CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

12. rujna 2025, 20:20

Generativni AI postavlja novi obruč oko identitetske sigurnosti

Gen AI dramatično mijenja identitetsku sigurnost: eksplozija vishing napada, rast ulaganja i studije slučaja pokazuju kako nove platforme režu vrijeme detekcije i ukidaju privilegije.

min. čitanja

XFacebookWhatsApp

Generativna umjetna inteligencija (gen AI) ubrzano mijenja način na koji se organizacije brane od kibernetičkih prijetnji – ali i kako napadači provaljuju.

Najnovije brojke govore same za sebe:

• Vishing napadi porasli su 442 % krajem 2024., a već u prvoj polovici 2025. udvostručili su prošlogodišnji broj napada. • U prosjeku na jednog čovjeka u poduzeću dolazi 45 strojnih identiteta, a napadačima je za bočno kretanje kroz sustav potrebno samo 51 sekunda. • 52 % iskorištenih ranjivosti vezano je uz početni pristup – najčešće putem kompromitiranih vjerodajnica – dok 90 % organizacija priznaje barem jedan upad povezan s identitetima u proteklih godinu dana.

Rast prijetnji prate i ulaganja: analitičari predviđaju da će se globalna potrošnja na informacijsku sigurnost 2025. popeti na 213 milijardi dolara, a do 2029. doseći 323 milijarde. Tržište upravljanja identitetima (IAM) gotovo će se udvostručiti – s 23,5 milijardi dolara u 2024. na 47,1 milijardu u 2028.

„Napadači više ne provaljuju – oni se prijavljuju. Identitet je novi perimetar”, upozorava Cristian Rodriguez, terenski CTO za Amerike u CrowdStrikeu. „S generativnim AI-jem branitelji prvi put imaju alat koji uči, prilagođava se i reagira u stvarnom vremenu.”

Primjer iz prakse: Cushman & Wakefield

Treća najveća svjetska tvrtka za komercijalne nekretnine, s 50 000 zaposlenih, suočila se s ograničenjima klasičnog sigurnosnog stoga. „Trebala nam je zaštita identiteta u stvarnom vremenu koja se neprimjetno uklapa u širu strategiju”, rekao je glavni direktor za sigurnost informacija Eric Hart. Tvrtka je zato uvela platformu Falcon Next-Gen Identity Security.

Sustav uz pomoć gen AI-ja gradi ponašajne obrasce za svakog korisnika – ljudskog, strojnog ili AI agenta – nadzire više od 175 SaaS aplikacija, dodjeljuje dinamičke rizike i automatski reagira na anomalije. Ako servisni račun koji inače pristupa deset resursa odjednom dotakne stotine, platforma u nekoliko sekundi mijenja članske grupe, traži jaču autentifikaciju ili ukida pristup.

Rezultati koje organizacije već mjere

• Vrijeme istrage incidenata skraćeno je za 85–92 %. Primjerice, zadaci koji su trajali osam sati sada prosječno traju 38 minuta. • Pretjerane privilegije srezane su i do 95 %, čime se dramatično smanjuje napadna površina. • Srednje vrijeme detekcije (MTTD) palo je s nekoliko sati na sekunde, a lažno pozitivni alarmi smanjeni su za više od 90 %.

Tehnologije koje prednjače

Razni proizvođači ugrađuju velike jezične modele (LLM) u alate za detekciju prijetnji, upravljanje privilegiranim pristupom i reviziju dozvola:

– CrowdStrike koristi gen AI za otkrivanje zlouporabe vjerodajnica u stvarnom vremenu. – Ivanti spaja inteligenciju o prijetnjama i kritičnosti imovine te ubrzava krpanja ranjivosti 85 %. – SailPoint automatizira revizije i smanjuje rizične kombinacije pristupa više od 70 %. – ForgeRock i Okta ugrađuju LLM-ove u adaptivne politike kojima se blokiraju kompromitirani računi i uklanja „privilegijski creep”.

Korak dalje ide koncept „ugrađenog identiteta”. Carter Rees, potpredsjednik za AI u tvrtki Reputation, objašnjava: „Krećemo prema okviru u kojem se dopuštenja i ponašajni obrasci kodiraju izravno u rezoniranje modela, a ne samo u administracijske nadzorne ploče.” To, međutim, otvara i nove rizike jer su vektorske reprezentacije korisnika „osjetljivi identitetski artefakti” koje treba štititi poput lozinki.

Što dalje?

Dok visokoprofilirane APT skupine već plasiraju zlonamjerni softver potpomognut LLM-ovima, sigurnosni i rizni menadžeri morat će donositi odluke o ulaganjima u AI temeljem konkretnih poslovnih koristi. Dosadašnja mjerenja jasno pokazuju da gen AI, pravilno primijenjen, donosi brzi povrat, smanjuje troškove incidenata i zatvara vrata prije nego što napadači stignu prošetati mrežom.

#cristian-rodriguez#eric-hart#carter-rees#okta#ivanti

Slično

Tehnologija

Francuska odobrila prvu strogu cloud suverenitetsku potvrdu zajedničkom projektu Thalesa i Googlea
Certifikatom SecNumCloud 3.2 S3NS dobiva pristup osjetljivim francuskim tržištima, dok u Bruxellesu jača rasprava o europskoj suverenosti oblaka.

min čitanja

Više

Tehnologija

Palona AI ulazi u ugostiteljstvo: nova platforma pretvara restorane u operativne sustave u stvarnom vremenu
Startup iz Palo Alta predstavlja Palona Vision i Palona Workflow, multimodalni sustav koji kuhinje, telefone i kamere povezuje u jedinstveni AI pogon za restorane.

min čitanja

Više

Tehnologija

Anthropic otvara standard za vještine AI agenata
Tvrtka Anthropic objavila je da tehnologiju Agent Skills pretvara u otvoreni standard te najavila alate za centralizirano upravljanje i bogat partnerski katalog vještina.

min čitanja

Više

Tehnologija

OpenAI otvara vrata: ChatGPT dobiva direktorij aplikacija trećih strana
App Directory omogućuje korisnicima ChatGPT-a instalaciju i korištenje aplikacija trećih strana, a developerima pruža novo tržište i edukacijski webinar.

min čitanja

Više

Tehnologija

Torpedo Days: riječka industrijska baština pretvorena u motor digitalne i zelene budućnosti
Osmo izdanje Torpedo Daysa demonstriralo kako industrijska prošlost Rijeke postaje pokretač digitalnog i ekološkog razvoja grada.

min čitanja

Više

Tehnologija

ICE proširuje kibernetički nadzor kako bi detaljnije pratio vlastite zaposlenike
Američka agencija ICE obnavlja ugovor o kibernetičkoj obrani koji uključuje detaljan nadzor digitalnih aktivnosti zaposlenika, a kritičari strahuju od zloporaba u politički nabijenom okruženju.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Aplikacija Haotian pomaže sofisticiranim internetskim prevarama u jugoistočnoj Aziji
Haotian, aplikacija za zamjenu lica i kloniranje glasa, zaradila je gotovo četiri milijuna dolara od korisnika povezanih s internetskim prevarama, otkrivaju kripto-analitičari.

min čitanja

Više

Tehnologija

Mještani Saline Townshipa dižu glas protiv golemog podatkovnog centra: „Jedinstveno zlo”
Ruralna zajednica u Michiganu vodi bitku protiv 7 mlrd. dolara vrijednog projekta koji bi trošio struju poput Detroita i ugrozio okoliš.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Politiscope traži veću transparentnost državnog korištenja umjetne inteligencije
Udruga Politiscope upozorava da netransparentna primjena umjetne inteligencije u javnoj upravi ugrožava građanska prava te poziva Vladu na hitno uključivanje javnosti u izradu regulative.

min čitanja

Više

Tehnologija

Toster prednjači u emisiji opasnih čestica, upozorava nova studija
Istraživanje južnokorejskog sveučilišta otkriva da toster, friteza na vrući zrak i klasično sušilo za kosu ispuštaju milijarde ultrafinih čestica svake sekunde, potičući pozive na sigurniji dizajn kućanskih aparata.

min čitanja

Više

Najčitanije

Nogomet

Rijeka dočekala europsko proljeće nakon 45 godina
Predsjednik Damir Mišković oduševljen plasmanom Rijeke u nokaut-fazu Konferencijske lige, prvim europskim proljećem od 1980.

min čitanja

Više

Biznis

Utrka s vremenom: dalmatinski poljoprivrednici moraju dokazati vlasništvo do Nove godine
Dalmatinski poljoprivrednici imaju rok do 31. prosinca 2025. kako bi dokazali vlasništvo nad zemljištem u ARKOD-u ili riskiraju gubitak poticaja i zabranu prodaje proizvoda.

min čitanja

Više

Politika

Plenković najavljuje veći udio Hrvatske u idućem sedmogodišnjem proračunu EU-a
Premijer Andrej Plenković tvrdi da će Hrvatska u novom višegodišnjem proračunu EU-a raspolagati sa 18,8 milijardi eura, više nego u aktualnoj financijskoj perspektivi.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Politika

Nasilni prosvjedi farmera u Bruxellesu protiv sporazuma EU-Mercosur
Sukobi policije i poljoprivrednika u Bruxellesu zbog trgovinskog sporazuma EU-Mercosur eskalirali bacanjem kamenja i intervencijom vodenim topovima.

min čitanja

Više

Najnovije

Vijesti

Grčka obalna straža spasila 545 migranata kod otoka Gavdosa

Vijesti

Tridesetogodišnjak osumnjičen za 10 tona azbesta u Podturnu

Biznis

GP Krk dobio posao na A7: dionica Križišće – Jadranovo vrijedna 189 milijuna eura

Vijesti

Petrovci dobivaju Trg hrvatskih branitelja

Vijesti

Delnička maturantica Chiara Gašparac odnijela europsko zlato i srušila stereotipe o šumarstvu

Vijesti

Županijski sud potvrdio oslobađanje dvojice torcidaša za obračun na A1

Lifestyle

Odmrzavanje purice na pultu može završiti trovanjem: stručnjaci upozoravaju na kuhinjsku naviku

Lifestyle

Pet naizgled zdravih namirnica koje mogu napuhnuti trbuh

Sport

Ali Boussaboun hvali Ivana Perišića: „Mladi ga trebaju gledati, nevjerojatan je primjer profesionalca”

Politika

Skupocjeno oružje s lovačkog polja do sudske klupe

Lifestyle

Christina Aguilera oduševila novim izgledom u blagdanskom izdanju