CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

12. rujna 2025, 20:20

Generativni AI postavlja novi obruč oko identitetske sigurnosti

Gen AI dramatično mijenja identitetsku sigurnost: eksplozija vishing napada, rast ulaganja i studije slučaja pokazuju kako nove platforme režu vrijeme detekcije i ukidaju privilegije.

min. čitanja

XFacebookWhatsApp

Generativna umjetna inteligencija (gen AI) ubrzano mijenja način na koji se organizacije brane od kibernetičkih prijetnji – ali i kako napadači provaljuju.

Najnovije brojke govore same za sebe:

• Vishing napadi porasli su 442 % krajem 2024., a već u prvoj polovici 2025. udvostručili su prošlogodišnji broj napada. • U prosjeku na jednog čovjeka u poduzeću dolazi 45 strojnih identiteta, a napadačima je za bočno kretanje kroz sustav potrebno samo 51 sekunda. • 52 % iskorištenih ranjivosti vezano je uz početni pristup – najčešće putem kompromitiranih vjerodajnica – dok 90 % organizacija priznaje barem jedan upad povezan s identitetima u proteklih godinu dana.

Rast prijetnji prate i ulaganja: analitičari predviđaju da će se globalna potrošnja na informacijsku sigurnost 2025. popeti na 213 milijardi dolara, a do 2029. doseći 323 milijarde. Tržište upravljanja identitetima (IAM) gotovo će se udvostručiti – s 23,5 milijardi dolara u 2024. na 47,1 milijardu u 2028.

„Napadači više ne provaljuju – oni se prijavljuju. Identitet je novi perimetar”, upozorava Cristian Rodriguez, terenski CTO za Amerike u CrowdStrikeu. „S generativnim AI-jem branitelji prvi put imaju alat koji uči, prilagođava se i reagira u stvarnom vremenu.”

Primjer iz prakse: Cushman & Wakefield

Treća najveća svjetska tvrtka za komercijalne nekretnine, s 50 000 zaposlenih, suočila se s ograničenjima klasičnog sigurnosnog stoga. „Trebala nam je zaštita identiteta u stvarnom vremenu koja se neprimjetno uklapa u širu strategiju”, rekao je glavni direktor za sigurnost informacija Eric Hart. Tvrtka je zato uvela platformu Falcon Next-Gen Identity Security.

Sustav uz pomoć gen AI-ja gradi ponašajne obrasce za svakog korisnika – ljudskog, strojnog ili AI agenta – nadzire više od 175 SaaS aplikacija, dodjeljuje dinamičke rizike i automatski reagira na anomalije. Ako servisni račun koji inače pristupa deset resursa odjednom dotakne stotine, platforma u nekoliko sekundi mijenja članske grupe, traži jaču autentifikaciju ili ukida pristup.

Rezultati koje organizacije već mjere

• Vrijeme istrage incidenata skraćeno je za 85–92 %. Primjerice, zadaci koji su trajali osam sati sada prosječno traju 38 minuta. • Pretjerane privilegije srezane su i do 95 %, čime se dramatično smanjuje napadna površina. • Srednje vrijeme detekcije (MTTD) palo je s nekoliko sati na sekunde, a lažno pozitivni alarmi smanjeni su za više od 90 %.

Tehnologije koje prednjače

Razni proizvođači ugrađuju velike jezične modele (LLM) u alate za detekciju prijetnji, upravljanje privilegiranim pristupom i reviziju dozvola:

– CrowdStrike koristi gen AI za otkrivanje zlouporabe vjerodajnica u stvarnom vremenu. – Ivanti spaja inteligenciju o prijetnjama i kritičnosti imovine te ubrzava krpanja ranjivosti 85 %. – SailPoint automatizira revizije i smanjuje rizične kombinacije pristupa više od 70 %. – ForgeRock i Okta ugrađuju LLM-ove u adaptivne politike kojima se blokiraju kompromitirani računi i uklanja „privilegijski creep”.

Korak dalje ide koncept „ugrađenog identiteta”. Carter Rees, potpredsjednik za AI u tvrtki Reputation, objašnjava: „Krećemo prema okviru u kojem se dopuštenja i ponašajni obrasci kodiraju izravno u rezoniranje modela, a ne samo u administracijske nadzorne ploče.” To, međutim, otvara i nove rizike jer su vektorske reprezentacije korisnika „osjetljivi identitetski artefakti” koje treba štititi poput lozinki.

Što dalje?

Dok visokoprofilirane APT skupine već plasiraju zlonamjerni softver potpomognut LLM-ovima, sigurnosni i rizni menadžeri morat će donositi odluke o ulaganjima u AI temeljem konkretnih poslovnih koristi. Dosadašnja mjerenja jasno pokazuju da gen AI, pravilno primijenjen, donosi brzi povrat, smanjuje troškove incidenata i zatvara vrata prije nego što napadači stignu prošetati mrežom.

#cristian-rodriguez#eric-hart#carter-rees#okta#ivanti

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Poziv na uklanjanje kineskih kamera s Magna Carte i Partenona
Aktivisti traže uklanjanje kineskih kamera Dahua i Hikvision s Magna Carte u Salisburyju i Partenona zbog sumnji na zloporabe protiv Ujgura i sigurnosnih hakiranja u Ukrajini.

min čitanja

Više

Tehnologija

Blue Origin pauzira svemirski turizam i preusmjerava sve snage na Mjesec
Tvrtka Jeffa Bezosa stavlja turističke letove na čekanje kako bi ubrzala razvoj lunarnog programa u sklopu NASA-ina Artemisa.

min čitanja

Više

Tehnologija

Precizna terapija mikrobioma donosi olakšanje oboljelima od sindroma iritabilnog crijeva
Nova kombinacija posebnih bakterijskih sojeva i bakteriofaga nudi ciljani pristup ublažavanju bolova, nadutosti i grčeva kod sindroma iritabilnog crijeva.

min čitanja

Više

Tehnologija

Sigurnosni alarm nakon meteorskog uzleta OpenClawa na GitHubu
OpenClaw je u tjedan dana prikupio 180 000 GitHub zvjezdica, ali i razotkrio sigurnosne propuste u više od 1 800 javno dostupnih instanci.

min čitanja

Više

Tehnologija

Arcee predstavio Trinity Large: 400-milijardni model otvorenog koda s rekordnom učinkovitošću
Arcee je lansirao Trinity Large, 400-milijardni MoE jezični model, te ponudio sirovi checkpoint TrueBase za neovisne revizije i prilagodbe.

min čitanja

Više

Tehnologija

PageIndex uvodi „navigacijsko” pretraživanje i podiže točnost RAG-a za duge dokumente
Otvoreni okvir PageIndex zamjenjuje klasično „chunk-and-embed” indeksiranje stablom sadržaja, čime poboljšava preciznost AI-a pri pretraživanju vrlo dugih i složenih dokumenata.

min čitanja

Više

Tehnologija

Rimac u St. Moritzu predstavio prvu Neveru R Founderʼs Edition
Na zaleđenom jezeru St. Moritz Rimac je isporučio prvi od svega deset primjeraka ekskluzivne Nevere R Founderʼs Edition, hiperautomobila od 2107 KS rasprodanog u tjedan dana.

min čitanja

Više

Tehnologija

Tehnološki lideri ujedinjeni protiv praksi ICE-a
Otvoreno pismo zaposlenika i šefova iz Silicijske doline poziva na prekid suradnje s američkom imigracijskom službom zbog nasilnih metoda.

min čitanja

Više

Tehnologija

Aplikacija Mobile Fortify širi ovlasti ICE-a: upozorenje na opasnu kombinaciju nadzora i pristranosti
Mobilna aplikacija ICE-a prikuplja biometrijske podatke i na američkim državljanima, čuva ih 15 godina i pokazuje velike stope pristranosti, upozoravaju tužbe i stručnjaci.

min čitanja

Više

Tehnologija

Nizozemski regulator pokrenuo istragu protiv Robloxa zbog zaštite djece
ACM sumnja da popularna platforma ne poštuje odredbe DSA-a o sigurnosti maloljetnika i najavljuje moguću novčanu kaznu.

min čitanja

Više

Najčitanije

Rukomet

Sigurdsson traži maksimum u borbi za europsku broncu protiv Islanda
Izbornik Dagur Sigurdsson ističe da su dvoboji za broncu posebni i najavljuje detaljnu analizu prethodnih susreta prije okršaja s Islandom na Europskom prvenstvu.

min čitanja

Više

Politika

Hajdaš Dončić obećao kraće radno vrijeme i jače oporezivanje kapitala
Predsjednik SDP-a na konvenciji stranke predstavio plan s kraćim radnim vremenom, višim porezima na kapital i oštrim kritikama HDZ-a.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986Autor Social Democratic Party of Croatia - https://flickr.com/photos/59485410@N07/29007717956, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=153450927

min čitanja

Više

Politika

Grafiti mržnje u Zagrebu: poziv na ubojstvo Milorada Pupovca oslikan u pothodniku
Na zidu zagrebačkog pothodnika ispisan je grafit s pozivom na ubojstvo Milorada Pupovca. Zastupnik SDSS-a poručuje da je riječ o nastavku kulture mržnje koja se slobodno širi javnim prostorom.
Autor Kepkke. - Моја особна архива. Kepkke., Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=15184061

min čitanja

Više

Politika

Rijeka ostaje bez 3,8 milijuna eura: Fond nalaže povrat novca za kompromitiranu sortirnicu
Fond za zaštitu okoliša traži od Rijeke vraćanje 3,8 milijuna eura za projekt sortirnice, nakon presuda za korupciju u gradskoj upravi.

min čitanja

Više

Politika

Sud Europske unije koči sporazum EU-Mercosur: poljoprivrednici zadovoljni, Komisija zabrinuta
Europski parlament zatražio je mišljenje Suda EU-a o sporazumu s Mercosurom, čime je ratifikacija stala. Poljoprivrednici slave, Komisija upozorava na gubitak strateškog projekta.

min čitanja

Više

Najnovije

Sport

Hugo Guillamon slavi 26. rođendan uoči ogleda Hajduka i Gorice

Vijesti

Pokrenuta istraga protiv 43-godišnjaka iz Pule zbog obiteljskog nasilja i silovanja

Vijesti

Masakr u Chevalineu i dalje bez odgovora

Politika

Dokumentarac „Melania” izazvao buru: 75 milijuna dolara za „pogled iza kulisa” prve dame

Politika

Rovinj oporezuje kruzere od 2027.: najviša pristojba za zaštitu stare jezgre

Vijesti

Lažni policajci namamili 63-godišnjaka: policija razotkrila dobro osmišljenu telefonsku prijevaru

Lifestyle

Đakovo spojilo umjetnost, povijest i dječju radost u još jednoj Noći muzeja

Sport

Blanc slavila prvu pobjedu na domaćem super-G-u uoči Igara

Vijesti

Udruga Roditelji za djecu odbacuje optužbe pravobraniteljice i traži hitne mjere zaštite maloljetnika

Biznis

Stručnjak upozorava: Hrvatska ne proizvodi dovoljno maslinova ulja unatoč rastu potražnje

Vijesti

Šibenik: 38-godišnjak završio u istražnom zatvoru zbog dječje pornografije