Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Adatbiztonsági incidens érintette a Kilo Code egyes felhasználóit

2026. augusztus 7.Forrás: Anaconda
Adatbiztonsági incidens érintette a Kilo Code egyes felhasználóit
Kép: Anaconda

A Metabase üzletiintelligencia-szolgáltatónál történt biztonsági incidens során egyes Kilo Code-felhasználók adatai hozzáférhetővé válhattak. Az Anaconda szerint fizetési kártyaadatok nem kerültek veszélybe, a vizsgálat pedig további érintetteket is azonosíthat.

A lényeg röviden
  • A Metabase incidense 2026. augusztus 2-án, körülbelül négy órán át tartott.
  • A Kilo Code egyes felhasználóinak neve, e-mail-címe és más adatai hozzáférhetővé válhattak.
  • Az Anaconda szerint Kilo-felhasználói fizetési kártyaadatok nem kerültek veszélybe.
  • Egy kisebb Slackbot-felhasználói csoport hozzáférési tokenjeit érvénytelenítették.
  • A regisztrált felhasználók már adatexportot kérhetnek az érintett adatkategóriákra.

Körülbelül négy órán át tartott az incidens

A Kilo Code, amelyet az Anaconda nemrég felvásárolt, augusztus 6-án értesült arról, hogy biztonsági incidens történt a Metabase-nél. A Kilo a Metabase-t olyan adatok elemzésére használja, amelyek célja a felhasználói élmény javítása.

Az Anaconda közlése szerint a Metabase-en keresztül elérhető adatbázisban Kilo-felhasználói információk is szerepeltek. A Metabase által átadott naplók alapján egy ismeretlen szereplő hozzáfért az ügyfélrekordokhoz. Az incidens 2026. augusztus 2-án, hozzávetőleg négyórás időszakban történt.

A cég szerint csak a Kilo Code egyes felhasználói érintettek, az összes felhasználó adatai nem kerültek veszélybe. Azok az Anaconda-ügyfelek, akik nem használták a Kilo Code-ot, a közlemény szerint nem érintettek.

Felhasználói adatok és Slack-tokenek is érintettek lehettek

Az Anaconda augusztus 9-i frissítése szerint az érintett felhasználók vagy szervezetek egy részénél részleges vagy teljes munkamenet-parancsok, illetve olyan felhasználói adatok válhattak hozzáférhetővé, mint a név, az e-mail-cím, a számlázási cím és a tartózkodási hely. A vállalat nem tudja megerősíteni, hogy az adatokat ténylegesen felhasználták-e.

Az Anaconda jelenlegi információi alapján a Kilo számára megadott fizetési kártyaadatok nem kerültek veszélybe. A vizsgálat folytatódik, ezért a cég további érintettek azonosítását sem zárta ki.

A Kilo Slackbot használóinak egy kisebb csoportjánál Slack-hozzáférési token is kiszivároghatott. Az Anaconda elővigyázatosságból érvénytelenítette az érintett felhasználók összes Kilo Slackbot-hitelesítési tokenjét, és felvette velük a kapcsolatot. A Slackbot újbóli aktiválásához a Kilo dokumentációja ad útmutatást.

Értesítések, adatexport és fióktörlés

Az Anaconda augusztus 9-én azt közölte, hogy megkezdte az érintett felhasználók értesítését. Augusztus 14-én jelezte, hogy ezeket az értesítéseket befejezte. Ha a további vizsgálat újabb érintett Kilo-felhasználókat azonosít, a vállalat közvetlenül keresi meg őket.

Augusztus 18-án az Anaconda adatexportálási funkciót vezetett be a regisztrált fiókkal rendelkező felhasználók számára. Az exportálási kérelmek azokra az adatkategóriákra korlátozódnak, amelyekhez a Metabase incidense során hozzáférhettek. A regisztrált fiókkal nem rendelkező felhasználók a helyi munkameneteiket vizsgálhatják át, a Kilo-fiókkal rendelkezők pedig saját fiókjukban tekinthetik meg a munkamenet-előzményeket.

A vállalat a felhasználóknak azt tanácsolja, hogy legyenek éberek az adathalász és pszichológiai manipulációs kísérletekkel szemben, rendszeresen vizsgálják át és cseréljék le hitelesítő adataikat, valamint figyeljék a kéretlen üzeneteket. A Kilo-fiók és a hozzá tartozó adatok törlését a kilo.ai/support oldalon lehet kérni. Kérdésekkel az [email protected] címen lehet kapcsolatba lépni.

Kapcsolódó hírek

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett
Termékek és eszközök2026. október 2.

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett

Általánosan elérhetővé vált az Anaconda MCP, amely csomagadatokkal, sérülékenységi információkkal és szervezeti házirendekkel segíti a kódoló ügynököket. A távoli…

Az Enkrypt AI a ChatGPT Enterprise kockázatainak vizsgálatát segíti
Biztonság és etika2026. október 1.

Az Enkrypt AI a ChatGPT Enterprise kockázatainak vizsgálatát segíti

Az Anaconda által bemutatott Enkrypt AI az OpenAI Compliance API-hoz kapcsolódva vizsgálja a ChatGPT Enterprise munkaterületeinek aktivitását. A szolgáltatás utólag…

Az Enkrypt AI a ChatGPT Enterprise kockázatait vizsgálja
Biztonság és etika2026. október 1.

Az Enkrypt AI a ChatGPT Enterprise kockázatait vizsgálja

Az Enkrypt AI az OpenAI Compliance API-hoz kapcsolódva vizsgálja a ChatGPT Enterprise munkaterületeinek tevékenységét. A szolgáltatás utólag, ütemezett ellenőrzésekkel…