
← Fuckupy v IT2 Aug · 9 min
Neoddělujeme běžné a privilegované použití AI – security v době AI 2/6
<p><strong>Dal jsi už odběr</strong> (zvoneček 🔔) na Spotify, Apple Podcasts, nebo YouTube, aby ti žádná epizoda neunikla?</p><p><strong>Martin Haller</strong> je cybersecurity expert a spoluzakladatel firmy PATRON-IT, kde firmám pomáhá kybernetickým útokům předcházet i je zvládnout. Jeho přístup stojí na tom, že kdo chce dobře bránit, musí rozumět tomu, jak se útočí.</p><p><strong>V této epizodě </strong>otevíráme situaci, kdy firma používá jednu AI pro všechno. Ráno v ní píše e-maily, odpoledne přes ni spravuje monitoring a večer ji přes MCP server napojí na správcovský systém. Je to podobné, jako kdyby administrátor používal doménového admina i pro běžnou práci. Kompromitace takového AI účtu pak má dopad jako kompromitace samotného správcovského nástroje. Probíráme, proč je potřeba oddělovat běžné a privilegované použití AI, jak vypadá izolované prostředí pro rizikové scénáře a co všechno se v praxi z pohodlnosti sléhává dohromady. Příjemný poslech.</p><p><strong>👉 Matěj Kotrba </strong>je zakladatel a CEO KAIZEMA, IT hiringové agentury, která se specializuje na nábor seniorních a těžko obsaditelných IT pozic. Pokud hirujete nové kolegy do Vašeho IT týmu a nevíte si rady a potřebujete pomoct, napište Matějovi na LinkedIn nebo email <a href="mailto:matej.kotrba@kaizema.cz" rel="ugc noopener noreferrer" target="_blank">matej.kotrba@kaizema.cz</a> a domluvte si nezávaznou konzultaci. 👉 <a href="http://www.kaizema.cz/" rel="ugc noopener noreferrer" target="_blank"></a><a href="https://www.kaizema.cz%E2%81%A0%E2%81%A0" rel="ugc noopener noreferrer" target="_blank">www.kaizema.cz</a></p>