CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. listopada 2025, 16:23

AI ubrzava napade: nova verzija Ivantijeva VPN-a brani jezgru sustava u kritičnom 72-satom prozoru

AI omogućuje hakerima da razotkriju zakrpe u tri dana; Ivanti odgovara novom verzijom Connect Secure 25.X s tvrdokornom kernel-zaštitom i automatiziranim modelom zakrpavanja.

min. čitanja

XFacebookWhatsApp

Umjetna inteligencija dramatično je skratila vrijeme potrebno napadačima da razotkriju i zaobiđu zakrpe – sa tjedana na svega tri dana. Kibernetičke bande i državno sponzorirane skupine sve češće koriste modele strojnog učenja kako bi "rastavile" nove zakrpe, pronašle gdje se nalaze ranjivosti i razvile gotove eksploite prije nego što većina organizacija uopće stigne ažurirati sustave.

„Napadači danas mogu reverzno inženjerirati zakrpu unutar 72 sata. Ako korisnik ne primijeni zakrpu u tom razdoblju, ostaje izložen”, upozorio je Mike Riemer, viši potpredsjednik za mrežnu sigurnost i terenski CISO u Ivantiju.

DEF CON 33 to je zorno pokazao: istraživači skupine AmberWolf izveli su potpune zaobilaske autentifikacije u rješenjima Zscaler, Netskope i Check Pointa, iskoristivši ranjivosti koje su mjesecima nakon objave ostale nezaštićene.

Središnja meta svih napada je kernel – „sveta krava” operacijskog sustava koja upravlja memorijom, procesima i hardverom. Tko kompromitira kernel, stječe potpunu kontrolu nad uređajem, a posljedično i nad čitavom mrežom. Zato Ivanti u verziji Connect Secure 25.X donosi čitav niz zaštita na razini jezgre:

• prelazak na 64-bitni Oracle Linux 9 s pojačanim SELinux pravilima; • Secure Boot uz TPM i RSA šifriranje te cjelovito šifriranje diska; • de-privilegiranje procesa – uklanjanje root pristupa gdje god je moguće; • novi, moderni web poslužitelj i ugrađeni WAF.

„U posljednjih godinu dana snažno smo pogurali strategiju Secure by Design i ubrzali trogodišnji plan na 18 mjeseci”, kaže Riemer. Interni i neovisni penetracijski testovi, dodaje, zasad nisu pronašli proboj: „Napadači obično odustanu nakon otprilike tri dana.”

Ring model zakrpa – testni, rani i produkcijski prsten – pokazao se ključnim odgovorom na AI-pojačanu brzinu eksploata. Automatizirano uvođenje zakrpa tim redoslijedom postiže 99 % uspješnosti unutar 24 sata na flotama i do 100 000 računala, dok prosječno otkrivanje napada i dalje traje 43 dana.

Statistika dodatno pojačava hitnost: 76 % ranjivosti koje koriste današnji ransomware napadi prijavljeno je između 2010. i 2019. godine, što znači da napadači i dalje uspješno iskorištavaju stare propuste.

Industrija zato prelazi na sigurnije metode nadzora kernela bez narušavanja stabilnosti:

• eBPF u Linuxu omogućuje duboki uvid u sustav iz korisničkog prostora; • Endpoint Security Framework kod Applea radi slično za macOS; • Microsoftov WISP postavlja nova pravila svim sigurnosnim alatima za Windows.

Veliki dobavljači poput CrowdStrikea i Palo Alto Networksa već grade svoje proizvode na eBPF-u, što potvrđuje da je pomak prema dubljoj, ali sigurnijoj vidljivosti postao industrijska norma. „Ako želite zaštititi sustav od loših aktera, morate djelovati na razini kernela”, poručio je Alex Ionescu, direktor tehnoloških inovacija u CrowdStrikeu.

Za organizacije to znači tri hitna koraka:

  1. Automatski zakrpati – mjesečni ciklusi su zastarjeli.
  2. Provjeriti planove dobavljača o eBPF/ESF/WISP migracijama.
  3. Slojevito braniti sustav: od SELinux profila i kontrole privilegija do više-faktorske autentifikacije i segmentacije mreže.

„Transformacija na razini kernela više nije opcija; to je pitanje opstanka”, zaključuje Riemer. „AI nam je skratio rok za reakciju na samo 72 sata – i taj će se rok ubuduće vjerojatno još smanjivati.”

#crowdstrike#ivanti#mike-riemer#def-con-33#amberwolf

Slično

Tehnologija

Francuska odobrila prvu strogu cloud suverenitetsku potvrdu zajedničkom projektu Thalesa i Googlea
Certifikatom SecNumCloud 3.2 S3NS dobiva pristup osjetljivim francuskim tržištima, dok u Bruxellesu jača rasprava o europskoj suverenosti oblaka.

min čitanja

Više

Tehnologija

Palona AI ulazi u ugostiteljstvo: nova platforma pretvara restorane u operativne sustave u stvarnom vremenu
Startup iz Palo Alta predstavlja Palona Vision i Palona Workflow, multimodalni sustav koji kuhinje, telefone i kamere povezuje u jedinstveni AI pogon za restorane.

min čitanja

Više

Tehnologija

Anthropic otvara standard za vještine AI agenata
Tvrtka Anthropic objavila je da tehnologiju Agent Skills pretvara u otvoreni standard te najavila alate za centralizirano upravljanje i bogat partnerski katalog vještina.

min čitanja

Više

Tehnologija

OpenAI otvara vrata: ChatGPT dobiva direktorij aplikacija trećih strana
App Directory omogućuje korisnicima ChatGPT-a instalaciju i korištenje aplikacija trećih strana, a developerima pruža novo tržište i edukacijski webinar.

min čitanja

Više

Tehnologija

Torpedo Days: riječka industrijska baština pretvorena u motor digitalne i zelene budućnosti
Osmo izdanje Torpedo Daysa demonstriralo kako industrijska prošlost Rijeke postaje pokretač digitalnog i ekološkog razvoja grada.

min čitanja

Više

Tehnologija

ICE proširuje kibernetički nadzor kako bi detaljnije pratio vlastite zaposlenike
Američka agencija ICE obnavlja ugovor o kibernetičkoj obrani koji uključuje detaljan nadzor digitalnih aktivnosti zaposlenika, a kritičari strahuju od zloporaba u politički nabijenom okruženju.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Aplikacija Haotian pomaže sofisticiranim internetskim prevarama u jugoistočnoj Aziji
Haotian, aplikacija za zamjenu lica i kloniranje glasa, zaradila je gotovo četiri milijuna dolara od korisnika povezanih s internetskim prevarama, otkrivaju kripto-analitičari.

min čitanja

Više

Tehnologija

Mještani Saline Townshipa dižu glas protiv golemog podatkovnog centra: „Jedinstveno zlo”
Ruralna zajednica u Michiganu vodi bitku protiv 7 mlrd. dolara vrijednog projekta koji bi trošio struju poput Detroita i ugrozio okoliš.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Politiscope traži veću transparentnost državnog korištenja umjetne inteligencije
Udruga Politiscope upozorava da netransparentna primjena umjetne inteligencije u javnoj upravi ugrožava građanska prava te poziva Vladu na hitno uključivanje javnosti u izradu regulative.

min čitanja

Više

Tehnologija

Toster prednjači u emisiji opasnih čestica, upozorava nova studija
Istraživanje južnokorejskog sveučilišta otkriva da toster, friteza na vrući zrak i klasično sušilo za kosu ispuštaju milijarde ultrafinih čestica svake sekunde, potičući pozive na sigurniji dizajn kućanskih aparata.

min čitanja

Više

Najčitanije

Nogomet

Napoli iz Rijada protjerao Milan u finale Superkupa
Højlundov pogodak i asistencija gurnuli su Napoli preko Modrićeva Milana u finale talijanskog Superkupa u Rijadu.
By Светлана Бекетова - soccer.ru, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=70292659

min čitanja

Više

Najnovije

Sport

Real svladao Pariz, Hezonja skroman u desetoj pobjedi sezone

Politika

Lib Demovi traže da se istraga o stranom upletanju proširi i na Trumpovu administraciju

Vijesti

Osumnjičeni za pucnjavu na Brownu pronađen mrtav u skladištu kod Bostona

Tehnologija

Francuska odobrila prvu strogu cloud suverenitetsku potvrdu zajedničkom projektu Thalesa i Googlea

Politika

Kennedy Center dobio ime i Donalda Trumpa

Vijesti

Drska krađa na Baščaršiji: nadzorne kamere razotkrile lopova u zlatarnici

Politika

Macron pozvao Europu na izravne razgovore s Putinom ako američki mirovni napori zapnu

Sport

Sisak prokockao rano vodstvo, Cortina slavila nakon penala

Vijesti

Osumnjičeni za pucnjavu na Sveučilištu Brown i ubojstvo profesora MIT-a pronađen mrtav

Biznis

Erste zatvara poslovnicu Turnić u Rijeci od 1. siječnja

Politika

Viralni deepfake o puču razbjesnio Macrona, EU ubrzava pravila označavanja