# Adatszivárogtatás

> Adatok kijuttatása olyan rendszerből, amelynek nem lett volna szabad kiengednie őket.

Ez az a lépés, ami a hozzáférést incidenssé változtatja, és gyakran ez a legkönnyebb rész a támadónak, mert a rendszereket általában arra építik, hogy azt figyeljék, mi jön be, nem azt, mi megy ki. A csatorna bármi lehet, ami távozik: egy API-hívás, egy DNS-lekérdezés, egy e-mailben megjelenített képhivatkozás, egy hibajegyre adott válasz.

AI rendszerekben a csatorna gyakran maga a válasz. Egy modell, amely belső dokumentumokat olvashat, és közvetve arra kérik, hogy tegyen bele valamit egy ügyfélnek szóló válaszba, úgy szivárogtatott ki adatot, hogy a naplóban semmi nem néz ki támadásnak. Ezért számít a kimenetszűrés és a kimenő forgalom kontrollja legalább annyit ügynökarchitektúrákban, mint a bemenetellenőrzés.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/prompt-injection.md
- https://dfieldsolutions.hu/hu/fogalomtar/owasp-llm-top-10.md
- https://dfieldsolutions.hu/hu/fogalomtar/llm-agent.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/data-exfiltration
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
