2025. 10. 15., 18:59

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek

Az MI-ügynökök titokban terjednek, új biztonsági veszélyek fenyegetnek
Az MI-asszisztensek ma már nemcsak jegyzeteket foglalnak össze, e-maileket írnak vagy kérdésekre válaszolnak – képesek önállóan cselekedni: hibajegyeket nyitnak, naplókat elemeznek, fiókokat kezelnek, sőt automatikusan el is hárítanak incidenseket.

Láthatatlanul növekvő autonóm MI-ügynökök

Kezdetben az MI bevezetése a cégeknél ártalmatlannak tűnt; a ChatGPT vagy a Copilot csak segített írni, fordítani és kódolni, de nem hajtott végre önálló lépéseket. Ez azonban gyorsan megváltozott. Egyre több csapat vezet be saját autonóm MI-rendszert mindenféle biztonsági ellenőrzés vagy engedélyezés nélkül; ezek a rendszerek képesek célokat értelmezni, lépéseket megtervezni, API-kon keresztül más rendszereket vezérelni, és akár további MI-ügynököket is bevonni. Így egy MI-marketingasszisztens automatikusan elemezheti a kampányokat, optimalizálhatja a célzást és a költségkeretet, egy DevOps-ügynök pedig incidenseket detektálhat, valamint hibaelhárítást is kezdeményezhet emberi beavatkozás nélkül.

Az eredmény: olyan MI-ügynökök jelentek meg, amelyek gyorsabban döntenek, mint ahogy azt bárki átláthatná vagy figyelni tudná.

Miért más az MI-ügynök, mint egy egyszerű bot?

A cégek eddig leginkább szolgáltatásfiókokat, API-kulcsokat kezeltek – ezek Non-Human Identity (NHI) néven ismertek, de az ügynökszerű MI nem illik ebbe a kategóriába. Míg egy hagyományos munkafolyamat lépései előre megszabottak, addig az MI-ügynök eldönti, mit tegyen, láncolhat lépéseket, újabb rendszerekhez férhet hozzá, és közben módosíthatja a tervét. Ez a rugalmasság teszi őket ilyen erőssé – és veszélyessé. Ha egy ügynök hozzáfér adatbázishoz, CRM-hez és Slackhez, akár a vállalat legerősebb felhasználójává válhat. Több ügynök együttműködése pedig elképesztő komplexitást eredményez: mire egy ügynök másokat hív meg vagy hoz létre, sokszor már nehéz visszakövetni, ki indította el az egész folyamatot.

Fontos hangsúlyozni, hogy ezek az MI-ügynökök már nemcsak utasításokat hajtanak végre, hanem önálló döntéseikkel és aktivitásukkal formálják a céges működést.

Az árnyék-MI csendben terjed

Még az óvatos cégek is azt tapasztalják, hogy az árnyék-MI lassan beszivárog. Egy termékmenedzser regisztrál egy MI-eszközre, egy csapat meeting-botot kapcsol a belső tárhelyhez, egy fejlesztő saját ügyféladatokat lekérdező MI-t indít el a gépén. Technikai szempontból mindezek szolgáltatások, amelyek saját szabályozásra és ellenőrzésre szorulnának – ennek ellenére a legtöbb ilyen eszköz mindenféle hivatalos átvilágítás vagy biztonsági vizsgálat nélkül jelenik meg egy szervezetben. A meglévő felügyeleti eszközök ritkán azonosítják őket; egy CASB-alkalmazás legfeljebb egy új SaaS-domaint jelez, de száz rejtett MI-ügynök egy felhőfunkción vagy virtuális gépen már láthatatlan marad.

Ugyanakkor nem rosszindulat vezérli ezeket – csupán a tempó okozza a kontroll elvesztését. A gyorsaság mindig felőrli a körültekintést.


Új szabályok az MI-identitásokhoz

Felmerül a kérdés: hogyan lehet megvédeni valamit, amit nem is látunk, ráadásul gépi sebességgel működik? Az új stratégia három pillére:

– Minden MI-ügynöknek legyen név szerinti tulajdonosa: ha ő elhagyja a céget, az ügynököt is meg kell szüntetni.
– Minden ügynök cselekedetét követni kell: ki indította, milyen feladatot végez, milyen adathoz férhet hozzá.
– Az alapértelmezett jogosultság csak olvasási legyen; írási hozzáférést kizárólag időkorláttal és konkrét engedéllyel adjanak.

Az ügynökök láthatatlan élete

A cégek többsége nem tudja szabályosan megszüntetni az MI-ügynököket, ha már nincs rájuk szükség. Egy márciusi kísérleti projekt ügynökét októberben is futtatják, pedig az eredeti fejlesztő már nincs a cégnél. Másik ügynök közben feltűnés nélkül egyre több ügyféladatot ér el különböző fejlesztések nyomán. Ezek az ügynökök nem rosszindulatúak, de láthatatlanok, tartósak és erősek.

Ezért egyre több vállalat készít MI-ügynök-leltárt, amelyben minden aktív ügynök célját, jogosultságát, tulajdonosát és élettartamát rögzítik.

Az irányítás fontossága

Az MI-ügynökök alkalmazásának célja nem az, hogy leálljanak, hanem hogy megfelelő kontroll és szabályozás mellett működjenek. Ahogy egy új dolgozó sem kap admin jogosultságokat az első napján, úgy az MI-ügynökök fölött is szükség van felügyeletre, döntéseik és tevékenységük rendszeres ellenőrzésére.

A kormányzás kulcsa az, hogy automatizáltan szabályozzák a működési kört, naplózzák a tevékenységeket, és gyorsan leállítsák az esetleg önállósuló folyamatokat. Az MI-ügynökök ma már incidenseket zárnak le, tranzakciókat hagynak jóvá, közvetlenül érintkeznek ügyfelekkel – ennek veszélyeit nem lehet félvállról venni.

A fentiek tükrében az árnyék-MI már nem puszta érdekesség, hanem akár válsághelyzet is lehet.

Összegzés

Az ügynökszerű MI már most része a céges digitális környezetnek. Ha csak emberi és nem emberi identitásokat kezelünk, ideje egy harmadik kategóriát is létrehozni: az autonóm szereplőket. Ezeknek saját identitás, jogosultság és elszámoltathatóság szükséges.

Fontos hangsúlyozni, hogy az MI-ügynököket gyorsan, felelősséggel és átláthatóan kell kezelni, mintha szuperképességekkel bíró munkatársak lennének, nem csupán szkriptek jelszóval. Csak így marad biztonságos a vállalat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 20:55

Az Anthropic könyvdarálója: így készült a Claude mesterséges intelligencia

A nemrég nyilvánosságra hozott bírósági dokumentumok felfedték, hogy az Anthropic cég egy „Panama Projekt” nevű művelet keretében több százezer, akár millió könyvet vásárolt fel, hogy azok gerincét levágva, a lapokat beszkennelve tanítsák be MI-chatbotjukat, a Claude-ot...

kedd 20:39

A fenntartható halászat kulcsa: nem mindegy, kié a döntés

A tengeri halászat fenntarthatósága világszerte kiemelt jelentőségű, hiszen ez a szektor alapvető élelmiszerforrást, munkahelyeket és megélhetést nyújt emberek millióinak, miközben kulcsszerepet játszik a tengeri ökoszisztémák megőrzésében is...

kedd 20:19

A tudósok megtalálták az agysejtek rejtett túlélő kapcsolóját

💡 Tipikus, hogy az idegsejtek károsodás után nem képesek megújulni, és ez hozzájárul számos idegrendszeri betegség súlyosbodásához...

kedd 20:01

A nagy fordulat: tévedtek az asztma okáról a tudósok?

🤔 Az asztma kialakulásának okait évtizedeken át a leukotriének nevű molekulák számlájára írták, melyeket az immunrendszer fehérvérsejtjei szabadítanak fel, ha a légutak irritációnak vagy allergéneknek vannak kitéve...

kedd 19:55

A finn klíma megmentői lehetnek az elhanyagolt tőzeglápok

A tőzeglápok helyreállítása akár néhány évtizeden belül is jelentős klímavédelmi eredményeket hozhat...

kedd 19:38

Az októberi cápainvázió: miért szaporodnak a támadások Hawaiinál?

🦈 Hawaii vizeit minden év októberében egy különös jelenség uralja: a cápatámadások száma ilyenkor ugrásszerűen megnő...

kedd 19:19

Az EU bekeményít: kitör az MI‑asszisztensek androidos háborúja

🛠 Az Európai Bizottság lépéseket tett, hogy a Google betartsa a Digitális piacokról szóló törvényt (Digital Markets Act, DMA), és ne részesítse előnyben a saját szolgáltatásait...

kedd 19:01

A Nike-t zsaroló hackerek 1,4 TB adatot szivárogtattak ki

🔒 A Nike nagyszabású adatlopási botrányba keveredett, miután a World Leaks nevű zsarolóvírus-csoport 1,4 TB-nyi adatot szivárogtatott ki: állításuk szerint a sportóriástól lopták el mintegy 190 000 fájlt...

kedd 18:56

Az MI-mágia sötét oldala: 6000 SmarterMail-szerver veszélyben

Több mint 6000 SmarterMail-szervert tettek ki automatizált támadásoknak világszerte, mivel kritikus hitelesítési hibát találtak a rendszerben...

kedd 18:37

A Samsung TriFold ennyiért akár aranyból is lehetne

A várva várt Samsung Galaxy Z TriFold végre megjelenik az Egyesült Államokban, méghozzá a pletykált februári bemutató előtt: január 30-tól már meg is vásárolható lesz...

kedd 18:19

Az Apple nem engedi meghalni a régi iPhone-jaidat

Az Apple váratlan szoftverfrissítést adott ki olyan régi iPhone-okra, mint az iPhone 5s, 6 és 6 Plus, amelyek évek óta nem kaptak frissítést...

kedd 18:03

Az MI körüli felhajtás lecseng, a valódi projektek maradnak talpon

Nehéz elhinni, de a vállalati világot ismét elárasztotta az optimizmus. Az igazgatótanácsok folyosóin egymást érik a forradalmi átalakulásokról szóló beszélgetések, a költségvetések pedig folyamatosan nőnek, hogy helyet adjanak a legújabb platformoknak és MI-asszisztenseknek...

kedd 17:56

Az okostelefonok rontják a szemed? Íme a valódi megoldás

Ma már mindennapos, hogy órákat töltünk a telefonunk előtt. Nem ritka a napi három óra feletti okostelefon-használat, és sok felnőttnél a képernyőidő a hat órát is eléri...

kedd 17:37

Az Eden emulátor mostantól még simábban viszi a Switch-sikercímeket

Megérkezett a Switch-emulátor, az Eden idei első komoly frissítése, amely új szintre emeli a kompatibilitást és a felhasználói élményt...

kedd 17:20

Az MI átveszi a kormányt: a közlekedési szabályokat is ő írja?

🚗 Érdemes megvizsgálni, hogy az Egyesült Államok Közlekedési Minisztériuma (DOT) merész lépésre szánta el magát: a különféle közlekedésbiztonsági szabályokat, amelyek repülőgépek, autók és csővezetékek biztonságát garantálják, most már MI-vel is készítik...

kedd 17:02

Az ősi Stonehenge titka végre lelepleződhet

🔭 Hosszú ideje tartotta magát az a nézet, hogy a Stonehenge hatalmas kövei, különösen a híres „kék kövek” gleccserek segítségével kerültek jelenlegi helyükre...

kedd 16:56

A SpotDraft lép nagyot: az MI végre a gépen marad

Kezdetben a vállalatok tömegesen kezdték el tesztelni a generatív MI-t, de az érzékeny adatokkal dolgozó szektorokban – különösen a jogi területen – folyamatosan előtérbe került a magánszféra védelme, a biztonság és a megfelelőség kérdése...

kedd 16:40

Az MI már a bírói székben: forradalom vagy káosz a bíróságokon?

💳 Bridget McCormack, a Michigan Legfelsőbb Bíróság volt elnöke ma egy újfajta “bíró” fejlesztésén dolgozik...

kedd 16:20

Az új hentelős kedvenc letarolja a Steamet: A gonosznak nincs nyugta

A gonosznak nincs nyugta (No Rest for the Wicked), a Moon Studios legújabb, brutálisan véres és precíz akció-RPG-je villámgyorsan népszerűvé vált a Steamen, messze maga mögé utasítva más sikerjátékokat, például az Ív lovasai (Arc Riders) játékot...

kedd 15:56

A digitális nemzedék: füstbe burkolózott képernyők

💻 A mai fiataloknak az online tartalom nemcsak háttérzaj, hanem maga az élet...

kedd 15:37

A rekordbírság: hangfelvételekkel kémkedett a Google

A Google 24,4 milliárd forintot (68 millió dollárt) fizet kártérítésként, miután felhasználók azzal vádolták a vállalatot, hogy a hangalapú asszisztense titokban rögzítette és továbbította a beszélgetéseket, még akkor is, amikor a felhasználók nem adtak erre engedélyt vagy parancsot...

kedd 15:19

A Google Fotók mostantól szövegből készít videót

🎥 A Google Photos új frissítésével mostantól magad írhatod le, hogyan keljen életre videóként egy-egy fotód...

kedd 15:01

A kvantumtechnológia forradalmat ígér, de még hosszú az út.

⚙ Kezdetben a kvantumtechnológia kizárólag laboratóriumi körülmények között létezett, ám mostanra elérkezett ahhoz a ponthoz, amit a szakértők a tranzisztor feltalálása előtti számítástechnika korszakához hasonlítanak...

kedd 14:56

Az új csodatapasz, amely fájdalommentessé teheti a lombikprogramot

Felmerül a kérdés, mikor válthatják ki végre a kellemetlen, naponta beadandó hormoninjekciókat egy egyszerűbb, fájdalommentes módszerrel a lombikbébi-programban részt vevő nők számára...

kedd 14:39

A Code Vein 2 zsákutca: mindenben mellélőtt

🔴 A folytatásoknak mindig komoly elvárásokkal kell megküzdeniük: az eredeti játék sikereire kell építeniük, miközben kijavítják a korábbi hibákat...

kedd 14:20

A tartósítószerek rejtett rákkockázata: itt az idő odafigyelni?

⚠ Többek között egy friss, nagyszabású francia tanulmány hívja fel a figyelmet arra, hogy a különböző tartósítószerekben gazdag, feldolgozott élelmiszerek fogyasztása növelheti bizonyos ráktípusok kockázatát...

kedd 13:56

A hősugárzó otthon: áldás vagy tűzveszély?

A hősugárzók pillanatok alatt kellemes meleget varázsolnak a lakás hideg sarkaiba, és akár az egész ház fűtése helyett is jó alternatívát jelenthetnek a téli hónapokban...

kedd 13:38

Az Android 17 csillogó új külseje óriási melléfogás lehet

👀 Az elmúlt pár évben a Google rendkívül népszerűvé tette a saját Android-felületét, a Material 3 Expressive-t: a dinamikus animációk, a nagy gombok és a karakteres formák és színek miatt ez sokak kedvence lett, és ennek köszönhetően sokan nap mint nap a Pixel telefonokat választják...

kedd 13:02

A barna zsír a szív titkos fegyvere a magas vérnyomás ellen

🥑 Érdemes megérteni, hogy nem minden testzsír egyforma – míg a fehér zsír számos egészségügyi kockázatot rejt, a barna zsír kimondottan kedvező hatású lehet a szív- és érrendszerre...