A 1Password úgy engedi használni a jelszavaidat a Claude-nak, hogy közben nem látja őket – és ez biztonságosabb, mint hinnéd

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Elsőre borzasztó ötletnek hangzik, hogy egy MI-ügynök hozzáférjen a jelszavaidhoz. Amikor először hallottam a 1Password for Claude funkcióról, az volt az első reakcióm, hogy ezzel átléptek egy határt, amit talán jobb lenne érintetlenül hagyni.

Közelebbről megnézve a működését viszont a dolog nem annyira felelőtlen, mint amilyennek elsőre tűnik. A 1Password több átgondolt védelmet is épített a funkció köré. Ettől még nem érdemes Claude-ot összekötni minden fontos fiókunkkal, de magát a hitelesítési adatot jóval óvatosabban kezelik, mint ahogy a cím sugallná.

A 1Password for Claude lehetővé teszi, hogy az Anthropic MI-ügynöke a felhasználó nevében jelentkezzen be weboldalakra. Claude ezután böngészőben végezhető feladatokat tud ellátni, például rendelést ellenőriz, fiókot kezel vagy vásárlást fejez be.

A lényeges különbség az, hogy Claude soha nem kapja meg a tényleges jelszót.

Amikor Claude olyan oldalra jut, ahol bejelentkezés kell, kérését továbbítja a 1Password felé. A felhasználó látja, melyik elmentett bejelentkezést szeretné Claude használni, és jóváhagyhatja, választhat másik bejelentkezést, vagy elutasíthatja a kérést. A jóváhagyáshoz a 1Password-ön keresztüli hitelesítés kell, például Touch ID vagy a felhasználó 1Password-fiókjának jelszava.

Jóváhagyás után a 1Password böngészőbővítménye közvetlenül az adott weboldal űrlapjába tölti be a felhasználónevet, jelszót és a támogatott egyszer használatos kódot. A 1Password szerint ez egy biztonságos csatornán keresztül történik, Claude rálátása nélkül. A jelszó és az egyszer használatos kód nem kerül be Claude kontextusába, memóriájába, és nem jut el az Anthropic rendszereihez sem. Claude csak azt tudja, melyik bejelentkezést használták.

Ez lényegesen biztonságosabb annál, mintha jelszót másolnánk be egy Claude-beszélgetésbe, vagy hagynánk, hogy a modell dokumentumból olvassa ki a hitelesítési adatokat.

A 1Password bevezetett egy Agentic Mode nevű módot is. Ez automatikusan bekapcsol, amikor Claude átveszi az irányítást a böngésző felett, és lezárja a 1Password bővítményt. Claude csak azokat a hitelesítési adatokat használhatja, amelyeket a felhasználó kifejezetten jóváhagyott az aktuális feladathoz. Nem tud körbenézni a vaultban, nem tud normál automatikus kitöltési javaslatokat előhívni, és nem fér hozzá más elmentett elemekhez a böngészőbővítményen keresztül.

Ez segít kezelni az egyik legijesztőbb lehetőséget. Ha egy MI-ügynök úgy irányítaná a böngészőt, hogy a jelszókezelő fel van oldva, megpróbálhatna a bővítménnyel babrálni, vagy olyan fiókokhoz hozzáférni, amelyekhez a felhasználó nem adott engedélyt.

Az integráció jelenleg Macen működik, és szükség van hozzá a 1Password asztali alkalmazás és böngészőbővítmény friss verzióira, valamint a Claude asztali alkalmazásra és böngészőbővítményre. A 1Password Login elemekben tárolt felhasználóneveket, jelszavakat és egyszer használatos jelszavakat támogatja. A passkey-eket egyelőre nem, és az olyan megoldásokkal, mint a Sign in with Google, előfordulhat, hogy nem működik megfelelően.

Mindez együtt jóval biztonságosabb rendszert ad, mint amire elsőre számítottam. A legnagyobb kockázatot viszont sajnos nem szünteti meg.

Lehet, hogy Claude soha nem látja a jelszavadat, de a hitelesített fiókodba így is be tud lépni.

Miután bejelentkezett, egy MI-ügynök elvben megtekintheti a személyes adatokat, módosíthatja a beállításokat, űrlapokat küldhet be, rendeléseket adhat le, üzeneteket küldhet, vagy bármilyen más műveletet végrehajthat, ami a fióktulajdonos számára elérhető. A jelszó védelme önmagában nem védi meg mindazt, ami mögötte található.

Vegyünk egy online kereskedőt. Lehet, hogy Claude nem tudja a jelszavadat, de bejelentkezés után látja a rendelési előzményeidet, címedet, előfizetéseidet, elmentett fizetési módjaidat és más fiókadatokat. Ugyanez a probléma sokkal súlyosabbá válik e-mailnél, közösségi médiánál, webhostingnál, felhőadminisztrációnál, pénzügyi szolgáltatásoknál vagy egy üzleti dashboard esetén.

Ehhez jön a prompt injection állandó fenyegetése. Egy rosszindulatú vagy feltört weboldal olyan utasításokat rejthet el, amelyek az ügynök manipulálására szolgálnak. Claude félre is értheti, mit akar a felhasználó, rákattinthat a rossz gombra, rossz fiókot választhat, vagy elküldhet valamit, mielőtt a felhasználó észbe kapna.

A biometrikus jóváhagyás hasznos, de a felhasználóknak minden kérésre nagyon oda kell figyelniük. Sokan már megszokták, hogy a Face ID és Touch ID felugró ablakokat gondolkodás nélkül, gyorsan jóváhagyják. Egy olyan képernyő, amely csak azt mutatja, hogy Claude az Amazon-bejelentkezést szeretné használni, nem feltétlenül adja át, pontosan milyen műveleteket fog végezni a fiókon belül.

Ezért érdemes alacsony kockázatú, lehetőleg csak olvasási jogosultságú feladatokkal kezdeni.

Ésszerű kérés lehet például, hogy Claude nézze meg egy rendelés szállítási állapotát. Az is elfogadható lehet, ha egy Audible kívánságlistát átnéz, és bevált egy lejáró kreditet, feltéve, hogy a felhasználó ellenőrzi a kért bejelentkezést, és tisztában van a lehetséges vásárlással.

Sokkal óvatosabb lennék, ha Gmailhez, banki fiókhoz, Stripe-hoz, WordPresshez, hosting vezérlőpulthoz, közösségi médiához vagy bármihez kellene hozzáférést adni, ami tartalmat tud publikálni, pénzt tud mozgatni, adatot tud törölni, jelszót tud módosítani vagy biztonsági beállításokat tud átírni.

Nem célszerű Claude-nak adminisztrátori fiókon keresztül hozzáférést adni, ha van korlátozott jogosultságú fiók is. A funkciót fontolgató vállalatoknak ugyanazt a legkisebb szükséges jogosultság elvét kellene alkalmazniuk, mint egy alkalmazott vagy szolgáltatásfiók esetén. Egy MI-ügynök csak ahhoz kapjon hozzáférést, ami az adott feladathoz ténylegesen kell.

A 1Password elismerést érdemel azért, hogy felismerte: az MI-ügynököknek előbb-utóbb biztonságosabb hitelesítési rendszerre lesz szükségük annál, mint hogy egyszerűen megkapják a jelszót. A feladatonkénti jóváhagyás, a biometrikus hitelesítés, a közvetlen hitelesítési adat-betöltés és az automatikus vault-zárolás valódi védelmet jelent.

A cég a hitelesítési adatok kiszivárgásának problémáját jóval alaposabban oldotta meg, mint vártam.

Nem oldotta meg viszont azt az általánosabb kérdést, hogy egy MI-ügynökre rá lehet-e bízni mindent, ami a bejelentkezés után elérhető.

A 1Password for Claude hasznos lehet, és biztonságosabbnak tűnik annál, mint amit a nyugtalanító alapötlet sugall. A felhasználóknak mégis érdemes óvatosan közelíteniük hozzá, olyan fiókokkal kezdeni, ahol a hibák következményei korlátozottak, és minden kérést alaposan átnézni, mielőtt jóváhagyják.

Lehet, hogy a jelszó titokban marad, de a jelszó mögötti jogosultságot így is átadjuk Claude-nak.