2026. 01. 31., 08:27

Az OpenClaw átírja a vállalati MI-biztonság szabályait

Az OpenClaw átírja a vállalati MI-biztonság szabályait
Érdemes megérteni, hogy a nyílt forráskódú MI-ügynökök, mint az OpenClaw, alapjaiban forgatják fel a vállalatok hagyományos biztonsági modelljeit. Már 180 000 fejlesztő használja világszerte; olyan sebezhetőségeket hoz felszínre, amelyeket a legtöbb biztonsági rendszer nem képes felismerni vagy kezelni. A felelőtlen fejlesztés, a közösségi alapú ügynökök és a hanyag telepítés most valós veszélyhelyzetet teremtenek a cégek számára.

Az MI-ügynökök áttörése és a vakfoltok

Az OpenClaw példája világosan mutatja, hogy az ügynökalapú MI nem illik bele a hagyományos védelmi keretrendszerekbe. Ezek az ügynökök engedélyezett jogosultságokkal működnek, magukba olvasztanak minden kontextust, amit akár támadók is módosíthatnak, majd teljesen önállóan hajtanak végre műveleteket. Mindezt a vállalati tűzfal vagy az EDR (endpoint detection and response) megoldások teljes sötétségben szemlélik – egyszerűen nem látnak semmit abból, ami számít.

Tipikus eset, amikor egy látszólag ártalmatlan utasítás – például az „Előző utasítások figyelmen kívül hagyása” – ugyanahhoz a katasztrofális eredményhez vezethet, mint egy hagyományos szoftveres támadás, miközben semmilyen ismert kártékony kódra nem hasonlít. A veszély nem az engedély nélküli hozzáférésben rejlik, hanem a szemantikus manipulációban: az MI olyan utasításokat kap, amelyek szinte láthatatlanul kényszerítik hibára.

A kockázat túlnő a lelkes amatőrökön

Már nemcsak a hobbifejlesztők játékszerévé vált az OpenClaw és a hasonló ügynökplatformok. Az IBM Research szerint ezek a közösségi alapú eszközök képesek olyan erős rendszereket létrehozni, amelyek a géphez teljes hozzáféréssel rendelkeznek, vállalati léptékű autonómiát mutatnak – ráadásul minden eddiginél gyorsabban terjednek. Épp ezért a fejlesztők és biztonsági szakemberek figyelme most arra irányul, hogy pontosan hol keletkeznek a legnagyobb integrációs és biztonsági kockázatok. A kérdés többé nem elméleti.

Kísérlet a sötétben: a nyitott átjárók esete

Egy biztonsági szakértő, Jamieson O’Reilly, az internetet átvizsgálva több száz OpenClaw- és hasonló platformot talált, amelyek közül néhány mindenféle jelszó vagy hitelesítés nélkül volt nyitva. Ezeken keresztül azonnal hozzáférhetővé váltak API-kulcsok, Telegram-botok tokenjei, Slack-hozzáférési adatok és privát beszélgetési előzmények. Akadt olyan példány, amely percek alatt hónapnyi privát chatet adott ki ismeretleneknek. Mivel az OpenClaw alapból megbízik a localhostban, a legtöbb telepítésnél a fordított proxyk (például nginx vagy Caddy) miatt minden kívülről érkező kapcsolat megbízhatónak tűnik – a támadók tehát akadály nélkül léphetnek be. Bár a konkrét támadási lehetőséget időközben befoltozták, maga a rendszer architektúrája továbbra is sebezhető.


A vállalati rémálom: a Cisco véleménye

A Cisco MI-fenyegetési csapata szerint az OpenClaw technológiájában ott a forradalom lehetősége, de a biztonság szempontjából maga a rémálom. Saját fejlesztésű eszközükkel elemezték az OpenClaw ügynöki képességeit, ahol egy „What Would Elon Do?” nevű skillt teszteltek, és mind a funkció, mind a biztonság csúfos kudarcot vallottak. A skill olyan utasítást adott a botnak, amely révén a bot érzékeny adatokat küldött ismeretlen szerverre, a felhasználó tudta nélkül. Emellett a prompt injection (utasításmanipuláció) lehetővé tette a védelmi szabályok teljes megkerülését is. Vagyis az MI nem tudja megkülönböztetni a biztonságos forrásból származó utasításokat a rosszindulatúaktól, ami folyamatos adatvesztéshez vezethet anélkül, hogy a hálózatvédelem, a proxyk vagy a monitorozás bármit észrevenne.

Az átláthatóság végképp megszűnt

Miközben a cégek biztonsági csapatai csak a helyi forgalmat, a HTTP 200-as válaszokat és a normalizált folyamatokat látják, az ügynökalapú MI-k már saját közösségi hálózatokat építenek – minden humán kontroll vagy felügyelet nélkül. Az új „Moltbook” platform például kifejezetten MI-ügynökök közötti közösségi tér, ahol ember csak nézőként vehet részt. A kommunikáció nem emberek között, hanem közvetlenül API-n keresztül folyik, így bármit megoszthatnak a munkáról, hibákról vagy a felhasználói szokásokról, akár érzékeny adatokat is. A platformra való csatlakozás során külső szkript írhatja felül a beállításaidat, és bármilyen fertőzött prompt rögtön végigfut a kapcsolódó MI-képességeken.

Ez a fajta autonómia minden hasznossal együtt óriási támadási felületet is jelent: az MI-ügynökök képesek akár egy éjszaka alatt önállóan közösségeket szervezni vagy potenciálisan érzékeny adatokat továbbítani, a céges IT tudta nélkül.

Mi a teendő hétfő reggel?

A vállalati tűzfalak és EDR-rendszerek nem képesek felismerni az ügynöki MI-forgalmat. Az első lépés: kezeld az ügynököket úgy, mintha a termelési infrastruktúra részei lennének, nem pedig egyszerű hatékonyságnövelő eszközök. Használj minimális jogosultságokat, korlátozott tokeneket, engedélyezett műveleteket, erős hitelesítést minden integrációnál, és naplózd végig az összes műveletet.

Azonnal keresd meg a nyitott MI-átjárókat, futtass Shodan-vizsgálatokat a hálózatodban, hogy lásd, hol fut OpenClaw vagy hasonló. Térképezd fel, hol találhatók Willison „halálos hármasa” elemei: a privát adatokhoz való hozzáférés, a hiteltelen tartalomforrás és a külső kommunikáció. Ezeket a rendszereket mind potenciálisan veszélyeztetettnek kell tekinteni. Szigeteld le a hozzáférést: az ügynöködnek nincs szüksége minden adatbázis, e-mail vagy chatplatform teljes körű elérésére egyszerre.

Ellenőrizd a telepített skilleket, keress bennük kártékony kódot; a Cisco eszköze ingyen elérhető. Frissítsd az incidensreakciós forgatókönyveket is, mert a prompt injection egyáltalán nem hasonlít a klasszikus támadásokra – nincs malware-minta, nincs feltűnő hálózati aktivitás, nincs jogtalan hozzáférés. A támadás a modell gondolatmenetében zajlik le.

Legfontosabb: előbb alakíts ki szabályokat, utána hozz döntést a tiltásokról. A teljes MI-tilalom csak a fejlesztőket sarkallja búvópatakszerű megoldásokra. Hozz létre inkább világos kereteket, hogy az innováció és a biztonság együtt tudjon fejlődni.

Összegzés: a valódi veszély nem maga az OpenClaw

Megállapítható, hogy nem maga az OpenClaw a fenyegetés, hanem azok a biztonsági rések, amelyeket a már létező vagy fejlesztés alatt álló ügynökalapú MI-rendszerek nap mint nap felfednek. A kísérletezés már megkezdődött, a támadási modellek nyilvánosak, a vállalatoknak pedig kevesebb mint egy hónapjuk van, hogy hatékony védelmi keretrendszert építsenek ki – különben a következő adatvédelmi botrány már őket érinti majd. Most érdemes ellenőrizni és megerősíteni a védekezést, hogy a produktivitás előnyeit valóban biztonságban lehessen élvezni.

2025, adminboss, venturebeat.com alapján

  • Te mit gondolsz, jó ötlet ilyen nagy önállóságot adni az MI-ügynököknek?
  • Te mit tennél, ha a cégednél egy MI-ügynök véletlenül érzékeny adatokat osztana meg?


Legfrissebb posztok

MA 09:50

Az év DeFi-botránya: köddé vált 110 milliárd forint a Kelp DAO-ból

💸 Szinte példa nélküli méretű hack rázta meg a decentralizált pénzügyek világát: a Kelp DAO réteghídként működő LayerZero-protokollján keresztül egyetlen támadó 116 500 rsETH tokent – nagyjából 110 milliárd forintnyi (292 millió USD, kb...

MA 09:29

A London Marathon-rajthelyekkel csapják be a futókat

Különösen említést érdemel, hogy a 2026-os London Marathon közelgő rajtja igazi izgalmat vált ki a futók körében, ami miatt a csalók egyre nagyobb számban próbálnak meg pénzt kicsalni olyan jelentkezőkből, akik kimaradtak a sorsolásból...

MA 09:22

Az orvostudomány Oscarja a látást visszaadó génterápia úttörőié

Jean Bennett molekuláris biológus és Albert Maguire szemész szakorvos, akik egy boncolás során ismerkedtek meg, közös munkájuk eredményeként fejlesztették ki az első szemészeti génterápiát, amely képes helyreállítani a veleszületett vakságot...

MA 09:15

Az űripar lázban ég: megéri most beszállni a SpaceX-be?

Elon Musk űripari vállalkozása, a SpaceX tőzsdére lépésének híre felkavarta a befektetők világát...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia című túlélőjáték George Orwell 1984 című regényének borús világából merít ihletet...

MA 09:09

Az első beszédközpont születése: Broca és Tan sorsdöntő találkozása

1861 tavaszán egy párizsi kórházban különös boncolás indította útjára a modern idegtudomány egyik meghatározó felfedezését...

MA 09:01

Az alumíniumgyárból kriptobánya lett: az Alcoa áramot bitcoinra cserél

Az Észak–New York-i Massena East egykor hatalmas alumíniumkohó volt, most azonban új életre kelhet – igaz, már nem ércet, hanem biteket olvasztanak majd benne...

MA 08:56

Az autód sötét titkai: a régi fedélzeti kütyük nem felejtenek

Romain Marchand fejlesztőmérnök egy lengyel bontóból szerzett be egy használt telematikai vezérlőegységet, vagyis TCU-t, majd darabokra szedte...

MA 08:36

A Microsoftnál teljes a tanácstalanság az Xbox Game Pass jövőjéről

Tavaly októberben jelentős áremelés történt az Xbox Game Passnél, amikor a havi díjat 29,99 dollárról (kb...

MA 08:30

Az NSF rekordszámú PhD-ösztöndíjat ítélt oda

Tipikus eset, amikor mindenki lemond valamiről, majd a legváratlanabb pillanatban pozitív fordulat jön: az amerikai National Science Foundation (NSF) idén 2 599 fiatal kutatót támogatott, ami minden eddigi rekordot megdönt...

MA 08:01

A végső lépés: lekapcsolják a Voyager–1 utolsó műszerét

A NASA mérnökei kritikus döntést hoztak: április 17-én lekapcsolták a Voyager 1 egyik utolsó tudományos műszerét, az alacsony energiájú töltött részecskék detektorát (Low-Energy Charged Particles, LECP)...

MA 07:59

Az Amazon leszámol a rejtett alkalmazásokkal – vége a trükközésnek?

Az Amazon frissítette kínálatát a vadonatúj Fire TV Stick HD-vel, amely már a cég Vega OS nevű, saját fejlesztésű, Linux-alapú operációs rendszerével érkezik...

MA 07:43

A jövő optikája: egyetlen chip egész gépparkot vált ki

Optikai tervezésben régóta alapelv volt a „tökéletes rend”, azonban ausztrál kutatók most bebizonyították, hogy a zavar is lehet előnyös...

MA 07:37

Az új csodaszerek nyomában: a peptidek ígérete és buktatói

🧠 A peptidek világa az elmúlt években robbanásszerűen terjedt el a wellness- és fitneszmozgalmakban...

MA 07:29

Az élesebb ész titka: az extra szűz olívaolaj

🧪 Az egészséges bélflóra lehet a kulcsa az agy védelmének, és ebben meglepően fontos szerepet játszik az extra szűz olívaolaj...

MA 07:22

Az új Philips gamer monitor meghódítja Európát

🎮 A Philips bemutatta legújabb, letisztult, fehér dizájnú, 27 colos, dupla üzemmódú gaming monitorát, amely hamarosan Nyugat-Európában is elérhető lesz...

MA 07:08

Az Intel új processzorai felforgatják a játékszabályokat

Az Intel mostantól hazai gyártású Core Series 3-as processzorokat kínál, amelyeket Hillsboro és Chandler gyáraiban, 2 nanométeres technológiával készít...

MA 07:02

Az üstökös halála, a Potomac utolsó órái

Rendkívüli események sora rázta meg a tudományos világot az elmúlt héten: egy üstökös látványos pusztulását örökítették meg a Nap közelében, miközben az amerikai Potomac folyó került az ország legveszélyeztetettebb vízfolyásainak élére, főként az adatközpontok rohamos terjeszkedése miatt...

MA 06:50

Az új Neo Geo: HDMI-s nosztalgia régi kazettákkal, nem olcsó

Sokaknak gyerekként csak álom volt egy Neo Geo konzol a ’90-es években, de most végre eljött a visszavágás ideje: a legendás SNK-csoda modern verziója, az új Neo Geo AES+ hamarosan itt van!..

MA 06:43

Az ülőmunka nem halálos ítélet, ha mozogsz eleget

💪 Évről évre emberek milliói töltenek hosszú órákat irodai székben vagy képernyők előtt, sokan pedig hajlamosak azt gondolni, hogy a sok ülés elkerülhetetlenül rontja az egészséget...

MA 06:35

Az Apple okosórák ismét szabadon kaphatók: elmaradt a második tiltás

Amerikában most végre pont került az Apple és a Masimo nevű orvostechnológiai cég évek óta húzódó szabadalmi csatározására...

MA 06:09

A jegesmedvék utolsó esélye az Északi-sarkon?

🦋 Jellemző példa erre, hogy miközben évtizedek óta a klímaváltozás jelképének számítanak a jégtáblák szélébe kapaszkodó jegesmedvék, néhány populáció váratlanul jól alkalmazkodtak a változó környezethez...

MA 06:05

Történelmi események a mai napon (Április 19.)

Viharos nap a történelemben: kezdetét veszi az amerikai függetlenségi háború, elismerik az Egyesült Államokat, megszületik Belgium semlegessége, és pápát választanak...

MA 06:01

A Threads webes verziója végre él: megérkezett a privát üzenetküldés

📬 Térjünk a lényegre: nem vagyok egyedül abban, hogy eddig azt hittem, a Threads webes változatában már rég lehet privátban csevegni...

szombat 21:56

A jövő nyakörve: így változtatja meg a kedvencek gondozását

Az új, Ausztriában és Seattle-ben fejlesztett okos nyakörveknek köszönhetően sosem volt ilyen egyszerű odafigyelni kutyánk vagy macskánk egészségére – akkor is, ha nem tudnak szólni, mi bántja őket...

szombat 21:46

A nagy középkategóriás párbaj: iPhone 17e vs OnePlus 15R

Az iPhone 17e igazi közönségkedvenc lett, ami nem is csoda: végre egy olyan középkategóriás Apple-mobil, ami miatt nem érzi magát senki másodosztályúnak...

szombat 21:12

Az egyik legnépszerűbb JavaScript-könyvtár kritikus hibája veszélybe sodorja a szervereket

🚨 A Google Protocol Buffers JavaScript-implementációja, a protobuf.js komoly biztonsági rést tartalmaz, amelyen keresztül támadók távoli kódvégrehajtást érhetnek el...

szombat 21:02

Az új Pixel-varázs árnyoldala: miért csúszik a frissítési ígéret?

💬 Nem hagyható figyelmen kívül, hogy a kezdetekben az egyik legnagyobb érv a Pixel telefonok mellett az volt, hogy a készülékek hosszú távon megkapták a legújabb funkciókat...

szombat 20:56

A mosogatószivacs észrevétlenül milliárdnyi mikroműanyagot enged a vízbe

Ilyen eset például az, amikor egy hétköznapi mosogatás során a varázsszivacsként ismert melaminszivacsokat használod...