CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

9. siječnja 2026, 20:17

AI mijenja igru: 11 novih napada kojima klasična sigurnost ne može parirati

Prijetnje vođene umjetnom inteligencijom ubrzale su prodor hakera na sekunde i skratile prozor za zakrpu na 72 sata. Stručnjaci upozoravaju na 11 novih vektora napada i predlažu hitne mjere za CISO-e.

min. čitanja

XFacebookWhatsApp

Podaci iz najnovijeg Globalnog izvješća o prijetnjama tvrtke CrowdStrike za 2025. godinu otkrivaju da su napadi vođeni umjetnom inteligencijom postali zastrašujuće brzi: napadači danas trebaju samo 51 sekundu da prijeđu s inicijalnog upada na lateralno kretanje po mreži. Još alarmantnije, 79 % detekcija uopće ne sadrži zlonamjerni softver – hakeri koriste hands-on keyboard tehnike koje zaobilaze tradicionalnu zaštitu krajnjih točaka.

„Threat actors are reverse engineering patches within 72 hours”, upozorava Mike Riemer, terenski CISO jedne sigurnosne tvrtke, ističući koliko je prozor za zakrpu skraćen zahvaljujući AI-ju. Većina organizacija, međutim, i dalje mjeri vrijeme zakrpavanja u tjednima ili mjesecima.

Gartnerovi analitičari dodatno kompliciraju sliku: 89 % poslovnih tehnologa priznaje da će zaobići preporuke kibernetičke sigurnosti kako bi ispunili poslovni cilj. Drugim riječima, shadow AI više nije rizik nego – izvjesnost.

Jedanaest novih vektora napada

OWASP-ova ljestvica Top 10 za LLM aplikacije 2025. prompt injection stavlja na vrh, ali stručnjaci upozoravaju na ukupno 11 kritičnih ranjivosti koje zaobilaze gotovo sve klasične kontrole:

  1. Direktni prompt injection – 20 % pokušaja jailbreaka uspije za prosječno 42 sekunde; u 90 % slučajeva procuri osjetljivi podatak. Obrana: klasifikacija namjere prije ulaska upita u model te filtriranje izlaza.
  2. Kamuflažni napadi – benigne poruke skrivaju zlonamjerne zahtjeve; uspješnost 65 % nakon samo tri razmjene. Obrana: analiza kumulativnog konteksta.
  3. Crescendo napadi – podjela tereta kroz više „bezazlenih” koraka postiže i do 100 % uspjeha. Obrana: praćenje cjelokupne povijesti razgovora.
  4. RAG trovanje – pet zlonamjernih dokumenata unutar milijunske baze donosi 90 % uspjeha. Obrana: strogo odvajanje dohvaćenih podataka od uputa modelu.
  5. Obfuskacija – ASCII art, Base64 ili Unicode skrivaju ključne riječi; uspješnost 76,2 %. Obrana: normalizacija svih reprezentacija u čisti tekst.
  6. Ekstrakcija modela – 73 % funkcionalnosti komercijalnog modela kopirano za 50 USD i 48 sati API poziva. Obrana: analitika obrazaca upita i ograničenja stope.
  7. Sponge napadi – specifični unosi usporavaju model 30 puta. Obrana: budžetiranje tokena i semantička predmemorija.
  8. Sintetski identiteti – 85–95 % lažnih korisnika prolazi klasične provjere; u financijskom sektoru već čine 42,5 % prijevara. Obrana: višefaktorska provjera s bihevioralnim signalima.
  9. Deepfake prijevare – zabilježen je rast od 3 000 % u jednoj godini; tvrtka Arup izgubila je 25 milijuna USD nakon lažnog video-poziva. Obrana: neovisna verifikacija svih visokovrijednih transakcija.
  10. Izljev podataka nemarom zaposlenika – primjer Samsunga pokazuje kako su inženjeri nesvjesno otkrili kod putem javnog LLM-a. Obrana: automatsko uklanjanje osobnih i povjerljivih podataka prije slanja modelima.
  11. Eksploatacija halucinacija – lažni sadržaj multiplicira se u višekoracnim procesima bez ljudskog nadzora. Obrana: modul za utemeljenje tvrdnji koji provjerava točnost odgovora.

Pet hitnih prioriteta za CISO-e

Stručnjaci izdvajaju pet koraka koje bi tvrtke trebale provesti odmah:

  1. Automatizirati zakrpavanje unutar 72 sata.
  2. Uvesti sloj normalizacije koji dekodira sve neobične zapise prije analize.
  3. Implementirati trajno praćenje konteksta u razgovorima s modelom.
  4. Strogo omeđiti RAG sustave tako da dohvaćeni tekst ostaje „samo podaci”.
  5. U sve upite umetati kontekst o identitetu korisnika i razini ovlasti.

Na konferenciji RSA 2024. CISO Chris Betz podsjetio je kako se „security rupa prvo pojavljuje na aplikacijskoj razini jer svi jure izbaciti rješenja”. Riemer pak zaključuje: „Until I know what it is and I know who is on the other side of the keyboard, I'm not going to communicate with it. That's zero trust; not as a buzzword, but as an operational principle.”

Microsoft je tri godine nije detektirao vlastiti propust, a Samsung je u tek nekoliko tjedana odao dijelove izvornog koda. Pitanje za sigurnosne čelnike stoga više nije hoće li implementirati zaštitu inferencije – nego hoće li to učiniti prije nego što postanu sljedeći primjer loše prakse.

#crowdstrike#gartner#mike-riemer#owasp#chris-betz
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Novi opoziv Cybertrucka: Teslinu „neuništivom” pick-upu prijeti ispadanje kotača
Tesla opoziva još 173 Cybertrucka jer pogrešna mast može uzrokovati pucanje kočionih diskova i otpadanje kotača, što je već jedanaesta greška na kontroverznom električnom pick-upu.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Porečki poduzetnici otkrivali alate umjetne inteligencije za unaprjeđenje poslovanja
Besplatna radionica u Poreču pokazala poduzetnicima kako AI može ubrzati marketing, prodaju i izradu web stranica.

min čitanja

Više

Tehnologija

Bostromov riskantni optimizam: umjetna inteligencija kao put prema čovjekovoj „mirovini od smrti”
Filozof Nick Bostrom tvrdi da je mala šansa AI-apokalipse prihvatljiva ako strojevi omoguće ljudsku besmrtnost, čime je okrenuo ploču na svoja ranija, puno mračnija upozorenja.

min čitanja

Više

Tehnologija

Trideset godina tehnološke strasti: Zajednica tehničke kulture PGŽ slavi jubilej
Zajednica tehničke kulture Primorsko-goranske županije proslavila je 30. rođendan uz naglasak na brzi tehnološki razvoj, rad s djecom i programe cjeloživotnog učenja.

min čitanja

Više

Tehnologija

Pametni ormarići s loptama stigli u Rijeku
Studentski startup Unlokie instalirao je pametne ormariće za posudbu lopti u Rijeci: skeniranje QR koda, 30 sekundi i lopta je vaša za 65 centi.

min čitanja

Više

Tehnologija

Belgija podiže prvi svjetski energetski otok u Sjevernom moru
Otok princeze Elizabete objedinit će 2,1 GW vjetroenergije, stajati više od milijardu eura i ujedno služiti kao morsko utočište za ptičji i podvodni svijet.

min čitanja

Više

Tehnologija

Mexički znanstvenici iz otrova škorpiona i habanera stvaraju nova oružja protiv superbakterija
UNAM-ovi timovi sintetizirali su antibiotike iz otrova škorpiona Diplocentrus melici i habanero papričice, učinkovite protiv tuberkuloze, zlatnog stafilokoka i Pseudomonas aeruginosa te već osigurali patente u Meksiku.

min čitanja

Više

Tehnologija

Kina planira kontejneraš na torij: deset godina plovidbe bez kapi goriva
Peking najavljuje kontejneraš na rastaljenu sol koji bi bez nadopune goriva plovio deset godina te mogao dramatično smanjiti emisije, ali ga čekaju golemi regulatorni i ekonomski izazovi.

min čitanja

Više

Tehnologija

I pod dubokom anestezijom mozak „sluša” i predviđa riječi
Novo istraživanje pokazuje da ljudski mozak pod anestezijom i dalje obrađuje govor, raspoznaje neuobičajene zvukove i čak predviđa sljedeće riječi.

min čitanja

Više

Tehnologija

PEF tehnologija nudi skok u randmanu maslinova ulja bez gubitka kvalitete
Švedska PEF tehnologija obećava do 15 % veći randman i bogatiji aromatski profil maslinova ulja, a hrvatski uljari sve je češće razmatraju kao investiciju u konkurentnost.

min čitanja

Više

Najčitanije

Futsal

Zbog futsala na Trsatu privremene zabrane prometovanja
Prvo polufinale SuperSport HMNL-a donosi zatvaranje nekoliko ulica oko Dvorane mladosti u subotu od 18 sati.

min čitanja

Više

Vijesti

Supetarska gradonačelnica o napadu na Vukovića: prijetnje ne smiju postati normalne
Gradonačelnica Supetra osudila je fizički napad na novinara Sinišu Vukovića na splitskoj Rivi i pozvala građane da prijavljuju sve prijetnje.

min čitanja

Više

Politika

Plenković u Novoj Gradiški: HDZ-ovi kandidati nude stabilnost i razvoj
Premijer Andrej Plenković u Novoj Gradiški podržao HDZ-ove kandidate Bernardina Trnku i Brunu Bušića, naglasivši nužnost stabilnog vodstva i nastavka razvojnih projekata.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Vijesti

Riječka onkologija skraćuje terapiju raka dojke na pet dana
KBC Rijeka prvi u Hrvatskoj uvodi FAST-Forward protokol: radioterapija raka dojke završava za samo pet dana uz jednaku učinkovitost i manje nuspojava.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Sport

Kvarner u Zagrebu protiv Cibone lovi posljednji vlak za doigravanje

Sport

Vrhunac drame u Trećoj NL Istok: Marsonia vreba povratak na vrh

Sport

Klapa HRM-a „Sveti Juraj” pjesmom podiže moral Vatrenima

Vijesti

Dvostruka akcija HGSS-a Split: isti dan spašene dvije ozlijeđene turistkinje

Sport

Riječki boksač Ramljak u polufinalu državnog prvenstva

Politika

Ivošević optužio Šutu: grad ignorira napade na novinare

Vijesti

Skele oko Tuđmanova spomenika: redovito održavanje traje do 15. svibnja

Vijesti

Ronioci najavili čišćenje podmorja uz Sustipan povodom blagdana sv. Duje

Sport

Đakovo Croatia pod pritiskom: derbi začelja protiv Hrvatskog dragovoljca odlučuje sezonu

Sport

Rijeka glatko slavila u Vukovaru i vratila treće mjesto pred finale Kupa

Lifestyle

Renata Lovrinčević Buljan usred Sudamje demonstrirala hitnu „rehabilitaciju”