CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

6. kolovoza 2025, 16:12

Anthropic uvodi AI sigurnosne provjere koda kako bi sustigao eksploziju ranjivosti

Anthropic je objavio automatizirane AI alate koji skeniraju kod i traže ranjivosti, nudeći razvojnom svijetu bržu i dostupniju sigurnosnu provjeru.

min. čitanja

XFacebookWhatsApp

Američki startup Anthropic lansirao je nove alate za automatsku sigurnosnu provjeru u sklopu platforme Claude Code, reagirajući na nagli porast ranjivosti koje stvara sve veća upotreba umjetne inteligencije u razvoju softvera.

Tvrtka je predstavila dvije komplementarne mogućnosti:

  1. naredbu /security-review koju programeri mogu pokrenuti iz terminala prije no što pošalju promjene u repozitorij;
  2. GitHub Action koja se aktivira pri svakom „pull requestu” i umeće komentare s mogućim propustima i preporukama za ispravak.

„Ljudi vole Claude Code, modeli su već sada iznimno dobri i postaju sve bolji”, istaknuo je Logan Graham iz frontier red teama, koji je vodio razvoj sigurnosnih funkcija. Prema njegovim riječima, količina koda mogla bi se u idućih nekoliko godina povećati „10, 100 ili 1000 puta”, a jedini način da se prati taj tempo jest – opet uz pomoć modela.

Alat pokreće Claude kroz tzv. agentsku petlju: prvo analizira promjene u pull requestu, zatim proaktivno pregledava ostatak baze koda kako bi uočio kontekst i moguće rizike poput SQL injekcija, cross-site scriptinga, slabog autentikacijskog mehanizma ili nesigurnog rukovanja podacima.

Iskustvo iz vlastite kuće Anthropic je sustav već koristio na vlastitim projektima. U internom alatu lokalni HTTP poslužitelj bio je otvoren za DNS rebind napad koji omogućuje daljinsko izvršavanje koda; ranjivost je otkrivena i uklonjena prije spajanja kôda. U drugom je slučaju proxy zadužen za upravljanje vjerodajnicama bio izložen SSRF napadu, što je također sanirano nakon upozorenja Claudea.

Graham naglašava da novi alati ne zamjenjuju postojeće sigurnosne protokole, nego ih nadopunjuju: „Nijedna metoda sama neće riješiti problem. Ovo je samo još jedan dodatni alat.” Ipak, vjeruje da bi upravo ovakvo „demokratiziranje sigurnosne provjere” najmanjim timovima moglo dati kvalitetu zaštite kakvu donedavno nisu mogli priuštiti.

Natjecanje velikih modela Sigurnosne novosti stigle su dan nakon što je tvrtka objavila model Claude Opus 4.1, koji je na testu SWE-Bench Verified postigao 74,5 % – više od prethodnih 72,5 %. Otvaranje novih funkcija poklapa se s pojačanim nadmetanjem u industriji: OpenAI uskoro predstavlja GPT-5, dok Meta privlači stručnjake bonusima od navodnih 100 milijuna dolara.

Unatoč agresivnom regrutiranju rivala, izvršni direktor Dario Amodei tvrdi da Anthropic zadržava oko 80 % zaposlenih angažiranih u zadnje dvije godine (OpenAI 67 %, Meta 64 %). Tvrtka je ujedno uvrštena na popis odobrenih dobavljača američke Savezne uprave za opće usluge, uz OpenAI i Google, što Claudeu otvara vrata saveznim agencijama.

Novi alati dostupni su odmah svim korisnicima Claude Codea, a GitHub Action zahtijeva jednokratnu konfiguraciju. Hoće li AI-pogonjena obrana uspjeti držati korak s eksponencijalnim rastom AI-generiranih propusta, tek će se vidjeti, no za sada – strojevi ubrzano krpaju ono što drugi strojevi potencijalno kvare.

#meta#openai#anthropic#dario-amodei#claude-code

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Google predstavlja Gemini Embedding 2: jedinstveni vektori za sve medijske sadržaje
Google je pustio u javni pretpregled multimodalni model Gemini Embedding 2 koji spaja tekst, slike, video i zvuk u isti vektorski prostor, ubrzava obradu do 70 % i smanjuje troškove za poduzeća.

min čitanja

Više

Tehnologija

Anthropic spaja Claude s Excelom i PowerPointom, cilja korporativne korisnike
Nadogradnja Claudea donosi duboke integracije s Excelom i PowerPointom, dijeljeni kontekst između aplikacija i novu funkciju „Skills” za brže, standardizirano obavljanje zadataka.

min čitanja

Više

Tehnologija

Meta pojačava borbu protiv industrijskih prevara
Kompanija predstavila nove zaštitne mjere na Messengeru, WhatsAppu i Facebooku te objavila rezultate velike policijske akcije u Tajlandu.

min čitanja

Više

Tehnologija

RSAC Innovation Sandbox: AI sigurnost u središtu natjecanja koje stvara buduće lidere
Dvadeseta obljetnica RSAC Innovation Sandboxa donosi deset finalista fokusiranih na sigurnost umjetne inteligencije i pet milijuna dolara ulaganja za svakog od njih.

min čitanja

Više

Tehnologija

Nvidia ulaže 26 milijardi dolara u otvorene AI modele
Tvrtka planira u idućih pet godina izdvojiti 26 milijardi dolara za razvoj i širenje otvorenih AI modela.

min čitanja

Više

Tehnologija

Vukovar na konferenciji pametnih gradova predstavio sunčane elektrane
Vukovar je na konferenciji Smart Cities predstavio projekt „Sunce nad Vukovarom”, kojim je na javnim zgradama postavljeno 12 solarnih elektrana i značajno smanjena potrošnja energije.

min čitanja

Više

Tehnologija

Perplexity ulazi u poslovni segment svojim višenamjenskim agentom Computer
Perplexity je predstavio AI-agenta Computer za poslovne korisnike, izravno se suprotstavljajući tehnološkim divovima.

min čitanja

Više

Tehnologija

Drvna industrija Dunava ulazi u Industriju 4.0: Vinkovci ugostili završnu konferenciju međunarodnog projekta
U Vinkovcima je predstavljeno dvogodišnje EU-financirano partnerstvo koje donosi digitalnu transformaciju drvnoj industriji 11 dunavskih zemalja.

min čitanja

Više

Tehnologija

Startup Manufact želi biti „USB-C” za umjetnu inteligenciju i upravo je osigurao 6,3 milijuna dolara
Tričlani Manufact prikupio je 6,3 milijuna dolara kako bi izgradio alate i infrastrukturu za Model Context Protocol, otvoreni standard koji AI agentima omogućuje lak pristup softverskim aplikacijama.

min čitanja

Više

Tehnologija

Brilliant Labs i Alif Semiconductor udružili snage za novu generaciju pametnih naočala
Suradnja dviju tvrtki donosi specijalizirani čip s ugrađenom neuronskom jedinicom za Halo Glasses, uz 14 sati rada i potpunu obradu podataka na samim naočalama.

min čitanja

Više

Najčitanije

Vijesti

UNESCO upozorava na razaranje iranske kulturne baštine
Četiri iranska lokaliteta svjetske baštine već su oštećena u sukobima; UNESCO traži hitnu zaštitu povijesnih dragocjenosti.

min čitanja

Više

Najnovije

Sport

Iran najavljuje povlačenje sa Svjetskog prvenstva 2026.

Lifestyle

Bliski istok gori, putnici iz Hrvatske skreću prema Kanarima i Portugalu

Sport

Nmecha potpisao dugoročni ugovor s Borussijom Dortmund do 2030.

Tehnologija

Google predstavlja Gemini Embedding 2: jedinstveni vektori za sve medijske sadržaje

Politika

Demokrati preokrenuli još jedno crveno uporište u New Hampshireu

Politika

Čačić optužuje Plenkovića za „zarobljenu državu” i pripuštanje radikalne desnice

Vijesti

Ubojstvo Vedrana Malenice razriješeno nakon tri desetljeća

Sport

Šok u srpskom nogometu: u 23. godini preminuo Petar Vučinić

Vijesti

Tri Istrana očistila kuće i predala skriveno oružje policiji

Sport

Leverkusen i Arsenal remijem odgodili odluku o četvrtfinalistu

Vijesti

Zadarska matura iz matematike otkrila pad: dvije gimnazije dijele vrh, prosjek tek 2,99