CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

6. kolovoza 2025, 16:12

Anthropic uvodi AI sigurnosne provjere koda kako bi sustigao eksploziju ranjivosti

Anthropic je objavio automatizirane AI alate koji skeniraju kod i traže ranjivosti, nudeći razvojnom svijetu bržu i dostupniju sigurnosnu provjeru.

min. čitanja

XFacebookWhatsApp

Američki startup Anthropic lansirao je nove alate za automatsku sigurnosnu provjeru u sklopu platforme Claude Code, reagirajući na nagli porast ranjivosti koje stvara sve veća upotreba umjetne inteligencije u razvoju softvera.

Tvrtka je predstavila dvije komplementarne mogućnosti:

  1. naredbu /security-review koju programeri mogu pokrenuti iz terminala prije no što pošalju promjene u repozitorij;
  2. GitHub Action koja se aktivira pri svakom „pull requestu” i umeće komentare s mogućim propustima i preporukama za ispravak.

„Ljudi vole Claude Code, modeli su već sada iznimno dobri i postaju sve bolji”, istaknuo je Logan Graham iz frontier red teama, koji je vodio razvoj sigurnosnih funkcija. Prema njegovim riječima, količina koda mogla bi se u idućih nekoliko godina povećati „10, 100 ili 1000 puta”, a jedini način da se prati taj tempo jest – opet uz pomoć modela.

Alat pokreće Claude kroz tzv. agentsku petlju: prvo analizira promjene u pull requestu, zatim proaktivno pregledava ostatak baze koda kako bi uočio kontekst i moguće rizike poput SQL injekcija, cross-site scriptinga, slabog autentikacijskog mehanizma ili nesigurnog rukovanja podacima.

Iskustvo iz vlastite kuće Anthropic je sustav već koristio na vlastitim projektima. U internom alatu lokalni HTTP poslužitelj bio je otvoren za DNS rebind napad koji omogućuje daljinsko izvršavanje koda; ranjivost je otkrivena i uklonjena prije spajanja kôda. U drugom je slučaju proxy zadužen za upravljanje vjerodajnicama bio izložen SSRF napadu, što je također sanirano nakon upozorenja Claudea.

Graham naglašava da novi alati ne zamjenjuju postojeće sigurnosne protokole, nego ih nadopunjuju: „Nijedna metoda sama neće riješiti problem. Ovo je samo još jedan dodatni alat.” Ipak, vjeruje da bi upravo ovakvo „demokratiziranje sigurnosne provjere” najmanjim timovima moglo dati kvalitetu zaštite kakvu donedavno nisu mogli priuštiti.

Natjecanje velikih modela Sigurnosne novosti stigle su dan nakon što je tvrtka objavila model Claude Opus 4.1, koji je na testu SWE-Bench Verified postigao 74,5 % – više od prethodnih 72,5 %. Otvaranje novih funkcija poklapa se s pojačanim nadmetanjem u industriji: OpenAI uskoro predstavlja GPT-5, dok Meta privlači stručnjake bonusima od navodnih 100 milijuna dolara.

Unatoč agresivnom regrutiranju rivala, izvršni direktor Dario Amodei tvrdi da Anthropic zadržava oko 80 % zaposlenih angažiranih u zadnje dvije godine (OpenAI 67 %, Meta 64 %). Tvrtka je ujedno uvrštena na popis odobrenih dobavljača američke Savezne uprave za opće usluge, uz OpenAI i Google, što Claudeu otvara vrata saveznim agencijama.

Novi alati dostupni su odmah svim korisnicima Claude Codea, a GitHub Action zahtijeva jednokratnu konfiguraciju. Hoće li AI-pogonjena obrana uspjeti držati korak s eksponencijalnim rastom AI-generiranih propusta, tek će se vidjeti, no za sada – strojevi ubrzano krpaju ono što drugi strojevi potencijalno kvare.

#meta#openai#anthropic#dario-amodei#claude-code

Slično

Tehnologija

Disney ulaže milijardu dolara u OpenAI i otvara svoje likove umjetnoj inteligenciji
Tek nakon niza tužbi Disney se okreće novoj strategiji: licencira likove OpenAI-ju, ulaže milijardu dolara i priprema se za eru AI videa na Disney+-u.

min čitanja

Više

Tehnologija

OpenAI predstavio GPT-5.2, najmoćniji model dosad
Novi GPT-5.2 donosi 400 000 tokena konteksta, tri razine rada i znatno višu cijenu API-ja, a OpenAI njime želi vratiti vodstvo u utrci s Googleovim Gemini 3.

min čitanja

Više

Tehnologija

AI2 lansirao Olmo 3.1, dosad najmoćniji model s naglaskom na učinkovitost i kontrolu
Allen Institute for AI predstavio je Olmo 3.1, novu i snažniju generaciju jezičnih modela usmjerenih na učinkovitost, transparentnost i precizno praćenje uputa.

min čitanja

Više

Tehnologija

Google i UC Santa Barbara razvili "štedljive" tehnike za velike jezične agente
Nova studija pokazuje kako agentima velikih jezičnih modela dati „osjećaj za novčanik” i tako uštedjeti tokene, vrijeme i novac.

min čitanja

Više

Tehnologija

Prvi hrvatski baterijski vlak ulazi u redoviti promet između Splita i Kaštel Staroga
Vlak domaće tvrtke Končar – Električna vozila od 15. prosinca svakodnevno će prevoziti putnike na relaciji Split – Kaštel Stari, otvarajući novu eru baterijskih vlakova na hrvatskim prugama.

min čitanja

Više

Tehnologija

Zagrebački „Guru za kulturu” pokazuje put: Riječani zazivaju vlastitu jedinstvenu platformu
Zagrebačka aplikacija „Guru za kulturu” objedinjuje sve kulturne događaje na jednom mjestu, a riječki kulturnjaci sada traže sličnu platformu za svoj grad.
Zagreb is OURS, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Neprofitna inicijativa Fulu plaća hakere da ožive „mrtve” uređaje
Fulu nudi novčane nagrade za hakere koji oslobode potrošače ograničenja i produže vijek trajanja uređaja koje su proizvođači već otpisali.

min čitanja

Više

Tehnologija

Kadmij-cinkov telurid skratio bolničke CT preglede na 15 minuta
Brži pregledi, manje zračenja i jasnije slike: londonska bolnica uvela skener s kristalima kadmij-cinkovog telurida.

min čitanja

Više

Tehnologija

Cohere predstavio Rerank 4 s četiri puta većim kontekstom
Rerank 4 donosi kontekst od 32 000 tokena, više varijanti i naglasak na brže, preciznije pretrage.

min čitanja

Više

Tehnologija

Krapinski IT-jevac pretvara klikove u noćenja: softver Ivana Petrovića diže prihode malim hotelima
Ivan Petrović iz Krapinskih Toplica razvio je softver koji malim hotelima u regiji diže prihode i smanjuje ovisnost o posrednicima.

min čitanja

Više

Najčitanije

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556

Policija pojačava osiguranje derbija Lokomotiva – Hajduk
MUP je dvoboj Lokomotive i Hajduka na Maksimiru proglasio utakmicom visokog rizika i najavio pojačane sigurnosne mjere.

min čitanja

Više

Biznis

Vedriš: devizni depoziti guraju cijene stanova, pad tržišta nije na vidiku
Ekonomist Mladen Vedriš uvjeren je da će 40 milijardi eura štednje i ulaganja u željeznicu održati građevinski sektor te spriječiti pad cijena nekretnina i nakon 2026.

min čitanja

Više

Politika

Plan specijalizacija: obiteljska medicina dobiva 600 mjesta, liječnici sumnjičavi
Novo usvojeni nacionalni plan otvara rekordnih 600 specijalizacija za obiteljsku medicinu, no liječničke organizacije sumnjaju da će to biti dovoljno bez boljih radnih uvjeta.

min čitanja

Više

Vijesti

Noćna drama u Gubaševu: požar u pogonu CIAK-a pod kontrolom, građanima preporučeno zatvaranje prozora
Veliki požar zahvatio je pogon za recikliranje akumulatora u Gubaševu kraj Zaboka; vatrogasci su ga lokalizirali, ali stanovnici se pozivaju na oprez dok se čeka analiza zraka.

min čitanja

Više

Najnovije

Sport

U Puli otvoren međunarodni kickboxing turnir s 652 borca

Politika

Performans u Puli: Radnička fronta Istre i Kvarnera digla glas protiv femicida

Lifestyle

Vuk Ognjenović obilježava 30 godina karijere baletnom čarolijom „Orašara”

Biznis

Obrtnička komora PGŽ-a nagradila najzaslužnije: Robert Stanić dobitnik Nagrade za životno djelo

Politika

Šuta najavio selidbu gradske uprave u Loru, sudbina Banovine i dalje izaziva prijepore

Lifestyle

Maja Šuput i Šime Elez nastavljaju zajedničke nastupe: romansa ili dobro osmišljena promocija?

Sport

Englezi već otpisuju Hrvatsku: „Modrić ima 40 godina, to sve govori”

Vijesti

Šok u Hollywoodu: preminuo Peter Greene, karizmatični negativac Tarantina

Vijesti

Zabrinutost zbog otmice u Nigeriji: više od 300 učenika odvedeno, u regiji živi i dvadesetak Hrvata

Lifestyle

Ogrebotina na nosu Bradleyja Coopera zasjenila premijeru filma „Is This Thing On?”

Politika

Ministri EU-a odbili drastične rezove ribolova u Sredozemlju