CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

20. veljače 2026, 06:07

Šest rupa u AI-sigurnosti CX platformi otvara vrata tihim upadima

Stručnjaci otkrivaju da platforme za korisničko iskustvo pogonjene AI-jem kriju šest kritičnih sigurnosnih rupa koje već koriste napadači, a klasični DLP i SIEM sustavi ih ne otkrivaju.

min. čitanja

XFacebookWhatsApp

Umrežene platforme za upravljanje korisničkim iskustvom (CX) svake godine obrađuju milijarde nestrukturiranih poruka – od anketa i recenzija do transkripata pozivnih centara. Taj se tok automatski prelijeva u sustave za plaće, CRM-ove i platne servise. No sigurnosni timovi rijetko pregledavaju što umjetna inteligencija u tim alatima zapravo "jede" – a napadači su to već shvatili.

Najbolniji dokaz stigao je u kolovozu 2025. kada je kompromitiran razvojni repozitorij Saleslofta. Ukradeni OAuth tokeni Driftova chatbota otvorili su pristup Salesforce okruženjima u više od 700 organizacija, među kojima su Cloudflare, Palo Alto Networks i Zscaler. Bez ijednog malvera napadači su pretraživali ukradene podatke u potrazi za AWS ključevima, Snowflake tokenima i lozinkama u čistom tekstu.

Statistika potvrđuje da se prijetnja seli izvan klasičnih zaštitnih okvira:

• 98 % tvrtki ima program prevencije gubitka podataka (DLP), ali samo 6 % za njega izdvojeno osoblje, pokazuje izvješće Proofpointa „Voice of the CISO 2025”. • 81 % interaktivnih upada danas koristi legitimne, ukradene pristupe umjesto malvera, prema izvješću CrowdStrike Threat Hunting 2025. • U prvih šest mjeseci 2025. oblaku usmjereni napadi skočili su 136 %.

„Većina sigurnosnih timova CX alate još smatra ‘anketnim platformama’, u istoj rizni kategoriji kao i obični projektni softver. To je golema pogrešna procjena”, upozorava Assaf Keren, glavni direktor sigurnosti u Qualtricsu i bivši CISO PayPala. Qualtrics godišnje obradi oko 3,5 milijarde interakcija – dvostruko više nego 2023. – pa je, kaže, „kontrola ulaznih podataka obavezna čim AI ulazi u proces”.

Stručnjaci navode šest najčešćih “slijepih pjega” između sigurnosnog stoga i AI-motora CX platformi:

  1. DLP ne vidi nestrukturirane osjetljive podatke koji kroz API-je izlaze kao „običan” promet.
  2. OAuth tokeni starih kampanja ostaju aktivni mjesecima i nude otvorene putanje za bočno kretanje napadača.
  3. Javno dostupni kanali povratnih informacija nemaju zaštitu od botova prije nego podatke preuzme AI.
  4. Lateralno kretanje nakon kompromitacije odvija se kroz već odobrene API pozive, što klasični SIEM ne označava kao sumnjivo.
  5. Ne-tehnička odjeljenja često imaju administratorske ovlasti koje nitko ne provjerava, stvarajući „sjene” super-korisnika.
  6. Tekstualni unosi ulaze u bazu prije maskiranja PII-ja pa, u slučaju proboja, napadači dobivaju nešifrirane osobne podatke.

Daniel Bernard iz CrowdStrikea opisuje tipični scenarij: „Napadači ne provaljuju – oni se prijavljuju. Odjednom terabajti podataka odlaze na lokacije koje taj korisnik nikad nije posjećivao.” Bez stalnog nadzora konfiguracija i ponašanja unutar samih CX alata, sigurnosni timovi takve anomalije vide tek kada je šteta učinjena.

Rješenja se zasad krpaju postojećim alatima – proširenjem SSPM-a na CX, pregledom API tokova ili CASB-kontrolom administratorskih računa. No stručnjaci ističu da je za stvarnu zaštitu potrebno neprekidno praćenje pristupa iskustvenim podacima, brza detekcija pogrešnih konfiguracija i automatizirano provođenje politika.

„Kad AI pogrešno podeblja plaću ili odbije reklamaciju zbog otrovanih podataka, to nije samo sigurnosni incident – to je loša poslovna odluka provedena brzinom stroja”, upozorava Keren. Najbrži način da se zatvori rupa, kaže, jest započeti reviziju OAuth tokena svakih 30 dana: „Tamo počinju napadi razmjera Driftova slučaja.”

#crowdstrike#salesforce#salesloft#drift#qualtrics
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

„Screenmaxxeri”: ljudi koji gotovo 19 sati dnevno provode pred ekranom
Fenomen „screenmaxxera” otkriva ljude koji gotovo sav dan provode na mobitelu, a na upozorenja o štetnosti gledaju s podsmijehom.

min čitanja

Više

Tehnologija

Pićanski poduzetnici uče kako iskoristiti umjetnu inteligenciju
Na susretu poduzetnika u Pićnu stručnjak Dean Benazić pokazao je kako umjetna inteligencija može unaprijediti lokalno poslovanje, pri čemu podaci ostaju pod kontrolom domaćih tvrtki.

min čitanja

Više

Tehnologija

Vertovšek upozorava na tehnofeudalizam i nadolazeću eru umjetne inteligencije
Komunikacijski stručnjak Nenad Vertovšek opisuje kako tehnofeudalizam potiskuje autentičnost dok umjetna inteligencija prelazi granice „umjetnoga”.

min čitanja

Više

Tehnologija

FBI-jev slučaj u Teksasu razotkrio propust u iOS-u: dohvaćene i izbrisane Signal poruke
FBI-jeva istraga u Teksasu otkrila je da iPhoneovi pohranjuju kopije enkriptiranih Signal poruka kroz push notifikacije, što omogućuje dohvat i nakon brisanja aplikacije.

min čitanja

Više

Tehnologija

Kombinacija vida i ugljikova dioksida otkriva kako komarci pronalaze ljude
Velika analiza leta komaraca otkriva da se insekti najviše približe čovjeku kada istodobno vide tamu i osjete CO₂, otvarajući put učinkovitijim zamkama.

min čitanja

Više

Tehnologija

Mali centar disanja u mozgu otkriven kao skriveni okidač hipertenzije
Nova studija otkriva da lateralno parafacijalno područje mozga potiče sužavanje krvnih žila i povišenje tlaka, nudeći objašnjenje za neuspjeh standardnih terapija.

min čitanja

Više

Tehnologija

Život na Mjesecu: manje gravitacije, veći rizici za ljudsko zdravlje
Novo istraživanje ističe ozbiljne fiziološke posljedice smanjene gravitacije, radijacije i poremećenog ritma dana i noći koje bi ljudi morali savladati za život na Mjesecu.

min čitanja

Više

Tehnologija

Humanoidna robotica Tonka zvijezda pazinskoga Festivala strukovnih zanimanja
Peti Festival strukovnih zanimanja u Pazinu predstavit će 15 škola, 26 programa i prvog hrvatskog humanoidnog robota Tonku.

min čitanja

Više

Tehnologija

Autor Government of Ukraine - ДСТУ 4512:2006 — Державний прапор України. Загальні технічні умови; Section 1, Article 20 of the Constitution of Ukraine, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=421234
Zapadne službe razotkrile opsežnu kampanju ruskih hakera Fancy Bear
Sigurnosne službe više zapadnih zemalja otkrile su da je ruska skupina Fancy Bear godinama hakirala Wi-Fi rutere, ciljajući vojne i državne sustave te krala lozinke i e-mailove.

min čitanja

Više

Tehnologija

FBI pozvao Amerikance da dvaput razmisle prije instalacije popularnih kineskih aplikacija
Zbog kineskih zakona o nadzoru FBI je izdao upozorenje Amerikancima da budu oprezni s aplikacijama koje traže opsežan pristup podacima, a razvijene su izvan SAD-a.

min čitanja

Više

Najčitanije

Vijesti

Šibensko-kninska županija zabranila roštilje i logorske vatre zbog visokog rizika od požara
Vatrogasna zajednica Šibensko-kninske županije privremeno je zabranila svako paljenje na otvorenom, uključujući roštilje i logorske vatre, upozoravajući da će svaki dim tretirati kao požar i sankcionirati prekršitelje.

min čitanja

Više

Politika

SAD prekida pregovore s Iranom: „Vraćamo se kući, nema dogovora”
Američki potpredsjednik J. D. Vance objavio je prekid povijesnih trilateralnih pregovora u Pakistanu nakon što Iran nije prihvatio ključni zahtjev Washingtona o nuklearnom programu.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Vijesti

Čuvao stado od vukova pa zapalio šumu kraj Šibenika

Sport

Riječani pregazili Dinamo: Ogirzović vodio Kvarner do uvjerljivih 96:67

Vijesti

Zagrebački slikar ostaje bez ateljea: „Rekli su mi da se mogu pakirati na ulicu”

Lifestyle

Tar ugostio 15. državno natjecanje u rezidbi maslina

Vijesti

Seksističko uznemiravanje u daruvarskom kafiću: dvojac prijavljen zbog vrijeđanja 21-godišnjakinje

Sport

Rijeka i Osijek otvaraju bogatu nedjelju SuperSport HNL-a

Vijesti

Gradonačelnik Labina čestitao pravoslavni Uskrs

Vijesti

Zagonetno stvorenje s videa otkrilo staroga susjeda Jadrana: bobuljak

Lifestyle

Sobne biljke nisu lijek za pelud, ali mogu ublažiti tegobe

Tehnologija

„Screenmaxxeri”: ljudi koji gotovo 19 sati dnevno provode pred ekranom

Vijesti

Zastoji na Istarskom ipsilonu i brzoj cesti Solin–Klis