A ChatGPT-, Claude- vagy Perplexity-fiókodban már jóval több lehet néhány ártalmatlan kérdésnél. Feltöltött szerződések, céges dokumentumok, üzleti tervek, személyes adatok és összekapcsolt alkalmazások is illetéktelen kézbe kerülhetnek. Mutatjuk, hol ellenőrizheted az aktív belépéseket, és milyen sorrendben érdemes intézkedned.
Az MI-fiók hozzáférési pont a munkádhoz
Az MI-fiók kompromittálása azt jelenti, hogy valaki a tudtod nélkül hozzáférhet a beszélgetéseidhez, fájljaidhoz, személyre szabott beállításaidhoz vagy kapcsolódó szolgáltatásaidhoz.
A kockázat különösen nagy, ha ugyanazt a fiókot munkára is használod. Egy támadó megismerheti, milyen ügyfelekkel dolgozol, milyen döntéseket készítesz elő, vagy milyen belső dokumentumokat töltöttél fel. Az összekapcsolt Google Drive, Gmail, Slack, GitHub és más alkalmazások tovább növelhetik az elérhető adatok körét.
Gyanúra adhat okot, ha:
- ismeretlen eszközt, böngészőt vagy helyszínt látsz az aktív munkamenetek között;
- olyan beszélgetések jelennek meg, amelyeket nem te indítottál;
- megváltoznak a személyes beállításaid, memóriáid vagy egyéni utasításaid;
- váratlan bejelentkezési kódokat és biztonsági értesítéseket kapsz;
- megugrik a fejlesztői felület használatából eredő költséged;
- új megosztott beszélgetéseket vagy ismeretlen alkalmazáskapcsolatokat találsz.
Egy pontatlan helyadat önmagában még nem bizonyít támadást. A mobilhálózatok, a virtuális magánhálózatok és az internetszolgáltatók miatt a megjelenített város eltérhet a tényleges tartózkodási helyedtől. Az ismeretlen eszköz és időpont együtt már komolyabb figyelmeztetés.
Először az e-mail-fiókodat biztosítsd
A legtöbb MI-platform belépési kódot, helyreállítási hivatkozást vagy egyszer használható belépési linket küld e-mailben. A postafiókod ezért gyakorlatilag főkulcsként működik.
Ha illetéktelen hozzáférésre gyanakszol, először egy biztonságos eszközről változtasd meg az e-mail-fiókod jelszavát. Lépjen ki minden ismeretlen munkamenet, majd kapcsold be a többtényezős hitelesítést.
Ellenőrizd az automatikus levéltovábbítási szabályokat, a helyreállítási e-mail-címeket és telefonszámokat is. Egy támadó olyan továbbítási szabályt állíthat be, amellyel később is megkapja a belépési kódjaidat.
Google-, Microsoft- vagy Apple-fiókkal történő belépésnél ugyanezeket a lépéseket az adott szolgáltatónál kell elvégezned. Ilyenkor az MI-platform saját beállításainak módosítása önmagában nem elég.
Így ellenőrizd a ChatGPT aktív munkameneteit
A ChatGPT webes felületén nyisd meg a következő menüpontokat:
Beállítások → Biztonság és bejelentkezés → Aktív munkamenetek
Az OpenAI hivatalos tájékoztatója szerint itt megjelenhet az eszköz vagy a böngésző típusa, a hozzávetőleges helyszín, a belépés ideje és az érintett OpenAI-alkalmazás. Az ismeretlen munkameneteket egyenként is megszüntetheted.
Komolyabb gyanú esetén válaszd a Kijelentkezés minden munkamenetből lehetőséget. Ezzel az aktuális eszközödről is kilépsz. A kijelentkeztetés más eszközökön akár harminc percet is igénybe vehet.
Ezután változtasd meg a jelszavadat, és kapcsold be a többtényezős hitelesítést. Ha Google-, Microsoft- vagy Apple-fiókkal lépsz be, az ott használt belépési módszert kell megerősítened.
Az aktív munkamenetek listája nem kezeli az összekapcsolt külső alkalmazásokat és a Codex parancssori munkameneteit. Ezeket külön is át kell nézned. Egyes felhasználóknál elérhető lehet a Fokozott fiókbiztonság, amely hozzáférési kulcsokra vagy fizikai biztonsági kulcsokra épülő belépést kínál.
A Claude esetében az e-mail-fiók a fő belépési pont
A Claude webes felületén a következő útvonalon ellenőrizheted a munkameneteket:
Beállítások → Fiók → Aktív munkamenetek
Ha ismeretlen eszközt találsz, nyisd meg a mellette található hárompontos menüt, majd válaszd a Kijelentkezés vagy a Munkamenet megszüntetése lehetőséget.
Ha biztosra akarsz menni, használd a Kijelentkezés minden eszközről funkciót. Az Anthropic hivatalos súgóoldala szerint ez megszünteti a webes, mobilos és asztali alkalmazásban futó munkameneteket is. A teljes kijelentkeztetés jelenleg a Claude webes felületéről indítható.
A Claude-ba e-mailben küldött belépési hivatkozással vagy Google-fiókkal lehet belépni. Külön Claude-jelszó nincs, ezért illetéktelen hozzáférésnél az e-mail- vagy Google-fiókod biztonságát kell helyreállítanod.
Ha Claude Code-ot is használsz, nyisd meg a következő részt:
Beállítások → Claude Code
Itt külön törölheted a már nem használt vagy gyanús engedélyezési kulcsokat. A Claude általános munkameneteinek lezárása mellett ezeket a hozzáféréseket is érdemes visszavonni.
A Perplexity nem mutat részletes eszközlistát
A Perplexity jelenleg nem ad olyan részletes munkamenetlistát, mint a ChatGPT. Ha illetéktelen hozzáférésre gyanakszol, nyisd meg a következő menüpontokat:
Profil → Összes beállítás → Fiók → Kijelentkezés minden munkamenetből
Ezután erősítsd meg a kijelentkezést. A Perplexity hivatalos tájékoztatója szerint ezzel minden eszközről és böngészőből kiléptetheted a fiókot.
A Perplexity sem használ hagyományos jelszót. A belépés Google- vagy Apple-fiókkal, illetve e-mailben küldött egyszer használatos kóddal vagy hivatkozással történik. Emiatt itt is az e-mail-fiók és a külső belépési szolgáltató védelme a legfontosabb.
Ellenőrizd a Perplexityhez kapcsolt Google Drive-, Dropbox- és más alkalmazáskapcsolatokat is. Ha ismeretlen vagy már nem használt kapcsolatot találsz, szüntesd meg a hozzáférését.
Céges adatoknál már incidenskezelésre van szükség
Ha ügyféladatot, személyes adatot, üzleti titkot vagy belső dokumentumot tároltál az érintett fiókban, készíts képernyőképet a gyanús munkamenetekről, és jegyezd fel az időpontokat. Ezután jelezd az esetet a céges informatikai, biztonsági vagy adatvédelmi felelősnek.
Az ilyen helyzetek kezelése jóval egyszerűbb, ha a cég előre meghatározta az engedélyezett MI-eszközöket, a használható adatok körét és az incidensért felelős személyeket. Arról, milyen szabályokra van szükség, a céges ChatGPT-használatról szóló útmutatónkban írtunk részletesen.
Vizsgálni kell, milyen beszélgetésekhez és fájlokhoz férhettek hozzá, voltak-e megosztott hivatkozások, csatlakoztatott alkalmazások vagy aktív fejlesztői kulcsok. Az érintett kulcsokat vissza kell vonni, a hozzáféréseket újra kell engedélyezni, a váratlan költségeket pedig ellenőrizni kell.
A cégeknek érdemes az MI-fiókokat is beépíteniük a hozzáférés-kezelési és incidenskezelési szabályzatukba. Munkatárs távozásakor, elveszett eszköznél vagy gyanús belépésnél az MI-platformok munkameneteinek megszüntetése is kerüljön fel az ellenőrzőlistára.
Az MI-fiókot ugyanolyan szigorral érdemes kezelni, mint a céges levelezést vagy a felhőtárhelyet. Sok esetben már ugyanazokhoz a dokumentumokhoz, személyes adatokhoz és üzleti információkhoz vezet.




