Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata
A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján mostantól bárki számára elérhető az API-alapú Cloud Access Security Broker (CASB) szolgáltatás, amely képes felügyelni és elemezni olyan népszerű MI-eszközök biztonsági állapotát, mint az OpenAI ChatGPT-je, az Anthropic-féle Claude vagy a Google Gemini. Ezek az integrációk lehetővé teszik, hogy a vállalatok mindenféle extra szoftvertelepítés nélkül, néhány percen belül kezdjék el a hibás konfigurációk, adatszivárgások vagy megfelelőségi problémák kiszűrését.

MI, biztonság és egységes kontroll

Az MI gyors térnyerése a munka világában új kihívásokat teremt, különösen az adatvédelem és a megfelelőség terén. Bár a vállalatok igyekeznek kihasználni az MI adta lehetőségeket, nem engedhetik meg maguknak, hogy a hálózatuk vagy adataik védelmét háttérbe szorítsák. A Cloudflare API CASB és inline CASB rendszerei egyszerre nyújtanak betekintést az MI-eszközökben tárolt adatokba (out-of-band módon), miközben a Cloudflare Gateway a valós idejű adatforgalmat is képes szűrni, DLP-vel (Data Loss Prevention, azaz adatvesztés-megelőzéssel) kiegészítve. Így mindhárom MI-megoldás használata egyetlen vezérlőpult alatt irányítható.

ChatGPT: többrétű védelem

A Cloudflare integrációja a ChatGPT-vel számos speciális funkciót kínál. Nem elhanyagolható, hogy képes feltérképezni, ha a vállalaton belül valaki például nyilvánosan oszt meg vagy tesz közzé GPT-ket a GPT Store-ban; a rendszer pedig automatikusan azonosítja ezek tulajdonosait a gyors elhárítás érdekében. Emellett figyeli az API-kulcsokat, felismeri a ritkán vagy soha nem használt kulcsokat, és rávilágít a jogosultsági túlterjeszkedésekre is. A DLP-modul segítségével az érzékeny adatok – például pénzügyi vagy egészségügyi információk, forráskód vagy hozzáférési adatok – feltöltése is azonosítható, beleértve a chathoz csatolt fájlokat is.

Claude: az engedélyek őre

A Claude esetében a CASB kiemelten az API-kulcsok aktivitását, valamint az engedélyek és beállítások állapotát vizsgálja. Gyorsan kiszűrhető, ha elavult, nem használt meghívók vagy túlzottan széles jogkörök húzódnak meg a háttérben, még mielőtt ezek rést ütnének a rendszeren. A DLP itt is aktív: minden feltöltött fájlt átvizsgál, így a vállalat biztos lehet abban, hogy Claude használata során nem sérülnek az adatvédelmi vagy megfelelőségi előírások. Az Anthropic folyamatos fejlesztéseinek köszönhetően a Cloudflare is rendszeresen bővíti a Claude-hoz kapcsolódó biztonsági figyeléseket.


Gemini: a Google MI-fejlesztése célkeresztben

A Google Gemini, amely a Google Workspace-hez kapcsolódó bővítményként működik, speciális ellenőrzéseken esik át. Kiemelten figyelik, hogy minden felhasználó és adminisztrátor rendelkezik-e kétfaktoros hitelesítéssel (MFA), hiszen ennek hiányában már egy egyszerű adathalász kísérlet is végzetes lehet: egy kompromittált adminfiók révén a támadó hozzáférhet a Geminiben kezelt céges adatokhoz, sőt, akár a teljes Google Workspace is veszélybe kerülhet. A rendszer azt is kiszűri, ha felfüggesztett, de még mindig licenccel rendelkező fiókok maradnak a rendszerben, ami költséget és kockázatot is csökkenthet. Egy AI Ultra felhasználó például hozzáférhet a kísérleti Project Marinerhez (Mariner projekt – Project Mariner), amely akár tíz automatizált folyamatot is képes egyszerre végrehajtani, így egyetlen feltört fiók jelentős károkat okozhat.

Az MI-őrzés jövője: teljes láthatóság a szoftvereken túl

Az MI-eszközök új védelmi stratégiát és eszköztárat követelnek meg; a Cloudflare CASB agentless, API-alapú működése lehetővé teszi, hogy ne csak a forgalom közbeni (inline) szabályozás, hanem a háttérben történő (out-of-band) felderítés révén is teljes képet kapjanak a cégek az MI-használat biztonságáról. Így a vállalatok félelem nélkül, biztonságosan alkalmazhatják a generatív MI technológiákat. Az új ügyfelek akár 50 ingyenes férőhelyet is igénybe vehetnek a kezdéshez, a Cloudflare szakértői pedig készséggel segítenek a nagyobb léptékű bevezetések esetén is.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, elég az adatok védelmére csak technológiára támaszkodni?
  • Te mit tennél, ha felfedeznél egy biztonsági rést a munkahelyeden?
  • Szerinted ki a felelős, ha egy MI-eszközből adatszivárgás történik?



Legfrissebb posztok

Így vernek át a hackerek mesterséges intelligenciával a felhőben

MA 23:51

Így vernek át a hackerek mesterséges intelligenciával a felhőben

🔑 Egy Murky Panda (Selyem Tífun – Silk Typhoon) nevű, kínai állami támogatású hackercsoport célzott támadásokkal veszi célba a felhőszolgáltatókat és ügyfeleiket, gyakran egész szervezetek adatvagyonát veszélyeztetve. Ez a...


MA 23:29

Van jobb út, az adatbiztonságot erősíti a generatív MI

Az MI (mesterséges intelligencia) rohamosan terjed a munkahelyeken, szinte észrevétlenül vált a mindennapok részévé. A dolgozók e technológiához fordulnak, hogy gyorsabban írjanak e-maileket, vagy hibakeresést végezzenek a kódban,...

Az óceánparti levegő tényleg meghosszabbítja az életed?

MA 23:01

Az óceánparti levegő tényleg meghosszabbítja az életed?

A legújabb kutatások szerint az óceán vagy a tenger közelében élni valóban hozzájárulhat a hosszabb élethez. Több mint 66 ezer amerikai körzetben vizsgálták a lakosság életkorát és a...

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

MA 22:51

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

Elképzelted már, hogy örökre elhagyd a Földet, hogy egy 400 évig tartó úton eljuss a legközelebbi csillagrendszerhez? Egy feltételezett többgenerációs űrhajó, amely emberek ezreit szállítaná az Alfa Centauri...

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

MA 22:26

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

🚀 Az Apple hamarosan elhozza a várva várt újításokat az iPhone-kínálatba. Már idén szeptemberben bemutathatják az iPhone Air-t, egy minden eddiginél karcsúbb modellt, amely a megszokott apróbb módosítások helyett...

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

MA 22:01

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

🏆 Egyetemválasztás előtt egyre többen nézik azt is, mennyire térül meg később a diploma ára. Különösen az USA-ban, ahol egy-egy évfolyam akár több millió forintnyi tandíjba is kerülhet, nem...

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

MA 21:27

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

A Római Birodalom császárának lenni a történelem egyik legveszélyesebb foglalkozása volt, ahol merényletek, polgárháborúk és betegségek között kellett lavírozni. Mégis akadtak uralkodók, akik hosszabb ideig maradtak hatalmon –...

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

MA 21:01

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

💉 Egy súlyos kibertámadás bénította meg az Egyesült Államokban működő Inotiv gyógyszeripari céget, miután augusztus 8-án részlegesen feltörték, valamint titkosították több rendszerét és adatállományát. A cég az amerikai tőzsdefelügyeletnek...


MA 20:50

Az új zöld kémia: mit tud a napfény, amit mi nem?

A növények a fényenergiát négy foton egyidejű hasznosításával alakítják át, míg a mesterséges fényelnyelő vegyületek eddig legfeljebb egy fotont tudtak felhasználni egyszerre. Egy ausztrál kutatócsoportnak most sikerült áttörést...