MA 21:46

Az MI-ügynökök új rémálma: foltozás után is szivárognak a bizalmas adatok

Az MI-ügynökök új rémálma: foltozás után is szivárognak a bizalmas adatok
A legfrissebb kutatások rávilágítanak arra, mennyire sérülékenyek maradtak a vállalati MI-ügynökök, hiába foltozták be a friss biztonsági réseket. Bár a Microsoft sikeresen kiadott egy javítást egy súlyos Copilot Studio prompt-injection sebezhetőségre, a vizsgálatok szerint az elhárítás ellenére is kiszivárogtak adatok. Ez az ügy egyre több kérdést vetett fel az MI-ügynökök biztonságával kapcsolatban, különösen az olyan platformok esetében, amelyek érzékeny adatokat kezelnek, és nyitott űrlapokon keresztül érkezhetnek hozzájuk rosszindulatú utasítások.

Kompromittált MI-ügynökök — ShareLeak és PipeLeak története

A ShareLeak nevű sebezhetőséget egy magyar fejlesztői közeg számára ismerős helyzetben találták meg: egy nyilvános SharePoint-űrlapot használtak fel támadók arra, hogy egy speciális karakterláncot adjanak be a Copilot Studio ügynöke számára, így a rendszer átírta az eredeti működési utasításokat. Így a támadó adatokat tudott lekérdezni belső SharePoint-listákból, majd a megszerzett információkat akár az Outlookon keresztül, legitim műveletként továbbíthatta a saját e‑mail-címére. Az egész folyamat során semmilyen jogosultságra nem volt szükség, csak egy kitöltött űrlapra, a rendszer pedig nem szűrte ki a rosszindulatú adatokat.

Mindeközben a Microsoft beépített biztonsági mechanizmusai ugyan gyanúsnak ítélték meg a kérelmet, de a valós adattovábbítást mégsem akadályozták meg. Az adatszivárgás a DLP (adatvesztés elleni védelem) rendszer számára láthatatlan maradt, mivel a műveletet a rendszer jogos Outlook-levelezésként kezelte.

A kutatásban részt vevő biztonsági szakértők rámutattak: az LLM-alapú MI-rendszerek – mint a Copilot Studio – nem képesek maguktól megkülönböztetni a megbízható utasításokat a rosszindulatú adatoktól, ezért egy támadó gyakorlatilag ügynökként használhatja az MI-t saját céljaira.

A Salesforce is sérülékeny — a PipeLeak kiaknázása

A második jelentős hibát, a PipeLeak-et a Salesforce Agentforce platformján azonosították: itt egy nyilvános érdeklődői űrlapon keresztül lehetett átvenni az ügynök irányítását, mindenféle hitelesítés nélkül. A támadó tetszőleges mennyiségű CRM-adatot szerezhetett meg, az érintett alkalmazottaknak pedig semmilyen jelzés nem jelent meg arról, hogy az adataik szivárognak. Ugyanilyen típusú támadást korábban már javítottak egy másik vektor kizárásával (Trusted URL-lista), ám a mostani sebezhetőség ezzel megkerülhetővé vált, hiszen az adatszivárgás ezúttal e‑mail-csatornán történt, amely jogos eszközként jelenik meg az ügynök számára.

Miközben a Microsoft szinte azonnal CVE-azonosítót rendelt a hibához, és közölte a javítást, a Salesforce nem adott ki figyelmeztetést, és továbbra sem jelent meg CVE az ügyhöz. Mindazonáltal a Salesforce szóvivője később arról számolt be, hogy a problémát kezelik, és az e‑mail-alapú műveletekhez alapértelmezetten emberi jóváhagyás szükséges. A Capsule Security viszont újravizsgálta a rendszert, és szerintük a kritikus e‑mail-csatorna továbbra is sebezhető.

A támadások három összetevője és a védelem kudarcai

Az ilyen kompromittálható MI-ügynökökben ugyanaz a hármas feltétel teljesül: hozzáférnek érzékeny belső adatokhoz, nyitottak a külső, nem megbízható tartalmak felé, és kifelé is képesek kommunikálni. Ez a kombináció új szintre emeli a kockázatot, amelyet a klasszikus, szignatúraalapú védelem vagy egyszerű biztonsági javítások nem tudnak teljes körűen kezelni.

A szakértők úgy látják, hogy a rendszeres foltozások csak tüneti kezelést nyújtanak, a valós probléma viszont az, hogy futásidőben, a műveletek közben nincs hatékony felügyelet. Az MI-ügynökök a vállalkozásokban sokszor lényegesen több jogosultsággal működnek, mint emberi felhasználóik, és sokkal gyorsabban fejtenek ki változatos műveleteket.


Összetett fenyegetések — amikor többlépéses támadás sem látható

A hagyományos, statikus elemzést végző tűzfalak, WAF-ok és DLP-rendszerek egy-egy kérést vizsgálnak csak, de nem értelmezik a teljes folyamatot, például azt, hogy több, önmagában ártalmatlan interakció összeadva veszélyes támadássá válhat. Az úgynevezett többfordulós, fokozatos (crescendo) támadások során a támadók lépésről lépésre csepegtetnek be rosszindulatú utasításokat, amelyek csak együtt, visszamenőleges elemzéssel mutathatók ki.

Továbbá felmerültek olyan, programozói MI-ügynökökkel kapcsolatos sérülékenységek is (például memóriamérgezés, háttérkód-futtatás), amelyek révén árnyék MI-rendszerek szivárogtathatják ki a vállalat saját fejlesztéseit, akár több munkameneten keresztül, minden kontrollt megkerülve.

Új védekezési irány: valós idejű felügyelet és szándékalapú ellenőrzés

A leghatékonyabb védelem jelenleg olyan, futásidőben működő, finomhangolt MI-modellek alkalmazása, amelyek minden ügynöki műveletet automatikusan elemeznek még a végrehajtás előtt, így blokkolják az érzékeny adatok kiszivárgását. A különböző technológiák és eszközök eltérő rétegekben próbálnak védekezni, de nincs egyetlen megoldás, amely minden támadási vektort kizárna.

A biztonsági csapatoknak most kell feltérképezniük ügynökeik teljes tevékenységét: naplózni a Copilot Studio aktivitásait, automatizálni az Agentforce- és CRM-auditfolyamatokat, és valós idejű EDR (Endpoint Detection and Response) megfigyelést alkalmazni fejlesztői MI-ügynökök esetén.

A szakértők egyetértenek abban: az MI-ügynökök által jelentett üzleti kockázatot a felsővezetés, igazgatósági (board) szinten kell kezelni, hiszen ezek már túlnőnek a klasszikus kiberbiztonsági kategórián.

Mit jelent mindez a vállalatoknak — ajánlások 2026-ra

Az új típusú sebezhetőségek kezelése elengedhetetlenné teszi, hogy minden MI-ügynököt osztályozzanak a „halálos hármas” kitettség alapján, és minden élesedő projekt esetén kötelező legyen a futásidő-alapú védelem.

Az ügyek sok kérdést vetettek fel arról, hogy mennyire lehet a javításokra bízni az MI-ügynökök biztonságát. Az elmúlt hónapok eseményei alapján minden szervezetnek át kell gondolnia: az MI-ügynökök kockázata üzleti kockázat, amely folyamatos és változatos felügyeletet igényel, mert az egyszerű foltozás már kevés.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 21:13

Az igazi kvantumgyerek: kilencéves csodagyerek podcastel a jövőről

Érdekes, hogy a kilencéves Kai Moskvitch hobbiból podcastet indított, amelyben azt kutatja, miként változtatja meg a mindennapjainkat a kvantumtechnológia...

MA 21:02

Az Anna’s Archive 115 milliárdos kártérítést fizet a Spotifynak és kiadóknak

💸 Az Anna’s Archive nevű nyílt könyvtárat és keresőmotort 115 milliárd forint (322 millió dollár) kártérítés megfizetésére kötelezték, miután állítólag letöltötte és elmentette a Spotify teljes zenegyűjteményét...

MA 20:56

Az EU tiniappja tényleg megoldja az életkor-ellenőrzést adatpara nélkül?

Közeleg az az idő, amikor az uniós tinik nemcsak szívüket, hanem életkorukat is egy appban hordozzák: az új digitális igazolványalkalmazás lehetővé teszi, hogy bárki igazolja a korhatáros tartalmakhoz való hozzáférési jogosultságát, miközben személyes adatai titokban maradnak...

MA 20:45

Az Alzheimer-gyógyszerek szinte semmit sem érnek?

🤔 Fontos kérdés, hogy az utóbbi években áttörésként ünnepelt Alzheimer-kór elleni gyógyszerek mennyire képesek valóban lassítani vagy megelőzni a betegség előrehaladását...

MA 20:12

A Google amerikai adatátadása botrányt kavart Svájcban

🚧 Felmerül a kérdés, mennyire bízhatunk az online óriáscégek adatkezelésében, ha azonnal teljesítik az állami szervek kéréseit...

MA 20:02

Az MI már a Google Fotóidból is képeket generál

🤖 Például ha régóta vágytál rá, hogy MI-modellek a saját preferenciáid, emlékeid vagy Google Fotóid alapján alkossanak képeket, ez most valóra válhat...

MA 19:46

A bolondok aranyában lítiumkincs rejtőzik

A modern világ egyik kulcsfontosságú alapanyaga, a lítium meglepő helyen bukkant fel: ősi palák és ipari hulladékok tartalmazhatják ezt az értékes fémet...

MA 19:34

A Google új fegyvere: a Gemini MI levadássza a csaló hirdetéseket

A Google tavaly 8,3 milliárd rosszindulatú hirdetést állított le, és közel 25 millió hirdetői fiókot függesztett fel – köztük 602 ezret csalással összefüggésben...

MA 19:23

Az MI-láz fűti a kvantumrészvények új őrületét

💸 Érdekes fejlemény, hogy a kvantumszámítógépes vállalatok részvényei szárnyalni kezdtek, amint az Nvidia bemutatta új, nyílt forráskódú MI-modelljeit, amelyek a kvantumtechnológia gyorsítását célozzák...

MA 19:12

A tenger mélyén lappangó metán felpörgetheti a klímaválságot

💧 Érdemes megérteni, hogy a világ óceánjai eddig rejtett szerepet játszhattak a klímaváltozás felgyorsításában...

MA 18:57

Az elsőként felfedezett fekete lyuk táncoló sugárnyalábokat lövell az űrbe

A Földtől mindössze 7000 fényévre található Cygnus X-1 az elsőként felfedezett és megerősített fekete lyuk, amely most is komoly meglepetésekkel szolgál...

MA 18:46

Az MI tényleg ellustítja az agyunkat? Lesújtó új kutatás

Különösen igaz ez akkor, ha a technológia mindennapjaink részévé válik: egy friss amerikai és brit kutatás szerint már tíz perc MI-használat is elég ahhoz, hogy függőséget alakítson ki, ami a gondolkodási képességek látványos romlásához és gyors kimerüléshez vezet, ha utána hirtelen megvonják az eszközt...

MA 18:35

Az MI-korszak aranyszabálya: ne találd fel magad újra, inkább mindent kapcsolj össze

🖥 Az elmúlt időszakban minden beszélgetés, fórum és előadás a munka jövőjére és arra a kérdésre összpontosított: hogyan tudunk alkalmazkodni a mesterséges intelligencia villámgyors fejlődéséhez?..

MA 18:23

Az ultrahang, amely az orrod helyett az agyadnak illatozik

Négy fiatal kutató egy elképesztően izgalmas kütyüt rakott össze: úgy tudnak illatélményt előidézni, hogy közben nem kell semmiféle vegyi patronnal vacakolni...

MA 17:46

A legújabb Google-botrány: tényleg biztonságban vannak az adataid?

🔒 Az amerikai hatóságok folyamatosan kérnek ki felhasználói adatokat a technológiai cégektől, és a Google sem kivétel...

MA 17:34

A Pixel-mobilok játékteljesítménye drámaian visszaesett – hatalmas a lemaradás

🔥 A legutóbbi tesztek alapján egyértelműen látszik, hogy a Google Pixel mobilok hardvere jelentősen lemaradt játékos teljesítmény terén vetélytársaikhoz képest...

MA 17:14

Az MI igazi kihívása: merünk-e bízni benne?

Az MI‑modellek fejlődése az utóbbi időben valósággal kirobbanó: gyakorlatilag minden héten új modell jelenik meg, mindegyik egyre hatékonyabbnak vagy sokoldalúbbnak tűnik...

MA 17:04

A zaj észrevétlenül rombol – képesek vagyunk csendet teremteni?

🔇 Amikor a Covid–19 járvány megállította a világot, a városok elcsendesedtek, és hirtelen tisztábban hallhatóvá váltak a madarak énekei...

MA 16:56

Az európai légi közlekedés bajban: hat hétre vagyunk a kerozinhiánytól

⚠ A Nemzetközi Energiaügynökség (IEA) figyelmeztetése szerint Európa alig hat hétre elegendő kerozinnal rendelkezik, ami drámai következményekkel járhat a kontinens gazdaságára nézve...

MA 16:23

Az újabb bitcoinláz: rekordközeli mélyponton a finanszírozási díjak

💸 Az elmúlt hetekben a bitcoin árfolyama meredeken emelkedett, elérve a 27,2 millió forintot (kb...

MA 16:13

Az öregedés visszafordítható? Forradalmi egérkísérletek rengetik meg a tudományt

🗓 Az öregedéssel járó károsodások egyik fő okozóját sikerült azonosítani amerikai kutatóknak: a szervezetben csendben felgyülemlő úgynevezett „zombi” immunsejteket...

MA 16:02

Az altcoinok rajtra készek, a bitcoin egy helyben toporog

Az elmúlt napokban a bitcoin árfolyama 27,2 millió forint körül ingadozik, miközben a figyelem egyre inkább az altcoinok, különösen az XRP, a Plasma és a dogecoin felé fordul...

MA 15:56

A Shinkansen új lakosztálya: csend, 5G és privát luxus

Erre utal többek között az is, hogy idén októbertől néhány japán szupervonaton már exkluzív, privát lakosztályok is elérhetők lesznek, amelyekben 5G-antennával ellátott üvegablakok és zajszűrő technológia gondoskodik a kényelmes utazásról...

MA 15:45

Az amerikai hatóságok lecsaptak Észak-Korea kiberhálózatára

🕵 Tipikus eset, amikor jól szervezett csalás miatt milliókat veszít rengeteg vállalat, miközben a háttérben csak néhány, elsőre jelentéktelennek tűnő szereplő húzza a hasznot...

MA 15:25

Az űrverseny új frontja: csata a Shackleton-kráter kincseiért

🚀 Közel lehetünk ahhoz, hogy két történelmi Hold-misszió rajtoljon el, melyek célja a Shackleton-kráter vidéke, a Hold déli pólusának egyik legérdekesebb és leggazdagabbnak tartott területe...

MA 15:12

A OnePlus Pad 4 – megérkezett az iPad Pro valódi kihívója

Felmerül a kérdés, hogy lehet-e még izgalmat csempészni a táblagépek világába...

MA 14:45

Az iPhone híváselőzményei végre kereshetők – és ezt imádjuk!

A mostani iPhone-okon már gyerekjátékká vált visszakeresni, mikor beszéltél utoljára valakivel, vagy hogy hová tűnt egy fontos hangposta-üzenet...

MA 14:35

Az amerikai koncertipar gigásza tiltott monopóliumot épített ki

Hatalmas vihart kavart az Egyesült Államokban, hogy egy szövetségi esküdtszék illegális monopóliumnak minősítette a Live Nationt és leányvállalatát, a Ticketmastert...

MA 14:24

Az ózonréteg gyógyulása késik: ipari kibúvók állják útját

🌤 A világ évtizedek óta dolgozik az ózonréteg helyreállításán, ennek ellenére egy alig ismert ipari kiskapu komoly gátat szab a regenerációnak...