestWall – 4K Wallpapers...

kedd 19:34

A Wharton szerint később ürülhet ki a TB-kassza

A pennsylvaniai Wharton Egyetem új kutatása szerint a társadalombiztosítás nyugdíjalapja a vártnál később apadhat el...

kedd 19:23

A Star Wars-legenda Mark Hamill kulcsszerepben a Twisted Metalban

🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...

kedd 19:12

A Firefox 152 megújul: jön a JPEG XL, új beállítások

A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...

kedd 19:02

Az első nukleáris óra elindult – jön az ötödik kölcsönhatás?

⚡ Tipikus eset, amikor egy évtizedeken át lehetetlennek hitt ötlet hirtelen valósággá válik...

kedd 18:57

Az új Pókember-film sztárjai: a Galaxy Z Flip 7 és Fold 7

🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...

kedd 18:45

Az ultramély kutatás: Sakana AI 100 oldalas jelentést készít 8 óra alatt

🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...

kedd 18:24

Az új Ebola-járvány mekkora veszélyt jelent?

A Kongói Demokratikus Köztársaságot sújtó új Ebola-járvány már a harmadik legnagyobbnak számít a világon...

kedd 18:02

A CISA figyelmeztet: újabb cPanel-bővítmény-hibát aktívan kihasználnak

Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...

kedd 17:11

A Hold-méretű, száguldó ütköző, amely felforgatta a Vénusz forgását

Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...

kedd 17:01

A zsarolóbandák a Microsoft Teams reléivel álcázzák forgalmukat

Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...

kedd 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

kedd 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

kedd 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

kedd 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

kedd 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

kedd 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

kedd 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

kedd 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

kedd 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

kedd 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

kedd 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

kedd 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

kedd 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...

kedd 12:34

Az Xbox Game Studios vezetője és stábfőnöke távozik – jön a reset?

Lényeges szempont, hogy a vezetői szintű távozások megrázhatják az egész játékipart, különösen akkor, ha azokat komoly változások előzik meg...

kedd 12:24

Az amerikaiak miért utálják egyre jobban az MI-adatközpontokat?

Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...