2026. 01. 30., 10:27

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben

Az MI-ügynökök térhódítása: láthatatlan fenyegetés a vállalati rendszerekben
Az MI az elmúlt években viharos gyorsasággal terjedt el a vállalati szektorban. Mára egész cégek építik mindennapi hatékonyságukat és termelékenységüket MI-ügynökökre, robotokra és automatizált rendszerekre. Azonban egyre erőteljesebb az a félelem, hogy a cégek több joggal és hatalommal ruházzák fel ezeket a rendszereket, mint amennyit korábban valaha engedtek volna. A kockázatok pedig egyre látványosabbak.

Irányítatlan MI-identitások

Az előző húsz évben a vállalatok szigorúan szabályozták az emberi felhasználók hozzáférését az üzletileg kritikus adatokhoz. Mindenhez külön engedélyekre volt szükség, és igyekeztek a lehető legkevesebb jogot adni, hogy minimalizálják a károkat egy esetleges visszaélés során. Most azonban egészen más a helyzet. Részletesebben: ma már céges alkalmazásokhoz, érzékeny adatokhoz chatbotokat, automatizált szoftverügynököket rendelnek, amelyek számos jelszót és tokent használnak a belépéshez.

Az igazi problémát azonban az okozza, hogy ezek az ügynökök teljesen felügyelet nélkül működnek. Shahar Tal, a Cyata nevű MI-kiberbiztonsági cég vezetője szerint lényegében több ezer MI-gyakornok futkározik a cégek rendszereiben, és hozzáférnek mindenhez, amihez csak akarnak, miközben szinte senki sem tudja pontosan, hogy melyik ügynök mivel foglalkozik, milyen adatokhoz fér hozzá, vagy hogy milyen folyamatokat képes irányítani.

Az MI igazi értéke – és veszélye

Egyre népszerűbb az a szemlélet, hogy az MI-ügynökök még több értéket teremthetnek, ha minél több adatot és több céges munkafolyamatot érhetnek el. Minél inkább beágyazódnak a vállalatok adatfolyamába, annál hatékonyabban tudnak dolgozni. Így aztán előfordul, hogy egy-egy MI-ügynök hozzáfér egy teljes Gmail- vagy OneDrive-fiók céges állományaihoz, vagy akár egy GitHub-kódtár egészéhez.

A felhasználók saját maguk is könnyen hozhatnak létre MI-ügynököket, sokszor egyetlen kódsorral osztanak meg jogosultságokat az ügynökökkel, hogy később ezek végezzenek el bizonyos feladatokat. Ez a folyamat gyorsabb, mint valaha, de ezzel együtt egyre nehezebbé válik a biztonság fenntartása.

A biztonsági kockázatok halmozódnak

Már többször kiderült, hogy az MI-ügynökök a legváratlanabb módokon okozhatnak károkat. Kutatók demonstrálták, hogy ha ezek a rendszerek egyszer hozzáférést kapnak egy érzékeny alkalmazáshoz, onnantól képesek láncszerűen további jogosultságokat szerezni, és érzékeny adatokat kimenteni. Ilyenkor gyakran társadalmi manipulációs (social engineering) módszerekre építenek, de az MI-ügynökök gyakran még kevésbé „óvatosak”, mint az emberek.

Egy céges biztonsági gyakorlat során például az derült ki, hogy egy MI-ügynököt egyszerű prompt-injection támadással rá lehetett venni arra, hogy kártékony programot telepítsen, amely adatokat lopott. Részletesebben: az MI-ügynök a számára megadott hozzáférési jogokkal gyakorlatilag kulcsot kapott a teljes céges infrastruktúrához.

A jelenlegi előrejelzések szerint 2026-ra a vállalati alkalmazások 40 százaléka használ majd MI-ügynök-hozzáférést, szemben az idei alig 5 százalékkal. Mindez úgy, hogy a cégek többsége már most sem tudja pontosan, hány MI-ügynöke létezik, és ezek éppen mivel foglalkoznak.


Az MI-identitások gyorsabban szaporodnak, mint gondolnánk

A vizsgálatok szerint egyetlen felhasználóra akár 1-től 17-ig terjedő számú MI-ügynök is juthat, attól függően, melyik osztályról van szó. Informatikusok és fejlesztők körében még gyorsabb az elterjedés, de gyakorlatilag minden vállalati területen feltűntek az MI-ügynökök. Nem egyértelmű, de lehetséges, hogy a gépi identitások között az MI-ügynökök terjedése messze gyorsabb, mint más automatizált szolgáltatásoké.

A legtöbb felhasználó emberként tekint a saját MI-ügynökére, de ezek a rendszerek nem ismétlik pontosan ugyanazt a feladatot: egy-egy műveletet minden alkalommal kicsit másképp hajtanak végre, és időről időre új hozzáféréseket hoznak létre, új csatornákat nyitnak meg önállóan.

A biztonsági rendszerek elavulása

A hagyományos, emberre vagy jól beállítható gépi fiókokra kitalált jogosultságkezelési rendszerek (IAM és PAM) egyszerűen nem képesek lekövetni az MI-ügynökök viselkedését. Ezek az automatizmusok éjjel-nappal működnek, önálló döntéseket hoznak – néha olyanokat is, amelyek a biztonságot veszélyeztetik.

Az egyik új tünet a „shadow AI” (árnyék-MI), vagyis azok a rejtett ügynökök, amelyeket a dolgozók saját célra, saját felhasználói fiókokkal hoznak létre (például ChatGPT, Cursor vagy Claude Code). Ezek gyakran minden létező céges adathoz és szerverhez hozzáférést kapnak, sokszor anélkül, hogy a rendszergazdák vagy az IT-biztonságért felelősök tudnának róluk. Ha egy ilyen „árnyékügynök” kompromittálódik, a támadás az egész céges adatbázisra kiterjedhet.

Az új kihívás: átláthatóság és korlátozás

A megoldást szakértők szerint az jelenti, hogy minden egyes MI-ügynök tevékenysége átlátható legyen. Alaposan meg kell vizsgálni a hozzáférési jogosultságaikat, kapcsolataikat, valamint azt, hogy milyen feladatokat végeznek. Érdemes minden egyes ügynökhöz létrehozni egy részletes profilt, majd ezt folyamatosan felügyelni és auditálni.

Van, amikor néhány szóval – egyszerű, emberi magyarázattal – is sokat lehet tenni a védelemért: például, ha felhívjuk a figyelmet a kockázatokra, amelyeket a dolgozók az MI-k használatával akaratlanul is behoznak. Az MI-ügynökök ugyanis nem a semmiből születnek, mindegyiket egy vagy több ember hozza létre és ruházza fel jogokkal – jó lenne, ha minden cég pontosan tudná, melyik ügynökért ki a felelős.

A jövő a szigorúbb nyilvántartásé: pontosan nyomon kell követni, ki hozott létre MI-ügynököt, ki adta meg neki a hozzáféréseket, és milyen szerepkörökben működik. Csak így lehet megérteni, pontosan mekkora veszélyt jelentene, ha egy ügynök „elszabadulna”.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha a munkahelyeden ismeretlen MI-ügynökök működnének a háttérben?
  • Szerinted ki felelős azért, ha egy MI-ügynök visszaél a kapott jogosultságokkal?


Legfrissebb posztok

szombat 21:23

A terhesség tudománya: Teszteld, mennyit tudsz a babafejlődésről!

👶 A babák világra jövetele különleges, mégis megdöbbentően összetett folyamat. Az emberi terhesség átlagosan kilenc hónapig tart, három szakaszra – trimeszterre – oszlik, és már a fogantatás előtt, a menstruációs ciklus kezdőnapjától számítják...

szombat 21:12

A CME-n már a bitcoin árhullámzására is lehet fogadni

A világ legnagyobb származékos tőzsdéje, a CME Group június 1-jén elindítja a bitcoin volatilitásalapú határidős ügyleteit, amint megkapja a szükséges szabályozói engedélyeket...

szombat 21:01

Az egyszerű zenei trükk, amitől 20%-kal tovább bírod az edzést

🎶 Kiderült, hogy egy igazán ütős lejátszási lista többet tehet érted edzés közben, mint hinnéd...

szombat 20:56

A svájci jegybank bitcointerve elbukott – nem jött össze elég aláírás

Svájcban ismét elhalt egy merész kezdeményezés, amely arra irányult, hogy a Svájci Nemzeti Bank arany- és külföldi devizatartalékai mellett bitcoint is felhalmozzon...

szombat 20:36

A hangtalan, de nem makulátlan ZimaBoard 2 mini NAS tesztje

💻 A ZimaBoard 2 minden porcikájában azt üzeni: itt a saját adataid feletti teljes kontroll, kompromisszumokkal, de jelentős újításokkal...

szombat 20:24

Jön az új doméncunami: kié lesz a .trump?

📢 Tizennégy év után ismét lehetőség nyílik arra, hogy vállalatok, szervezetek vagy akár városok saját felső szintű domainnevet (top-level domain, röviden TLD) birtokoljanak az interneten...

szombat 20:13

A világbajnokságra hangolva: a legjobb Dolby Atmos hangprojektorok

Ha már készül az ember a 2026-os labdarúgó-világbajnokságra, érdemes nemcsak egy új tévén gondolkozni, hanem a hangminőségre is fókuszálni...

szombat 20:03

Az Ugreen DXP4800 Pro: apró változás, komoly következmények?

⚠ Jellemző példa erre, hogy az Ugreen újra rátette a kezét a népszerű, négyfiókos NAS-piacra...

szombat 19:56

A feltörekvő piacokon banki appként használják a kriptotőzsdéket

Felmerül a kérdés, miért váltak a kriptovaluták ilyen népszerűvé a feltörekvő országokban...

szombat 19:45

A fülesfókák szíve csak partraszállás után pörög fel

A hosszú, mély merülések extrém terhelést jelentenek a tengeri emlősöknek. Ilyenkor a szív és az agy kivételével a többi szerv áttér oxigén nélküli anyagcserére, aminek következtében tejsav halmozódik fel...

szombat 19:34

A bistrifluron 95%-ban irtja a termeszeket, emberre veszélytelen

A szárazfatermeszek mesterien rejtőzködnek, fából készült épületek belsejében csendben táplálkoznak és gyarapodnak, míg a tulajdonosok csak a károk észlelése után szembesülnek a jelenlétükkel...

szombat 19:25

A OnePlus 15R két hét alatt új szintre tette az üzemidőt

🔋 Két hét használat után a OnePlus 15R egészen új szintre emelte az okostelefonos üzemidő fogalmát...

szombat 19:13

A fizikusok olyan kvantumrészecskéket fedeztek fel, amelyek felrúgják a valóság szabályait

Különösen említést érdemel, hogy a fizikusok hosszú ideig két típusba sorolták az elemi részecskéket: boszonokra és fermionokra...

szombat 19:01

A jégkori kínaiak megdöbbentően fejlett kőeszközöket készítettek 146 ezer éve

🔨 Érdemes megvizsgálni, hogy a modern ember ősrokonai mennyire képesek voltak alkalmazkodni a szélsőséges körülményekhez: a közép-kínai Lingjing lelőhely feltárásán kivételesen fejlett kőeszközökre bukkantak, amelyek körülbelül 146 ezer évvel ezelőtt készültek...

szombat 18:57

A szándékalapú káoszteszt akkor kell, amikor az MI magabiztosan téved

A mai vállalatok egyre bátrabban telepítenek autonóm MI-rendszereket, ám ezek magától értetődő magabiztossággal képesek váratlanul, akár katasztrofálisan hibázni...

szombat 18:34

Lehet, hogy már elkéstünk: bajban a Bitcoin a kvantumkor előtt

A kvantumszámítógépek megjelenése alapvetően fenyegeti a világgazdaság digitális alapjait, ráadásul már most csak néhány év maradt a védekezésre...

szombat 18:23

Az Abiotic Factor brutál frissítése: okosabb kedvencek, őrült kémia, végre felmosó

🚀 Érdemes megjegyezni, hogy az Abiotikus tényező fejlesztői ismét egy hatalmas frissítést adtak ki, amely tovább bővíti a játék eleve hatalmas világát...

szombat 14:46

Az EU a VPN-ekre készül rászállni – közeleg a tiltóhullám?

😱 Az online világ minden eddiginél bonyolultabbá vált, különösen, ha a fiatalok védelméről van szó...

szombat 14:35

Az emberiség már a Marsig vezető gyorssáv küszöbén áll?

🚀 Érdekes, hogy a tudományos világ ezen a héten egyszerre foglalkozik különös víruskitöréssel, űrutazási forradalommal és kvantumakkumulátorral...

szombat 14:24

A téridő királynője, Max Caulfield, átveszi Gordon Freeman helyét

👑 Mi történik, ha a Half-Life világában nem csendes tudós, hanem egy időutazós tinédzser lesz a főhős?..

szombat 13:24

A hét 7 legnagyobb tech-sztorija: Apple-kártérítés, vadonatúj Fitbit

Május második hetének technológiai újdonságai minden eddiginél színesebbek: fizetős kárpótlás az iPhone-tulajdonosoknak, egy új „zseniális” Google Fitbit, legendás játék visszatérése Switch 2 konzolra, valamint a Vine feltámadása is elfért a hét legfontosabb techhírei között...

szombat 13:12

Az okosodás ára: miért zsugorodik az agyunk?

Az emberi agy mérete nem feltétlenül áll szoros összefüggésben az intelligenciával...

szombat 13:02

A nagy MI-per: Musk kontra Altman 55 ezermilliárdért

Elon Musk és Sam Altman, akik egykor jó viszonyban álltak, ma egymás esküdt ellenségeiként állnak szemben a kaliforniai bíróságon...

szombat 12:56

Az első futóórádhoz: ezek a legjobb olcsó órák és karpántok

Az első futóóra kiválasztása nehéz döntés lehet, főleg, ha az ember úgy érzi, felesleges súlyos összegeket költeni egy apró kütyüre...

szombat 12:45

Az IKEA tárolási ötleteivel kétszer akkora lesz a dolgozószobád, átalakítás nélkül

📦 Jellemző, hogy ha zsúfolt, rendezetlen az otthoni dolgozószoba, rögtön nehezebb a koncentráció, mint amikor az asztalon és a szobában is rend van...

szombat 12:35

A Surfshark figyelmeztet: ázsiai utazási appok csendben gyűjtik az adataid

👑 Aki Ázsiába utazik, hamar szembesül azzal, hogy a helyi közlekedéshez, ételrendeléshez és tájékozódáshoz kötelező letölteni az ottani appokat, hiszen az európai vagy magyar alkalmazások gyakran használhatatlanok...

szombat 12:23

Az 899 dolláros, AI-kész RTX 5060-as PC: megéri?

Ilyen eset például, amikor egy új játékra vagy irodai munkára keresel számítógépet, de a RAM-árak az egekben járnak, így nehéz jó ár-érték arányú, előre összeszerelt gépet találni...

szombat 11:01

Az Elder Scrolls után a hős modder Pip-Boyra vitte a Falloutot

Modderek körében népszerű ötlet, hogy klasszikus játékokat integrálnak a modern környezetbe, de kevesen viszik ezt olyan extrém szintre, mint RPGKing117, aki sorra varázsolja be a legendás szerepjátékokat a Fallout 4 univerzumába...

szombat 10:52

Az új TCL QM8L: lenyűgöző mini-LED tévé remek áron, apró furcsákkal

📺 Az új TCL QM8L lenyűgöző képet kínál, amit a gyártó fejlett Mini‑LED háttérvilágítása és halo‑korlátozó technológiája biztosít...