CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 16:23

AI ubrzava napade: nova verzija Ivantijeva VPN-a brani jezgru sustava u kritičnom 72-satom prozoru

AI omogućuje hakerima da razotkriju zakrpe u tri dana; Ivanti odgovara novom verzijom Connect Secure 25.X s tvrdokornom kernel-zaštitom i automatiziranim modelom zakrpavanja.

min. čitanja

XFacebookWhatsApp

Umjetna inteligencija dramatično je skratila vrijeme potrebno napadačima da razotkriju i zaobiđu zakrpe – sa tjedana na svega tri dana. Kibernetičke bande i državno sponzorirane skupine sve češće koriste modele strojnog učenja kako bi "rastavile" nove zakrpe, pronašle gdje se nalaze ranjivosti i razvile gotove eksploite prije nego što većina organizacija uopće stigne ažurirati sustave.

„Napadači danas mogu reverzno inženjerirati zakrpu unutar 72 sata. Ako korisnik ne primijeni zakrpu u tom razdoblju, ostaje izložen”, upozorio je Mike Riemer, viši potpredsjednik za mrežnu sigurnost i terenski CISO u Ivantiju.

DEF CON 33 to je zorno pokazao: istraživači skupine AmberWolf izveli su potpune zaobilaske autentifikacije u rješenjima Zscaler, Netskope i Check Pointa, iskoristivši ranjivosti koje su mjesecima nakon objave ostale nezaštićene.

Središnja meta svih napada je kernel – „sveta krava” operacijskog sustava koja upravlja memorijom, procesima i hardverom. Tko kompromitira kernel, stječe potpunu kontrolu nad uređajem, a posljedično i nad čitavom mrežom. Zato Ivanti u verziji Connect Secure 25.X donosi čitav niz zaštita na razini jezgre:

• prelazak na 64-bitni Oracle Linux 9 s pojačanim SELinux pravilima; • Secure Boot uz TPM i RSA šifriranje te cjelovito šifriranje diska; • de-privilegiranje procesa – uklanjanje root pristupa gdje god je moguće; • novi, moderni web poslužitelj i ugrađeni WAF.

„U posljednjih godinu dana snažno smo pogurali strategiju Secure by Design i ubrzali trogodišnji plan na 18 mjeseci”, kaže Riemer. Interni i neovisni penetracijski testovi, dodaje, zasad nisu pronašli proboj: „Napadači obično odustanu nakon otprilike tri dana.”

Ring model zakrpa – testni, rani i produkcijski prsten – pokazao se ključnim odgovorom na AI-pojačanu brzinu eksploata. Automatizirano uvođenje zakrpa tim redoslijedom postiže 99 % uspješnosti unutar 24 sata na flotama i do 100 000 računala, dok prosječno otkrivanje napada i dalje traje 43 dana.

Statistika dodatno pojačava hitnost: 76 % ranjivosti koje koriste današnji ransomware napadi prijavljeno je između 2010. i 2019. godine, što znači da napadači i dalje uspješno iskorištavaju stare propuste.

Industrija zato prelazi na sigurnije metode nadzora kernela bez narušavanja stabilnosti:

• eBPF u Linuxu omogućuje duboki uvid u sustav iz korisničkog prostora; • Endpoint Security Framework kod Applea radi slično za macOS; • Microsoftov WISP postavlja nova pravila svim sigurnosnim alatima za Windows.

Veliki dobavljači poput CrowdStrikea i Palo Alto Networksa već grade svoje proizvode na eBPF-u, što potvrđuje da je pomak prema dubljoj, ali sigurnijoj vidljivosti postao industrijska norma. „Ako želite zaštititi sustav od loših aktera, morate djelovati na razini kernela”, poručio je Alex Ionescu, direktor tehnoloških inovacija u CrowdStrikeu.

Za organizacije to znači tri hitna koraka:

  1. Automatski zakrpati – mjesečni ciklusi su zastarjeli.
  2. Provjeriti planove dobavljača o eBPF/ESF/WISP migracijama.
  3. Slojevito braniti sustav: od SELinux profila i kontrole privilegija do više-faktorske autentifikacije i segmentacije mreže.

„Transformacija na razini kernela više nije opcija; to je pitanje opstanka”, zaključuje Riemer. „AI nam je skratio rok za reakciju na samo 72 sata – i taj će se rok ubuduće vjerojatno još smanjivati.”

#crowdstrike#ivanti#mike-riemer#def-con-33#amberwolf

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Kina odobrila prvi komercijalni moždani čip za osobe s paralizom
Implant NEO tvrtke Neuracle pretvara misao u pokret robotizirane rukavice, a Peking time najavljuje i širi plan dominacije tržištem BCI tehnologija.

min čitanja

Više

Tehnologija

Besplatan proljetni kamp u Rijeci spaja startup ideje i umjetnu inteligenciju
Otvorene prijave za četverodnevni RInovatoRI Spring Camp „StartUPgrade – AI edition“ u Art-kvartu Benčić.

min čitanja

Više

Tehnologija

AI aplikacije za praćenje prehrane nude brze upute, ali i nove brige
Nova generacija aplikacija koristi umjetnu inteligenciju za brže i detaljnije bilježenje obroka, no stručnjaci upozoravaju na netočnosti algoritama i rizik od opsesivnog brojanja kalorija.

min čitanja

Više

Tehnologija

Tinder ulaže u umjetnu inteligenciju kako bi izliječio rane koje je sam stvorio
Najpopularnija aplikacija za upoznavanje uvodi grupne spojeve, astrološko sparivanje i AI nadzor, pokušavajući sanirati pad korisničkog povjerenja i zaustaviti bijeg pretplatnika.

min čitanja

Više

Tehnologija

Fitness aplikacija odala tajnu: Strava otkrila položaj nosača Charles de Gaulle
Javno objavljeni GPS trag jutarnjeg trčanja časnika otkrio je preciznu lokaciju francuskog nosača zrakoplova u istočnom Sredozemlju, priopćila je vojska.

min čitanja

Više

Tehnologija

Googleova mreža Find Hub sada pomaže zračnim lukama pratiti izgubljenu prtljagu
Nova opcija u Googleovom Find Hubu omogućuje putnicima da lokaciju svoje prtljage izravno dijele sa zrakoplovnom kompanijom, skraćujući potragu na svega nekoliko klikova.

min čitanja

Više

Tehnologija

SAD srušio četiri goleme botnet mreže: rekordni DDoS napadi utišani
Američke agencije uklonile su botnetse s više od tri milijuna zaraženih uređaja, gaseći mreže koje su prošle jeseni srušile sve DDoS rekorde.

min čitanja

Više

Tehnologija

Golubovi Županja educirali pomoćnike o umjetnoj inteligenciji i najavili uskrsni štand
Izobrazba o umjetnoj inteligenciji okupila pomoćnike u nastavi, a udruga Golubovi nastavlja humanitarnu akciju uskrsnim radovima ispred Konzuma.

min čitanja

Više

Tehnologija

Udruga Žmergo 21. ožujka organizira „Digitalnu čistku” i poziva građane na brisanje digitalnog otpada
Žmergo poziva građane da 21. ožujka izbrišu nepotrebne datoteke i tako smanje vlastiti ugljični otisak.

min čitanja

Više

Tehnologija

Od kamena do klika: Arheološki muzej u Splitu lansirao digitalnu Salonu i virtualne zbirke
Splitski Arheološki muzej predstavio je projekte digitalizacije zbirki, knjižnične građe i Salone u proširenoj stvarnosti, otvarajući baštinu široj publici.

min čitanja

Više

Najčitanije

Politika

Istarski župan Miletić čestitao Ramazanski bajram
Župan Boris Miletić uputio je poruku mira, solidarnosti i zajedništva povodom Ramazanskog bajrama.

min čitanja

Više

Najnovije

Biznis

Bruxelles mijenja pravila: nova strategija brodogradnje otvara priliku hrvatskim škverovima

Vijesti

Rijeka otvara upise u gradske vrtiće: prijave isključivo online krajem ožujka

Vijesti

Labinski četvrtaši učili o vodi uoči Svjetskog dana voda

Sport

Rudar spreman za obračun s Brodom

Sport

Split Open vraća se na Firule: domaći tenisači love trofej pred svojom publikom

Vijesti

Preminula 71-godišnjakinja ozlijeđena u Belišću, vozaču prijeti kazneni progon

Lifestyle

CTK Rijeka otvara proljeće besplatnim radionicama za mlade

Tehnologija

Kina odobrila prvi komercijalni moždani čip za osobe s paralizom

Politika

Francuska mornarica ponovno presrela tanker iz „ruske flote u sjeni”

Lifestyle

„Glavonja” ruši rekorde i otvara vrata razumijevanju neurorazličitosti

Vijesti

Instruktor vozio pijan dok je podučavao kandidata