
Neoddělujeme běžné a privilegované použití AI – security v době AI 2/6
Dal jsi už odběr (zvoneček 🔔) na Spotify, Apple Podcasts, nebo YouTube, aby ti žádná epizoda neunikla?
Martin Haller je cybersecurity expert a spoluzakladatel firmy PATRON-IT, kde firmám pomáhá kybernetickým útokům předcházet i je zvládnout. Jeho přístup stojí na tom, že kdo chce dobře bránit, musí rozumět tomu, jak se útočí.
V této epizodě otevíráme situaci, kdy firma používá jednu AI pro všechno. Ráno v ní píše e-maily, odpoledne přes ni spravuje monitoring a večer ji přes MCP server napojí na správcovský systém. Je to podobné, jako kdyby administrátor používal doménového admina i pro běžnou práci. Kompromitace takového AI účtu pak má dopad jako kompromitace samotného správcovského nástroje. Probíráme, proč je potřeba oddělovat běžné a privilegované použití AI, jak vypadá izolované prostředí pro rizikové scénáře a co všechno se v praxi z pohodlnosti sléhává dohromady. Příjemný poslech.
👉 Matěj Kotrba je zakladatel a CEO KAIZEMA, IT hiringové agentury, která se specializuje na nábor seniorních a těžko obsaditelných IT pozic. Pokud hirujete nové kolegy do Vašeho IT týmu a nevíte si rady a potřebujete pomoct, napište Matějovi na LinkedIn nebo email matej.kotrba@kaizema.cz a domluvte si nezávaznou konzultaci. 👉 www.kaizema.cz
