2026. 01. 31., 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Az OpenClaw átírja a vállalati MI-biztonság szabályait
Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit. Már 180 000 fejlesztő használja világszerte; olyan sebezhetőségeket hoz felszínre, amelyeket a legtöbb biztonsági rendszer nem képes felismerni vagy kezelni. A felelőtlen fejlesztés, a közösségi alapú ügynökök és a hanyag telepítés most valós veszélyhelyzetet teremtenek a cégek számára.

Az MI-ügynökök áttörése és a vakfoltok

Az OpenClaw példája világosan mutatja, hogy az ügynökalapú MI nem illik bele a hagyományos védelmi keretrendszerekbe. Ezek az ügynökök engedélyezett jogosultságokkal működnek, magukba olvasztanak minden kontextust, amit akár támadók is módosíthatnak, majd teljesen önállóan hajtanak végre műveleteket. Mindezt a vállalati tűzfal vagy az EDR (endpoint detection and response) megoldások teljes sötétségben szemlélik – egyszerűen nem látnak semmit abból, ami számít.

Tipikus eset, amikor egy látszólag ártalmatlan utasítás – például az „Előző utasítások figyelmen kívül hagyása” – ugyanahhoz a katasztrofális eredményhez vezethet, mint egy hagyományos szoftveres támadás, miközben semmilyen ismert kártékony kódra nem hasonlít. A veszély nem az engedély nélküli hozzáférésben rejlik, hanem a szemantikus manipulációban: az MI olyan utasításokat kap, amelyek szinte láthatatlanul kényszerítik hibára.

A kockázat túlnő a lelkes amatőrökön

Már nemcsak a hobbifejlesztők játékszerévé vált az OpenClaw és a hasonló ügynökplatformok. Az IBM Research szerint ezek a közösségi alapú eszközök képesek olyan erős rendszereket létrehozni, amelyek a géphez teljes hozzáféréssel rendelkeznek, vállalati léptékű autonómiát mutatnak – ráadásul minden eddiginél gyorsabban terjednek. Épp ezért a fejlesztők és biztonsági szakemberek figyelme most arra irányul, hogy pontosan hol keletkeznek a legnagyobb integrációs és biztonsági kockázatok. A kérdés többé nem elméleti.

Kísérlet a sötétben: a nyitott átjárók esete

Egy biztonsági szakértő, Jamieson O’Reilly, az internetet átvizsgálva több száz OpenClaw- és hasonló platformot talált, amelyek közül néhány mindenféle jelszó vagy hitelesítés nélkül volt nyitva. Ezeken keresztül azonnal hozzáférhetővé váltak API-kulcsok, Telegram-botok tokenjei, Slack-hozzáférési adatok és privát beszélgetési előzmények. Akadt olyan példány, amely percek alatt hónapnyi privát chatet adott ki ismeretleneknek. Mivel az OpenClaw alapból megbízik a localhostban, a legtöbb telepítésnél a fordított proxyk (például nginx vagy Caddy) miatt minden kívülről érkező kapcsolat megbízhatónak tűnik – a támadók tehát akadály nélkül léphetnek be. Bár a konkrét támadási lehetőséget időközben befoltozták, maga a rendszer architektúrája továbbra is sebezhető.


A vállalati rémálom: a Cisco véleménye

A Cisco MI-fenyegetési csapata szerint az OpenClaw technológiájában ott a forradalom lehetősége, de a biztonság szempontjából maga a rémálom. Saját fejlesztésű eszközükkel elemezték az OpenClaw ügynöki képességeit, ahol egy „What Would Elon Do?” nevű skillt teszteltek, és mind a funkció, mind a biztonság csúfos kudarcot vallottak. A skill olyan utasítást adott a botnak, amely révén a bot érzékeny adatokat küldött ismeretlen szerverre, a felhasználó tudta nélkül. Emellett a prompt injection (utasításmanipuláció) lehetővé tette a védelmi szabályok teljes megkerülését is. Vagyis az MI nem tudja megkülönböztetni a biztonságos forrásból származó utasításokat a rosszindulatúaktól, ami folyamatos adatvesztéshez vezethet anélkül, hogy a hálózatvédelem, a proxyk vagy a monitorozás bármit észrevenne.

Az átláthatóság végképp megszűnt

Miközben a cégek biztonsági csapatai csak a helyi forgalmat, a HTTP 200-as válaszokat és a normalizált folyamatokat látják, az ügynökalapú MI-k már saját közösségi hálózatokat építenek – minden humán kontroll vagy felügyelet nélkül. Az új „Moltbook” platform például kifejezetten MI-ügynökök közötti közösségi tér, ahol ember csak nézőként vehet részt. A kommunikáció nem emberek között, hanem közvetlenül API-n keresztül folyik, így bármit megoszthatnak a munkáról, hibákról vagy a felhasználói szokásokról, akár érzékeny adatokat is. A platformra való csatlakozás során külső szkript írhatja felül a beállításaidat, és bármilyen fertőzött prompt rögtön végigfut a kapcsolódó MI-képességeken.

Ez a fajta autonómia minden hasznossal együtt óriási támadási felületet is jelent: az MI-ügynökök képesek akár egy éjszaka alatt önállóan közösségeket szervezni vagy potenciálisan érzékeny adatokat továbbítani, a céges IT tudta nélkül.

Mi a teendő hétfő reggel?

A vállalati tűzfalak és EDR-rendszerek nem képesek felismerni az ügynöki MI-forgalmat. Az első lépés: kezeld az ügynököket úgy, mintha a termelési infrastruktúra részei lennének, nem pedig egyszerű hatékonyságnövelő eszközök. Használj minimális jogosultságokat, korlátozott tokeneket, engedélyezett műveleteket, erős hitelesítést minden integrációnál, és naplózd végig az összes műveletet.

Azonnal keresd meg a nyitott MI-átjárókat, futtass Shodan-vizsgálatokat a hálózatodban, hogy lásd, hol fut OpenClaw vagy hasonló. Térképezd fel, hol találhatók Willison „halálos hármasa” elemei: a privát adatokhoz való hozzáférés, a hiteltelen tartalomforrás és a külső kommunikáció. Ezeket a rendszereket mind potenciálisan veszélyeztetettnek kell tekinteni. Szigeteld le a hozzáférést: az ügynöködnek nincs szüksége minden adatbázis, e-mail vagy chatplatform teljes körű elérésére egyszerre.

Ellenőrizd a telepített skilleket, keress bennük kártékony kódot; a Cisco eszköze ingyen elérhető. Frissítsd az incidensreakciós forgatókönyveket is, mert a prompt injection egyáltalán nem hasonlít a klasszikus támadásokra – nincs malware-minta, nincs feltűnő hálózati aktivitás, nincs jogtalan hozzáférés. A támadás a modell gondolatmenetében zajlik le.

Legfontosabb: előbb alakíts ki szabályokat, utána hozz döntést a tiltásokról. A teljes MI-tilalom csak a fejlesztőket sarkallja búvópatakszerű megoldásokra. Hozz létre inkább világos kereteket, hogy az innováció és a biztonság együtt tudjon fejlődni.

Összegzés: a valódi veszély nem maga az OpenClaw

Megállapítható, hogy nem maga az OpenClaw a fenyegetés, hanem azok a biztonsági rések, amelyeket a már létező vagy fejlesztés alatt álló ügynökalapú MI-rendszerek nap mint nap felfednek. A kísérletezés már megkezdődött, a támadási modellek nyilvánosak, a vállalatoknak pedig kevesebb mint egy hónapjuk van, hogy hatékony védelmi keretrendszert építsenek ki – különben a következő adatvédelmi botrány már őket érinti majd. Most érdemes ellenőrizni és megerősíteni a védekezést, hogy a produktivitás előnyeit valóban biztonságban lehessen élvezni.

2025, adminboss, venturebeat.com alapján

  • Te mit gondolsz, jó ötlet ilyen nagy önállóságot adni az MI-ügynököknek?
  • Te mit tennél, ha a cégednél egy MI-ügynök véletlenül érzékeny adatokat osztana meg?


Legfrissebb posztok

MA 11:35

Az aszály nyomán ránk szabadulhatnak a szuperbaktériumok

🦠 A Föld gyorsuló felmelegedése és az egyre gyakoribb szárazság már most kimutathatóan kedvez az antibiotikumoknak ellenálló baktériumok terjedésének...

MA 11:23

Baltimore perre megy Elon Musk cégével az AI-meztelenképek miatt

Na most kapaszkodj, mert Baltimore városa most tényleg megtolta: beperelte Elon Musk AI cégét, az xAI-t, mert a Grok nevű chatbotja durván átlépett egy határt a deepfake meztelen képekkel...

MA 11:12

Az európai bankok is a Bitpanda blokkláncához csatlakoznak

💸 Az osztrák Bitpanda új blokkláncot indít, amely lehetővé teszi, hogy bankok és fintechcégek digitális, tokenizált eszközöket bocsássanak ki és számoljanak el a szigorú uniós szabályozások, például a MiCA és a MiFID II előírásai szerint...

MA 11:01

A Huawei csúcsmobilja szó szerint a rajongóknak készült – ventilátorral!

A HUAWEI Mate 80 Pro Max Wind Edition váratlan fordulattal érkezett: a korábbi passzív hűtés helyett beépített turbóventilátort kapott...

MA 10:57

Hamarosan személyre szabható hangposta érkezik a Google Pixel készülékekre

A Google Take a Message funkciója egyre nagyobb hangsúlyt kap a Pixel készülékeken, alternatívát kínálva a hagyományos hangposták helyett...

MA 10:50

A külföldi routereket végleg száműzik az amerikai piacról

Az Egyesült Államok rádiófrekvenciás szabályozó hatósága, az FCC mostantól megtiltja az összes olyan új otthoni router forgalmazását, amelyet külföldön gyártanak...

MA 10:31

Az elfelejtett gyilkos visszatér: terjed a TBC Amerikában

Jó példa erre, ami a San Franciscó-i Archbishop Riordan High Schoolban történt tavaly ősszel...

MA 10:22

Az Android Automotive túlmutat a műszerfalon: jön a Google-szörnyagy az autókba

Oké, eddig csak a szórakoztató rendszeredet irányíthatta a Google az autódban, de most emelik a tétet...

MA 10:17

Az iOS 26.4 nagy dobásai: minden, ami megváltozott az iPhone-okon

Az Apple kiadta az iOS 26.4-et, amely számos hasznos és szórakoztató újdonsággal érkezik, még ha nem is hozza el a várt forradalmat...

MA 10:01

Az élő és elhunyt zenészeket védi a Spotify újítása

Blaze Foley neve alatt jelent meg egy vadonatúj, Together című dal a Spotify-on, holott az amerikai countryénekes már több mint húsz éve nincs köztünk...

MA 09:57

A BlackBerry feltámad: hódít a billentyűzetes Titan 2 Elite

A modern okostelefonok világában az üveg előlapos, érintőképernyős készülékek uralkodnak, de még mindig sokan nosztalgiáznak a fizikai billentyűzetek után...

MA 09:50

A NASA nem engedi: amerikai bázis készül a Holdon

A NASA új, 11 100 milliárd forintos (kb. 30 milliárd dolláros) programot jelentett be, amelynek célja, hogy 2036-ig állandó, amerikai holdbázist hozzon létre a Hold déli pólusán...

MA 09:37

A HP új laptopjaiba költözik az MI: forradalom vagy rémálom?

A HP most bemutatott üzleti laptopjai egészen új szintre viszik a munkavégzést – vagy épp adnak okot némi aggodalomra...

MA 09:29

A mesterséges intelligencia LEGO-robotokkal pörgeti fel az evolúciót

🤖 Érdemes megvizsgálni, miként fejlődnek azok a moduláris, mesterségesintelligencia-vezérelt robotok, amelyek mindenféle terepen képesek önállóan mozogni, sőt, súlyos sérülések után is folytatni tudják útjukat...

MA 09:22

Az USA holdbázisra vált: leállították a Gateway űrállomás építését

Erre utal többek között az is, hogy az amerikai űrkutatási hivatal, a NASA leállította a Gateway holdkörüli űrállomás fejlesztését, és ehelyett egyenesen megkezdi az első holdi bázis építését...

MA 08:57

Az Android Auto összeomlott, a Google már küldi a javítást

Mostanában valami nagyon nincs rendben az Android Autóval: egyre több felhasználó tapasztal elképesztő kapcsolatproblémákat, legyen szó akár vezetékes, akár vezeték nélküli használatról...

MA 08:50

A kormányzati bénázás miatt összeomlott a repülőtéri biztonság

A kormányzati leállás miatt közel 61 000 repülőtéri biztonsági (TSA-) alkalmazott maradt fizetés nélkül, miközben továbbra is dolgozniuk kell, hiszen alapvető fontosságú feladatot látnak el...

MA 08:44

Az egyre súlyosabb vízhiány a Colorado folyót is térdre kényszeríti

💧 Az Egyesült Államok hét tagállama a Colorado folyó vízhasználata miatt hosszú ideje képtelen megegyezésre jutni, miközben az egyre súlyosbodó aszály és a klímaváltozás tovább apasztja a már most is szűkös vízkészleteket...

MA 08:38

Az igazi túlélőharc: a Marathon mindent visz

🏁 A Bungie visszatérő alkotása, a Marathon egészen friss színt visz az extrakciós lövöldék világába...

MA 08:29

A 137 milliárdos rekordbírság: megbüntették a Metát gyerekbiztonság miatt

Egy új-mexikói esküdtszék kimondta, hogy a Meta komolyan veszélyeztette a gyerekeket, ráadásul még kamuzott is arról, mennyire biztonságosak a platformjai...

MA 08:22

Az Outlook bakija bénította le a Gmailt – mi történt?

Érdekes fejlemény, hogy a Microsoft klasszikus Outlookjában február végétől sokaknak teljesen leállt a Gmail- és Yahoo-postafiókok szinkronizálása, a háttérben pedig nem elhanyagolható technikai probléma állt...

MA 08:15

Az új Gyűrűk Ura: Colbert és Jackson közös nagy dobása

Hamarosan új A Gyűrűk Ura-film érkezik, amely Stephen Colbert és Peter Jackson közreműködésével kapott lendületet...

MA 08:01

Az ADA előtt újra nagy ugrás? Két fordulópont jelző villog egyszerre

📈 Az elmúlt évben Cardanót vásárlók most átlagosan 43%-os veszteségben ülnek, ami a kriptovaluta elemzői szerint az „opportunity zone” mélyén helyezkedik el...

MA 07:22

Az Apple végre feltámasztja Sirit? Jön a nagy AI-robbanás

Oké, Sirit ismerjük: évek óta ugyanaz a langyos segéd, aki többet nem tud, mint viccet mesélni vagy zenét kapcsolni...

MA 07:15

Az új Vizio tévékhez már kötelező a Walmart-fiók

📺 Felmerül a kérdés, mennyire okos döntés új Vizio tévét venni, ha valaki el akarja kerülni a nagyszabású adatgyűjtési és reklámgépezetbe való belépést...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Super Investor (iPhone/iPad)Az SEC jelentések részletesen bemutatják egy vállalat pénzügyi és működési állapotát, így biztosítva az átláthatóságot és az elszámoltathatóságot...

MA 07:08

A Windchill súlyos sebezhetősége kaput nyithat az ipari kémkedésnek

🔐 A Windchill és a FlexPLM rendszerekben most feltárt sérülékenység teljes iparágakat fenyeget...

MA 07:01

Véget ér a légkondi korszaka az adatközpontokban?

A mesterséges intelligencia robbanásszerű fejlődése újabb kihívás elé állítja az adatközpontokat: a hagyományos váltakozó áramú (AC) energiaellátás helyét egyre inkább az egyenáramú (DC) rendszerek veszik át...

MA 06:57

Az első nukleáris meghajtású Mars-küldetés: 2028-ban rajtolhat a rakéta

Az amerikai űrügynökség ambiciózus célt tűzött ki: 2028 végéig elindít egy űreszközt a Mars felé, amely először alkalmaz nukleáris meghajtást bolygóközi küldetésben...