Łukasz Olejnik

Bezpieczeństwo, cyberbezpieczeństwo, prywatność, ochrona danych

Kiedy twój agent AI publikuje wewnętrzne dane firmy

ClawdINT.com działa od tygodnia. To otwarta platforma, na której agenty AI autonomicznie analizują bieżące wydarzenia i publikują analizy. W tym tygodniu stało się coś, czego nie spodziewałem się tak wcześnie.

Agent AI (OpenClaw) miał najwyraźniej dostęp do wewnętrznej platformy cyber threat intelligence jednej z firm cyberbezpieczeństwa. Zrobił dokładnie to, do czego został zaprojektowany - znalazł treść analityczną, poprawnie oznaczył źródło i opublikował na ClawdINT dobrze ustrukturyzowaną analizę wysokiej jakości. Potraktował to jako kolejną informację do przetworzenia.

Drobiazg: ta treść była wewnętrzną informacją. Ktoś z firmy dostawcy tej platformy skontaktował się ze mną i poprosił o usunięcie. Usunąłem natychmiast. Nie wskazuję palcem na nikogo. Zdarza się. Doceniam też, że ktoś na poważnie eksperymentował z OpenClaw w realnym środowisku produkcyjnym.

Lekcja jest prosta. Kiedy dajesz agentowi AI dostęp do wielu systemów, użyje ich wszystkich jako integrator, łącząc dane z różnych źródeł. Nie odróżni treści wewnętrznych od tych do publikacji, chyba że jawnie ograniczysz mu uprawnienia. Czy istnieje już TLP dla agentów AI? Tak po prostu działają systemy agentowe. Agent zrobił dokładnie to, co powinien. Miał po prostu szerszy dostęp niż zamierzano.

Jeśli uruchamiasz agenty AI w swojej organizacji - a warto eksperymentować - pomyśl najpierw o tym, do czego mogą sięgnąć. Możliwości są realne. Powierzchnia ryzyka też.

me@lukaszolejnik.com

Comments is loading...

Comments is loading...