2025. 08. 27., 23:29

Van jobb út, az adatbiztonságot erősíti a generatív MI

Az MI (mesterséges intelligencia) rohamosan terjed a munkahelyeken, szinte észrevétlenül vált a mindennapok részévé. A dolgozók e technológiához fordulnak, hogy gyorsabban írjanak e-maileket, vagy hibakeresést végezzenek a kódban, növelve ezzel a hatékonyságot. Külön figyelmet érdemel, hogy mindeközben jelentős adatbiztonsági kockázatok jelennek meg: a felhasználók könnyedén osztanak meg érzékeny információkat nyilvános MI-alkalmazásokkal. Felmérések szerint a dolgozók közel fele már vitt be bizalmas céges adatokat generatív MI-eszközökbe, így folyamatosan fennáll az emberi mulasztásból eredő adatvesztés lehetősége. Nemrég komolyabb botrány is kitört: egy vezető nagy nyelvi modell új „megosztás” funkciója véletlenül ezerszámra tette közzé privát, munkahelyi chatbeszélgetések adatait, amelyeket a Google és más keresők indexeltek. Mindezek ellenére szinte sosem szándékosságról volt szó – inkább a használat félreértéséről, illetve arról, hogy a cégeknek nem volt megfelelő eszközük az adatok védelmére. A klasszikus reakció ilyenkor a tiltás, de a generatív MI ilyen szintű korlátozása óriási visszalépés lenne. Ehelyett új szemléletre van szükség: olyanra, amely nem csupán tilt vagy engedélyez, hanem képes a konkrét helyzethez és tartalomhoz igazítani a szervezeti szabályozást.

Előrelépés az MI felügyeletében: promptvédelem

A Cloudflare MI-promptvédelme már elérhető, például a Google Gemini, a ChatGPT (BeszélgetőGéP), a Claude és a Perplexity szolgáltatásokhoz. Lényege, hogy részletes irányítást ad a cégek kezébe: meghatározhatják, mely prompttípusokat engedélyeznek vagy tiltanak felhasználónként. Ez nem egyszerűen falakat emel, hanem betekintést és szabályozási lehetőséget biztosít a szervezet MI-használata felett, így védve az adatokat a legújabb kockázatokkal szemben anélkül, hogy elfojtaná az innovációt.

Az MI-promptvédelem négy fő pilléren nyugszik: promptfelismerés, témakategorizálás, szabályozás (guardrails), naplózás.

Láthatóság: promptfelismerés

A legtöbb MI-alkalmazás privát, nem dokumentált API-kat használ, így a hagyományos adatbiztonsági rendszerek számára láthatatlan marad, hogy mit adnak át a felhasználók és mit kapnak vissza. A promptvédelem ezt az akadályt oldja fel: rendszerezett módon érzékeli mind a beírt utasításokat, mind a generált válaszokat a támogatott MI-eszközökben.

Értelmezés és besorolás: témakategorizálás

Az egyszerű naplózás önmagában kevés: a valódi biztonsághoz a szándék és a konkrét tartalom megértése is szükséges. A promptvédelem minden beküldött utasítás szövegét és célját elemzi, majd tartalom (mit tartalmaz) és szándék (mit akar elérni a felhasználó) szerint magas szintű témakategóriákba rendezi.

Tartalom szerinti figyelmeztetések például lehetnek:
– Személyes adatok (pl. név, lakcím, e-mail-cím) említése
– Hitelesítő adatok, jelszavak, API-kulcsok megosztása
– Szoftverkód, céges algoritmusok, ügyféladatok vagy pénzügyi információk kiadása

A szándék szerinti kategóriák pedig:
– Személyes információk kikérése egy adott személyről
– Kártékony kód generálásának kérése
– Biztonsági szabályok kijátszásának kísérlete (jailbreak)

Külön figyelmet érdemel, hogy előre beállított profilokkal gyorsan telepíthető a rendszer, lefedve a legkritikusabb adatfajtákat.


Az irányítás új szintje: guardrails

A promtok szemantikus elemzése révén végre túlléphetünk a mindent vagy semmit típusú tiltógombokon. Lehetőség nyílik olyan szabályokat alkotni, amelyek például a HR-en kívüli dolgozóknál automatikusan megakadályozzák, hogy személyes adatra irányuló lekérdezéseket tegyenek fel egy MI-alkalmazásban, míg a HR jogszerű célból továbbra is hozzáférhet ehhez. Ezek az intelligens irányelvek biztosítják az adatvédelmet anélkül, hogy rontanák az együttműködést vagy az üzleti produktivitást.

Mindent látsz: naplózás, visszakereshetőség

Az összes MI-interakció naplózásra kerül, az adatok a vállalat által megadott titkosító kulccsal védettek, így még a szolgáltató sem férhet hozzájuk. Ezek alapján könnyen auditálható és nyomon követhető, hogy ki, mikor és mire használta az adott MI-rendszert.

A naplózás alkalmazástípus és DLP-érzékenység alapján szűrhető, s minden beszélgetéshez egyedi azonosító tartozik, így a teljes kommunikációs folyamat rekonstruálható.

Működés a gyakorlatban: technikai háttér

A Cloudflare által megvásárolt Kivera technológia az alkalmazások API-műveleteit térképezi fel. Ez lehetővé teszi, hogy ne csak egyszerű szöveget, hanem konkrét funkciókat is letiltsanak. Például: csak a „megosztás” műveletet blokkolják egy MI-alkalmazáson belül – anélkül, hogy az egész szolgáltatást leállítanák.

Az MI-promptvédelem képes több különböző, nyílt forráskódú nyelvi modellt párhuzamosan futtatni a gyors és pontos osztályozásért. A bge-m3 modellel hasonló múltbeli leírásokat is visszakeres, ezzel csökkentve a téves besorolás esélyét és gyorsítva az elemzést (a 90 százalékhoz tartozó válaszidő kb. 1 másodperc).

Mindezzel az adminisztrátorok nemcsak hatékony adatvédelmi pajzsot, hanem egy folyamatosan tanuló, fejleszthető irányítási platformot is kapnak, amely lehetővé teszi az MI-innováció biztonságos kiaknázását.

A jövő: szélesebb támogatás, könnyebb integráció

A közeljövő fejlesztései:
– Több integrált alkalmazás és beágyazott MI-eszköz
– Még rugalmasabb naplókezelés, egyéni prompttémák és feltöltött fájlok naplózása
– Komplexebb integráció MI CASB-vel, visszamenőleges vizsgálatokkal

A szervezetek most hatékonyabban átláthatják, hogy MI-alkalmazásaik valójában hogyan működnek – és a promptvédelem révén végre nem kényszerülnek a mindent tiltó stratégiára, hanem a biztonság és az innováció kéz a kézben járhat.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 21:58

A Forza Horizon 6 eddig megerősített autófelhozatala – íme!

🚗 Idén ősszel minden eddiginél nagyobb durranásnak ígérkezik a Forza Horizon 6, amelyben ezúttal Japán vadregényes vidékein, városaiban, hegyeiben és tengerpartjain száguldozhatunk, méghozzá a valaha volt legnagyobb választékkal...

MA 21:46

A Yakuza-sorozat eredettörténete: ilyen lesz a Stranger Than Heaven

🗿 Az RGG Studio legújabb játéka, a Különösebb a mennyországnál (Stranger Than Heaven) a 20...

MA 21:34

A kontextus nélkül könnyen összeomlik az MI – így orvosolható

Ilyen eset például, amikor a vállalat abban reménykedik, hogy a legmodernebb MI-modell végre áttörést hoz: precíz, személyre szabott eredményeket vár tőle – de ehelyett egységes, sablonos vagy akár teljesen irreleváns válaszokat kap...

MA 21:01

Az XRP 1,42 dollár alá csúszott: kitörést lesnek a kereskedők

Miután több napon át próbált 1,45 USD (kb. 535 HUF) felett maradni, az XRP elbukott, és hirtelen, 25%-os visszaeséssel 1,42 USD (kb...

MA 20:57

Az iráni hekkerek zsarolóvírus-kampánnyal adatokat lopnak a Microsoft Teamsen

Érdekes fejlemény, hogy államilag támogatott iráni hekkerek egyre kifinomultabb módszerekkel támadnak, és közben mindent megtesznek azért, hogy álcázzák valódi szándékaikat...

MA 20:46

Az Anthropic szkennerei mindent átengedtek: a kártékony kód tesztfájllal jutott be

⚠ Hétköznapi helyzet fejlesztőknél: fut egy Anthropic Skill-szkenner, amely átvizsgálja a ClawHubról vagy a skills...

MA 20:23

A 700 millió dolláros migráció: a Solv Protocol Chainlinkre vált LayerZeróról

Erre utal többek között az, hogy a Solv Protocol több mint 700 millió dollár, vagyis mintegy 255 milliárd forint értékű tokenizált bitcoint (SolvBTC, xSolvBTC) visz át a Chainlink CCIP-jére, miután komoly biztonsági problémák merültek fel a LayerZero hídjával kapcsolatban...

MA 20:13

A fertőzött hajó közeleg: patkányvírus-pánik Tenerifén

🚜 Jól mutatja a helyzetet, hogy a Kanári-szigeteken élők pánikban várják a patkányvírussal fertőzött óceánjárót, amely vasárnap hajnalban érkezik Tenerife partjaihoz...

MA 20:01

A szomszéd pár porrá égette a betévedt drónt

Egy floridai házaspár igazán sajátos módon oldotta meg az udvarukra tévedt drón ügyét: egyszerűen bedobták a tűzrakóba, és elégették a 440 ezer forintot érő szerkezetet...

MA 19:45

Az arany kardhüvely Norvégiában: egy elit harcos 1500 éves áldozata?

Vizsgálják, hogyan kerülhetett egy 1500 éves, aranyból készült kardhüvelydísz egy kidőlt fa alá Norvégia délnyugati részén...

MA 19:34

Már készül a Star Fox 64 újabb remake-je Nintendo Switch 2-re

🚀 A Nintendo idén nyáron újabb bőrt húz le a legendás Star Fox 64-ről: a Star Fox legújabb verziója a Switch 2 exkluzív játékaként érkezik, teljesen újratervezett látványvilággal és karakterdizájnnal, azonban a pályák felépítése változatlan marad...

MA 19:25

A kripto mélyén: ásít a piac, épít az okospénz

A kriptovalutapiac jelenleg nyugalmasnak tűnik, nagyobb emelkedések nélkül, de a felszín alatt jelentős átalakulás zajlik...

MA 19:13

A hantavírus tombol: halálesetek és pánik a luxushajón

😷 Különösen igaz ez akkor, ha egy egzotikus hajóút váratlanul vírusveszélyes rémálommá válik...

MA 18:56

Az elveszett Franklin-expedíció újabb áldozatait azonosították: hogyan kerestek menedéket

180 év telt el a Franklin-expedíció tragédiája óta, de a kanadai sarkvidéken kihűlésben és éhezésben elhunyt tengerészek közül most újabb négyet sikerült azonosítani genetikai elemzések révén...

MA 18:45

A Kalshi 1 milliárdot húzott be, 22 milliárdot ér?

💰 A befektetési világ fenekestül felfordult, mióta a Kalshi bejelentette, hogy 1 milliárd dollárnyi friss tőkét vont be, így a céget 22 milliárd dollárra értékelték...

MA 18:34

Az igazi csavar: a „negatív” finanszírozás bikás a bitcoinnak

💸 Erősen megoszlanak a vélemények a bitcoin négyéves ciklusainak jelentőségéről, miközben az év végi árfolyam-becslések is igen széles sávban mozognak – van, aki nem vár új csúcsot, mások akár 54–90 millió forintot is elképzelhetőnek tartanak...

MA 17:46

A kerozinhiány árnyéka vetül Európára a nyári szezon előtt

⛽ Európa repterei egyre nagyobb kihívások elé néznek, ahogy közeledik a nyári vakáció időszaka...

MA 16:56

Az MI-re vált a Core Scientific: 208 millió dollárnyi bitcoint eladott

Az egykori bitcoinbányász-óriás Core Scientific már nem a kriptapiacon látja a jövőjét...

MA 16:45

Az MI DJ végre jön: a Spotify Európában is elindítja

Évekig tartó várakozás után a Spotify-használók végre megszabadulnak az egyik legbosszantóbb hiányosságtól: az MI DJ mostantól újabb országokban is elérhető...

MA 16:35

A Google új AI-ja Redditről és közösségi médiából gyűjt szakértői tippeket?

🔍 A Google új keresőeszköze röviden összefoglalja a Redditről és más közösségi médiából származó tanácsokat: az úgynevezett „Szakértői tanácsok” (Expert Advice) panel előnézetben mutatja a nyilvános online beszélgetések és egyéb források nézőpontjait...

MA 16:23

A nagy bitcoin-kitörés elmaradt – a történelem óvatosságra int

Az elmúlt napokban a bitcoin árfolyama közel járt ahhoz, hogy áttörje a régóta figyelt 200 napos egyszerű mozgóátlag szintjét, de végül 81 000 dollár környékére húzódott vissza...

MA 16:13

Az Andes-vírus, az egyetlen emberről emberre terjedő hantavírus, lecsapott az óceánjárón

Az Atlanti-óceánon haladó MV Hondius nevű luxushajón nyolc ember fertőződött meg hantavírussal, közülük három meghalt, és többen továbbra is orvosi kezelésre szorulnak...

MA 16:02

Az amerikai részvénypiaci rali a mánia küszöbén?

A tőzsde történetének egyik legsodróbb árfolyam-emelkedése új csúcsokra repítette a részvényeket...

MA 15:56

A Bitcoin nyeri az intézményi befektetőkért vívott háborút

Ebből következően érdemes megérteni, hogy a befektetési szféra szemében egyre fontosabbá válik a biztonság...

MA 15:45

Az új hormonterápia megálljt parancsol a veszélyes, korral gyűlő hasi zsírnak

Az életkor előrehaladtával a test zsíreloszlása jelentősen átalakul. A bőr alatti, úgynevezett szubkután zsír önmagában még hasznos is, viszont a zsigeri zsír már komoly egészségügyi kockázatot jelent...

MA 15:34

Az altcoinok szárnyalnak, a bitcoin és az ether lejön a heti csúcsról

A hét derekán alaposan átrendeződött a kriptovaluta-piac, amikor az alternatív tokenek (altcoinok) váratlanul túlszárnyalták a vezető szereplőket...

MA 15:23

Az adathalászok Google-hirdetéseket lovasítanak meg, GoDaddy-eszközt mímelve

Ami először apróságnak tűnt, mára veszélyes átveréssé nőtte ki magát: csalók a Google-hirdetéseit használják fel arra, hogy ártalmatlan keresési találatok mögé bújva felhasználókat ejtsenek csapdába...

MA 15:12

Az Ozempic titka: miért hat jobban egyeseknél?

🧠 Erre utal többek között az, hogy azok a cukorbeteg páciensek, akik elsősorban azért esznek túl, mert csábító az étel látványa vagy illata, sokkal eredményesebben fogynak, és javítják vércukorszintjüket Ozempic (vagy ahhoz hasonló GLP-1-gyógyszer) szedése esetén, mint azok, akik inkább stressz vagy rossz hangulat miatt esznek...

MA 15:01

A trójai falóként támadó új gyógyszer látványosan fogyaszt

🧪 Fontos kérdés, hogy miként lehet hatékonyabban és biztonságosabban kezelni az elhízást és a 2-es típusú cukorbetegséget...