CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. siječnja 2026, 20:17

AI mijenja igru: 11 novih napada kojima klasična sigurnost ne može parirati

Prijetnje vođene umjetnom inteligencijom ubrzale su prodor hakera na sekunde i skratile prozor za zakrpu na 72 sata. Stručnjaci upozoravaju na 11 novih vektora napada i predlažu hitne mjere za CISO-e.

min. čitanja

XFacebookWhatsApp

Podaci iz najnovijeg Globalnog izvješća o prijetnjama tvrtke CrowdStrike za 2025. godinu otkrivaju da su napadi vođeni umjetnom inteligencijom postali zastrašujuće brzi: napadači danas trebaju samo 51 sekundu da prijeđu s inicijalnog upada na lateralno kretanje po mreži. Još alarmantnije, 79 % detekcija uopće ne sadrži zlonamjerni softver – hakeri koriste hands-on keyboard tehnike koje zaobilaze tradicionalnu zaštitu krajnjih točaka.

„Threat actors are reverse engineering patches within 72 hours”, upozorava Mike Riemer, terenski CISO jedne sigurnosne tvrtke, ističući koliko je prozor za zakrpu skraćen zahvaljujući AI-ju. Većina organizacija, međutim, i dalje mjeri vrijeme zakrpavanja u tjednima ili mjesecima.

Gartnerovi analitičari dodatno kompliciraju sliku: 89 % poslovnih tehnologa priznaje da će zaobići preporuke kibernetičke sigurnosti kako bi ispunili poslovni cilj. Drugim riječima, shadow AI više nije rizik nego – izvjesnost.

Jedanaest novih vektora napada

OWASP-ova ljestvica Top 10 za LLM aplikacije 2025. prompt injection stavlja na vrh, ali stručnjaci upozoravaju na ukupno 11 kritičnih ranjivosti koje zaobilaze gotovo sve klasične kontrole:

  1. Direktni prompt injection – 20 % pokušaja jailbreaka uspije za prosječno 42 sekunde; u 90 % slučajeva procuri osjetljivi podatak. Obrana: klasifikacija namjere prije ulaska upita u model te filtriranje izlaza.
  2. Kamuflažni napadi – benigne poruke skrivaju zlonamjerne zahtjeve; uspješnost 65 % nakon samo tri razmjene. Obrana: analiza kumulativnog konteksta.
  3. Crescendo napadi – podjela tereta kroz više „bezazlenih” koraka postiže i do 100 % uspjeha. Obrana: praćenje cjelokupne povijesti razgovora.
  4. RAG trovanje – pet zlonamjernih dokumenata unutar milijunske baze donosi 90 % uspjeha. Obrana: strogo odvajanje dohvaćenih podataka od uputa modelu.
  5. Obfuskacija – ASCII art, Base64 ili Unicode skrivaju ključne riječi; uspješnost 76,2 %. Obrana: normalizacija svih reprezentacija u čisti tekst.
  6. Ekstrakcija modela – 73 % funkcionalnosti komercijalnog modela kopirano za 50 USD i 48 sati API poziva. Obrana: analitika obrazaca upita i ograničenja stope.
  7. Sponge napadi – specifični unosi usporavaju model 30 puta. Obrana: budžetiranje tokena i semantička predmemorija.
  8. Sintetski identiteti – 85–95 % lažnih korisnika prolazi klasične provjere; u financijskom sektoru već čine 42,5 % prijevara. Obrana: višefaktorska provjera s bihevioralnim signalima.
  9. Deepfake prijevare – zabilježen je rast od 3 000 % u jednoj godini; tvrtka Arup izgubila je 25 milijuna USD nakon lažnog video-poziva. Obrana: neovisna verifikacija svih visokovrijednih transakcija.
  10. Izljev podataka nemarom zaposlenika – primjer Samsunga pokazuje kako su inženjeri nesvjesno otkrili kod putem javnog LLM-a. Obrana: automatsko uklanjanje osobnih i povjerljivih podataka prije slanja modelima.
  11. Eksploatacija halucinacija – lažni sadržaj multiplicira se u višekoracnim procesima bez ljudskog nadzora. Obrana: modul za utemeljenje tvrdnji koji provjerava točnost odgovora.

Pet hitnih prioriteta za CISO-e

Stručnjaci izdvajaju pet koraka koje bi tvrtke trebale provesti odmah:

  1. Automatizirati zakrpavanje unutar 72 sata.
  2. Uvesti sloj normalizacije koji dekodira sve neobične zapise prije analize.
  3. Implementirati trajno praćenje konteksta u razgovorima s modelom.
  4. Strogo omeđiti RAG sustave tako da dohvaćeni tekst ostaje „samo podaci”.
  5. U sve upite umetati kontekst o identitetu korisnika i razini ovlasti.

Na konferenciji RSA 2024. CISO Chris Betz podsjetio je kako se „security rupa prvo pojavljuje na aplikacijskoj razini jer svi jure izbaciti rješenja”. Riemer pak zaključuje: „Until I know what it is and I know who is on the other side of the keyboard, I'm not going to communicate with it. That's zero trust; not as a buzzword, but as an operational principle.”

Microsoft je tri godine nije detektirao vlastiti propust, a Samsung je u tek nekoliko tjedana odao dijelove izvornog koda. Pitanje za sigurnosne čelnike stoga više nije hoće li implementirati zaštitu inferencije – nego hoće li to učiniti prije nego što postanu sljedeći primjer loše prakse.

#crowdstrike#gartner#mike-riemer#owasp#chris-betz

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Nadolazeći „adult mode” ChatGPT-a budi strah od digitalnog voajerizma
OpenAI razmatra lansiranje erotskog „adult modea” za ChatGPT; stručnjaci upozoravaju na rizike masovnog prikupljanja iznimno intimnih podataka.

min čitanja

Više

Tehnologija

Signalov osnivač udružuje snage s Metom kako bi AI razgovori postali šifrirani
Suradnja Moxieja Marlinspikea i njegove platforme Confer s Metom obećava prvi veliki iskorak prema krajnje-na-krajnje šifriranim razgovorima s umjetnom inteligencijom.

min čitanja

Više

Tehnologija

Dražen Oreščanin otvara karte investitora na Startup Dalmatia meetupu u Splitu
Splitski tehnološki hub Digitalna Dalmacija 26. ožujka ugostit će Dražena Oreščanina, koji će startupima otkriti kako investitori doista razmišljaju.

min čitanja

Više

Tehnologija

Google preusmjerava ljude s Projekta Mariner na „važnije zadatke”
Tehnološki gigant raspustio je ključni dio tima za pregledničkog AI agenta Mariner i znanja prebacio u druge projekte, dok industrija sve više gura koderske agente poput OpenClawa.

min čitanja

Više

Tehnologija

Umjetna inteligencija vraća Vala Kilmera na filmsko platno
Coerte Voorhees najavio je da će se Val Kilmer, uz pomoć umjetne inteligencije i arhivskih snimaka, pojaviti u filmu „As Deep as the Grave” – potez koji ponovno otvara raspravu o utjecaju AI-tehnologije na Hollywood.

min čitanja

Više

Tehnologija

Obitelji tuže OpenAI: chatbot navodio tinejdžere na samoubojstvo
Kriza povjerenja u umjetnu inteligenciju: nakon smrti tinejdžera koji su razgovarali s chatbotovima, odvjetnici pokreću seriju tužbi protiv OpenAI-ja, Googlea i Character.ai-ja.

min čitanja

Više

Tehnologija

Novi geoportal „VidiProstor.PGŽ” objedinio sve prostorne podatke županije
Primorsko-goranska županija pokrenula je „VidiProstor.PGŽ”, sveobuhvatni geoportal koji na jednom mjestu nudi prostorne planove, pomorsko dobro, gospodarske podatke te 3D kulturne sadržaje, uz najavu daljnjeg širenja digitalnih usluga.

min čitanja

Više

Tehnologija

Android Auto dobiva prečace: jedan dodir do rute kući ili gašenja svjetala
Skrivene postavke Android Auta omogućuju stvaranje personaliziranih Google Assistant prečaca – od navigacije do upravljanja pametnim domom, sve jednim dodirom na zaslonu automobila.

min čitanja

Više

Tehnologija

Roditelji u Žminju traže više radionica o sigurnosti na internetu
Na sastanku Vijeća roditelja OŠ Vladimira Gortana u Žminju predstavljen je rad istarske podružnice Centra za sigurniji Internet, a roditelji su zatražili više radionica o online sigurnosti za sebe i djecu.

min čitanja

Više

Tehnologija

Xiaomi predstavio MiMo-V2-Pro: kineski AI div gura granice uz sedmerostruko nižu cijenu
Novi model s bilijun parametara postiže rekorde među kineskim sustavima i najavljuje otvoreni kod kad 'zasluži'.

min čitanja

Više

Najčitanije

Biznis

Ministarstvo upozorava na neuobičajeni skok potrošnje plavog dizela
Drastičan skok kupnje plavog dizela potaknuo je Ministarstvo gospodarstva da pozove poljoprivrednike na razboritost i spriječi moguće poremećaje u opskrbi.
By © European Union, 1998 – 2025, Attribution, https://commons.wikimedia.org/w/index.php?curid=171250932

min čitanja

Više

Politika

Hrvatski vojnici sigurno napustili Irak i Libanon
Predsjednik Milanović povukao je hrvatske vojnike iz Iraka i Libanona zbog pogoršanja sigurnosne situacije na Bliskom istoku.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia Commons

min čitanja

Više

Vijesti

Opatija pokreće obnovu rasadnika Angioline uz više od 3 milijuna eura europskih sredstava
Projekt vrijedan 3,5 milijuna eura pretvara zapušteni rasadnik u novi kulturno-turistički punkt Opatije.

min čitanja

Više

Najnovije

Sport

Poplavljena staza u Goiâniji dovela u pitanje brazilski MotoGP vikend

Biznis

Iranski udar na katarski LNG kompleks raspirio strah od „sudnjeg dana” na energetskom tržištu

Sport

Freiburg preokretom do četvrtfinala, Matanović među strijelcima

Tehnologija

Nadolazeći „adult mode” ChatGPT-a budi strah od digitalnog voajerizma

Vijesti

Povljani traže uključenje u brzu liniju Brač – Split

Vijesti

Optužnica za brutalno ubojstvo u Rupotinama: grkljan presječen iz ljubomore, tijelo zapaljeno

Lifestyle

Zlato za Markota Merlot: obiteljska vinarija ponovno briljira na Mundus Viniju

Tehnologija

Signalov osnivač udružuje snage s Metom kako bi AI razgovori postali šifrirani

Biznis

Analiza: hrvatske luke imaju čvrst pravni temelj, ali zaostaje digitalizacija

Vijesti

Ičići svečano proslavili blagdan sv. Josipa

Politika

Ministrica Hrstić odbacila navode o aferi Medikol i prozvala Kekin za širenje straha