CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

23. veljače 2026, 16:21

Anthropicov Claude otkrio stotine rupa u otvorenom kodu i izazvao pomak u sigurnosnim alatima

AI model Claude pronašao je više od 500 visokorizičnih propusta u otvorenom kodu i potaknuo lansiranje novog alata za rezonirajuće skeniranje ranjivosti.

min. čitanja

XFacebookWhatsApp

Anthropic je svoj najnapredniji model umjetne inteligencije, Claude Opus 4.6, usmjerio prema stvarnim otvorenim repozitorijima i pronašao više od 500 visokorizičnih propusta koji su godinama izmaknuli klasičnim skenerima i timovima stručnjaka. Petnaest dana nakon što je objavio rezultate istrage (5. veljače), startup je 20. veljače ponudio istu mogućnost u obliku novog proizvoda Claude Code Security, zasad u ograničenom istraživačkom izdanju za poslovne korisnike.

Za razliku od statičkih alata koji traže poznate obrasce ranjivosti, Claude „razmišlja” poput ljudskog istraživača: prati tok podataka kroz aplikaciju i detektira logičke greške i propuste u kontroli pristupa koje nijedno prethodno pravilo ne opisuje. U testovima je autonomno sastavljao dokaze koncepta za projekte poput GhostScripta, OpenSC-a i CGIF-a, pri čemu je za svaki koristio drugu strategiju zaključivanja.

„Prijelaz s prepoznavanja uzoraka na generiranje hipoteza predstavlja skokovito povećanje moći otkrivanja i zahtijeva jednako jake ljudske i tehničke kontrole”, istaknula je stručnjakinja za kibernetičku sigurnost Merritt Baer.

Proces validacije odvijao se u izoliranom virtualnom okruženju sa standardnim alatima, bez posebnih uputa ili skripti. Model je sam filtrirao, deduplicirao i prioritizirao nalaze prije nego što su ih preuzeli ljudski analitičari, a vanjski sigurnosni stručnjaci potvrdili i zakrpali ranjivosti. Ciljana su bila ključna otvorenokodna rješenja koje često održavaju volonteri, pa svaka dugogodišnja greška prelazi na mnoštvo komercijalnih proizvoda koji se na njih oslanjaju.

Claudeovo „razumijevanje koda” već je provjereno na natjecanjima: ušao je u gornjih 3 % sudionika PicoCTF-a, riješio 19 od 20 zadataka u HackTheBox-ovu AI vs Human CTF-u, te sudjelovao u obrani mreža na Western Regional CCDC-u. U partnerstvu s Pacific Northwest National Laboratoryjem, model je uspješno simulirao kompromitiranje uređaja u vodnom postrojenju za tri sata – zadatak koji inače traje tjednima.

Za sigurnosne odjele koji se oslanjaju isključivo na alate poput CodeQL-a, novo otkriće otvara neugodno pitanje: kako kombinirati obrasce i rezoniranje prije nego što to učine napadači? Budući da je Claude Code Security sada dostupan timovima i poduzećima, očekuje se da će uprave ubrzo tražiti odgovor – i proračun – za nadogradnju postojećih sustava skeniranja.

#anthropic#claude-opus#merritt-baer#claude-code-security#picoctf

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Skupi tokeni koče masovnu primjenu AI agenata, otkriva DigitalOcean
Istraživanje Currents 2026 otkriva da tvrtke postižu visoke dobitke od AI agenata, ali ih visoki troškovi inferencije sprečavaju u masovnom uvođenju.

min čitanja

Više

Tehnologija

Istraživači ubrzali „chain of thought”: novi model predviđa više tokena u jednom koraku
Novi pristup višestrukom predviđanju tokena ubrzava jezične modele do tri puta uz minimalan pad točnosti, tvrde istraživači iz SAD-a.

min čitanja

Više

Tehnologija

Blog.hr odlazi u povijest: gašenje kultne platforme zakazano za 1. ožujka
Nakon više od 20 godina rada, Blog.hr bit će ugašen 1. ožujka; korisnici su pozvani da preuzmu i arhiviraju svoje sadržaje dok reagiraju na kraj kultne blogerske platforme.

min čitanja

Više

Tehnologija

Novi alat Atlas donosi personaliziranu nastavu uz pomoć umjetne inteligencije
Startup Kiddom lansirao je Atlas, AI alat koji analizira učeničke zadatke i učiteljima priprema personalizirane materijale za idući dan, s prvim rezultatima napretka do 18 %.

min čitanja

Više

Tehnologija

Pionirski internetski iskorak istarskog dnevnika
Istarski dnevnik prvi je u Hrvatskoj zakoračio na internet 1997., a 2004. pokrenuo je redoviti portal koji se otad stalno razvija.

min čitanja

Više

Tehnologija

KBC Rijeka prvi u Hrvatskoj uveo SBRT terapiju za tumore jetre
Riječki KBC postao je prva bolnica u javnom zdravstvu koja primjenjuje najprecizniji oblik zračne terapije za tumore jetre, otvarajući novu stranicu u domaćoj onkološkoj skrbi.

min čitanja

Više

Tehnologija

Humanoidni duo Tonka i Rinno: hrvatski roboti spremni izaći iz laboratorija
Prva hrvatska robotica koja govori hrvatski i imotski Rinno, nakon simboličnog posjeta Vladi, otvaraju pitanja etike, sigurnosti i primjene humanoidnih robota u svakodnevnom životu.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Tehnologija

Studija otkriva: samouvjereni, ali nemoćni pred lažnim AI licima
Čak i vrsni "super-prepoznavatelji" posustaju pred novom generacijom realističnih AI portreta, otkriva australska studija koja upozorava na rastući rizik od digitalnih prijevara.

min čitanja

Više

Tehnologija

Globalni čuvari privatnosti udruženi protiv tsunami-ja deepfakeova
Šezdeset i jedno nadzorno tijelo za zaštitu podataka poziva na globalni front protiv deepfakeova te traži veće obveze transparentnosti i zaštite djece od AI zloporaba.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Mit o morskim psima koji „grizu internet” konačno pada
Stručnjaci ruše desetljećima staru legendu: morske psine ne oštećuju podmorske kablove koji prenose gotovo sav globalni internetski promet.

min čitanja

Više

Najčitanije

Politika

Uhićen bivši diplomat Peter Mandelson zbog veza s Epsteinom
Peter Mandelson, bivši britanski veleposlanik u SAD-u, uhićen je zbog sumnje da je zloupotrijebio javnu dužnost, nakon otkrića bliskih veza s Jeffreyjem Epsteinom.
Simon Dawson / No10 Downing Street, OGL 3 <http://www.nationalarchives.gov.uk/doc/open-government-licence/version/3>, via Wikimedia CommonsPalm Beach County Sheriff's Department, Public domain, via Wikimedia Commons

min čitanja

Više

Nogomet

By The logo is from the following website: https://www.realmadrid.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=35239667

UEFA suspendirala Prestiannija zbog navoda o rasizmu
Argentinac iz Benfice neće igrati uzvrat s Realom dok UEFA istražuje optužbe za rasizam.

min čitanja

Više

Politika

Božinović: O migrantskom centru u Željavi odluka još nije donesena
MUP još procjenjuje lokaciju u Željavi, dok se u Korenici diže otpor zbog straha od većeg priljeva migranata.
© European Union, 2025, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Najnovije

Politika

UN upozorava: više od 600 mrtvih na Sredozemlju u prvim tjednima 2026.

Vijesti

Na granici uhvaćen vozač s 3,14 promila

Politika

Britanski mirovni aktivisti optužuju Zapad za „gangster kapitalizam” i popuštanje Trumpu

Sport

Veterani Velebita osvojili državni dvoranski naslov nakon dramatičnih penala

Sport

Suveniri ZOI-a 2026. lete na internet: plišani Milo i Tina već triput skuplji

Sport

Lindsey Vonn otkrila: zamalo su joj amputirali nogu nakon olimpijskog pada

Biznis

Regiojet uvodi ljetne autobusne linije prema Rijeci, Crikvenici i Dalmaciji

Politika

Županija financira zemljište za školu u Supetru, rasplamsala se prepirka o gradskim financijama

Politika

Orbán blokira nove sankcije Rusiji, EU čelnici optužuju Mađarsku za „političku sabotažu”

Vijesti

Dva umjerena potresa zatresla Hercegovinu i Dalmaciju

Lifestyle

Nina Badrić očarala Beograd akustikom, a poslije koncerta zapjevala Olivera