CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. prosinca 2025, 20:24

OpenAI priznaje: napadi prompt injection postali trajna prijetnja, većina tvrtki i dalje bez zaštite

OpenAI otvoreno priznaje da se napadi prompt injection ne mogu potpuno spriječiti te upozorava tvrtke da većina još nema odgovarajuću zaštitu.

min. čitanja

XFacebookWhatsApp

OpenAI je ovoga tjedna javno priznao ono što stručnjaci za sigurnost upozoravaju već godinama – prompt injection neće nestati. U objavi posvećenoj utvrđivanju ChatGPT Atlasa kompanija je otvoreno poručila: „Priroda prompt injectiona čini determinističke sigurnosne garancije izazovnima.”

Zašto je to važno

  1. Agent-mod širi napadnu površinu. Kako se organizacije pomiču od kopilota prema autonomnim agentima, svaka dozvoljena akcija umjetne inteligencije postaje nova prilika za zlouporabu.
  2. Samo trećina poduzeća ima posebne alate za filtriranje promptova i otkrivanje zloupotreba. U anketi provedenoj među 100 tehničkih rukovoditelja 34,7 % ispitanika potvrdilo je da je implementiralo posvećenu zaštitu, dok se preostalih 65,3 % ili nije zaštitilo ili ne zna kakvo je stanje u njihovoj tvrtki.
  3. OpenAI-eve najnaprednije obrane teško je kopirati. Tvrtka raspolaže white-box pristupom vlastitim modelima i računalnim resursima za neprekidno simuliranje napada, što većini poduzeća nije dostupno.

Kako izgleda nova obrana

• Automatizirani napadač pokretan velikim jezičnim modelom i potkrepljenim učenjem sam osmišljava injekcije, simulira ponašanje napadnutog agenta i iterira dok ne pronađe propust. • Tako su otkriveni obrasci napada koje ljudski timovi nisu uočili – primjerice skrivena uputa u elektroničkoj pošti zbog koje je agent umjesto uobičajenog „out of office” odgovora sastavio pismo ostavke i poslao ga direktorici korisnika. • Nakon svakog novog scenarija model se dodatno trenira na zlonamjernim primjerima, a sustav dobiva dodatne zaštitne slojeve izvan samog LLM-a.

Što preporučuje OpenAI

– Koristite odjavljeni način rada kada agentu ne trebaju ovlasti za prijavu na servise. – Pažljivo provjerite sve zahtjeve za potvrdom prije nego što agent pošalje poruke ili izvrši kupnju. – Izbjegavajte široke naloge poput „pregledaj mi e-poštu i poduzmi što treba” jer daju napadaču preveliki manevarski prostor.

Tri praktične posljedice

  1. Što je agent samostalniji, to je veća opasnost. Ograničavanje ovlasti i pristupa smanjuje rizik.
  2. Detekcija postaje važnija od prevencije. Budući da potpuna sigurnost nije moguća, ključno je brzo uočiti neuobičajeno ponašanje.
  3. Dilema „kupiti ili sam razviti” je aktualna. Specijalizirani dobavljači nude alate za obranu od prompt injectiona, ali većina poduzeća još oklijeva – često sve dok incident ne natjera na akciju.

Zaključak

OpenAI je službeno potvrdio: prompt injection je trajna i sofisticirana prijetnja. Organizacije koje su već uvele posvećene mehanizme zaštite barem mogu detektirati napad kad se dogodi. One koje se oslanjaju isključivo na zadane postavke modela i interne smjernice ostaju izložene – i to sve više, kako se jaz između primjene umjetne inteligencije i njezina osiguranja širi.

#chatgpt#openai#chatgpt-atlas#prompt-injection

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

OpenAI uvodi interaktivne module u ChatGPT dok se suočava s pravnim i poslovnim olujama
Novi alati za vizualno učenje matematike i znanosti stižu za 140 milijuna tjednih korisnika, no tvrtka istodobno vodi sudske sporove, gubi kadrove i gasi projekte.

min čitanja

Više

Tehnologija

Sukob SAD-Iran u digitalnoj sjeni: od lažnih vijesti do utrke za Warner Brosom
Podcast „Uncanny Valley” povezao je napetosti SAD-a i Irana, umjetnu inteligenciju, burzu predviđanja i iznenadnu pobjedu Paramounta nad Netflixom u utrci za Warner Bros.

min čitanja

Više

Tehnologija

Google proširio alat za uklanjanje osjetljivih osobnih podataka iz pretrage
Novi Googleov sustav automatski traži i pomaže ukloniti osobne podatke poput adrese ili broja telefona iz rezultata pretraživanja.

min čitanja

Više

Tehnologija

Split okuplja svjetske znanstvenike: simpozij o centrima izvrsnosti i prijenosu tehnologije
STIM Sveučilišta u Splitu 16. ožujka okuplja domaće i inozemne stručnjake na simpoziju posvećenom inovacijama i prijenosu tehnologije u MedILS-u.

min čitanja

Više

Tehnologija

Nova generacija terapija širi mogućnosti liječenja apneje sna
Sve više pacijenata ne podnosi CPAP; na tržište stižu implantati, personalizirane udlage i novi lijekovi koji obećavaju prilagođenije liječenje apneje sna.

min čitanja

Više

Tehnologija

Delnički maturanti u Njemačkoj brusili vještine iz umjetne inteligencije
Pet učenika Gimnazije Delnice šest je dana u Schweinfurtu učilo o umjetnoj inteligenciji kroz Erasmus radionice s vršnjacima iz triju europskih zemalja.

min čitanja

Više

Tehnologija

Splitski kardiolozi pionirski ugradili zalistak bez otvaranja prsnog koša
Pothvat splitskog KBC-a prvi je takve vrste u Hrvatskoj i jugoistočnoj Europi te tek jedan od rijetkih u svijetu.

min čitanja

Više

Tehnologija

Ultrazvuk bi mogao spasiti ježeve od cesta
Novo istraživanje pokazuje da ježevi čuju ultrazvuk, što otvara mogućnost postavljanja ultrazvučnih odbijača uz ceste kako bi se smanjio broj stradalih životinja.

min čitanja

Više

Tehnologija

Žene dominiraju istraživačkim timovima na Ruđeru
Istraživačice Instituta „Ruđer Bošković” čine većinu znanstvenog kadra i prednjače u projektima o ranim fazama neurodegenerativnih bolesti.

min čitanja

Više

Tehnologija

Međuzvjezdani komet 3I/Atlas iznenadio astronome: pronađene rekordne količine alkohola
ALMA mjerenja pokazuju da je treći poznati međuzvjezdani komet čak četiri puta bogatiji metanolom od prosječnih kometa Sunčeva sustava.

min čitanja

Više

Najčitanije

Nogomet

Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Rijeka protiv Slavena, Dinamo na gostovanje u Goricu
Određeni parovi polufinala Hrvatskog kupa: Rijeka dočekuje Slaven Belupo, a Dinamo gostuje kod Gorice.

min čitanja

Više

Vijesti

Velika USKOK-ova akcija: uhićenja zbog lažnih kredita u devet županija
USKOK i policija provode uhićenja i pretrese zbog sumnje na lažno ishođene bankovne kredite u devet hrvatskih županija.

min čitanja

Više

Nogomet

Infantino otkrio detalje noćnog razgovora s Trumpom o Irancima na SP-u 2026.
Šef FIFA-e u zoru se oglasio nakon sastanka u Bijeloj kući, otkrivši kako je Donald Trump potvrdio da je Iran dobrodošao na Svjetsko prvenstvo 2026.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Košarka

Adebayo ispisao povijest: 83 poena za Heat, drugo najbolje izdanje NBA lige
Centar Miamija ubacio je 83 poena uz dva nova rekorda slobodnih bacanja, nadmašivši Bryantovih 81 i približivši se Chamberlainovoj stotici.

min čitanja

Više

Lifestyle

Studija upozorava: Popularni lijekovi za dijabetes i mršavljenje možda slabe kosti
Nova analiza zdravstvenih podataka otkriva povezanost između GLP-1 agonista, poput Ozempica, i povećanog rizika od problema s kostima i zglobovima, što potiče pozive na dodatna istraživanja.

min čitanja

Više

Najnovije

Vijesti

Lažirao broj šasije pa pao na tehničkom pregledu u Rijeci

Vijesti

Kišni početak tjedna na Kvarneru, sunce se vraća krajem tjedna

Biznis

Sponzori otkazali Nomu u Los Angelesu nakon optužbi za zlostavljanje

Lifestyle

Riječka „Pepeljuga” kreće na talijansku turneju

Lifestyle

Mayales stiže u Pulu: Zagrebački pop-cirkus 17. travnja preuzima klub Kotač

Lifestyle

Brkovi najavili premijerni nastup u Dubaiju i objavili provokativni singl

Tehnologija

Sukob SAD-Iran u digitalnoj sjeni: od lažnih vijesti do utrke za Warner Brosom

Politika

Šternova prognoza dobila potvrdu: Trump razmatra ukidanje sankcija ruskoj nafti

Vijesti

WWF pozvao hrvatske gradove da ugase svjetla za 20. „Sat za planet Zemlju”

Politika

Von der Leyen: povratak na ruski plin bio bi strateški promašaj

Sport

Istraga na Jerseyju mogla blokirati 2,4 milijarde funti od prodaje Chelseaja