CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

12. rujna 2025, 20:20

Generativni AI postavlja novi obruč oko identitetske sigurnosti

Gen AI dramatično mijenja identitetsku sigurnost: eksplozija vishing napada, rast ulaganja i studije slučaja pokazuju kako nove platforme režu vrijeme detekcije i ukidaju privilegije.

min. čitanja

Generativna umjetna inteligencija (gen AI) ubrzano mijenja način na koji se organizacije brane od kibernetičkih prijetnji – ali i kako napadači provaljuju.

Najnovije brojke govore same za sebe:

• Vishing napadi porasli su 442 % krajem 2024., a već u prvoj polovici 2025. udvostručili su prošlogodišnji broj napada. • U prosjeku na jednog čovjeka u poduzeću dolazi 45 strojnih identiteta, a napadačima je za bočno kretanje kroz sustav potrebno samo 51 sekunda. • 52 % iskorištenih ranjivosti vezano je uz početni pristup – najčešće putem kompromitiranih vjerodajnica – dok 90 % organizacija priznaje barem jedan upad povezan s identitetima u proteklih godinu dana.

Rast prijetnji prate i ulaganja: analitičari predviđaju da će se globalna potrošnja na informacijsku sigurnost 2025. popeti na 213 milijardi dolara, a do 2029. doseći 323 milijarde. Tržište upravljanja identitetima (IAM) gotovo će se udvostručiti – s 23,5 milijardi dolara u 2024. na 47,1 milijardu u 2028.

„Napadači više ne provaljuju – oni se prijavljuju. Identitet je novi perimetar”, upozorava Cristian Rodriguez, terenski CTO za Amerike u CrowdStrikeu. „S generativnim AI-jem branitelji prvi put imaju alat koji uči, prilagođava se i reagira u stvarnom vremenu.”

Primjer iz prakse: Cushman & Wakefield

Treća najveća svjetska tvrtka za komercijalne nekretnine, s 50 000 zaposlenih, suočila se s ograničenjima klasičnog sigurnosnog stoga. „Trebala nam je zaštita identiteta u stvarnom vremenu koja se neprimjetno uklapa u širu strategiju”, rekao je glavni direktor za sigurnost informacija Eric Hart. Tvrtka je zato uvela platformu Falcon Next-Gen Identity Security.

Sustav uz pomoć gen AI-ja gradi ponašajne obrasce za svakog korisnika – ljudskog, strojnog ili AI agenta – nadzire više od 175 SaaS aplikacija, dodjeljuje dinamičke rizike i automatski reagira na anomalije. Ako servisni račun koji inače pristupa deset resursa odjednom dotakne stotine, platforma u nekoliko sekundi mijenja članske grupe, traži jaču autentifikaciju ili ukida pristup.

Rezultati koje organizacije već mjere

• Vrijeme istrage incidenata skraćeno je za 85–92 %. Primjerice, zadaci koji su trajali osam sati sada prosječno traju 38 minuta. • Pretjerane privilegije srezane su i do 95 %, čime se dramatično smanjuje napadna površina. • Srednje vrijeme detekcije (MTTD) palo je s nekoliko sati na sekunde, a lažno pozitivni alarmi smanjeni su za više od 90 %.

Tehnologije koje prednjače

Razni proizvođači ugrađuju velike jezične modele (LLM) u alate za detekciju prijetnji, upravljanje privilegiranim pristupom i reviziju dozvola:

– CrowdStrike koristi gen AI za otkrivanje zlouporabe vjerodajnica u stvarnom vremenu. – Ivanti spaja inteligenciju o prijetnjama i kritičnosti imovine te ubrzava krpanja ranjivosti 85 %. – SailPoint automatizira revizije i smanjuje rizične kombinacije pristupa više od 70 %. – ForgeRock i Okta ugrađuju LLM-ove u adaptivne politike kojima se blokiraju kompromitirani računi i uklanja „privilegijski creep”.

Korak dalje ide koncept „ugrađenog identiteta”. Carter Rees, potpredsjednik za AI u tvrtki Reputation, objašnjava: „Krećemo prema okviru u kojem se dopuštenja i ponašajni obrasci kodiraju izravno u rezoniranje modela, a ne samo u administracijske nadzorne ploče.” To, međutim, otvara i nove rizike jer su vektorske reprezentacije korisnika „osjetljivi identitetski artefakti” koje treba štititi poput lozinki.

Što dalje?

Dok visokoprofilirane APT skupine već plasiraju zlonamjerni softver potpomognut LLM-ovima, sigurnosni i rizni menadžeri morat će donositi odluke o ulaganjima u AI temeljem konkretnih poslovnih koristi. Dosadašnja mjerenja jasno pokazuju da gen AI, pravilno primijenjen, donosi brzi povrat, smanjuje troškove incidenata i zatvara vrata prije nego što napadači stignu prošetati mrežom.

#cristian-rodriguez#eric-hart#carter-rees#okta#ivanti

Slično

Tehnologija

Anthropic pristao na nagodbu od 1,5 milijardi dolara zbog autorskih prava
Nagodba predviđa najmanje 3 000 dolara po knjizi za autore čija su djela bez dopuštenja korištena za treniranje AI modela Claude, a sudac još razmatra konačno odobrenje sporazuma.

min čitanja

Više

Tehnologija

By Eric Bailey - Own work using: https://drive.google.com/drive/folders/1RDpuQOQMfM9mXQ61wUYWNZUbgvDc8r-n, Public Domain, https://commons.wikimedia.org/w/index.php?curid=145139541

Skok upotrebe VPN-a otkriva rupe u zakonima o provjeri dobi na internetu
Kako novi zakoni o provjeri dobi guraju korisnike prema VPN-ovima i zašto stručnjaci upozoravaju da je to tek privremena obrana privatnosti.

min čitanja

Više

Tehnologija

Europska komisija prihvatila obvezu Microsofta: Teams se odvaja od paketa Office
Europska komisija završila je istragu i obvezala Microsoft da najmanje sedam godina nudi Office 365 bez aplikacije Teams po nižoj cijeni.

min čitanja

Više

Tehnologija

Apple otkrio iPhone 17: veći zaslon, jači čip i start od 799 dolara
Novi iPhone 17 donosi zaslon od 120 Hz, 48 MP kameru i A19 čip, a u prodaju stiže 19. rujna.

min čitanja

Više

Tehnologija

Nova studija otkrila: hobotnice krakove koriste poput ljudskih ruku
Istraživači su analizirali gotovo 4 000 pokreta i otkrili specijaliziranu podjelu poslova među prednjim i stražnjim krakovima hobotnica, što bi moglo inspirirati nove robotske sustave.

min čitanja

Više

Tehnologija

Perseverance nalazi tragove "leopardovih pjega" i mogući dokaz drevnog života na Marsu
Analiza uzorka Chevaya Falls u krateru Jezero otkrila minerale raspoređene poput ostataka mikroba, što NASA smatra dosad najsnažnijom naznakom života na Crvenom planetu.

min čitanja

Više

Tehnologija

Claude dobio memoriju za projekte i „incognito” razgovore
Anthropic je proširio Claude mogućnostima timske memorije i anonimnih razgovora, ciljajući bolji kontinuitet i veću privatnost u profesionalnoj upotrebi.

min čitanja

Više

Tehnologija

OpenAI pod pritiskom: GPT-5 još bez obveznog EU sažetka podataka za treniranje
GPT-5 je lansiran pet dana nakon roka koji EU postavlja za objavu sažetka podataka za treniranje, no OpenAI zasad nije ispunio obvezu prozirnosti.
TechCrunch, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Apple pojačava sigurnost: Memory Integrity Enforcement stiže s novim iPhoneima
Novi iPhone 17 i iPhone Air donose duboko integriranu zaštitu memorije „Memory Integrity Enforcement”, čime Apple cilja na najučestalije sigurnosne ranjivosti koje iskorištavaju špijunski alati i drugi napadi.

min čitanja

Više

Tehnologija

Stručnjaci traže stroža pravila za društvene mreže: zabrana TikToka djeci mlađoj od 13 godina
Leopoldina poziva na zabranu TikToka i drugih društvenih mreža djeci mlađoj od 13 godina te zahtijeva sveobuhvatnu reformu zaštite maloljetnika na internetu.

min čitanja

Više

Najčitanije

Vijesti

Preminuo istraživački novinar i ratni reporter Robert Valdec
Robert Valdec, poznat po ratnim reportažama i emisiji „Istraga“, preminuo je u 62. godini.
European People's Party, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Politika

Milanović u Ogulinu: Europska unija nije carstvo, Hrvatska bez europskog novca je u bunaru
Predsjednik Republike u Ogulinu poručio da EU ostaje zajednica nacionalnih država i upozorio da Hrvatska bez europskih sredstava financijski tone.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia Commons

min čitanja

Više

Najnovije

Politika

Benčić odbila „djelomičnu” legalizaciju ZDS-a: „Ne postoji malo fašizma”

Vijesti

Satelitske snimke otkrile: 78 % zgrada u Gazi oštećeno ili sravnjeno

Politika

EPP odbacuje tvrdnje krajnje desnice o opstrukciji klimatskog zakona

Sport

Philipsen slavio u 19. etapi Vuelte, Vingegaard povećao prednost

Sport

Srpski boksač teško ozlijeđen u Valenciji nakon pada automobila s 20-metarske litice

Vijesti

Viškovo pokreće biostabilizaciju otpada, Rijeka traži lokaciju za kompostanu

Biznis

Ukinuta mjera „stalni sezonac” izazvala ogorčenje radnika u turizmu

Biznis

Udruživanje i inovacije ključni za male proizvođače hrane, poručeno s panela u Cerni

Sport

Slavija na ispitu nepobjedive V Arene, rasplet 4. kola Treće NL Istok potpuno otvoren

Sport

Todorova metafora o Vlahoviću razbjesnila srpsku javnost

Vijesti

Prevaranti muškarcu iz Makarske ispraznili račun za gotovo 8 000 eura