CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

9. siječnja 2026, 20:17

AI mijenja igru: 11 novih napada kojima klasična sigurnost ne može parirati

Prijetnje vođene umjetnom inteligencijom ubrzale su prodor hakera na sekunde i skratile prozor za zakrpu na 72 sata. Stručnjaci upozoravaju na 11 novih vektora napada i predlažu hitne mjere za CISO-e.

min. čitanja

XFacebookWhatsApp

Podaci iz najnovijeg Globalnog izvješća o prijetnjama tvrtke CrowdStrike za 2025. godinu otkrivaju da su napadi vođeni umjetnom inteligencijom postali zastrašujuće brzi: napadači danas trebaju samo 51 sekundu da prijeđu s inicijalnog upada na lateralno kretanje po mreži. Još alarmantnije, 79 % detekcija uopće ne sadrži zlonamjerni softver – hakeri koriste hands-on keyboard tehnike koje zaobilaze tradicionalnu zaštitu krajnjih točaka.

„Threat actors are reverse engineering patches within 72 hours”, upozorava Mike Riemer, terenski CISO jedne sigurnosne tvrtke, ističući koliko je prozor za zakrpu skraćen zahvaljujući AI-ju. Većina organizacija, međutim, i dalje mjeri vrijeme zakrpavanja u tjednima ili mjesecima.

Gartnerovi analitičari dodatno kompliciraju sliku: 89 % poslovnih tehnologa priznaje da će zaobići preporuke kibernetičke sigurnosti kako bi ispunili poslovni cilj. Drugim riječima, shadow AI više nije rizik nego – izvjesnost.

Jedanaest novih vektora napada

OWASP-ova ljestvica Top 10 za LLM aplikacije 2025. prompt injection stavlja na vrh, ali stručnjaci upozoravaju na ukupno 11 kritičnih ranjivosti koje zaobilaze gotovo sve klasične kontrole:

  1. Direktni prompt injection – 20 % pokušaja jailbreaka uspije za prosječno 42 sekunde; u 90 % slučajeva procuri osjetljivi podatak. Obrana: klasifikacija namjere prije ulaska upita u model te filtriranje izlaza.
  2. Kamuflažni napadi – benigne poruke skrivaju zlonamjerne zahtjeve; uspješnost 65 % nakon samo tri razmjene. Obrana: analiza kumulativnog konteksta.
  3. Crescendo napadi – podjela tereta kroz više „bezazlenih” koraka postiže i do 100 % uspjeha. Obrana: praćenje cjelokupne povijesti razgovora.
  4. RAG trovanje – pet zlonamjernih dokumenata unutar milijunske baze donosi 90 % uspjeha. Obrana: strogo odvajanje dohvaćenih podataka od uputa modelu.
  5. Obfuskacija – ASCII art, Base64 ili Unicode skrivaju ključne riječi; uspješnost 76,2 %. Obrana: normalizacija svih reprezentacija u čisti tekst.
  6. Ekstrakcija modela – 73 % funkcionalnosti komercijalnog modela kopirano za 50 USD i 48 sati API poziva. Obrana: analitika obrazaca upita i ograničenja stope.
  7. Sponge napadi – specifični unosi usporavaju model 30 puta. Obrana: budžetiranje tokena i semantička predmemorija.
  8. Sintetski identiteti – 85–95 % lažnih korisnika prolazi klasične provjere; u financijskom sektoru već čine 42,5 % prijevara. Obrana: višefaktorska provjera s bihevioralnim signalima.
  9. Deepfake prijevare – zabilježen je rast od 3 000 % u jednoj godini; tvrtka Arup izgubila je 25 milijuna USD nakon lažnog video-poziva. Obrana: neovisna verifikacija svih visokovrijednih transakcija.
  10. Izljev podataka nemarom zaposlenika – primjer Samsunga pokazuje kako su inženjeri nesvjesno otkrili kod putem javnog LLM-a. Obrana: automatsko uklanjanje osobnih i povjerljivih podataka prije slanja modelima.
  11. Eksploatacija halucinacija – lažni sadržaj multiplicira se u višekoracnim procesima bez ljudskog nadzora. Obrana: modul za utemeljenje tvrdnji koji provjerava točnost odgovora.

Pet hitnih prioriteta za CISO-e

Stručnjaci izdvajaju pet koraka koje bi tvrtke trebale provesti odmah:

  1. Automatizirati zakrpavanje unutar 72 sata.
  2. Uvesti sloj normalizacije koji dekodira sve neobične zapise prije analize.
  3. Implementirati trajno praćenje konteksta u razgovorima s modelom.
  4. Strogo omeđiti RAG sustave tako da dohvaćeni tekst ostaje „samo podaci”.
  5. U sve upite umetati kontekst o identitetu korisnika i razini ovlasti.

Na konferenciji RSA 2024. CISO Chris Betz podsjetio je kako se „security rupa prvo pojavljuje na aplikacijskoj razini jer svi jure izbaciti rješenja”. Riemer pak zaključuje: „Until I know what it is and I know who is on the other side of the keyboard, I'm not going to communicate with it. That's zero trust; not as a buzzword, but as an operational principle.”

Microsoft je tri godine nije detektirao vlastiti propust, a Samsung je u tek nekoliko tjedana odao dijelove izvornog koda. Pitanje za sigurnosne čelnike stoga više nije hoće li implementirati zaštitu inferencije – nego hoće li to učiniti prije nego što postanu sljedeći primjer loše prakse.

#crowdstrike#gartner#mike-riemer#owasp#chris-betz

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

FCC odobrio SpaceX-u još 7500 Starlinkovih satelita
Regulator je dopustio SpaceX-u da poveća Starlinkovu konstelaciju na 15 000 satelita, uz cilj brzina do 1 Gb/s i stroge rokove za lansiranje.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Dubrovnik̶ki profesor analizira korijene interneta u Hrvatskoj i najavljuje eru umjetne inteligencije
Autor najopsežnije knjige o ranim godinama interneta u Hrvatskoj govori o ključnim povijesnim momentima, uspoređuje utjecaj mreže s Gutenbergovim tiskom i naglašava izazove koje donosi doba umjetne inteligencije.

min čitanja

Više

Tehnologija

Trumpovi carinski ratovi otvaraju pukotinu u digitalnom monopolu
Cory Doctorow vidi priliku: Trumpovi globalni carinski ratovi i Brexit mogli bi omogućiti rušenje propisa koji štite američke tehnološke monopole.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

OpenAI odgađa lansiranje ChatGPT Health u Europi zbog strožih pravila o privatnosti
Specijalizirani servis trebao bi korisnicima pružati personalizirane zdravstvene savjete, ali lansiranje u Europi koči GDPR i zabrinutost građana za privatnost podataka.

min čitanja

Više

Tehnologija

OpenAI traži od suradnika stare radne materijale kako bi testirao nove AI modele
OpenAI u testiranju novih modela umjetne inteligencije traži od slobodnjaka kompletne radne zadatke, pritom otvarajući pitanja zaštite poslovnih tajni i povjerljivih podataka.

min čitanja

Više

Tehnologija

Kia EV2 stiže iz Slovačke: najpovoljniji električni crossover Korejaca nudi do 448 km dosega
Na sajmu u Bruxellesu predstavljena je Kia EV2, kompaktni električni crossover s početnom cijenom od 30 tisuća eura i dvjema baterijskim verzijama.

min čitanja

Više

Tehnologija

Orchestral AI nudi novu partituru za agentične modele: sinkronost umjesto kaosa
Sinkroni Python okvir braće Roman obećava reproducibilne i jeftinije AI agente, ali dolazi pod strogom vlasničkom licencom.

min čitanja

Više

Tehnologija

Anthropic zatvorio vrata neslužbenim alatima: korisnici OpenCodea ostali bez pristupa Claudeu
Nove zaštite Anthopica protiv lažnog korištenja Claude Codea blokirale su OpenCode i naljutile developere, dok tvrtka istodobno ograničava pristup svojim modelima konkurenciji.

min čitanja

Više

Tehnologija

Nvidia najavila GPU Vera Rubin, novi skok u brzini umjetne inteligencije
Nvidia je predstavila grafički procesor Vera Rubin, obećavajući više puta bržu obradu AI modela uz manju potrošnju energije i komercijalni dolazak krajem godine.

min čitanja

Više

Tehnologija

Istraživanje otkrilo masovnu zlouporabu AI chatbota Grok za seksualizirane slike
Doktorandica s Trinity Collegea otkrila je da tri četvrtine analiziranih objava na X-u traži od AI alata Grok seksualno eksplicitne manipulacije fotografija, uključujući maloljetnike, što je izazvalo globalne regulatorne reakcije.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Najčitanije

Nogomet

Matanovićev gol za preokret Freiburga, Vušković načeo utakmicu
Hrvatski dvojac donio preokret Freiburgu u snježnom ogledu protiv Hamburga

min čitanja

Više

Nogomet

Fabregas hvali Baturinu nakon kasnog gola: „Došao je kao Modrićev nasljednik, a pokazao apsolutni talent”
Hrvatski veznjak spasio bod Comu protiv Bologne u 20. kolu Serie A, a trener Fabregas oduševljen je njegovim kasnim pogotkom.
By PIXSELL, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=148385547

min čitanja

Više

Nogomet

Šok u FA kupu: šestoligaš Macclesfield izbacio branitelja Crystal Palacea
Macclesfield je priredio povijesnu senzaciju izbacivši premierligaša iz natjecanja, dok je Wolverhampton rutinski stigao do uvjerljive pobjede.

min čitanja

Više

Politika

Pitanja o podrijetlu novca: Benčićevih 70.000 € podsjetilo na Mesićevu “posudbu” za dva stana
Kredit Sandre Benčić za stan u centru Zagreba, uz obiteljsku pozajmicu od 70.000 eura, probudio je usporedbe s nekadašnjom „posudbom” Stjepana Mesića za dva stana na Borčecu.

min čitanja

Više

Vijesti

ChatGPT „pokvario“ vjenčanje: nizozemski sud poništio brak zbog neuobičajenih zavjeta
Sud u Zwolleu poništio je brak jer su zavjeti, napisani uz pomoć ChatGPT-a, bili previše razigrani i nisu zadovoljili pravne propise.

min čitanja

Više

Skijanje

Odermatt srušio Stenmarkov rekord petom uzastopnom pobjedom u Adelbodenu
Švicarac Marco Odermatt peti je put zaredom pokorio veleslalom u Adelbodenu, nadmašivši legendarni Stenmarkov rekord i učvrstivši vodstvo u Svjetskom kupu.

min čitanja

Više

Najnovije

Politika

Trinidad i Tobago riskiraju izolaciju zbog stavljanja na stranu SAD-a

Vijesti

Rekordno teška sezona gripe pritisnula SAD, bolnice pretrpane

Vijesti

Tri državljanke Kine uhvaćene u Podgorici zbog ilegalne prostitucije

Sport

Villarreal nastavlja juriš: „najgori” u Ligi prvaka sada ozbiljno prijeti Realu

Sport

Matanović preokrenuo HSV: prvi ligaški gol nakon četiri mjeseca donio Freiburgu pobjedu

Biznis

Hrvatska blizu dna EU-a po visini prosječnih mirovina

Vijesti

Novigrad slavi i pomaže: Silvestarski „Goodbye 2025” donio 14.000 € vatrogascima

Lifestyle

Tončica Čeljuska otkrila zašto je Punta Rata njezin ljetni favorit

Sport

Četvorica hrvatskih skijaša love bodove u slalomu Adelbodena

Sport

Vanat utišao Budimira, Girona pobjegla s dna

Sport

Matanovićev gol za preokret Freiburga, Vušković načeo utakmicu