A csábítás, hogy a mesterséges intelligencia megírjon helyettünk egy komplett programot, egyre erősebb a fejlesztők körében. A jelenséget a szakmában „vibe codingnak” nevezik: a fejlesztő leírja mit szeretne, a kódot pedig nagyrészt az AI állítja elő. A végeredmény első ránézésre működőképes lehet, de biztonsági szempontból viszont könnyen kockázatos, főleg, ha a generált kód ellenőrzés nélkül kerül éles rendszerbe.
Gyorsaság versus biztonság
A vibe coding tempója sokszor kompromisszumokkal járhat. Több kutatás és iparági elemzés is arra jutott, hogy az AI által generált kódok jelentős része tartalmaz biztonsági hibákat, különösen akkor, ha a fejlesztő változtatás nélkül fogadja el a javaslatokat. Ennek egyik oka, hogy a modellek nagy mennyiségű nyilvános forráskódból tanulnak, ahol bőven előfordulnak rossz gyakorlatok és sebezhetőséget tartalmazó minták. Ha a fejlesztésből hiányzik a tudatos ellenőrzés, a tipikus hibák észrevétlenül beépülhetnek a termékbe.
Gyakori, hogy kimarad a bemenetek ellenőrzése, vagy rosszul történik a jogosultságkezelés. Az így keletkező rések sokszor közvetlen utat nyitnak a támadóknak az adatokhoz és belső rendszerekhez.”
– fogalmazott Molnár Levente, a Hackrate alapítója és technológiai vezetője.
Adatok kiszivárgása AI „segítségével”
Külön kockázat, hogy AI-kódoló megoldások néha érzékeny adatokkal kapcsolatos mintákat is „visszamondhatnak”. Korábbi esetek és elemzések alapján előfordulhat, hogy a kódkiegészítők nyilvános repókban elérhető, véletlenül közzétett kulcsokhoz, tokenekhez hasonló kódrészleteket javasolnak. Ha egy csapat ezt figyelmetlenül átveszi, akár kompromittált azonosítók is bekerülhetnek a kódbázisba.

Új támadási felület: AI-native sebezhetőségek
A mesterséges intelligencia nemcsak kódgenerátorként jelent kockázatot, hanem akkor is, ha egy alkalmazás részeként LLM-alapú chat vagy „okos” modul működik benne. Ilyenkor megjelennek az úgynevezett prompt injection támadások: a támadó speciálisan megfogalmazott bemenettel próbálja rávenni a modellt arra, hogy lépje át a szabályokat, adjon ki érzékeny információkat vagy nem kívánt műveleteket indítson. Ezek a támadások sokszor azért hatékonyak, mert a szervezetek még nem építettek ki stabil védelmi és tesztelési mintákat az AI-funkciók köré.

Hogyan védekezhetünk?
Az AI támogatással készülő szoftvereknél különösen fontos a független biztonsági ellenőrzés. Nincs „AI-penteszt varázslat”, a lényeg ugyanaz: alapos tesztelés és automatizált ellenőrzések, a valós támadási forgatókönyvek lefuttatása.
A Hackrate tapasztalatai szerint egyre gyakoribb, hogy a hibák gyökere a túl gyors, ellenőrzés nélküli AI-alapú fejlesztés. Ilyenkor a jól ismert webes módszerek mellett az AI-native támadási formákat, például a prompt injectiont is vizsgálni kell. Hiába készül el a kód rekordidő alatt, a biztonsági réseket még élesítés előtt fel kell tárni és javítani.
Ha AI-t is használtok fejlesztéshez, érdemes külső szemmel is megvizsgálni a kockázatokat. Indítsatok célzott biztonsági tesztet a Hackrate platformon: https://www.hckrt.com
(x)
Kiszivárgott: titkos találkozót tartottak, miközben zúgnak a harci dobok Donald Trump hátsó udvarában
Újabb katonai beavatkozásra készül az elnök?
Zelenszkij: április végére készen áll majd a szállításra a Barátság kőolajvezeték
Utána Magyarország is feloldja az uniós hitelkeret blokkolását.
Meghökkentő céldátumot tűzött ki Zelenszkij: visszább akar venni az amerikai függőségből a kulcsfontosságú területen
Az európaiakkal fejlesztenének alternatívát.
A kormányváltással megvalósulhat Magyarország elektromosautó-álma - ezt várja a régió legnagyobb fejlesztője
Ha mind Brüsszellel, mind Kínával jó a kapcsolat, az remek hír a befektetők számára.
Csád több száz katonát küld a káoszba süllyedt szigetország segítségére – Indul az ENSZ missziója
A bűnbandák ellen lépnek fel.
Patthelyzet a szlovén kormányalakításban: úgy tűnik, nem lesz megint miniszterelnök a választáson győztes politikusból
Folytatódik az egyezkedés a szomszédos országban.
Lassan elérik a nagykorúságot a hazai gépkocsik, közben rekordra pörgött a használtautópiac
Közel 94 ezer személyautó cserélt gazdát márciusban.
Minden terméket azonnal leparancsoltak a magyar polcokról: patkánymérget tett valaki a népszerű márka üvegeibe külföldön
Magyarországra nem jutott a veszélyes termékekből.
Az Európai közeledés 100 milliárdokban mérhető eredménye
Még az átlagember is észrevette a forint hatalmas erősödését a választások hatására. Van egy kevésbé szem előtt lévő, ugyanakkor hatalmas pénzügyi előrelépést mutató fejlemény is: a
Számlázás céges környezetben: Hol rejtőznek az ÁFA kockázatok?
Előfordult már, hogy egy teljesítési időpont meghatározása kapcsán több szervezeti egység eltérő álláspontra jutott, mégsem született minden szempontbl megnyugtató válasz? Vagy hogy az ER
Zsiday Viktor: Hogyan ne álljon fejre gazdaságilag a rendszerváltás?
Példátlan mértékű felhatalmazást kapott Magyar Péter egy rendszerváltoztatásra. Ezen belül nagyon komoly gazdasági igények, elvárások is vannak a leendő miniszterelnökkel szemben: a Tisza P
Zsiday Viktor: A ciklus elején elkövetett hiba sokéves következményekkel járhat
Példátlan mértékű felhatalmazást kapott Magyar Péter egy rendszerváltoztatásra. Ezen belül nagyon komoly gazdasági igények, elvárások is vannak a leendő miniszterelnökkel szemben: a Tisza P
Az orosz olaj és gáz, vagy az uniós pénzek fontosabbak Magyarországnak?
A választási kampány egyik központi kérdése volt az olcsó orosz energia. Nagy kérdés, hogy valójában mennyire olcsó, és vajon többet ér-e, mint a beragadt uniós... The post Az orosz olaj é
Követett részvények - 2026. április
Havonta ránézek egyszer azokra a papírokra, amikből előbb vagy utóbb venni szeretnék. Általában a hetes chartokat nézem, 4-5 gyertya születik egy hónap alatt, ennyit már érdemes újra kiért
Választás után: mi lesz a magyar alapkamattal?
A választás utáni forinterősödés első ránézésre megnyithatná a teret a kamatcsökkentés előtt, a jegybank mozgásterét azonban továbbra is erősen szűkítik az energiaárak és a külső ko
Veszélyesen sokat költünk az államadósság finanszírozására
A járványt követő években megint nőni kezdett a GDP-arányos államadósság Magyarországon, ami önmagában még nem lenne probléma, de a magyar állam már a GDP közel... The post Veszélyesen s
Meddig száguldhat a forint, és lehet-e túl erős?
Ellentétes erők küzdelme fog zajlani, ha valóban az euró lesz az irány.
Madár, Virovácz, Zsiday: csoda vagy megszorítás a Tisza-kormány útja?
Mi kell a növekedéshez és a magyar euróhoz?
Tardos Gergely: rögös lesz az út a magyar euróig
Számos jótékony hatása lehet a bevezetésnek.
Limit, Stop, vagy Piaci? Megbízások, amikkel nem lősz mellé!
Ismerd meg a tőzsdei megbízások világát, és tanulj meg profin navigálni a piacokon!
Divat vagy okosság? ETF-ek és a passzív befektetések világa
Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!

