Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata
A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján mostantól bárki számára elérhető az API-alapú Cloud Access Security Broker (CASB) szolgáltatás, amely képes felügyelni és elemezni olyan népszerű MI-eszközök biztonsági állapotát, mint az OpenAI ChatGPT-je, az Anthropic-féle Claude vagy a Google Gemini. Ezek az integrációk lehetővé teszik, hogy a vállalatok mindenféle extra szoftvertelepítés nélkül, néhány percen belül kezdjék el a hibás konfigurációk, adatszivárgások vagy megfelelőségi problémák kiszűrését.

MI, biztonság és egységes kontroll

Az MI gyors térnyerése a munka világában új kihívásokat teremt, különösen az adatvédelem és a megfelelőség terén. Bár a vállalatok igyekeznek kihasználni az MI adta lehetőségeket, nem engedhetik meg maguknak, hogy a hálózatuk vagy adataik védelmét háttérbe szorítsák. A Cloudflare API CASB és inline CASB rendszerei egyszerre nyújtanak betekintést az MI-eszközökben tárolt adatokba (out-of-band módon), miközben a Cloudflare Gateway a valós idejű adatforgalmat is képes szűrni, DLP-vel (Data Loss Prevention, azaz adatvesztés-megelőzéssel) kiegészítve. Így mindhárom MI-megoldás használata egyetlen vezérlőpult alatt irányítható.

ChatGPT: többrétű védelem

A Cloudflare integrációja a ChatGPT-vel számos speciális funkciót kínál. Nem elhanyagolható, hogy képes feltérképezni, ha a vállalaton belül valaki például nyilvánosan oszt meg vagy tesz közzé GPT-ket a GPT Store-ban; a rendszer pedig automatikusan azonosítja ezek tulajdonosait a gyors elhárítás érdekében. Emellett figyeli az API-kulcsokat, felismeri a ritkán vagy soha nem használt kulcsokat, és rávilágít a jogosultsági túlterjeszkedésekre is. A DLP-modul segítségével az érzékeny adatok – például pénzügyi vagy egészségügyi információk, forráskód vagy hozzáférési adatok – feltöltése is azonosítható, beleértve a chathoz csatolt fájlokat is.

Claude: az engedélyek őre

A Claude esetében a CASB kiemelten az API-kulcsok aktivitását, valamint az engedélyek és beállítások állapotát vizsgálja. Gyorsan kiszűrhető, ha elavult, nem használt meghívók vagy túlzottan széles jogkörök húzódnak meg a háttérben, még mielőtt ezek rést ütnének a rendszeren. A DLP itt is aktív: minden feltöltött fájlt átvizsgál, így a vállalat biztos lehet abban, hogy Claude használata során nem sérülnek az adatvédelmi vagy megfelelőségi előírások. Az Anthropic folyamatos fejlesztéseinek köszönhetően a Cloudflare is rendszeresen bővíti a Claude-hoz kapcsolódó biztonsági figyeléseket.


Gemini: a Google MI-fejlesztése célkeresztben

A Google Gemini, amely a Google Workspace-hez kapcsolódó bővítményként működik, speciális ellenőrzéseken esik át. Kiemelten figyelik, hogy minden felhasználó és adminisztrátor rendelkezik-e kétfaktoros hitelesítéssel (MFA), hiszen ennek hiányában már egy egyszerű adathalász kísérlet is végzetes lehet: egy kompromittált adminfiók révén a támadó hozzáférhet a Geminiben kezelt céges adatokhoz, sőt, akár a teljes Google Workspace is veszélybe kerülhet. A rendszer azt is kiszűri, ha felfüggesztett, de még mindig licenccel rendelkező fiókok maradnak a rendszerben, ami költséget és kockázatot is csökkenthet. Egy AI Ultra felhasználó például hozzáférhet a kísérleti Project Marinerhez (Mariner projekt – Project Mariner), amely akár tíz automatizált folyamatot is képes egyszerre végrehajtani, így egyetlen feltört fiók jelentős károkat okozhat.

Az MI-őrzés jövője: teljes láthatóság a szoftvereken túl

Az MI-eszközök új védelmi stratégiát és eszköztárat követelnek meg; a Cloudflare CASB agentless, API-alapú működése lehetővé teszi, hogy ne csak a forgalom közbeni (inline) szabályozás, hanem a háttérben történő (out-of-band) felderítés révén is teljes képet kapjanak a cégek az MI-használat biztonságáról. Így a vállalatok félelem nélkül, biztonságosan alkalmazhatják a generatív MI technológiákat. Az új ügyfelek akár 50 ingyenes férőhelyet is igénybe vehetnek a kezdéshez, a Cloudflare szakértői pedig készséggel segítenek a nagyobb léptékű bevezetések esetén is.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, elég az adatok védelmére csak technológiára támaszkodni?
  • Te mit tennél, ha felfedeznél egy biztonsági rést a munkahelyeden?
  • Szerinted ki a felelős, ha egy MI-eszközből adatszivárgás történik?


Legfrissebb posztok

MA 19:01

Az új LinkedIn-csalás: feltört kommentekkel csapdáznak, fiókok tűnnek el

A hackerek most a LinkedIn hozzászólásait használják ki, hogy kártékony programokat terjesszenek, és felhasználói adatokat lopjanak...

MA 18:49

Az egyetem ma is aranyat ér – Itt bukik el az MI

Az egyetemek drágák, és sokan megkérdőjelezik, hogy valóban megérik-e. A techcégek vezetői közül sokan úgy gondolják, hogy a diploma már régen nem feltétele a sikeres karriernek...

MA 18:33

A Civilization VII végre megérkezett az Apple Arcade-re

Sid Meier legendás stratégiai játéka, a Civilization VII február 5-től érkezik az Apple Arcade-re, így már iPhone-on, iPaden és Maceken is építhetsz birodalmat a havi 2700 Ft-os előfizetéssel...

MA 18:17

A Google Wallet Androidon végre mindent elárul

Az Androidon használt Google Wallet hamarosan nagyot újít: végre lehetővé teszi a teljes tranzakciós előzmények megtekintését és a keresést, nemcsak az éppen használt készüléken rögzített utolsó tíz vásárlást láthatod majd...

MA 17:49

Az észrevétlen Linux-fenyegetés: a VoidLink új korszakot nyit

Egy új, eddig ismeretlen Linux-kártevő, a VoidLink jóval fejlettebb, mint amit eddig láthattunk...

MA 17:34

Az elfeledett JPEG XL visszatért: a Google újra támogatja

📷 Erre utal többek között az, hogy a Google végre ismét támogatja a JPEG XL (JXL) képformátumot a nyílt forráskódú Chromium böngészőmotorban, miután 2022-ben végleg elvetették a technológiát...

MA 17:18

Az új Windows-hiba fenyegeti a gépeket – megérkezett a javítás

Az év első nagy Windows-javítása rögtön egy komoly biztonsági rést foltoz be, amelyet már aktívan kihasználnak támadók...

MA 17:01

Az USA 2030-ra atomreaktort küldene a Holdra

Új lendületet vehet az űrkutatás, ugyanis a NASA és az USA Energiaügyi Minisztériuma közösen fejlesztik a Hold felszínére szánt atomreaktort, hogy folyamatos, megbízható áramforrást biztosítsanak a majdani holdbázisoknak és tudományos misszióknak...

MA 16:51

Az ember visszatér a Holdra: közeleg az első Artemis-küldetés

🚀 Az Artemis 2 misszió előkészületei utolsó fázisukba érkeztek, a NASA pedig akár már ezen a hétvégén megkezdheti a hatalmas SLS rakéta és az Orion űrkapszula kigördítését a floridai Kennedy Űrközpont kilövőállásához...

MA 16:34

A kötelező életkor-ellenőrzés térdre kényszerítette a Robloxot

A Roblox múlt héten kötelezővé tette az életkor-ellenőrzést minden chatelő számára...

MA 16:01

Váratlanul megjött az Állatátkelő: Új horizontok 3.0-s frissítés

Meglepetés érte a rajongókat: az Állatátkelő: Új horizontok (Animal Crossing: New Horizons) 3...

MA 15:33

Az önvezetés ára: előfizetésre vált a Tesla nagy dobása

A Tesla teljes önvezető (Full Self-Driving, FSD) rendszerét február 14-e után már csak havi előfizetéssel lehet igénybe venni, egyszeri, 2,9 millió forintos (8 000 USD) díj helyett...

MA 15:19

Az 5 fitneszapp, ami 2026-ban tényleg lendületben tart

Az új év mindig remek lehetőség arra, hogy újra nekifuss az egészséges életmódnak – de a kitartás általában februárra vagy márciusra alábbhagy...

MA 15:01

Az új Galaxy S26 véget vethet az időpontütközéseknek

A Samsung Galaxy S26 új MI-funkcióval bővülhet, amely figyelmeztet, ha véletlenül ugyanarra az időpontra szervezel két találkozót...

MA 14:49

Az önvezető taxiknak zöld út New Yorkban – kivéve a várost

🚕 Kathy Hochul, New York állam kormányzója bejelentette, hogy hamarosan olyan jogszabály-tervezetet nyújt be, amely állami szinten legálissá teszi az önvezető taxik (robotaxik) használatát – egyetlen kivétellel: New York városában továbbra is tilosak maradnának...

MA 14:33

A lebénult oktatási minisztérium: diákadatok a hackerek kezén

🔒 A Viktória állam Oktatási Minisztériuma súlyos adatlopási incidens nyomán értesítette a szülőket: ismeretlen támadók hozzáfértek egy adatbázishoz, amely jelenlegi és egykori diákok nevét, iskoláit, évfolyamait, valamint az iskola által kiadott e-mail-címeket és titkosított jelszavakat tartalmazott...

MA 14:17

A legújabb Windows 365-frissítés megint használhatatlanná teszi a Cloud PC-t

💥 A legutóbbi Windows 365-frissítés óta rengeteg felhasználó nem tud hozzáférni Microsoft 365-ös Cloud PC-jéhez...

MA 14:01

Az esők nem segítenek: egyre súlyosabb aszály vár ránk

🌧 Ahogy a Föld melegszik, Nyugat-Európában és Észak-Amerika nyugati részén egyre gyakoribbá és súlyosabbá válnak a mezőgazdasági aszályok – még akkor is, ha az éves csapadékmennyiség növekszik...

MA 13:49

A maine-i adatbotrány: 145 ezer ember egészségügyi adata veszélyben

Tavaly súlyos adatvédelmi incidens rázta meg a Central Maine Healthcare (CMH) rendszerét, amely több mint 145 ezer ember érzékeny adatait tette ki a támadóknak...