MA 07:02

Az ügynökök engedélyezése szétesett, a hitelesítés-továbbadás rátesz egy lapáttal

Az ügynökök engedélyezése szétesett, a hitelesítés-továbbadás rátesz egy lapáttal
Fontos kérdés, hogy mennyire kezelhető az ügynökalapú rendszerek jogosultságkezelése, amikor a vállalatok egyre több digitális segédet alkalmaznak. Az új digitális ügynökök gyorsan terjednek a pénzügyi, IT- és ügyfélkiszolgálási területeken, de miközben azonosításuk és hitelesítésük jellemzően rendben történik, a hozzáférési jogosultságok kezelése súlyos réseket hagy maga után.

Jogosultságok: a láthatatlan ellenség

Külön figyelmet érdemel, hogy míg a vállalatok könnyedén felismerik az ügynökök kilétét, sokszor nem tudják ténylegesen felügyelni, hogy mely funkciókhoz férhetnek hozzá. Az esetek tipikus menete, hogy az ügynök személyazonossága igazolt, majd hozzáfér olyan információkhoz, vagy műveleteket hajt végre, amelyekhez hivatalosan nem lenne joga. A fő probléma nem az azonosításban, hanem a jogosultságadásban rejlik.

A digitális ügynökök terjedése látványos: néhány vállalat akár 500 segédet is alkalmaz egyetlen dolgozóra vetítve. Mégis, egy közelmúltbeli vizsgálat szerint ugyan 83% tervezi az ügynöki képességek bevezetését, mindössze 29% érzi magát felkészültnek a biztonságos kezelésükre. Ezek a biztonsági kihívások minden iparágban jelen vannak, beleértve az olyan nagyvállalatokat is, mint a Cisco.

Az ügynökjogosultság négy fő buktatója

A jogosultsági rések legfőbb forrása a túlzott hozzáférések kiosztása. Például egy pénzügyi ügynöknek nem feltétlenül kellene hozzáférnie minden pénzügyi adatot tartalmazó fájlhoz, csak a rá vonatkozó, meghatározott jelentésekhez, ráadásul időben korlátozottan. Ennek ellenére a legtöbb ügynök rendszerszintű hozzáférést kap, mindenféle korlátozás nélkül.

A szakértők rámutatnak, hogy ez a jogosultságmánia már az első naptól kezdődik: az új ügynökök a dolgozók jogosultsági profiljainak lemásolásával kapnak hozzáférést, ami minden adat- és funkcióelérési rést megnyit előttük. Így az ügynökök alapból maximális jogokkal futnak, külön engedélykérés vagy privilégiumemelés nélkül – hiszen eleve minden jog birtokában vannak.

Tovább nehezíti a helyzetet, hogy ezeknek az ügynököknek a viselkedése a naplózási rendszerben alig különböztethető meg az emberi tevékenységtől. A legtöbb vállalat biztonsági naplója nem képes elkülöníteni az ügynökök által és az emberek által kezdeményezett műveleteket, külön elemzés és folyamatfa-vizsgálat nélkül.

Szabványok támadásban – de megoldás még nincs

A problémák nem csak a gyártók szerint léteznek, hanem szabványosító szervezetek is hasonló megállapításokra jutottak. Az amerikai NIST idén februárban kiadott egy tanulmányt, amely sürgeti a szoftveres és MI-ügynök-azonosítás kísérleti projektjeit, kifejezetten a meglévő azonosítási szabványok alkalmazására fókuszálva.

Az OWASP és a Cloud Security Alliance is kiemeli a túlzott jogosultságok és a nem biztonságos delegálás jelentette kockázatot. Elindították a “Securing the Agentic Control Plane” kezdeményezést, amelyet a decentralizált azonosítókra és a zéró bizalom elvére építenek fel. Amikor három független szervezet ugyanarra a biztonsági réstípusra figyelmeztet, ott rendszerszintű problémáról van szó, nem egy-egy gyártó hibájáról.


Felgyorsult elöregedés: a kritikus infrastruktúra válsága

A vállalati infrastruktúra közel fele már most elavult, semmilyen frissítést vagy hibajavítást nem kap. A Cisco megbízásából készült felmérés szerint az Egyesült Államokban, az Egyesült Királyságban, Franciaországban, Németországban és Japánban a kritikus hálózati eszközök majdnem 50%-a életciklusának végéhez ért, a beszállítók pedig már nem adnak ki hozzájuk biztonsági frissítést. Az ilyen rendszereken futó ügynökök automatikusan öröklik ezeket a sebezhetőségeket.

A Cisco válasza az, hogy az elavult funkciókat alapból kikapcsolja, és három verzióváltáson keresztül fokozatosan megszünteti a régi szabványokat. Azonban a biztonság mint állandó érték sosem érkezik el, hanem folyamatos fejlesztést kíván.

Gyakorlati lépések: mihez kezdhetünk hétfőn?

Az azonnal javítandó négy fő rés a következő:
– Az infrastruktúra elavulása: minden hálózati eszközt ellenőrizni kell a beszállítói EoL (end of life) dátumok szerint, és a csere ne puszta IT-fejlesztés legyen, hanem biztonsági befektetés.
– MCP-szerverek – a Model Context Protocol gyorsan terjed, de kevés rálátás van arra, hol futnak ezek a szerverek. Elsőként teljes MCP-leltárt kell készíteni, mert ami láthatatlan, azt védeni sem lehet.
– Az ügynökök jogosultsága: azonnal abba kell hagyni az emberi profilok másolását, minden jogosultságot időben, adat- és feladatspecifikusan kell kiosztani.
– Ügynöktevékenység nyomon követése: a naplózást úgy kell frissíteni, hogy az ügynökök akciói egyértelműen elkülönüljenek az emberi aktivitástól.

A helyzet sürgős: ezek a biztonsági rések már aktívan kihasználhatók. Az irányítóeszközök léteznek, de egyik gyártó sem kínál teljes körű megoldást. Ma még minden nagy szervezetnek saját maga kell összeraknia a védelmi pajzsot – és folyamatosan számolni kell a változásokkal.

2026, adminboss, venturebeat.com alapján

  • Te hagynál egy digitális ügynöknek bármilyen adatot szabadon elérni?
  • Te hogyan biztosítanád, hogy csak a szükséges jogosultságokat kapják meg az ügynökök?


Legfrissebb posztok

MA 08:01

A kriptotörvény nyomán 82 ezernél a bitcoin, húz a Coinbase

💰 A kriptopiac látványos emelkedést produkált, amikor az amerikai Szenátus Bankbizottsága előrelépést ért el a régóta várt digitális eszközpiac-szabályozásban...

MA 07:55

Az óriási adatközpont titokban 29 millió gallon vizet nyelt el

Érdekes, hogy egy amerikai adatközpont 15 hónap alatt több mint 110 millió liter vizet használt fel, miközben a környéken élők csak a csökkenő víznyomásból sejtették, hogy valami nincs rendben...

MA 07:37

A tabletta megakadályozhatja a Covid kialakulását víruskitettség után – vizsgálat szerint

Egy forradalmi, japán fejlesztésű gyógyszer, az ensitrelvir képes megelőzni a COVID-19 kialakulását azoknál, akik már ki voltak téve a SARS-CoV-2-fertőzésnek...

MA 07:10

A Doom eredeti zenéje bekerült az USA Nemzeti Hangfelvételi Nyilvántartásába

A legendás Doom videojáték 1993-ban érkezett meg, és szó szerint fémes energiát robbantott az MS-DOS világába...

MA 06:55

Az AI-chipgyártó Cerebras részvénye első nap csaknem duplázott, 100 milliárdos értékre

Érdemes megvizsgálni, miként vált a szilícium-völgyi Cerebras az egyik legértékesebb félvezető-vállalattá a világon mindössze egyetlen tőzsdei nyitónapon, amikor részvényárfolyama megduplázódott, és elképesztő, közel 100 milliárd dolláros (azaz mintegy 36 ezer milliárd forintos) vállalati értékelést ért el...

MA 06:46

A vastagbélrák egyre több fiatalt érint – az ok rejtély

😕 Érdekes jelenség, hogy miközben az idősebbeknél csökken a vastagbélrák előfordulása, a fiatalabb felnőttek körében feltűnően emelkedik az új megbetegedések száma – olyannyira, hogy már a harmincas éveikben járók között is egyre gyakrabban kapnak diagnózist...

MA 06:37

Jön a csak PvE mód a Marathonba, körvonalazódik a 3–5. szezon

🏃 A Bungie komoly újításokat tervez a Marathonban, és a következő szezonok több izgalmas fejlesztést is tartogatnak...

MA 06:28

Az a pár pixel: földi távcső fotózta az Artemis II-t a Holdnál

A nyugat-virginiai Green Bank rádiótávcső egy több mint 320 000 kilométerre haladó űrkapszulát örökített meg: bár a felvételen csupán néhány apró, részben elmosódott pixel látható, mégis négy ember tartózkodott ebben a pontokból álló foltban...

MA 06:19

A ChatGPT történelmi mélyponton: terjed a QuitGPT, hódítanak a riválisok

😰 Egyre élesebb a verseny az MI-csevegőprogramok piacán. Míg egy évvel ezelőtt az OpenAI által fejlesztett ChatGPT még uralta a területet, napjainkra jelentősen csökkent az előnye...

MA 06:05

Történelmi események a mai napon (Május 15.)

Ma több korszakos fordulópont és izgalmas epizód sorakozik: a vesztfáliai béke lezárja az európai vallásháborúkat 🙂, az amerikai Legfelsőbb Bíróság feldarabolja a Standard Oilt, és felszáll az első brit sugárhajtású repülő...

csütörtök 21:12

A pénzügy új vágányain: száguldó stabilcoinok

💰 A stabilcoinok váratlan pályafutása mindenkit meglepett, hiszen a kriptovilág pereméről mára a globális pénzforgalom és a céges pénzügyi folyamatok alapköveivé váltak...

csütörtök 21:01

A paleontológiát felforgatja: szerves molekulák 66 millió éves dinoszauruszcsontokban

Megdöbbentő új felfedezés borzolja a tudományos kedélyeket: a kutatók egy kivételesen ép Edmontosaurus-csontban eredeti szerves molekulák nyomaira bukkantak, amelyek akár 66 millió éve fennmaradhattak...

csütörtök 20:56

Az egyik legalulértékeltebb 2025-ös soulslike, a Tűzpengék, óriási frissítéssel érkezett Steamre

Kevés figyelmet kapott, mégis most berobbant a Tűzpengék (Blades of Fire) a Steamen, ráadásul egy hatalmas frissítéssel és komoly leárazással...

csütörtök 20:44

A 80 ezer dolláros bitcoin csak átmeneti likviditási szorítás?

Az elmúlt időszakban a bitcoin jegyzése átlépte a 82 ezer dolláros (kb...

csütörtök 20:34

A láthatatlan magmahullám ezernyi földrengést indított egy atlanti sziget alatt

🌈 2022 márciusában Portugália egyik szigetén, São Jorge-on váratlanul több ezer földrengés söpört végig...

csütörtök 20:23

A colchesteri előkelő római nő rejtélyes temetése

🏛 Colchester városában lenyűgöző leletre bukkantak: egy gazdagon díszített ókori sírban egy fiatal római nőt temettek el, különleges tárgyakkal és egzotikus anyagokkal körülvéve...

csütörtök 20:12

Mostantól a vállalatok éles adataikból képezhetnek saját MI-modelleket, ML-csapat nélkül

🤖 Fontos kérdés, miként lehet a már folyamatban lévő céges munkafolyamatokat arra használni, hogy saját MI-modellt tanítsunk, külön gépi tanulási csapat nélkül...

csütörtök 20:01

Az AMD tarol az x86 piacon, de asztali fronton gyengül

📈 Ami kezdetben ártalmatlannak tűnt, mára komoly sikerré vált: az AMD már a teljes x86 processzorpiac bevételeinek 38,1%-át birtokolja, ami jelentős előrelépés az előző negyedévhez képest...

csütörtök 19:56

A mélység titkai: óriás tintahalra bukkantak Ausztrália partjainál

🐙 A nyugat-ausztrál Nyinggulu (Ningaloo) partjainál, az óceán mélyén rejtőző, elképesztően sokszínű élővilágra bukkantak a tudósok...

csütörtök 19:45

A napi multivitamin lassíthatja az öregedést, állítják a kutatók.

Sokakat foglalkoztat a kérdés, hogyan lehet nemcsak tovább, hanem egészségesebben élni...

csütörtök 19:34

A Copilot belenéz a megnyitott lapjaidba az Edge-ben – ha engeded

A legújabb Edge-frissítés minden eddiginél komolyabb változást hozott. A Microsoft leállította a Copilot módot, ehelyett külön MI-alapú funkciókat vezetett be, amelyek közvetlenül a böngészőbe épülnek...

csütörtök 19:23

A YouTube tévés appja: mostantól vásárlás Google Pay-jel, két kattintással

Egy lényeges szempont, hogy a YouTube teljesen új szemszögből közelít a tévézéshez: már nemcsak videónézésre használhatod az alkalmazást, hanem akár azonnali vásárlásra is, mindezt a saját tévéd képernyőjén...

csütörtök 19:12

Az első közös merülés: így működik a Subnautica 2 kooperatív módja

A Subnautica 2 végre lehetőséget ad arra, hogy ne egyedül, hanem akár négyen fedezzük fel az idegen vizek világát...

csütörtök 18:56

Az új Xiaomi csíptetős, nyitott fülesei végre nem szivárognak?

🔈 A Xiaomi néhány látványos grafikával és a Vadonatúj forma (Brand new form) szlogennel jelentette be, hogy hamarosan piacra dobja első csíptetős, nyitott fülhallgatóját...

csütörtök 18:44

A tudósok száz év után feltárták a kozmikus sugarak rejtett törvényét

Több mint száz éve tartó kutatások után váratlan fordulatot hozott a DAMPE (Dark Matter Particle Explorer) űrtávcső, amelynek legújabb megfigyelései végre áttörést jelenthetnek a kozmikus sugárzás eredetéről szóló rejtély megoldásában...

csütörtök 18:34

A Control eleve RPG-nek készült: így született a franchise

A Control című játék világa már első pillantásra lenyűgöző: monumentális, letisztultan szürreális környezet, amely első blikkre egy metroidvania-játék benyomását kelti...

csütörtök 18:23

A Kraken lecseréli a LayerZerót Chainlinkre a láncközi hidaknál

🚀 Érdemes megérteni, miért mozdult meg hirtelen a blokkláncvilág: a Kraken, az egyik vezető kriptopénz-tőzsde több milliárd dollárnyi kriptoeszközt mozgat át a LayerZero rendszeréről a Chainlink CCIP-re...

csütörtök 16:13

A Forza Horizon 6: CPU-zabáló száguldás, vérszegény sugárkövetés, de simán fut

A várva várt Forza Horizon 6 végre megérkezett, hogy a japán főváros utcáin szabadítsuk el az autós káoszt...

csütörtök 15:56

Az IKEA alakváltó bútorai: órákig vadásztam a rejtett funkciókra

Egy lényeges szempont, hogy az okos bútor megkönnyíti az életet a kis lakásokban...