Przejdź do głównej treści

Sztuczna inteligencja z dostępem do Twojej strony i komputera: jak odróżnić bezpieczne narzędzie od zagrożenia

Jesienią 2026 roku na rynku pojawiają się dziesiątki modułów, które dają asystentom AI bezpośredni dostęp do komputera, strony internetowej i poczty — nazywa się je serwerami MCP. Część z nich realnie rozwiązuje problem biznesowy. Część to w praktyce program z uprawnieniami administratora, który proponuje się zainstalować jedną komendą, bez czytania, co jest w środku. Pokazujemy na prawdziwym przykładzie z naszej praktyki, jak odróżnić jedno od drugiego.


Po co AI w ogóle uprawnienia do komputera

Jeszcze rok temu asystent AI potrafił tylko odpowiadać tekstem. Dziś otwiera pliki, klika na ekranie, pisze w Twoim imieniu, czyta pocztę, edytuje stronę. To wygodne — rutynowa praca, która zajmowała godziny, dzieje się w minuty. Ale wygoda ma drugą stronę: asystent wykonuje dokładnie te działania, na które mu pozwolono, a jeśli uprawnienia zostały nadane nieostrożnie, błąd albo włamanie uruchomi już nie człowiek, tylko samo narzędzie — i to natychmiast, na wszystkich frontach naraz.

Prawdziwy przypadek

Klient poprosił o ocenę modułu reklamowanego jako rozwiązanie z „99% pokryciem zarządzania systemem": kilkanaście narzędzi, a za ich pośrednictwem — pliki, rejestr Windows, usługi, użytkownicy i hasła, sieć i VPN, sterowanie ekranem myszą i klawiaturą. Po analizie okazało się: autor to anonimowe konto bez historii, ani jednej niezależnej opinii, a instalacja to „pobierz skrypt z GitHub i od razu go uruchom" w konsoli, bez szansy przeczytania wcześniej, co robi. To samo w sobie nie oznacza, że moduł jest złośliwy, ale po sumie cech niczym nie różni się od klasycznego programu do zdalnego dostępu, którego w normalnej sytuacji nikt by nie wpuścił na firmowy komputer. Odmówiliśmy jego instalacji i wyjaśniliśmy klientowi, jak bezpieczniej rozwiązać to samo zadanie.

Cztery pytania, zanim dasz AI dostęp do czegokolwiek

  • Kto jest autorem i czy narzędzie ma reputację. Zero opinii, zero historii, anonimowe konto — to powód do ostrożności, nawet jeśli opis brzmi imponująco.
  • Jak się je instaluje. „Pobierz skrypt i uruchom jedną komendą" to sygnał ostrzegawczy. Przy solidnym narzędziu kod źródłowy można przeczytać, zanim cokolwiek zrobi w Twoim systemie.
  • O jakie uprawnienia faktycznie prosi. Narzędzie do pracy z tekstem nie potrzebuje dostępu do haseł, rejestru czy zarządzania użytkownikami. Im szersze uprawnienia „na wszelki wypadek", tym większa szkoda przy jednym błędzie.
  • Czy pyta o potwierdzenie przed nieodwracalnym krokiem. Publikacja, usunięcie, wysłanie wiadomości, zakup — dobre narzędzie potwierdza takie działania osobno, a nie robi ich po cichu.

Zdrowa ostrożność to nie paranoja, tylko elementarna higiena — to samo warto zapytać o każdy program proszący o uprawnienia administratora, niezależnie od tego, czy to AI, czy nie. Jeśli trudno ocenić narzędzie samodzielnie — analizujemy i konfigurujemy bezpieczną automatyzację pod zadanie.