Tehnologija

Pet načela koja ubrzavaju razvoj otvorenokodnih sigurnosnih alata

Otvoreni izvor AI-ja ubrzava inovacije u kibernetičkoj sigurnosti, ali donosi i nove rizike; stručnjaci izdvajaju pet ključnih principa za uspjeh start-upova.

min čitanja

Otvoreni izvor umjetne inteligencije (AI) postaje ključni motor inovacija u kibernetičkoj sigurnosti, od agilnih start-upova do korporacija poput Cisca. Njihov model Foundation-Sec-8B, treniran na 8 milijardi parametara i namijenjen detekciji prijetnji te automatskoj sanaciji, preuzet je više od 18 000 puta samo prošlog mjeseca, a ukupno preko 40 000 puta od lansiranja.

VentureBeat je tijekom višemjesečnih razgovora s osnivačima mladih tvrtki detektirao zajednički obrazac: otvorenokodna AI dramatično skraćuje put od ideje do isporučivog proizvoda, ali istodobno stvara paradoks između nužne otvorenosti i rastućih sigurnosnih i regulatornih rizika.

Gartnerov Hype Cycle za otvoreni kod 2024. upozorava da su visoko-rizične ranjivosti u takvim kodnim bazama porasle 26 % godišnje i da u prosjeku čekaju gotovo tri godine na zakrpu. Diana Kelly, CTO tvrtke Protect AI, poručila je na konferenciji RSAC 2025: „Organizacije rutinski preuzimaju modele bez odgovarajućih sigurnosnih provjera, čime znatno povećavaju rizik od ranjivosti.”

Regulativa dodatno stišće. EU-ov Akt o umjetnoj inteligenciji kreće s provedbom u veljači, a prema riječima Itamara Golana, izvršnog direktora Prompt Securityja, "bit će agresivniji od GDPR-a" te bi do 2028. mogao stvoriti golemo tržište rješenja za usklađenost.

Na temelju razgovora s čelnicima Noma Securityja, Prompt Securityja, Protect AI-ja i Cisca, istaknuto je pet principa uspjeha za start-upove koji grade na otvorenom kodu:

  1. Ugraditi upravljanje (governance) – osnivanje internog ureda za otvoreni kod (OSPO) i prikaz usklađenosti u stvarnom vremenu unutar proizvoda. „Governance nije trošak, nego naš diferencijator”, ističe Niv Braun iz Noma Securityja.
  2. Automatizirati sigurnost generativnom AI-jem – od detekcije ranjivosti do remedijacije u realnom vremenu.
  3. Doprinositi zajednici specijaliziranim alatima – „Pravi neprijatelj nije konkurent, nego napadač”, podsjeća Jeetu Patel iz Cisca.
  4. Transparentno upravljati ukupnim troškom vlasništva (TCO) – jasna komunikacija skrivenih troškova povećava povjerenje kupaca.
  5. Proaktivno upravljati rizikom – kontinuirano skeniranje, interni katalozi OSS-a i automatizirana dokumentacija (SBOM/VEX) olakšavaju revizije i smanjuju izloženost.

Zaključak je jasan: tvrtke koje strateški usvoje otvorenokodnu AI, duboko uklope upravljanje i automatizaciju te aktivno grade zajednicu, stječu održivu konkurentsku prednost i jačaju zajedničku kibernetičku otpornost. Kako je Patel poručio na RSAC-u: „Strateška inovacija u otvorenom kodu ključna je za sigurnu digitalnu budućnost – protivnik nije konkurencija, nego prijetnja.”

Slično

Databricks i Noma udružili snage za sigurniji AI u realnom vremenu
Databricks Ventures i Noma Security pokrenuli su partnerstvo uz 32 milijuna dolara svježeg kapitala kako bi riješili najveću bolnu točku korporativnog AI-a – ranjivost modela u fazi inferencije.

min čitanja

Više

Ostalo

Trumpov rođendanski spektakl: Washington priprema najveću vojnu paradu u svojoj povijesti
Donald Trump obilježava 79. rođendan najvećom vojnom paradom u Washingtonu, dok diljem SAD-a rastu prosvjedi protiv njegove politike.

min čitanja

Više

Papa Lav pozvao Iran i Izrael na razboritost i dijalog
Obraćajući se vjernicima u Bazilici svetog Petra, Papa Lav pozvao je Teheran i Jeruzalem na razboritost i dijalog, ističući da nitko ne smije ugroziti postojanje drugoga.

min čitanja

Više

Modrić nahvalio Alonsa na prvom treningu Reala
Hrvatski kapetan hvali radnu etiku Xabija Alonsa dok Real Madrid cilja naslov na Svjetskom klupskom prvenstvu u SAD-u.

min čitanja

Više

Podolnjak: Sabor, DIP i Ustavni sud pali na ispitu regularnosti izbora
Ustavnopravni stručnjak Robert Podolnjak upozorava da su Sabor, DIP i Ustavni sud zakazali u nadzoru lokalnih izbora, što je narušilo povjerenje građana te zahtijeva hitnu reformu izbornog sustava.

min čitanja

Više

Napad na političare u Minnesoti: Hoffman i Hortman ranjeni u dvostrukoj pucnjavi
Senator John Hoffman i zastupnica Melissa Hortman te njihovi supružnici ranjeni su u dvjema odvojenim pucnjavama u Minnesoti; policija traga za napadačem.

min čitanja

Više

Brozović na pragu spektakularnog preseljenja: Al Hilal nudi ugovor života
Najbogatiji saudijski klub Al Hilal nudi Marcela Brozoviću gotovo dvostruko veći ugovor od sadašnjeg u Al-Nassru, dok Al Shabab iz prikrajka vreba svoju priliku.

min čitanja

Više

Izraelski udar na Iran zbližio političke rivale i učvrstio Netanyahua
Izraelski zračni i kibernetički udari na Iran ujedinili su izraelsku politiku, produbili pritisak na Teheran i privremeno ojačali položaj premijera Benjamina Netanyahua.

min čitanja

Više

Ružić na korak do glavnog ždrijeba Nottinghama
Antonia Ružić svladala Varvaru Lepchenko i izborila finale kvalifikacija WTA turnira u Nottinghamu.

min čitanja

Više

David Beckham dobio titulu viteza u godišnjoj kraljevoj listi
Bivši kapetan Engleske primio je najviše britansko odlikovanje koje nosi naslov „Sir”.

min čitanja

Više

Njemačka najavljuje povratak 17.000 azilanata, Jurić upozorava na demografsku preobrazbu Hrvatske
Njemačka planira vratiti 17 000 tražitelja azila u Hrvatsku; demograf Tado Jurić upozorava da bi taj val, zajedno s trajnim ostankom većine ukrajinskih izbjeglica, mogao dramatično promijeniti hrvatsko društvo i tržište rada.

min čitanja

Više