CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

6. kolovoza 2025, 16:12

Anthropic uvodi AI sigurnosne provjere koda kako bi sustigao eksploziju ranjivosti

Anthropic je objavio automatizirane AI alate koji skeniraju kod i traže ranjivosti, nudeći razvojnom svijetu bržu i dostupniju sigurnosnu provjeru.

min čitanja

Američki startup Anthropic lansirao je nove alate za automatsku sigurnosnu provjeru u sklopu platforme Claude Code, reagirajući na nagli porast ranjivosti koje stvara sve veća upotreba umjetne inteligencije u razvoju softvera.

Tvrtka je predstavila dvije komplementarne mogućnosti:

  1. naredbu /security-review koju programeri mogu pokrenuti iz terminala prije no što pošalju promjene u repozitorij;
  2. GitHub Action koja se aktivira pri svakom „pull requestu” i umeće komentare s mogućim propustima i preporukama za ispravak.

„Ljudi vole Claude Code, modeli su već sada iznimno dobri i postaju sve bolji”, istaknuo je Logan Graham iz frontier red teama, koji je vodio razvoj sigurnosnih funkcija. Prema njegovim riječima, količina koda mogla bi se u idućih nekoliko godina povećati „10, 100 ili 1000 puta”, a jedini način da se prati taj tempo jest – opet uz pomoć modela.

Alat pokreće Claude kroz tzv. agentsku petlju: prvo analizira promjene u pull requestu, zatim proaktivno pregledava ostatak baze koda kako bi uočio kontekst i moguće rizike poput SQL injekcija, cross-site scriptinga, slabog autentikacijskog mehanizma ili nesigurnog rukovanja podacima.

Iskustvo iz vlastite kuće Anthropic je sustav već koristio na vlastitim projektima. U internom alatu lokalni HTTP poslužitelj bio je otvoren za DNS rebind napad koji omogućuje daljinsko izvršavanje koda; ranjivost je otkrivena i uklonjena prije spajanja kôda. U drugom je slučaju proxy zadužen za upravljanje vjerodajnicama bio izložen SSRF napadu, što je također sanirano nakon upozorenja Claudea.

Graham naglašava da novi alati ne zamjenjuju postojeće sigurnosne protokole, nego ih nadopunjuju: „Nijedna metoda sama neće riješiti problem. Ovo je samo još jedan dodatni alat.” Ipak, vjeruje da bi upravo ovakvo „demokratiziranje sigurnosne provjere” najmanjim timovima moglo dati kvalitetu zaštite kakvu donedavno nisu mogli priuštiti.

Natjecanje velikih modela Sigurnosne novosti stigle su dan nakon što je tvrtka objavila model Claude Opus 4.1, koji je na testu SWE-Bench Verified postigao 74,5 % – više od prethodnih 72,5 %. Otvaranje novih funkcija poklapa se s pojačanim nadmetanjem u industriji: OpenAI uskoro predstavlja GPT-5, dok Meta privlači stručnjake bonusima od navodnih 100 milijuna dolara.

Unatoč agresivnom regrutiranju rivala, izvršni direktor Dario Amodei tvrdi da Anthropic zadržava oko 80 % zaposlenih angažiranih u zadnje dvije godine (OpenAI 67 %, Meta 64 %). Tvrtka je ujedno uvrštena na popis odobrenih dobavljača američke Savezne uprave za opće usluge, uz OpenAI i Google, što Claudeu otvara vrata saveznim agencijama.

Novi alati dostupni su odmah svim korisnicima Claude Codea, a GitHub Action zahtijeva jednokratnu konfiguraciju. Hoće li AI-pogonjena obrana uspjeti držati korak s eksponencijalnim rastom AI-generiranih propusta, tek će se vidjeti, no za sada – strojevi ubrzano krpaju ono što drugi strojevi potencijalno kvare.

#meta#openai#anthropic#dario-amodei#claude-code

Slično

Tehnologija

Anthropic diže ulog: Claude 4.1 prešišao konkurenciju, ali ovisi o dva klijenta
Claude Opus 4.1 postavio je novi rekord na testu koderskih vještina, no gotovo pola prihoda Anthropica dolazi od samo dva velika klijenta, što tvrtku čini ranjivom pred dolaskom GPT-5.

min čitanja

Više

Tehnologija

ChatGPT probio granicu od 700 milijuna korisnika tjedno, GPT-5 stiže u kolovozu
OpenAI najavljuje GPT-5 za kolovoz, dok ChatGPT prelazi 700 milijuna korisnika tjedno i dodatno učvršćuje tržišnu prednost.

min čitanja

Više

Tehnologija

OpenAI povlači ranjivu opciju nakon što su privatni chatovi završili na Googleu
OpenAI je ekspresno ugasio opciju kojom su korisnici mogli učiniti svoje ChatGPT razgovore pretraživima na Googleu, nakon što su se tisuće privatnih chatova pojavile javno.

min čitanja

Više

Ostalo

Politika

Murcijski gradić zabranio muslimanske blagdane u javnim prostorima
Općinsko vijeće Jumille izglasalo je zabranu proslava Eida u javnim objektima, čime je izazvalo ustavne prigovore i optužbe za islamofobiju.

min čitanja

Više

Politika

Dvije godine zatvora novinarki koja je ošamarila šefa policije u Batumiju
Gruzijska novinarka Mzia Amaghlobeli osuđena je na dvije godine zatvora zbog ošamaranja šefa policije, što je potaknulo međunarodnu osudu i pojačalo pritisak na vladajuću stranku Georgian Dream.

min čitanja

Više

Vijesti

Nova otkrića otkrivaju da su preživjeli ipak ponovno naselili Pompeje
Novi arheološki nalazi pokazuju da su se preživjeli nakon erupcije Vezuva vratili živjeti u ruševinama Pompeja, stvarajući improvizirano naselje koje je opstalo nekoliko stoljeća.

min čitanja

Više

Atletika

Osječka Slavonija Žito s devet medalja na seniorskom prvenstvu Hrvatske
Atletičari osječke Slavonije Žito osvojili su dvije zlatne, četiri srebrne i tri brončane medalje na seniorskom prvenstvu Hrvatske u Karlovcu, predvođeni Mijom Wild i Sarom Aščić.

min čitanja

Više

Vijesti

Pucnjava u bazi Fort Stewart: pet vojnika ranjeno, napadač uhićen
Pet vojnika ranjeno je u pucnjavi u američkoj bazi Fort Stewart; napadač brzo uhićen, a istraga je u tijeku.

min čitanja

Više

Nogomet

Timothy Weah stiže u Marseille na posudbu iz Juventusa
Američki napadač Timothy Weah postao je šesto pojačanje Olympique Marseillea, dolazeći na jednogodišnju posudbu iz Juventusa uz opciju otkupa.

min čitanja

Više

Vijesti

Nova snimka vršnjačkog nasilja uznemirila Zagreb: policija pokrenula istragu
Policija istražuje novu videosnimku verbalnog zlostavljanja maloljetnika u Zagrebu i upozorava na opasnost širenja takvih snimki na društvenim mrežama.

min čitanja

Više

Politika

Bjeg teksaških demokrata: O’Rourke plaća egzodus kako bi blokirao „krađu pet mandata”
Demokratski zastupnici napustili su Texas kako bi srušili kvorum, dok Beto O’Rourke upozorava na republikanski „udar na pet mandata” u Kongresu.

min čitanja

Više

Nogomet

Rijeka lovi europsku prednost protiv Shelbournea
Desni bek Ante Oreč ističe potpunu spremnost Rijeke uoči prvog susreta s Shelbourneom u Konferencijskoj ligi.

min čitanja

Više

Vijesti

Pet vojnika ranjeno u pucnjavi na bazi Fort Stewart, napadač uhićen
Pet vojnika ranjeno je u pucnjavi na najvećoj američkoj vojnoj bazi istočno od Mississippija; napadač je uhićen, a motiv zasad nije poznat.

min čitanja

Više

Aktualno

1

Politika

Murcijski gradić zabranio muslimanske blagdane u javnim prostorima

2

Politika

Dvije godine zatvora novinarki koja je ošamarila šefa policije u Batumiju

3

Vijesti

Nova otkrića otkrivaju da su preživjeli ipak ponovno naselili Pompeje

4

Sport

Osječka Slavonija Žito s devet medalja na seniorskom prvenstvu Hrvatske

5

Vijesti

Pucnjava u bazi Fort Stewart: pet vojnika ranjeno, napadač uhićen

6

Sport

Timothy Weah stiže u Marseille na posudbu iz Juventusa

7

Vijesti

Nova snimka vršnjačkog nasilja uznemirila Zagreb: policija pokrenula istragu

8

Politika

Bjeg teksaških demokrata: O’Rourke plaća egzodus kako bi blokirao „krađu pet mandata”

9

Sport

Rijeka lovi europsku prednost protiv Shelbournea

10

Vijesti

Pet vojnika ranjeno u pucnjavi na bazi Fort Stewart, napadač uhićen

11

Vijesti

Bivši suprug Maje Cvjetković optužen za prijetnje i napad pred djetetom