2025. 08. 27., 21:52

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata
A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján mostantól bárki számára elérhető az API-alapú Cloud Access Security Broker (CASB) szolgáltatás, amely képes felügyelni és elemezni olyan népszerű MI-eszközök biztonsági állapotát, mint az OpenAI ChatGPT-je, az Anthropic-féle Claude vagy a Google Gemini. Ezek az integrációk lehetővé teszik, hogy a vállalatok mindenféle extra szoftvertelepítés nélkül, néhány percen belül kezdjék el a hibás konfigurációk, adatszivárgások vagy megfelelőségi problémák kiszűrését.

MI, biztonság és egységes kontroll

Az MI gyors térnyerése a munka világában új kihívásokat teremt, különösen az adatvédelem és a megfelelőség terén. Bár a vállalatok igyekeznek kihasználni az MI adta lehetőségeket, nem engedhetik meg maguknak, hogy a hálózatuk vagy adataik védelmét háttérbe szorítsák. A Cloudflare API CASB és inline CASB rendszerei egyszerre nyújtanak betekintést az MI-eszközökben tárolt adatokba (out-of-band módon), miközben a Cloudflare Gateway a valós idejű adatforgalmat is képes szűrni, DLP-vel (Data Loss Prevention, azaz adatvesztés-megelőzéssel) kiegészítve. Így mindhárom MI-megoldás használata egyetlen vezérlőpult alatt irányítható.

ChatGPT: többrétű védelem

A Cloudflare integrációja a ChatGPT-vel számos speciális funkciót kínál. Nem elhanyagolható, hogy képes feltérképezni, ha a vállalaton belül valaki például nyilvánosan oszt meg vagy tesz közzé GPT-ket a GPT Store-ban; a rendszer pedig automatikusan azonosítja ezek tulajdonosait a gyors elhárítás érdekében. Emellett figyeli az API-kulcsokat, felismeri a ritkán vagy soha nem használt kulcsokat, és rávilágít a jogosultsági túlterjeszkedésekre is. A DLP-modul segítségével az érzékeny adatok – például pénzügyi vagy egészségügyi információk, forráskód vagy hozzáférési adatok – feltöltése is azonosítható, beleértve a chathoz csatolt fájlokat is.

Claude: az engedélyek őre

A Claude esetében a CASB kiemelten az API-kulcsok aktivitását, valamint az engedélyek és beállítások állapotát vizsgálja. Gyorsan kiszűrhető, ha elavult, nem használt meghívók vagy túlzottan széles jogkörök húzódnak meg a háttérben, még mielőtt ezek rést ütnének a rendszeren. A DLP itt is aktív: minden feltöltött fájlt átvizsgál, így a vállalat biztos lehet abban, hogy Claude használata során nem sérülnek az adatvédelmi vagy megfelelőségi előírások. Az Anthropic folyamatos fejlesztéseinek köszönhetően a Cloudflare is rendszeresen bővíti a Claude-hoz kapcsolódó biztonsági figyeléseket.


Gemini: a Google MI-fejlesztése célkeresztben

A Google Gemini, amely a Google Workspace-hez kapcsolódó bővítményként működik, speciális ellenőrzéseken esik át. Kiemelten figyelik, hogy minden felhasználó és adminisztrátor rendelkezik-e kétfaktoros hitelesítéssel (MFA), hiszen ennek hiányában már egy egyszerű adathalász kísérlet is végzetes lehet: egy kompromittált adminfiók révén a támadó hozzáférhet a Geminiben kezelt céges adatokhoz, sőt, akár a teljes Google Workspace is veszélybe kerülhet. A rendszer azt is kiszűri, ha felfüggesztett, de még mindig licenccel rendelkező fiókok maradnak a rendszerben, ami költséget és kockázatot is csökkenthet. Egy AI Ultra felhasználó például hozzáférhet a kísérleti Project Marinerhez (Mariner projekt – Project Mariner), amely akár tíz automatizált folyamatot is képes egyszerre végrehajtani, így egyetlen feltört fiók jelentős károkat okozhat.

Az MI-őrzés jövője: teljes láthatóság a szoftvereken túl

Az MI-eszközök új védelmi stratégiát és eszköztárat követelnek meg; a Cloudflare CASB agentless, API-alapú működése lehetővé teszi, hogy ne csak a forgalom közbeni (inline) szabályozás, hanem a háttérben történő (out-of-band) felderítés révén is teljes képet kapjanak a cégek az MI-használat biztonságáról. Így a vállalatok félelem nélkül, biztonságosan alkalmazhatják a generatív MI technológiákat. Az új ügyfelek akár 50 ingyenes férőhelyet is igénybe vehetnek a kezdéshez, a Cloudflare szakértői pedig készséggel segítenek a nagyobb léptékű bevezetések esetén is.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, elég az adatok védelmére csak technológiára támaszkodni?
  • Te mit tennél, ha felfedeznél egy biztonsági rést a munkahelyeden?
  • Szerinted ki a felelős, ha egy MI-eszközből adatszivárgás történik?


Legfrissebb posztok

MA 15:38

Az utca hősei: a városok titkos fegyverei a fenntarthatóságért

🛠 A világ 330 városa nemrég közös fogadalmat tett a fenntarthatóbb és igazságosabb városi élelmiszerrendszerek kialakítására...

MA 15:21

Az okostelefonos MI-chipek: nyolc évünk volt, mégis toporgunk

📱 Az elmúlt nyolc évben gyökeresen megváltozott az okostelefonok belső világa: megjelentek a dedikált MI-chipek, a Neural Processing Unitok (NPU-k)...

MA 15:02

Az új GhostPoster-átverés már 840 ezer böngészőt fertőzött meg

Ismét 17 kártékony böngészőbővítmény bukkant fel a Chrome, Firefox és Edge áruházakban, köztük olyan népszerű kiegészítőkkel, mint a Google Translate, a YouTube Download vagy az Adblock Ultimate...

MA 14:56

Az új Galaxy Z TriFold: telefonhoz óriás, tablethez törpe

A hajlítható kijelzős telefonokban gyerekkori izgatottságomat érzem visszaköszönni. A közel egy évtizeddel ezelőtt bemutatott első Galaxy Foldnál lenyűgözött, hogy egy táblagép méretű kijelző elfért a zsebemben...

MA 14:37

Az első 32 TB-os HDD-k megérkeztek: a Seagate ismét nagyot lép

💻 A Seagate bejelentette, hogy megkezdte a 32TB kapacitású merevlemezek szállítását, melyek a vállalat új generációs, hőasszisztált mágneses rögzítési (HAMR) technológiájára épülnek...

MA 14:19

Az emberiség visszatér a Holdra: itt a NASA új óriásrakétája

A NASA történelmi pillanatra készül: 1972 óta először indíthat újra űrhajósokat a Holdhoz...

MA 14:01

A lángoló Amerika tanulságai, amelyeket mindenkinek tudnia kell

🔥 Egy évvel a pusztító Los Angeles-i erdőtüzek után nehéz elfelejteni, milyen gyorsan és könyörtelenül csapott le a tűz a városra...

MA 13:55

A rajongók kezébe kerül az Ed Sheeran-turné setlistje

Ed Sheeran teljesen új élményt kínál ausztráliai és új-zélandi koncertjein: a rajongók maguk dönthetik el, mely dalok csendülnek fel az est során...

MA 13:38

Az álmatlanság elleni titkos fegyver: három jógapóz lefekvés előtt

Lényeges, hogy az alvásproblémák rengeteg ember életét keserítik meg, és gyakran sem a gyógynövények, sem az altatók nem hoznak valódi megoldást...

MA 13:20

Az igazi biztonság ott kezdődik, amikor te töröd fel a saját rendszered

🔒 A modern digitális korban a biztonság nem arról szól, hogy valamit örökre sebezhetetlenné teszünk, hanem arról, hogy pontosan megértsük, miként lehet mégis áttörni a védelmet...

MA 13:03

A tökéletes timelapse-kamera: a Tikee 4 mindent visz

📸 Fontos kérdés, hogy létezik-e tökéletes timelapse kamera, amely nemcsak rövid, de akár több hónapos vagy éves projekteknél is megbízhatóan működik, ráadásul még távoli helyszíneken is...

MA 12:55

Az univerzum eltűnt csillagai egy lélegzetelállító fotón

A James Webb űrteleszkóp új, lélegzetelállító fotóján por- és gázfelhők narancsos és barna árnyalatai között szikrázó csillaghalmaz ragyog...

MA 12:37

A világ leggyorsabb drónja 657 km/órával döntött rekordot

🚀 Az elmúlt években egy baráti, de annál intenzívebb verseny folyt a drónsebesség-világcsúcsért...

MA 12:20

Az iPhone rejtett kameravezérlője: így hozd ki a maximumot

Az iPhone 16 Pro és iPhone 16 Pro Max megjelenésekor az Apple egy új Kameravezérlő gombbal (amit a cég következetesen csak vezérlőnek, nem gombnak nevez) lepte meg a felhasználókat...

MA 12:01

A megosztottságon túl: így enyhíthető a társadalmi feszültség

A társadalmi véleménykülönbségek gyakran okoznak feszültséget, ezért sokan erőltetnék a konszenzust...

MA 11:55

Az emberi teljesítmény csúcsa 35 évesen jön – aztán visszaesés?

💪 Egy 47 évig tartó svéd kutatás feltárta, mikor kezd hanyatlani az erőnlét és az izomerő...

MA 11:36

A mesterséges intelligencia már-már úgy működik, mint az emberi agy

Az MI-modellek és az emberi agy működése közötti párhuzamokra mutatott rá egy új kutatás, amelyet svájci (EPFL), amerikai (MIT) és georgiai (Georgia Tech) egyetemek tudósai végeztek...

MA 11:19

A mesterséges intelligencia mindent lát rólad a munkahelyeden?

Az MI eddig háttérsegítőként működött az irodában: összegezte a megbeszéléseket, javaslatokat tett, válaszolt a kérdésekre...

MA 11:02

A mikroműanyag veszélybe sodorja az óceánok klímavédő szerepét

🌊 A mikroműanyagok mára nemcsak az élővilágot fenyegetik, hanem az óceánok globális éghajlatszabályozó szerepét is veszélybe sodorják...