CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

20. veljače 2026, 06:07

Šest rupa u AI-sigurnosti CX platformi otvara vrata tihim upadima

Stručnjaci otkrivaju da platforme za korisničko iskustvo pogonjene AI-jem kriju šest kritičnih sigurnosnih rupa koje već koriste napadači, a klasični DLP i SIEM sustavi ih ne otkrivaju.

min. čitanja

XFacebookWhatsApp

Umrežene platforme za upravljanje korisničkim iskustvom (CX) svake godine obrađuju milijarde nestrukturiranih poruka – od anketa i recenzija do transkripata pozivnih centara. Taj se tok automatski prelijeva u sustave za plaće, CRM-ove i platne servise. No sigurnosni timovi rijetko pregledavaju što umjetna inteligencija u tim alatima zapravo "jede" – a napadači su to već shvatili.

Najbolniji dokaz stigao je u kolovozu 2025. kada je kompromitiran razvojni repozitorij Saleslofta. Ukradeni OAuth tokeni Driftova chatbota otvorili su pristup Salesforce okruženjima u više od 700 organizacija, među kojima su Cloudflare, Palo Alto Networks i Zscaler. Bez ijednog malvera napadači su pretraživali ukradene podatke u potrazi za AWS ključevima, Snowflake tokenima i lozinkama u čistom tekstu.

Statistika potvrđuje da se prijetnja seli izvan klasičnih zaštitnih okvira:

• 98 % tvrtki ima program prevencije gubitka podataka (DLP), ali samo 6 % za njega izdvojeno osoblje, pokazuje izvješće Proofpointa „Voice of the CISO 2025”. • 81 % interaktivnih upada danas koristi legitimne, ukradene pristupe umjesto malvera, prema izvješću CrowdStrike Threat Hunting 2025. • U prvih šest mjeseci 2025. oblaku usmjereni napadi skočili su 136 %.

„Većina sigurnosnih timova CX alate još smatra ‘anketnim platformama’, u istoj rizni kategoriji kao i obični projektni softver. To je golema pogrešna procjena”, upozorava Assaf Keren, glavni direktor sigurnosti u Qualtricsu i bivši CISO PayPala. Qualtrics godišnje obradi oko 3,5 milijarde interakcija – dvostruko više nego 2023. – pa je, kaže, „kontrola ulaznih podataka obavezna čim AI ulazi u proces”.

Stručnjaci navode šest najčešćih “slijepih pjega” između sigurnosnog stoga i AI-motora CX platformi:

  1. DLP ne vidi nestrukturirane osjetljive podatke koji kroz API-je izlaze kao „običan” promet.
  2. OAuth tokeni starih kampanja ostaju aktivni mjesecima i nude otvorene putanje za bočno kretanje napadača.
  3. Javno dostupni kanali povratnih informacija nemaju zaštitu od botova prije nego podatke preuzme AI.
  4. Lateralno kretanje nakon kompromitacije odvija se kroz već odobrene API pozive, što klasični SIEM ne označava kao sumnjivo.
  5. Ne-tehnička odjeljenja često imaju administratorske ovlasti koje nitko ne provjerava, stvarajući „sjene” super-korisnika.
  6. Tekstualni unosi ulaze u bazu prije maskiranja PII-ja pa, u slučaju proboja, napadači dobivaju nešifrirane osobne podatke.

Daniel Bernard iz CrowdStrikea opisuje tipični scenarij: „Napadači ne provaljuju – oni se prijavljuju. Odjednom terabajti podataka odlaze na lokacije koje taj korisnik nikad nije posjećivao.” Bez stalnog nadzora konfiguracija i ponašanja unutar samih CX alata, sigurnosni timovi takve anomalije vide tek kada je šteta učinjena.

Rješenja se zasad krpaju postojećim alatima – proširenjem SSPM-a na CX, pregledom API tokova ili CASB-kontrolom administratorskih računa. No stručnjaci ističu da je za stvarnu zaštitu potrebno neprekidno praćenje pristupa iskustvenim podacima, brza detekcija pogrešnih konfiguracija i automatizirano provođenje politika.

„Kad AI pogrešno podeblja plaću ili odbije reklamaciju zbog otrovanih podataka, to nije samo sigurnosni incident – to je loša poslovna odluka provedena brzinom stroja”, upozorava Keren. Najbrži način da se zatvori rupa, kaže, jest započeti reviziju OAuth tokena svakih 30 dana: „Tamo počinju napadi razmjera Driftova slučaja.”

#crowdstrike#salesforce#salesloft#drift#qualtrics

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Australski tim otkrio genetski okidač za rijetke ugruške nakon adenovirusnih cjepiva
Genetska varijanta IGLV3-21 objašnjava zašto je mali broj primatelja adenovirusnih cjepiva razvio rijetki poremećaj zgrušavanja krvi.

min čitanja

Više

Tehnologija

Digitalni omnibus traži ravnotežu: manje birokracije, više jasnoće za europsku umjetnu inteligenciju
EU zakonodavni paket Digitalni omnibus želi pojednostaviti pravila za umjetnu inteligenciju uz zadržavanje visoke razine zaštite podataka, no stručnjaci upozoravaju na moguće rupe u nadzoru.

min čitanja

Više

Tehnologija

Google ukida Gmailify i POP pristup u Gmailu od 2026.
Od početka 2026. više neće biti moguće uključiti Gmailify ni dodavati račune putem POP-a, a postojeći korisnici izgubit će obje opcije „kasnije tijekom 2026.”.

min čitanja

Više

Tehnologija

Šibenčanin briljira u SAD-u: Karlo Vrančić s projektom VideoForge osvojio MIT-ov Demo Day
Nagrađivani hrvatski student Karlo Vrančić pobijedio je na MIT AI Studio Demo Dayu s alatom VideoForge, a u razgovoru otkriva zašto Harvard potiče inovacije bolje od domaćih fakulteta.

min čitanja

Više

Tehnologija

U Splitu uvedena preciznija magnetska rezonancija i fuzijska biopsija prostate
Split dobio naprednu kombinaciju MR snimanja i fuzijske biopsije koja značajno povećava preciznost u otkrivanju raka prostate.

min čitanja

Više

Tehnologija

Vatikan uvodi AI za simultani prijevod mise na 60 jezika
Sveta stolica predstavit će sustav simultanog prijevoda mise putem pametnih telefona, oslanjajući se na umjetnu inteligenciju Lara.

min čitanja

Više

Tehnologija

Nagrada od 10.000 dolara za hakiranje Ring kamera i prekid slanja podataka Amazonu
Anonimna skupina nudi 10.000 dolara hakeru koji prvi onemogući Ring kamerama slanje snimki Amazonu, potaknuta reakcijama na Super Bowl reklamu.

min čitanja

Više

Tehnologija

Riječka EFRI sutra otvara forum o učincima umjetne inteligencije
Gospodarski forum Ekonomskog fakulteta u Rijeci sutra će u hotelu Navis ugostiti stručnjake i javne dužnosnike na temu utjecaja umjetne inteligencije na javni i privatni sektor.
By MZOŠ - MZOŠ, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=152338089

min čitanja

Više

Tehnologija

Code Metal postaje jednorog: 125 milijuna dolara za prevoditelj programske kode uz pomoć umjetne inteligencije
Bostonški AI startup podigao je 125 milijuna dolara i dosegnuo status jednoroga, ciljajući modernizaciju zastarjelog koda u obrambenoj i industrijskoj primjeni.

min čitanja

Više

Tehnologija

Google predstavio Gemini 3.1 Pro i ponovno zasjeo na vrh AI ljestvice
Novi Googleov model AI-a, Gemini 3.1 Pro, donosi velike skokove u logici, znanosti i kodiranju te zadržava istu cijenu, ciljajući na zahtjevne istraživačke i inženjerske zadatke.

min čitanja

Više

Najčitanije

Košarka

Mathurin s 38 poena slomio Nuggetse, Zubac i dalje čeka debi za Pacerse
Kanadski bek razbio Denver s 38 poena, dok hrvatski centar još ne ulazi u igru nakon razmjene.

min čitanja

Više

Politika

Mlinarić poručio: „Prije će HDZ napustiti vlast nego Domovinski pokret”
Stipo Mlinarić tvrdi da je koalicija HDZ-a i Domovinskog pokreta čvrsta, najavljuje potporu Alenu Ružiću te poručuje da će HDZ prije napustiti partnerstvo nego DP.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Biznis

Gotovo 22 tisuće potpisa za ukidanje indeksacije cijena telekom usluga
Platforma „Halo, inspektore” predala peticiju HAKOM-u i ministarstvu tražeći zabranu godišnje indeksacije cijena telekom usluga; potporu dalo gotovo 22 tisuće građana.

min čitanja

Više

Vijesti

Preminuo Eric Dane, zvijezda „Uvoda u anatomiju”, nakon borbe s ALS-om
Eric Dane preminuo je u 53. godini, manje od godinu dana nakon dijagnoze ALS-a, okružen obitelji i prijateljima.

min čitanja

Više

Politika

Trump najavio objavu tajnih dosjea o NLO-ima
Američki predsjednik najavio je deklasifikaciju dokumenata o NLO-ima, prozvao Obamu i najavio „potpuno otvaranje dosjea”.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524By Pete Souza, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=159269023

min čitanja

Više

Skijanje

Hadžić i Skender nose hrvatsku zastavu na zatvaranju Igara u Veroni
Tena Hadžić i Marko Skender predvode hrvatsku delegaciju na zatvaranju Igara u Veroni.

min čitanja

Više

Najnovije

Vijesti

Dostavljač napadnut u Sesvetama: trojica razbojnika ukrala hranu i mobitel

Politika

Vlada odbila sve oporbene amandmane: od HNB-a do vrtićkih plaća

Politika

Špijunska mreža Pekinga: od grčkog pukovnika do NATO-vih dokumenata

Sport

Berg nakon poraza od Rijeke: „Bili smo bolja momčad, u uzvratu idemo po prolaz“

Lifestyle

Grgur Visinski samostalno producirao mistični singl

Biznis

Prosječna plaća u prosincu dosegnula 1.494 eura, realno porasla 6,3 posto

Sport

Bačvice pregazile Gaune u golijadi na Gripama

Sport

Milano Cortina 2026: političke tenzije zasjenile otvaranje Zimskih igara

Politika

CIA i MI6 rano otkrili planove invazije na Ukrajinu, Europa ih ignorirala

Sport

Šal Crystal Palacea u rukama mostarskog dužnosnika izazvao buru

Politika

Trump obećao deklasificirati vojne dosjee o NLO-ima