CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

6. kolovoza 2025, 16:12

Anthropic uvodi AI sigurnosne provjere koda kako bi sustigao eksploziju ranjivosti

Anthropic je objavio automatizirane AI alate koji skeniraju kod i traže ranjivosti, nudeći razvojnom svijetu bržu i dostupniju sigurnosnu provjeru.

min. čitanja

XFacebookWhatsApp

Američki startup Anthropic lansirao je nove alate za automatsku sigurnosnu provjeru u sklopu platforme Claude Code, reagirajući na nagli porast ranjivosti koje stvara sve veća upotreba umjetne inteligencije u razvoju softvera.

Tvrtka je predstavila dvije komplementarne mogućnosti:

  1. naredbu /security-review koju programeri mogu pokrenuti iz terminala prije no što pošalju promjene u repozitorij;
  2. GitHub Action koja se aktivira pri svakom „pull requestu” i umeće komentare s mogućim propustima i preporukama za ispravak.

„Ljudi vole Claude Code, modeli su već sada iznimno dobri i postaju sve bolji”, istaknuo je Logan Graham iz frontier red teama, koji je vodio razvoj sigurnosnih funkcija. Prema njegovim riječima, količina koda mogla bi se u idućih nekoliko godina povećati „10, 100 ili 1000 puta”, a jedini način da se prati taj tempo jest – opet uz pomoć modela.

Alat pokreće Claude kroz tzv. agentsku petlju: prvo analizira promjene u pull requestu, zatim proaktivno pregledava ostatak baze koda kako bi uočio kontekst i moguće rizike poput SQL injekcija, cross-site scriptinga, slabog autentikacijskog mehanizma ili nesigurnog rukovanja podacima.

Iskustvo iz vlastite kuće Anthropic je sustav već koristio na vlastitim projektima. U internom alatu lokalni HTTP poslužitelj bio je otvoren za DNS rebind napad koji omogućuje daljinsko izvršavanje koda; ranjivost je otkrivena i uklonjena prije spajanja kôda. U drugom je slučaju proxy zadužen za upravljanje vjerodajnicama bio izložen SSRF napadu, što je također sanirano nakon upozorenja Claudea.

Graham naglašava da novi alati ne zamjenjuju postojeće sigurnosne protokole, nego ih nadopunjuju: „Nijedna metoda sama neće riješiti problem. Ovo je samo još jedan dodatni alat.” Ipak, vjeruje da bi upravo ovakvo „demokratiziranje sigurnosne provjere” najmanjim timovima moglo dati kvalitetu zaštite kakvu donedavno nisu mogli priuštiti.

Natjecanje velikih modela Sigurnosne novosti stigle su dan nakon što je tvrtka objavila model Claude Opus 4.1, koji je na testu SWE-Bench Verified postigao 74,5 % – više od prethodnih 72,5 %. Otvaranje novih funkcija poklapa se s pojačanim nadmetanjem u industriji: OpenAI uskoro predstavlja GPT-5, dok Meta privlači stručnjake bonusima od navodnih 100 milijuna dolara.

Unatoč agresivnom regrutiranju rivala, izvršni direktor Dario Amodei tvrdi da Anthropic zadržava oko 80 % zaposlenih angažiranih u zadnje dvije godine (OpenAI 67 %, Meta 64 %). Tvrtka je ujedno uvrštena na popis odobrenih dobavljača američke Savezne uprave za opće usluge, uz OpenAI i Google, što Claudeu otvara vrata saveznim agencijama.

Novi alati dostupni su odmah svim korisnicima Claude Codea, a GitHub Action zahtijeva jednokratnu konfiguraciju. Hoće li AI-pogonjena obrana uspjeti držati korak s eksponencijalnim rastom AI-generiranih propusta, tek će se vidjeti, no za sada – strojevi ubrzano krpaju ono što drugi strojevi potencijalno kvare.

#meta#openai#anthropic#dario-amodei#claude-code

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Istraživanje razotkrilo neučinkovitost 12 popularnih AI obrana
Opsežno istraživanje OpenAI-ja, Anthropica i Google DeepMinda pokazalo je da su sve testirane obrane protiv jailbreakova i prompt injekcija pale s više od 90 % uspjeha napadača, dok AI implementacija u poduzećima nezaustavljivo raste.

min čitanja

Više

Tehnologija

Generativna umjetna inteligencija sve snažnije ulazi u europske državne urede
Od Francuske vojske do Europske komisije: generativna umjetna inteligencija ubrzano postaje neizostavan alat birokracije, ali stručnjaci upozoravaju na „shadow AI” i rizik od ovisnosti o stranim tvrtkama.

min čitanja

Više

Tehnologija

OpenAI otkriva nevjerojatnu skalabilnost: ChatGPT za 800 milijuna korisnika pokreće jedan PostgreSQL primarac
OpenAI je pokazao da pažljivim optimizacijama jedan primarni PostgreSQL poslužitelj može opslužiti golem promet ChatGPT-a i API-ja za 800 milijuna korisnika uz pet devetki dostupnosti.

min čitanja

Više

Tehnologija

Anthropic proširio Claude Cowork na timske i enterprise korisnike
Funkcija Claude Cowork napokon stiže na Team i Enterprise pakete, ali otvorena pitanja o prijenosu datoteka i vlasništvu mogla bi usporiti širu primjenu.

min čitanja

Više

Tehnologija

Stručnjaci alarmiraju: pametni telefoni guraju djecu u epidemiju tjeskobe
Jonathan Haidt u knjizi „Anksiozna generacija” upozorava da su pametni telefoni i društvene mreže pokrenuli eksploziju anksioznosti i depresije među djecom te poziva na hitne promjene u roditeljstvu, školama i tehnološkim pravilima.

min čitanja

Više

Tehnologija

Virtualna školarica Amelia: od kampanje protiv ekstremizma do zvijezde radikalne desnice
AI avatar stvoren za suzbijanje radikalizacije pretvoren je u viralni mem s rasističkim porukama i vlastitom kriptovalutom.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Novi EU propisi: od srpnja obavezno trepereće kočiono svjetlo u nuždi
EU od 7. srpnja uvodi obvezni Signal za nužno zaustavljanje: trepereće kočiono svjetlo i automatsko uključenje žmigavaca pri naglom kočenju postaju standard na svim novim automobilima.

min čitanja

Više

Tehnologija

Otac Molly Russell protiv zabrane društvenih mreža za mlađe od 16: „Pravi problem je u nadzoru platformi, ne u djeci”
Ian Russell, otac tinejdžerice koja si je oduzela život zbog štetnog online sadržaja, upozorava da zabrana društvenih mreža za mlađe od 16 godina krije više opasnosti nego koristi i poziva na strogu provedbu postojećeg zakona o internetskoj sigurnosti.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

AI video „beskrajnog” bazena u dubrovačkoj tvrđavi zbunio turiste
Računalno generirani prikaz luksuznog bazena na dubrovačkoj tvrđavi postao je hit na mrežama i naveo turiste da povjeruju u nepostojeću atrakciju.

min čitanja

Više

Tehnologija

Namjera prije svega: Zašto većina AI asistenata promašuje korisničke upite
Rast tržišta konverzacijskog AI-a ubrzao je uvođenje chatbotova, no bez promjene arhitekture većina rješenja promašuje namjeru korisnika i povećava frustraciju.

min čitanja

Više

Najčitanije

Tenis

Musetti nadjačao Fritza i zakazao okršaj s Đokovićem; Sinner lako do četvrtfinala
Lorenzo Musetti izbacio Taylora Fritza i izborio četvrtfinale Australian Opena, gdje ga čeka Novak Đoković, dok je Jannik Sinner rutinski preskočio Luciana Darderija.
By Andymiah - File:Novak_Djokovic_Paris_2024_Olympic_Games.jpg, CC BY-SA 4.0, https://commons.wikimedia.org/w/index.php?curid=163990992Hameltion, CC BY-SA 4.0 <https://creativecommons.org/licenses/by-sa/4.0>, via Wikimedia Commons

min čitanja

Više

Politika

SDP upozorava na ekološku bombu u Stonu: traži hitnu intervenciju policije i inspekcije
Stranka tvrdi da se komunalni otpad mjesecima nelegalno odlagao i palio kraj izvora pitke vode te zahtijeva brzu akciju policije i inspekcije.

min čitanja

Više

Biznis

Kanadska Terra Balcanica otkrila obećavajuće rezerve zlata i srebra u istočnoj Bosni
Terra Balcanica u Brezanima i Čumavićima pronašla povišene koncentracije zlata i srebra, otvarajući prostor za daljnja istraživanja u istočnoj Bosni.

min čitanja

Više

Tehnologija

Novi EU propisi: od srpnja obavezno trepereće kočiono svjetlo u nuždi
EU od 7. srpnja uvodi obvezni Signal za nužno zaustavljanje: trepereće kočiono svjetlo i automatsko uključenje žmigavaca pri naglom kočenju postaju standard na svim novim automobilima.

min čitanja

Više

Vijesti

Tragedija u Bangoru: privatni mlažnjak s osam ljudi izgorio pri polijetanju
Bombardier Challenger 600 srušio se u nedjelju navečer u bangorskoj zračnoj luci; FAA i NTSB pokrenule istragu, a sudbina putnika zasad nepoznata.

min čitanja

Više

Najnovije

Vijesti

Pijana vozačica s 2,20 promila zabila se u rampu na pružnom prijelazu u Kotoribi

Sport

Izložba o zadarskom sportskom ribolovu otvara se u Providurovoj palači

Sport

Oluja kritika na Vučića zbog izostanka s finala, ali s loptom pobjede pozirao na Instagramu

Lifestyle

„Trauma” Borisa Perića: otmica bebe kao ogledalo hrvatske svakodnevice

Lifestyle

Ulična umjetnost preselila na Korzo: „Lens, Pens & Cans” oduševio Rijeku

Vijesti

Njemica glumila libanonskog liječnika i prevarila Slavonku za 5 000 eura

Vijesti

Tinejdžer se predao nakon smrtonosnog sudara na Schmittenhöheu

Sport

Portugalski navijači Benfice bakljama podržali Torcidu

Biznis

Dubrovački poduzetnici u 2024. godini gotovo udvostručili dobit

Vijesti

„Nepostojano mjesto” Irme Omerzo trijumfiralo na godišnjim plesnim nagradama

Vijesti

Istarski 43-godišnjak završio u istražnom zatvoru zbog sumnje na dugotrajno obiteljsko zlostavljanje i silovanje