MA 09:23

Az MI végleg beköltözött a fejlesztők gépeire – Mitől lesz vak a cég?

Az MI végleg beköltözött a fejlesztők gépeire – Mitől lesz vak a cég?
Az elmúlt másfél évben a vállalati MI-biztonság legfontosabb szabálykönyve egyszerű volt: elég volt a böngészőt kontrollálni. Szigorítások, tiltott felületek, figyelt hálózati forgalom mind arról szólt, hogy az adat csak ne hagyja el a hálózatot, és semmi ne történhessen úgy, hogy ne legyen róla log vagy riasztás. Azonban egy csendes hardverforradalom kezd áttörni ezen a modellen: a nagy nyelvi modellek már nemcsak a felhőben futnak, hanem egyre inkább a helyi gépeken, mindenféle központi rálátás nélkül.

Az MI kitörése a helyi gépre – miért most?

Két éve még extrém sportnak számított egy nagy nyelvi modellt futtatni egy céges laptopon. Mára azonban a fejlesztői mindennapok része lett, főként három tényező miatt. Az átlagos felhasználói gépek, például egy MacBook Pro 64 GB RAM-mal, simán futtatnak kvantált, 70 milliárd paraméteres modelleket is, amelyek eddig csak szerverparkok privilégiumai voltak. A modellek tömörítése szinte szabvánnyá vált, ennek köszönhetően akár 2–3 GB-os fájlokba is beleférnek, és csak minimális kompromisszumot jelentenek a minőségben. A harmadik tényező: a szabad súlyú modellek letöltése és futtatása pár kattintás, a szükséges eszközök elterjedtek, így már sem a letöltés, sem az elindítás, sem a használat nem jelent kihívást.

Ennek eredménye: a fejlesztő egy pillanat alatt letöltheti a modellt, lekapcsolhatja a Wi-Fi-t, és minden érzékeny adatműveletet – forráskód-átvizsgálástól ügyfélkommunikációs vázlatokig, sőt akár szabályozott adatbázisok feltárásáig – helyben végezhet el. Nem keletkezik hálózati nyom, nincs proxy-log, nincs nyoma az audit trailben. Így kívülről akár az is látszhat, mintha semmi sem történt volna.

Nemcsak az adatkiszedés lett kockázat: az igazi vakfoltok

Első pillantásra úgy tűnhet, hogy amíg az adat nem hagyja el a gépet, addig nincs is probléma. Más megközelítésben viszont a hangsúly eltolódott: immár nem az adatszivárgás, hanem a biztonság, származás és jogi megfelelés lett a fő kockázat. Három fő típusú vállalati vakfolt jelent meg.

Integritásvesztés – amikor a kód és a döntések szennyeződnek

A helyben futó modelleket azért szeretik a fejlesztők, mert gyorsak, privátak, és nincs engedélyhez kötve a használatuk. Azonban sokszor nyitott forráskódú, vállalati környezetben nem ellenőrzött modellekről van szó. Tipikus helyzet: tapasztalt fejlesztő letölt egy jól teljesítő nyilvános modellt, beleilleszti a saját cég hitelesítési logikáját vagy akár a fizetési folyamatokat; a modell visszaad egy működő, érvényesnek tűnő változatot, amit be is tesz az éles kódba. Kívülről semmi sem látszik, visszakereshetetlen, hogy MI generálta a sebezhető kódrészletet, és az indokolatlan incidensvizsgálatnál fel sem merül, hogyan került bele a hiba.


Licenc- és jogi gondok – ismeretlen eredetű IP a termékben

A csúcskategóriás modellek nagy része szigorú licencfeltételekkel, attribúciós és felhasználási korlátokkal érkezik – amelyek sokszor nem egyeztethetők össze egy cég fejlesztési folyamataival. Ha helyben generált kód, dokumentum vagy akár a termék viselkedése kerül be az éles rendszerbe, az rejtett jogi kockázat lehet, ami csak felvásárlásnál, ügyfélbiztonsági vizsgálaton vagy peres helyzetben derül ki. A legnagyobb gond, hogy nincs nyoma annak, honnan származott a modell, nincs leltár, nyilvántartás vagy igazolás.

Zavar a modellszállításban – amikor a vállalati ellátási lánc is sérül

Az MI futtatása lokálisan magával hozza a modellfájlok és az azokat kezelő szoftverek, konverterek, futtatók, pluginek, Python-csomagok letöltését is. A fájlformátum nem mindegy: a korszerűbb formátumok, mint például a Safetensors, már a kódvégrehajtás ellen védettek, de a régi formátumok, például a .pt, akár kártékony payloadot is futtathatnak megnyitáskor. Ha a fejlesztő ismeretlen checkpointot tölt le a Hugging Face-ről vagy bárhonnan, akár exploitot is visz a céges gépre. Évekig tanulta a szakma, hogy minden ismeretlen binárist gyanúsnak kell tekinteni, most már a modellfájlokra és a környező futtatókra is igaz ez. A legnagyobb hiányosság: jelenleg a vállalatoknál a modellre szabott leltár, verziókezelés, eredet-ellenőrzés, rendszeres átvizsgálás nem léteznek.

Mit tehet a cég? A kontroll visszavétele az eszközökön

A helyi MI-futtatás tilalmas URL-ek blokkolásával már nem oldható meg. Olyan kontrollokra van szükség, amelyek kifejezetten az eszközökre fókuszálnak, és a fejlesztők számára a biztonságos út legyen a könnyebb, ne a bonyolultabb megoldás.

– Az eszközre helyezett felügyelet: Fel kell ismerni a nagyobb, például 2 GB feletti .gguf vagy egyéb modellfájlokat, figyelni az olyan folyamatokat, mint az Ollama, és a gyakori, megmagyarázhatatlan GPU/NPU-sebesség-tüskéket. Mobil- és végpontkezeléssel tiltani kell az engedély nélküli runtime-telepítéseket, vagy legalább naplózni, hogy visszakövethető legyen minden beavatkozás.

– Belső modellpiac: Az alternatívák hiánya vezet a “shadow MI” kialakulásához. A gondosan válogatott, előre engedélyezett modellek belső gyűjteménye, pontos dokumentációval, licenckövetéssel, hash-elt verziókkal nemcsak kontrollt, de kényelmesebb utat kínálhat a fejlesztőknek.

– Frissített szabályzat: A szabályzatokban explicit módon meg kell jeleníteni, milyen feltételekkel telepíthető, használható modellfájl céges gépen, milyen forrásból, milyen licencfeltételekkel, hogyan kell eljárni érzékeny adatokkal, és mik a naplózási-követési szabályok – félreértés kizárva.

Végül: vissza a perifériára – a felhasználói gép az új front

Évekig a felhő felé tolódott a biztonság; a helyi MI-futtatás most ismét a felhasználói gépekre hozza vissza a kontrollt. A következő jelekre kell figyelni: gyanús .gguf vagy .pt fájlok, helyi inferenciafolyamatok, 11434-es porton figyelő szerverek, hirtelen offline GPU-kihasználás, modellellenőrzés hiánya, vagy éppen “non-commercial” modellek megjelenése a produkcióban.

A „Shadow MI” második hulláma nem jövőbeli lehetőség, hanem itt és most alakítja a céges MI-használatot. Aki csak a hálózatot védi, az lemarad arról, ami közvetlenül az asztalokon történik – és ezzel a valódi kockázatról is. Az MI-irányítás új korszaka nem oldható meg URL-blokkolással: a jövő a fájlok, az eredet és a szabályzat precíz kontrollja, úgy, hogy közben ne sérüljön a fejlesztői hatékonyság.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 10:57

A Surfshark új Dausos protokollja: villámgyors VPN, nagyobb biztonság

A megszokott VPN-élményt most egy újítás emeli magasabb szintre, amely akár 30%-kal gyorsabb sebességet, fejlettebb adatvédelmet és dedikált, privát szerveroldali alagutat kínál minden egyes felhasználónak...

MA 10:50

Az év kriptocsalása: milliárdnyi DOT-zápor, filléres zsákmány

Egy ügyes támadó vasárnap hajmeresztő, de végül szerencsétlen akciót vitt véghez az Ethereum hálózatán, ahol sikerült 1 milliárd Polkadot tokent (nagyjából 440 milliárd forint értékben) kibocsátania a Hyperbridge egyik hibás szerződésében...

MA 10:37

Az MI-háború új frontja: rohamra indulnak a nyílt modellek

🛡 A tavasz megérkezésével a Google, a Microsoft, az Alibaba és az Nvidia újabb hullámban jelentették meg az általuk fejlesztett nyílt súlyú MI-modelleket...

MA 10:29

Az elképesztő LEGO-rablás: csúfosan bedőlt a nagy terv

🧸 Milliós LEGO-lopás, menekülő, játékokkal teli dobozos teherautók, és persze mindenki azt hinné, hogy valami Guy Ritchie-film forog a Mojave-sivatagban...

MA 10:22

Az amerikai kormány le akarja leplezni egy Reddit-felhasználó kilétét

A bevándorlási és vámhatóság (ICE) hónapok óta próbálja felfedni egy Reddit-felhasználó kilétét, akit azzal vádolnak, hogy nyilvánosan bírálta az ügynökséget...

MA 10:15

Megakadt a Bitcoin szárnyalása – újabb akadály jött szembe

A Bitcoin árfolyama napok óta erősödött, ráadásul olyan tényezők is támogatták ezt, mint az ETF-beáramlás, a makrogazdasági hátszél vagy a Coinbase-en tapasztalt prémium...

MA 10:01

Az olcsó QHD-s hordozható monitor, amiért nem kár a pénz?

A hordozható monitorok piacán hatalmas a választék, mégis ritkán találni olyat, ami kompromisszummentes élményt ad alacsony áron...

MA 09:50

A Rómából hazatért fáraó: Luxor új csodája

Lényeges, hogy Luxorban, a Karnak templomkomplexumnál dolgozó régészek egy 2000 éves homokkő sztélét tártak fel, amelyen a római császár, Tiberius fáraóként jelenik meg...

MA 09:15

A csúcskategóriás Androidok idén vörösben hódítanak – az Apple nyomán

Az okostelefon-gyártók évről évre próbálják feldobni csúcskészülékeik megjelenését, és úgy tűnik, idén egy vadonatúj szín hódíthatja meg a piacot...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     VSep (iPhone/iPad)A VSep egy mesterséges intelligencia alapú alkalmazás, amely képes a zeneszámokból elkülöníteni az éneksávokat...

MA 09:07

Az Escher-féle örök spirál: így készítsd el otthon a Droste-effektust

M. C. Escher képeiben minden benne van, amitől a matematika hirtelen menőnek tűnik: az örökké visszatérő, önmagát ismétlő mintázatok, amelyek egyre kisebb és kisebb méretben folytatódnak a rajzon belül, mintha egy vizuális örökkévalóság lenne...

MA 09:01

Az MI már Lennon nyomába ered – Soderbergh is beszáll

🎵 Egy lényeges szempont, hogy Steven Soderbergh, aki olyan kasszasikereket rendezett, mint a Forgalom (Traffic), a Tripla vagy semmi (Ocean’s Eleven) vagy a Magic Mike (Magic Mike), ezúttal John Lennon utolsó interjújáról készít dokumentumfilmet...

MA 08:57

A neandervölgyiek sötét lakomái: ősi kannibalizmus és kívülállók

🤤 Egy új belga kutatás a Goyet-barlangból származó neandervölgyi maradványok alapján megállapította, hogy körülbelül 41 000–45 000 évvel ezelőtt ezek az ősemberek szelektív kannibalizmust folytattak...

MA 08:52

Az MI-verseny vesztese lehet az igazi nyertes: az Apple titkos aduja

Megvizsgálandó, miként fordult meg az MI-verseny szele az Apple javára, miközben a nagy tech cégek dollármilliárdokat öntöttek szuperszámítógépekbe, tréningadatokba és szoftverfejlesztésbe...

MA 08:42

Az ARM-os Windows felforgatja a PC-piacot – Snapdragon X élményteszt

Minden jel szerint a Snapdragon X processzorok tényleg megérkeztek, és már a Windows 11 is fut az ezekből készült laptopokon...

MA 08:37

Az ősemberek elefántokat daraboltak, hogy nagyobbra nőjön az agyuk

🦖 Képzelj el egy lényt, amely majdnem kétszer akkora, mint a mai afrikai elefánt, tehát akár 5 900 kilogrammot is nyomhatott...

MA 08:29

Az iskola titkos fegyvere: robotmadarak a Grand Teton Nemzeti Parkban

A Grand Teton Nemzeti Parkban most robotmadarakat hívnak segítségül, hogy visszacsalogassák az egyre fogyatkozó zsályafajdakat...

MA 08:22

Az Amazon nyugdíjazza a régi Kindléket – kitört a felháborodás

Nem csoda, hogy rég nem látott felháborodás söpört végig a Kindle-táboron, miután az Amazon bejelentette: hamarosan véget ér a legöregebb e-olvasók támogatása...

MA 08:14

Az AI-fenevad Mythos felforgatja az infosec világát – vagy blöff?

🦁 A héten az Anthropic előállt a Mythos nevű mesterséges intelligenciájával, amely állítólag döbbenetes pontossággal találja meg és használja ki a nulladik napi sérülékenységeket...

MA 08:02

Az aszteroida, amely meteorzáporral üzeni: a Nap porrá égette

💥 A földi éjszakákon ezrek figyelik automata kamerákkal a hullócsillagokat, hogy bárki felfedezhesse a kozmikus látványosságokat...

MA 07:57

Az amerikai hadsereg milliárdokat pumpál a lézerfegyverekbe

Az amerikai védelmi minisztérium jelentősen növelni tervezi a lézerfegyverek és más irányított energiafegyverek fejlesztésére szánt forrásokat a 2027-es pénzügyi évben...

MA 07:43

Az Apple okosszemüvege tényleg divatforradalmat hoz – menő leszel?

👕 Az Apple évek óta mindenki kíváncsiságát csigázza a saját okosszemüvegével, és úgy néz ki, már nem kell sokat várni: akár négy különböző modellből választhatsz majd, ha végre boltokba kerülnek...

MA 07:36

A Marimo új sebezhetősége már a titkaidra vadászik

Egy súlyos sérülékenység jelent meg a Marimo nevű nyílt forráskódú, Python-alapú notebook-platformon, amelyet adatkutatók, fejlesztők és MI-szakemberek használnak világszerte...

MA 07:29

Az OpenAI kontra Musk: indul a nagy jogi balhé

Komolyan mondom, egyre szürreálisabbá válik Elon Musk harca az OpenAI-jal, ahogy közeledik a tárgyalás napja...

MA 07:23

A mesterséges intelligencia és a DNS feltárja az ősi kéziratok titkait

🔎 Ma már a legmodernebb tudományos módszerek segítségével kutatók képesek feltárni, milyen állatok bőréből készült évszázadokkal ezelőtt a kéziratok pergamenje – mindezt úgy, hogy közben a legkisebb kárt sem tesznek a felbecsülhetetlen értékű történelmi dokumentumokban...

MA 07:16

A Hold mindig más arcát mutatja: így látjuk a Földről

A Hold mindenhol lenyűgöző látvány, de meglepően változatos arcát mutatja attól függően, honnan figyelik éppen a Földön...

MA 07:08

Az új FCC-szabályok sarokba szorítják az amerikai netezőket

Egy lényeges szempont, hogy az amerikai háztartások 71%-ában a szolgáltató adja a routert, amelyet a fogyasztók nem maguk választanak vagy cserélnek le...

MA 06:57

Az összecsukható mobil, amelyre még a Samsung és az Apple is vágyik

📱 A HUAWEI bemutatta legújabb hajlítható telefonját, a Pura X Max-et, amely egészen új irányt szabhat a hajlítható mobilok piacán...

MA 06:51

Az MI-láz új frontja: Kína külön utat jár az MI-gazdaságban

A kínai mesterséges intelligencia-forradalom hihetetlen tempóban halad előre: a belföldi fejlesztők mostanra önálló kifejezést is alkottak a „token” fogalmára...