MA 08:38

Az Nvidia MI-ügynökplatformja tényleg biztonságos?

Az Nvidia MI-ügynökplatformja tényleg biztonságos?
Kezdetben az MI-fejlesztések fő fókuszában a képességek és a funkcionalitás állt, de most először jelent meg egy átfogó biztonsági rendszer már a kiadás pillanatában. Az Nvidia új, ügynökalapú MI-platformja minden korábbinál nagyobb hangsúlyt fektet a védelemre, azonban a kormányzási rések továbbra is aggasztóak. A GTC konferencián öt vezető biztonsági beszállító mutatta be saját védelmi megoldását, négyük rendszere már aktív bevezetés alatt áll, míg az ötödik integrációja is elindult.

Az MI-ügynökös rendszerek új veszélyei

A kockázatok mára felgyorsultak: a kibervédelmi szakértők csupán 48 százaléka érzik magukat teljesen felkészültnek arra, hogy 2026-ra biztonságosan telepítsék ezeket a technológiákat. Egy átlagos vállalatnál már több gépi azonosító létezik, mint ahány emberi dolgozó. Közben az MI-alapú sérülékenység-azonosítás további 44 százalékos növekedést okozott a nyilvános alkalmazások elleni támadásokban. Az MI-ügynökök képesek érzékeny adatokhoz hozzáférni, programkódot futtatni és akár külső rendszerekkel kommunikálni is – mindezt emberi felügyelet nélkül.

Ötrétegű kormányzási modell

Az Nvidia egy egységes fenyegetési modellt dolgozott ki, amely öt beszállító együttműködésére épül. Egyetlen cég sem tudja önmagában lefedni az összes kormányzási szintet. Az egyes rétegekhez ajánlott partnerek a következők:
– Ügynöki döntések és identitás (CrowdStrike),
– Felhő-futtatási környezet (Palo Alto Networks),
– Kód- és modell-ellátási lánc (JFrog),
– Felhasználói üzenetek vizsgálata (Cisco),
– Tesztelés bevezetés előtt (WWT).

A modell öt rétege a következő:
1. Ügynöki döntések: valós idejű kontroll az összes parancs és válasz felett – védelmet nyújt a manipulált adatbevitel ellen,
2. Helyi végrehajtás: viselkedésfigyelés az ügynökökön – ha nincs ilyen, a helyi MI veszélynek van kitéve,
3. Felhőműveletek: jogosultságok kezelése a különböző ügynökök között – az engedélylánc akár jogosultság-eszkalációt is lehetővé tehet,
4. Identitás: korlátozott hozzáférések ügynökönként – a jogosultságok öröklődése súlyos problémákat okozhat,
5. Ellátási lánc: modellek és képességek eredetiségének ellenőrzése – a kompromittált modellek műveleteket veszélyeztethetnek.

Három vagy több megválaszolatlan kérdés bármely rétegnél azt jelzi, hogy a termelésben egy nem felügyelt ügynök dolgozik.

A kiberbiztonsági ébredés

Érdemes kiemelni, hogy a CrowdStrike négy különböző ponton is integrálódik az Nvidia OpenShell rendszeréhez – ez példátlan mélységet kínál. A Palo Alto Networks hardveres szinten biztosít védelmet. A JFrog az MI-ügynökök képességeinek regiszterét felügyeli, a Cisco pedig különálló védelmet épít a felhasználói interakciókhoz. A WWT az egész rendszert tesztkörnyezetben vizsgálja, mielőtt az élesbe kerülne.

Az MI-ügynökök vezérelhetőségének kulcsa az, amikor nemcsak az adathozzáféréseket, hanem a döntési láncolat viselkedését is képesek vagyunk monitorozni. Egy emberi támadó biológiai korlátokkal működik; egy MI-ügynök viszont akár megállás nélkül, számítási sebességgel támadhat minden API-n és adatbázison keresztül, órákon vagy napokon át. Egy ilyen rendszerben a hibák ötször gyorsabban juthatnak át, hiszen 96 százalékos pontosság mellett ez a 4 százaléknyi tévedés sokkal hamarabb jelent fenyegetést, mint korábban.


Valós tapasztalatok és mérőszámok

A CrowdStrike házon belüli tesztjei során az MI-alapú vizsgálatok átlagosan ötször gyorsabbak voltak, mint a leghosszabb kézi emberi vizsgálatok (az átlagos MI-nyomozás ideje 8,5 perc). A triázs pontossága a belső modellek összevetése alapján a háromszorosára nőtt, és 96 százalékos találati arányt ért el a természetes nyelvű keresések generálásában a Falcon LogScale segítségével. Bár ezek az adatok még nem iparági szabványok, jól mutatják az új lehetőségeket – és a kihívásokat.

Hol vannak még lyukak a rendszerben?

Annak ellenére, hogy a kormányzási mátrix jelentős előrelépést hozott, három súlyos hiányosság megmaradt:
1. Ügynök–ügynök bizalom kezelése: az ügynökök közötti hitelesítési láncolatok könnyen támadhatók, a jogosultságok felhalmozódhatnak;
2. Memória integritása: ha egy ügynök hosszú távú memóriát használ, egy egyszeri mérgezés hetekkel később hatással lehet a működésére is;
3. Ellátási lánc végpontja: kriptográfiailag kellene bizonyítani, hogy az éppen futó modell azonos azzal, amit a regiszterben jóváhagytak – ez jelenleg még nem teljesen megoldott.

Az öt beszállítós rendszer ára és működtetése

Öt különböző cégre bízni az MI-biztonságot jelentős üzemeltetési terhet jelent. Ha két rendszer különböző döntésre jut ugyanarra a problémára, valakinek meg kell mondania, melyiké az utolsó szó. Az adatok konszolidációja, a változáskezelés és a platformfrissítések mind komoly koordinációt igényelnek.

A legésszerűbb módszer lépcsőzetesen bevezetni ezeket a rétegeket: először a JFrog-féle ellátásilánc-kontrollt, majd az identitáskezelést, utána a döntési szint védelmét, végül a felhő- és helyi ügynöki működést. Egyben, első naptól mindent aktiválni nem konfigurációs folyamat, hanem önálló integrációs projekt – komoly költségvetést igényel.

Mi a teendő, mielőtt az igazgatótanács elé állsz?

A legjobban felkészült biztonsági vezető elmondhatja: a szervezet minden MI-ügynökét öt kormányzási rétegre auditáltuk. Ha ez ma nem igaz, nem a lemaradás a baj, hanem hogy a hiányzó keretrendszert most hozták létre.

Négy lépés javasolt:
– Futtasd le az ötrétegű auditot minden ügynökre!
– Számold meg a megválaszolatlan kérdéseket – háromnál többnél már engedély nélküli ügynök dolgozik.
– Vizsgáld meg a három fő rést a beszállítókkal együtt!
– Alakítsd ki a kontrollmodellt, mielőtt méretezésbe fogsz, mert a hibák ötször gyorsabban jelentkeznek.

Az alapok most megteremtődtek, de csak rajtad múlik, mennyire válik valódi védelmi rendszerré az ötrétegű keretrendszer.

2026, adminboss, venturebeat.com alapján

  • Te szerinted lehet teljesen megbízni egy ötrétegű MI-biztonsági rendszerben?
  • Mit csinálnál, ha a beszállítók döntései ellentmondanak egymásnak?


Legfrissebb posztok

MA 10:23

Az észak-koreai hekkerek kifosztották a Bitrefillt: 19 ezren pórul jártak

Március 1-jén nagyszabású kibertámadás érte a nagy nemzetközi kriptopénzes fizetési és ajándékkártya-platformot, a Bitrefillt...

MA 10:16

A gyerekkori stressz egész életre beleég a bélrendszerbe

😱 A korai gyermekkori stressz nem csupán mentális sebeket hagyhat maga után, hanem a bélrendszer működését is átrendezheti...

MA 10:10

Az iráni háború miatt rekordon a benzinárak Amerikában

Miközben az iráni háború felbolygatta a globális olajpiacot, az üzemanyagárak soha nem látott magasságokba emelkedtek Amerikában...

MA 09:57

Az Apple lopakodva telepíti a biztonsági frissítéseket a készülékeidre

🔒 Az Apple beindította a háttérben letöltődő biztonsági javításokat, amelyek olyan észrevétlenül érkeznek, hogy talán észre sem veszed őket – de a telefonod vagy a géped nagyon hálás lesz érte...

MA 09:51

Az iráni blokád a Hormuzi-szoros lezárásával fenyeget

Az elmúlt hetek eseményei szinte megbénították a Hormuzi-szoros forgalmát: ahol korábban naponta több mint 100 tanker haladt át, most viszont február vége óta alig 21 tette meg az utat...

MA 09:44

Az amerikai tőzsde igazi mélypontja még odébb van?

📈 A látszólagos tőzsdei robbanás ellenére a befektetők már hónapok óta gyakorlatilag medvepiacban mozognak...

MA 09:29

Az albérletpiac most neked dolgozik – érkeznek a durva kedvezmények

Szóval végre valami, aminek most tényleg lehet örülni bérlőként: az albérletpiacon közel 12 éve nem látott szintre emelkedtek az extra kedvezmények...

MA 09:23

A Meta leteszi az asztalodra a Manus MI-ügynököt

A Meta frissen felvásárolt MI-startupja, a Manus most egy asztali alkalmazással hozza el saját mesterségesintelligencia-ügynökét közvetlenül a felhasználók számítógépeire...

MA 09:16

Az utolsó tánc: újabb frissítés az FBC: Firebreakhez – de minek?

🔥 Mielőtt bárki eltemetné az FBC: Firebreak-et, fontos tudni, hogy a Remedy kiadta hozzá az utolsó tartalmi frissítést—de cseppet se aggódj, a szerverek még évekig bírni fogják a strapát...

MA 09:11

A Mistral Forge letaszítja trónjukról az MI-szuperszámítógépeket

👑 A francia Mistral AI bemutatta a Forge nevű platformját, amellyel cégek és állami intézmények saját MI-modelleket építhetnek, továbbfejleszthetnek és folyamatosan igazíthatnak a saját adataikhoz szabva – mindezt teljes körű adatvédelem mellett...

MA 09:01

Az XRP-n 5,5 milliárd forint a tét: háború a tőzsdén

💸 Fontos kérdés, hogy mi történik az XRP árfolyamával a következő napokban...

MA 08:57

A nagy Pikachu-leleplezés: Pizzafutár lett a Pokémon GO-ból?

👑 A Pokémon GO valaha csak játék volt, ma már viszont sokkal több: szinte észrevétlenül a városi robotok navigációs segédeszközévé vált...

MA 08:30

Az MI-engedélyezés könnyen vállalati káoszhoz vezethet

Az MI-alapú ügynökök egyre több vállalatnál végzik el helyettünk az érzékeny feladatokat: CRM-rendszerekbe lépnek be, adatbázisokat olvasnak, e-maileket küldenek...

MA 08:23

A pofonegyszerű trükk, amivel túljárhatsz a ChatGPT eszén

A ChatGPT szinte mindig magabiztos válaszokat ad, bármiről kérdezed is. Olyan határozottsággal érvel, hogy első ránézésre meggyőző lehet – ugyanakkor könnyen elfeledteti, hogy az általa közvetített válasz csupán egy nézőpont, nem pedig az egyetlen érvényes megoldás...

MA 08:08

Az MI rengeteg tudományos bakit ejt – több mint hinnéd

🤔 Érdemes megvizsgálni, mennyire megbízható valójában egy olyan népszerű MI, mint a ChatGPT, ha tudományos állításokról van szó...

MA 07:57

Az MI szerinte csak nevetséges fenyegetés a Grand Theft Auto VI-ra

A videojáték-ipar épp az MI robbanását éli, sokan attól tartanak, hogy a generatív modellek elveszik majd az emberek munkáját a legnagyobb franchise-okban is...

MA 07:50

Az MI-ügynököknek végre van bizonyítható személyiségük?

Érdemes megvizsgálni, miként lehet az online térben biztosan megkülönböztetni az MI-ügynököket működtető embereket a tömeges, névtelen botoktól...

MA 07:43

Az online csalók rémálma: összefog a Google, a Meta és az Amazon

A netes csalók manapság vérprofi szélhámosokká váltak: ügyesen ugrálnak a közösségi oldalak, üzenetküldő appok, e-mailek és piacterek között, hogy lecsapjanak a legóvatosabb áldozatokra is...

MA 07:36

A Samsung Galaxy Z TriFold pályafutása villámgyorsan véget ért

⚠ Három hónap után eltűnik a boltokból a Samsung úttörő, hárompaneles, hajlítható mobilja, a Galaxy Z TriFold...

MA 07:22

Mostantól a Fitbit az orvosi leleteidet is figyeli

A Google újítása, a Coach funkció 2025 októberében indult az amerikai Fitbit Premium felhasználók számára Androidon, és a vállalat nemrég bejelentette, hogy bővülnek a lehetőségek: most már Kanadában, az Egyesült Királyságban, Ausztráliában, Új-Zélandon és Szingapúrban is elérhetővé vált...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag lehetővé teszi, hogy hindi nyelven több mint 400 hasznos szót és kifejezést sajátíts el, különféle utazási helyzetekhez igazítva...

MA 07:08

Az aszteroida, amely felrázta Ohiót: tűzgömb hasított az égen

🚀 A kedd reggeli égbolton látványos tűzgömb húzott át az amerikai Közép-Nyugat fölött, és végül Ohio és az Erie-tó környékén csapódott be, helyi idő szerint reggel kilenckor...

MA 07:01

A halak érzik, ha nézed őket – az akvárium sztárjai

🐠 Ki ne érezte volna már azt a bizsergető érzést, amikor valaki árgus szemekkel figyeli?..

MA 06:57

Az Alzheimer elleni új fegyver: most kiderült, hogyan működik valójában

🧠 A világon több mint 55 millió embert sújt az Alzheimer-kór, amelyben az agyban lerakódó mérgező fehérjecsomók, úgynevezett amiloidplakkok pusztítják az idegsejteket, idővel teljes szellemi leépüléshez vezetve...

MA 06:50

Az új MI-hullám leépítési lavinát hozhat a nagy tech cégeknél

Mark Zuckerberg most hatalmas jelentőségű döntés előtt áll, amely alapjaiban változtathatja meg a technológiai ipar működését...

MA 06:43

A Horizon Worlds búcsút int a headseteknek – új korszak jön

👋 A Meta végre leállítja a VR-headsetes Horizon Worldst – 2026. június 15...

MA 06:36

A titokzatos kénbolygó furcsább mindennél, amit eddig láttunk

🌍 Egy új típusú exobolygóra bukkantak csillagászok, amely alapjaiban kérdőjelezi meg, miként osztályozzuk azokat a világokat, amelyek Naprendszerünkön kívül találhatók...

MA 06:22

Az emberarcú cápa: meghökkentő barátságok a tenger mélyén

Első pillantásra úgy tűnt, hogy a bikacápák magányosan róják a tengerek mélyét, de egy friss kutatás átírja ezt a képet...

MA 06:06

Történelmi események a mai napon (Március 18.)

Ma olyan mérföldkövek elevenednek meg, mint az első űrséta 🚀, a berlini márciusi forradalom és a keletnémetek első szabad választása 🗳️...