MA 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Az OpenClaw átírja a vállalati MI-biztonság szabályait
Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit. Már 180 000 fejlesztő használja világszerte; olyan sebezhetőségeket hoz felszínre, amelyeket a legtöbb biztonsági rendszer nem képes felismerni vagy kezelni. A felelőtlen fejlesztés, a közösségi alapú ügynökök és a hanyag telepítés most valós veszélyhelyzetet teremtenek a cégek számára.

Az MI-ügynökök áttörése és a vakfoltok

Az OpenClaw példája világosan mutatja, hogy az ügynökalapú MI nem illik bele a hagyományos védelmi keretrendszerekbe. Ezek az ügynökök engedélyezett jogosultságokkal működnek, magukba olvasztanak minden kontextust, amit akár támadók is módosíthatnak, majd teljesen önállóan hajtanak végre műveleteket. Mindezt a vállalati tűzfal vagy az EDR (endpoint detection and response) megoldások teljes sötétségben szemlélik – egyszerűen nem látnak semmit abból, ami számít.

Tipikus eset, amikor egy látszólag ártalmatlan utasítás – például az „Előző utasítások figyelmen kívül hagyása” – ugyanahhoz a katasztrofális eredményhez vezethet, mint egy hagyományos szoftveres támadás, miközben semmilyen ismert kártékony kódra nem hasonlít. A veszély nem az engedély nélküli hozzáférésben rejlik, hanem a szemantikus manipulációban: az MI olyan utasításokat kap, amelyek szinte láthatatlanul kényszerítik hibára.

A kockázat túlnő a lelkes amatőrökön

Már nemcsak a hobbifejlesztők játékszerévé vált az OpenClaw és a hasonló ügynökplatformok. Az IBM Research szerint ezek a közösségi alapú eszközök képesek olyan erős rendszereket létrehozni, amelyek a géphez teljes hozzáféréssel rendelkeznek, vállalati léptékű autonómiát mutatnak – ráadásul minden eddiginél gyorsabban terjednek. Épp ezért a fejlesztők és biztonsági szakemberek figyelme most arra irányul, hogy pontosan hol keletkeznek a legnagyobb integrációs és biztonsági kockázatok. A kérdés többé nem elméleti.

Kísérlet a sötétben: a nyitott átjárók esete

Egy biztonsági szakértő, Jamieson O’Reilly, az internetet átvizsgálva több száz OpenClaw- és hasonló platformot talált, amelyek közül néhány mindenféle jelszó vagy hitelesítés nélkül volt nyitva. Ezeken keresztül azonnal hozzáférhetővé váltak API-kulcsok, Telegram-botok tokenjei, Slack-hozzáférési adatok és privát beszélgetési előzmények. Akadt olyan példány, amely percek alatt hónapnyi privát chatet adott ki ismeretleneknek. Mivel az OpenClaw alapból megbízik a localhostban, a legtöbb telepítésnél a fordított proxyk (például nginx vagy Caddy) miatt minden kívülről érkező kapcsolat megbízhatónak tűnik – a támadók tehát akadály nélkül léphetnek be. Bár a konkrét támadási lehetőséget időközben befoltozták, maga a rendszer architektúrája továbbra is sebezhető.


A vállalati rémálom: a Cisco véleménye

A Cisco MI-fenyegetési csapata szerint az OpenClaw technológiájában ott a forradalom lehetősége, de a biztonság szempontjából maga a rémálom. Saját fejlesztésű eszközükkel elemezték az OpenClaw ügynöki képességeit, ahol egy „What Would Elon Do?” nevű skillt teszteltek, és mind a funkció, mind a biztonság csúfos kudarcot vallottak. A skill olyan utasítást adott a botnak, amely révén a bot érzékeny adatokat küldött ismeretlen szerverre, a felhasználó tudta nélkül. Emellett a prompt injection (utasításmanipuláció) lehetővé tette a védelmi szabályok teljes megkerülését is. Vagyis az MI nem tudja megkülönböztetni a biztonságos forrásból származó utasításokat a rosszindulatúaktól, ami folyamatos adatvesztéshez vezethet anélkül, hogy a hálózatvédelem, a proxyk vagy a monitorozás bármit észrevenne.

Az átláthatóság végképp megszűnt

Miközben a cégek biztonsági csapatai csak a helyi forgalmat, a HTTP 200-as válaszokat és a normalizált folyamatokat látják, az ügynökalapú MI-k már saját közösségi hálózatokat építenek – minden humán kontroll vagy felügyelet nélkül. Az új „Moltbook” platform például kifejezetten MI-ügynökök közötti közösségi tér, ahol ember csak nézőként vehet részt. A kommunikáció nem emberek között, hanem közvetlenül API-n keresztül folyik, így bármit megoszthatnak a munkáról, hibákról vagy a felhasználói szokásokról, akár érzékeny adatokat is. A platformra való csatlakozás során külső szkript írhatja felül a beállításaidat, és bármilyen fertőzött prompt rögtön végigfut a kapcsolódó MI-képességeken.

Ez a fajta autonómia minden hasznossal együtt óriási támadási felületet is jelent: az MI-ügynökök képesek akár egy éjszaka alatt önállóan közösségeket szervezni vagy potenciálisan érzékeny adatokat továbbítani, a céges IT tudta nélkül.

Mi a teendő hétfő reggel?

A vállalati tűzfalak és EDR-rendszerek nem képesek felismerni az ügynöki MI-forgalmat. Az első lépés: kezeld az ügynököket úgy, mintha a termelési infrastruktúra részei lennének, nem pedig egyszerű hatékonyságnövelő eszközök. Használj minimális jogosultságokat, korlátozott tokeneket, engedélyezett műveleteket, erős hitelesítést minden integrációnál, és naplózd végig az összes műveletet.

Azonnal keresd meg a nyitott MI-átjárókat, futtass Shodan-vizsgálatokat a hálózatodban, hogy lásd, hol fut OpenClaw vagy hasonló. Térképezd fel, hol találhatók Willison „halálos hármasa” elemei: a privát adatokhoz való hozzáférés, a hiteltelen tartalomforrás és a külső kommunikáció. Ezeket a rendszereket mind potenciálisan veszélyeztetettnek kell tekinteni. Szigeteld le a hozzáférést: az ügynöködnek nincs szüksége minden adatbázis, e-mail vagy chatplatform teljes körű elérésére egyszerre.

Ellenőrizd a telepített skilleket, keress bennük kártékony kódot; a Cisco eszköze ingyen elérhető. Frissítsd az incidensreakciós forgatókönyveket is, mert a prompt injection egyáltalán nem hasonlít a klasszikus támadásokra – nincs malware-minta, nincs feltűnő hálózati aktivitás, nincs jogtalan hozzáférés. A támadás a modell gondolatmenetében zajlik le.

Legfontosabb: előbb alakíts ki szabályokat, utána hozz döntést a tiltásokról. A teljes MI-tilalom csak a fejlesztőket sarkallja búvópatakszerű megoldásokra. Hozz létre inkább világos kereteket, hogy az innováció és a biztonság együtt tudjon fejlődni.

Összegzés: a valódi veszély nem maga az OpenClaw

Megállapítható, hogy nem maga az OpenClaw a fenyegetés, hanem azok a biztonsági rések, amelyeket a már létező vagy fejlesztés alatt álló ügynökalapú MI-rendszerek nap mint nap felfednek. A kísérletezés már megkezdődött, a támadási modellek nyilvánosak, a vállalatoknak pedig kevesebb mint egy hónapjuk van, hogy hatékony védelmi keretrendszert építsenek ki – különben a következő adatvédelmi botrány már őket érinti majd. Most érdemes ellenőrizni és megerősíteni a védekezést, hogy a produktivitás előnyeit valóban biztonságban lehessen élvezni.

2025, adminboss, venturebeat.com alapján

  • Te mit gondolsz, jó ötlet ilyen nagy önállóságot adni az MI-ügynököknek?
  • Te mit tennél, ha a cégednél egy MI-ügynök véletlenül érzékeny adatokat osztana meg?


Legfrissebb posztok

MA 09:43

Az MI-forradalom új frontja: a robotok agyát turbózó startup titkai

Felmerül a kérdés, miért robbant be a köztudatba a Physical Intelligence nevű cég, amely új generációs robotagyakat fejleszt a Szilícium-völgyben...

MA 09:33

A ragadozók paradicsoma: végtelen sauropoda-svédasztal a Jura végén

🦑 Mintegy 150 millió évvel ezelőtt a hatalmas sauropodák uralták a késő jura kori dinoszaurusz-ökoszisztémát az amerikai Nyugaton...

MA 09:25

Az első riasztó jel: a férfiak szívkockázata 35 éves kortól ugrik

❗ Férfiaknál a szív- és érrendszeri betegségek kockázata jóval korábban emelkedni kezd, mint azt eddig sejtették...

MA 09:09

Az elhízás elleni gyógyszerek ára és elérhetősége nagyot változik

🍴 Az Eli Lilly hamarosan piacra dobja új, szájon át szedhető elhízás elleni gyógyszerét, az orforglipront, amely a szakértők szerint átalakíthatja az elhízás kezelésének piacát...

MA 08:57

A Galaxy S26 Ultra végre orvosolja a legnagyobb hiányt?

💡 A Samsung Galaxy S26 Ultra előzetes naplófájljai alapján úgy tűnik, hogy a cég végre támogatja az Android Linux-terminál funkcióját, amelyre tavaly sokan hiába vártak a Galaxy S25 Ultra esetében...

MA 08:49

A volt Google-mérnök MI-titkokat csempészett Kínának

Egy volt Google szoftvermérnököt bűnösnek találtak, miután ellopta a cég mesterséges intelligenciával kapcsolatos titkait, hogy két Kínában működő startup előnyhöz jusson – köztük egyet maga alapított...

MA 07:58

A néma MI-barát árnyékában magányosodik el a Z generáció

A Z generáció magánya egyre súlyosbodik, az online kapcsolatok és a mesterséges intelligencia (MI)-csevegőrobotok térhódítása pedig új kihívásokat hoz magával...

MA 07:49

Az évtizedek óta legsúlyosabb kanyarójárvány tombol Dél-Karolinában

😷 Dél-Karolinában már közel 790-en, főként gyerekek, kapták el a kanyarót, így a jelenlegi járvány lett az elmúlt évtizedek legnagyobbja az Egyesült Államokban...

MA 07:25

Az MI-alapú világépítés miatt szabadesésben a játékipari részvények

📈 A Google új MI-eszköze, a Project Genie alaposan felforgatta a videojáték-ipart...

MA 07:17

Az adóhivatal kirúg, a robot veszi át a munkád

🤖 A 2026-os adózási szezon igazán különlegesnek ígérkezik az Egyesült Államokban, hiszen az adóhatóság (IRS) a tömeges elbocsátások miatt kieső munkaerőt MI-vel pótolja...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Funny Kids Poems (iPhone/iPad)A Funny Kids Poems egy könnyed, interaktív könyv, amely kisgyermekek, főként 6 éves korig számára készült...

MA 07:09

Vége a játéknak: eltűnik az Apex Legends a Nintendo Switchről

🎮 Az Apex Legends öt év után távozik a Nintendo Switchről. A Respawn bejelentése szerint 2024...

MA 07:02

Az amerikai MI-szuverenitás visszavág – itt a Trinity Large

San Franciscóban egy mindössze 30 fős fejlesztői csapat vadonatúj áttörést hozott a nyílt forrású MI-modellek piacán...

MA 06:58

Az MI uralta, véget nem érő üzleti átalakulás kora

Érdemes megvizsgálni, miként változtatja meg a mesterséges intelligencia (MI) a vállalatok működését...

MA 06:49

Az MI sem menti meg: a Peloton ismét leépít

Alig néhány hónappal MI-hardverének bemutatása után a Peloton ismét komoly leépítésbe kezd...

MA 06:41

Az NTLM-nek vége: jön a biztonságosabb Windows

A Microsoft bejelentette, hogy az elavult NTLM hitelesítési protokollt alapértelmezetten letiltja a közelgő Windows-kiadásokban, mert a 30 éves rendszer számos biztonsági hibája folyamatos kockázatot jelent...

MA 06:26

A nagy dobás februárban: ilyen lesz a Samsung Galaxy S26

Érdemes megvizsgálni, mire számíthatunk a következő Galaxy Unpacked eseményen, amikor a Samsung bemutatja a legújabb Galaxy S26 szériát, valamint a többi újdonságot...

MA 06:17

Az olasz rendőrök lecsaptak a legnagyobb kalóz tévészolgáltatókra

🚒 Az Europol, az Eurojust és az Interpol összehangolt akciójában három, ipari méretű illegális IPTV-szolgáltatót foglaltak le...

MA 06:05

Történelmi események a mai napon (Január 31.)

Ezen a napon háborúk, lázadások és mérföldkövek formálták a világot: Stalingradnál letette a fegyvert Paulus marsall, a Tet-offenzíva megrázta Vietnamot, és a Van Allen-öv felfedezése új korszakot nyitott az űrkutatásban...

MA 06:01

Az új Galaxy S26 Ultra minden várakozást felülmúl

Megérkeztek az első, véglegesnek tűnő képek a Samsung következő csúcsmobiljáról, a Galaxy S26 Ultráról...

péntek 20:55

A Palo Alto természetes gáttal védekezik a tenger ellen

🌊 Az éghajlatváltozás kapcsán a figyelem leggyakrabban a forrósodó hőmérsékletekre és az egyre gyakoribb szélsőséges időjárási jelenségekre irányul, de a tengerszint emelkedése is egyre nagyobb kihívások elé állítja a part menti településeket...

péntek 20:01

A titkosított levelek végre olvashatók Outlookban

🔑 A Microsoft kijavította azt a bosszantó hibát, amely miatt a Microsoft 365-felhasználók december óta nem tudták megnyitni a titkosított e-maileket a klasszikus Outlookban...

péntek 19:56

Az éjszakázók szívét nagyobb kockázat fenyegeti

Azok, akik rendszeresen későn fekszenek le, életük során nagyobb eséllyel számíthatnak rosszabb szív-egészségre és magasabb szívinfarktus- vagy stroke-kockázatra, különösen, ha nők...

péntek 19:37

Az Elon-birodalom összeolvad: jön a hármas óriáscég?

🤝 Az utóbbi napokban felröppentek a hírek, hogy Elon Musk három zászlóshajó-vállalata, a SpaceX, a Tesla és az xAI összeolvadásra készülnek...

péntek 19:19

Az egész kriptopiac zuhan: csúszik a CoinDesk 20 index

A CoinDesk 20 index 1,9 százalékkal 2510,59 pontra csökkent, ami 47,75 pontos esést jelent csupán egy nap alatt...

péntek 19:02

A Hubble öröksége: az űrtávcső, amely még ma is ámulatba ejt

🚀 Ebből következően érdemes megérteni, hogy a Hubble Űrtávcső három és fél évtizeddel indítása után is szinte páratlan módon tágítja a világegyetemről alkotott képünket, annak ellenére, hogy már régóta működik, és megjelentek a következő generációs utódai is...

péntek 18:57

Az amerikai gátakban időzített bombák ketyegnek?

🚧 Az Egyesült Államokban több ezer gát öregszik, és egyre súlyosabb károsodás jeleit mutatják, miközben egyre kevésbé képesek ellenállni a szélsőséges időjárási eseményeknek...

péntek 18:38

Az OpenAI tőzsdére lép: itt a nagy MI-pénzégetés próbája

📈 Érdemes megvizsgálni, hogy az OpenAI valószínűleg 2026 utolsó negyedévében tőzsdére lép, ami újabb fordulópontot jelent az MI-lázban...

péntek 18:20

Az egészségbiztosításod a halálod oka lehet?

Egy friss kutatás szerint a magas önrészű egészségbiztosítás nemcsak a pénztárcádat, hanem az életedet is veszélyezteti...