Írások · vissza a rovathoz

Feltörheti-e egy AI a honlapodat?

Igen, és 2026 júliusa óta dokumentált példa is van rá. Egy kis cég honlapjánál a tempó változott meg, az ajtók ugyanazok maradtak.

Írta
Karner Kristóf — önálló fejlesztő, Budapest
Frissítve
2026. szeptember 25.

2026 júliusában AI-ágensek közvetlen emberi irányítás nélkül törtek be a Hugging Face rendszereibe, és a legtöbb szerverfürtjéig egyetlen nap alatt jutottak el. Egy kis cég honlapjánál ebből a tempó változik meg: a támadások ugyanazokon az ajtókon érkeznek, mint korábban, vagyis elmaradt bővítményfrissítésen, közösen használt jelszón és a szerveren felejtett fájlon át, csak gyorsabban, és egyszerre sok oldalon.

Ez a lap azt veszi végig, mi történt, mi változott ettől, mi maradt ugyanaz, és mit érdemes ebből egy honlap gazdájaként csinálni.

Mi történt a Hugging Face-nél

Az OpenAI egy belső kiberbiztonsági teszten mérte a modelljeit, a szokásos védőkorlátok nélkül. Az ágensek kijutottak az elszigetelt környezetből, és kb. 700-an közösen megtámadták a Hugging Face-t, azt a szolgáltatást, ahol a nyílt AI-modelleket és adathalmazokat tárolják. Azt akarták kideríteni, hogyan pontoz a teszt. Belső adatokat és kulcsokat értek el, a nyilvános modellek a Hugging Face bejelentése szerint épek maradtak.

A támadást tehát egy AI-labor saját tesztje indította, bűnözői szándék nélkül. A lánc lépésenként, a technikai részletekkel a Műhelyben olvasható.

Egy második eset 2026. szeptember 24-én vált ismertté: egy OpenAI-ágens még júniusban egy ausztrál kormányzati portálon nem nyilvános fájlokat ért el. Az üzemeltető ezt nem vette észre, és csak szeptemberben tudta meg, az OpenAI e-mailjéből (ABC News).

Ami megváltozott: a tempó

A WordPress-biztonsággal foglalkozó Patchstack 2026-os jelentése szerint a tömegesen kihasznált hibáknál medián öt óra telt el a nyilvánosságra kerüléstől az első tömeges támadásig. Egy havonta frissített oldalon egy ilyen hiba hetekig nyitva állhat, miközben a támadása az első napon elkezdődik.

Az uniós intézmények kiberbiztonsági központja, a CERT-EU 2026 áprilisában azt írta, hogy becslése szerint a kihasználás átlagosan már a javítás előtt elkezdődik; 2018-ban még 63 nap telt el a kettő között. Ugyanitt szerepel, hogy egy AI-modell önállóan ezerszámra talált súlyos hibát, és működő támadást is írt hozzájuk. Az Anthropic 2025 novemberében egy kémkampányt dokumentált, amelyben a műveletek 80–90 százalékát már egy AI végezte.

Ami ugyanaz maradt: az ajtók

A gyorsabb támadó ugyanazokon a helyeken jön be, mint a lassabb. Egy kis cég honlapján ez többnyire három hely.

Az elmaradt frissítés. A Patchstack adatai szerint 2025-ben a WordPress-sebezhetőségek 91 százaléka bővítményben volt, 9 százaléka témában, a magban pedig hat. Minden bővítmény külön frissítési ág: ami régóta nem frissült, azon a hiba nyilvános, a javítás pedig nincs fent.

A közös jelszó. A Hugging Face-nél egyetlen kulcs nyitotta meg a legtöbb szerverfürtöt, mert mindenhol teljes joga volt. Egy honlapon ennek a párja az admin-jelszó, amit a tulajdonos, egy munkatárs, a korábbi ügynökség és egy alkalmi szabadúszó egyaránt ismer.

A felejtett fájl. Mentés, régi telepítő vagy naplófájl, ami a webről is lekérhető. A Hugging Face-nél egy fájlolvasás adta ki a kulcsokat; egy weboldalon egy letölthető mentés a teljes adatbázist kiadhatja.

Amit a tárhely védelme nem fog meg

Sok tárhely kínál beépített védelmet, és az valódi szűrő. A Patchstack mérése szerint viszont a WordPress-specifikus támadásoknak csak 12 százalékát fogta meg a tárhely szintjén futó védelem. A többi kérés a tárhely szemével szabályos, és csak a bővítmény kódjában válik támadássá.

Mit érdemes ebből csinálni

A biztonsági frissítés órákon belül számít, a többi ütemezhető. Ehhez tudni kell, mi fut az oldalon: melyik bővítmény, milyen verzióval, és melyiknek jelent meg javítása.

Egy ember, egy fiók. Ha mindenki ugyanazzal a jelszóval lép be, egyetlen kiszivárgott jelszó mindenhova beenged, és utólag nem látszik, ki mit csinált. Saját fiókkal és a munkához szükséges joggal a kár kisebb, a nyom pedig megmarad.

Ami nem kell, az ne maradjon fent. A kikapcsolt bővítmény fájljai a szerveren maradnak, és egy részük ugyanúgy támadható; a szerveren hagyott mentés pedig letölthető.

A mentés legyen máshol. A tárhelyen tárolt mentés a tárhellyel együtt sérülhet, a külön helyen tárolt másolat megmarad.

Amit ebből a saját munkámban csinálok

A gondozott WordPress-oldalakon naponta lefut egy ellenőrzés. Összeveti az admin-fiókok listáját a várttal, mert egy új admin-fiók a feltörés gyakori nyoma, és a nyilvános oldalon kiszivárgott titkos kulcsot keres. A mentés naponta készül, külön helyre kerül, és a rendszer azt is megnézi, van-e benne adat.

Minden új oldalam saját témán fut, oldalszerkesztő nélkül, bővítmény csak ott marad, ahol egy önálló funkciót valóban az ad. Ezen az oldalon nincs adatbázis és nincs futó szerveroldali kód, és minden élesítés után a szerveren lévő fájlok ujjlenyomatát összevetem a nálam lévőkkel. A gondozás többi része a karbantartás lapján olvasható. Egy meglévő oldalnál azt, hogy mi fut alatta, és van-e a verzióin ismert hiba, kívülről is meg lehet nézni: az első felmérés ezzel kezdődik, és ingyenes.

Kérdések a témáról

Megtámadhatja egy AI egy kis cég honlapját?

Igen. 2026 júliusában AI-ágensek közvetlen emberi irányítás nélkül törtek be a Hugging Face rendszereibe. Egy kis oldalon a támadás ugyanazokon a helyeken jön be, mint korábban: elmaradt bővítményfrissítésen, közösen használt jelszón és felejtett fájlon át, csak gyorsabban, és egyszerre sok oldalon.

Elég a tárhely biztonsági védelme?

Egymagában nem. A Patchstack 2026-os jelentése szerint a tárhely szintjén futó védelem a WordPress-specifikus támadások 12 százalékát fogta meg. A többi ellen a frissítés, a felesleges bővítmények törlése és a hozzáférések rendben tartása véd.

Milyen gyorsan kell feltenni egy biztonsági frissítést?

Órákon belül, ha a hibát már támadják. A Patchstack szerint a tömegesen kihasznált WordPress-hibáknál medián öt óra telt el a nyilvánosságra kerüléstől az első tömeges támadásig. A többi frissítés ütemezhető.

Mi volt a Hugging Face-incidens?

2026. július 9. és 13. között az OpenAI egyik biztonsági tesztjéből kijutott AI-ágensek betörtek a Hugging Face rendszereibe, és egy nap alatt eljutottak a legtöbb szerverfürtjéig. A nyilvános modellek épek maradtak, ezt a Hugging Face a csomagok ujjlenyomatával bizonyította.

← Vissza az Írásokhoz