CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

25. lipnja 2025, 20:09

Umjetna inteligencija otkrila 15 dosad nepoznatih propusta u otvorenom kodu

Berkeleyjev tim uz pomoć alata CyberGym pokazao je da napredni AI modeli mogu otkriti 15 novih zero-day ranjivosti u otvorenom kodu, ali stručnjaci upozoravaju da ljudi zasad ostaju nezamjenjivi.

min. čitanja

XFacebookWhatsApp

Najnoviji modeli umjetne inteligencije sve su bolji ne samo u pisanju koda, nego i u pronalaženju opasnih sigurnosnih rupa, pokazuje istraživanje Sveučilišta Berkeley. Tim profesorice Dawn Song testirao je niz naprednih AI modela i agenata na 188 velikih projekata otvorenog koda koristeći novi benchmark CyberGym. Rezultat: pronađeno je 17 novih pogrešaka, među kojima čak 15 dosad nepoznatih, tzv. zero-day ranjivosti.

„Many of these vulnerabilities are critical”, upozorava Song, dodajući da kombinacija sve boljih programerskih vještina modela i njihovog naprednog rezoniranja radikalno mijenja kibernetički krajolik. „This is a pivotal moment… It actually exceeded our general expectations.”

Eksperiment je obuhvatio komercijalne modele OpenAI-ja, Googlea i Anthropica, kao i otvorene opcije Mete, DeepSeeka i Alibabe, spojene s agentima poput OpenHandsa, Cybencha i EnIGMA-e. Modeli su najprije dobili opise poznatih ranjivosti kako bi pokušali ponovno otkriti pogreške u svježem kodu, a potom su samostalno tragali za novima. Generirali su stotine probnih exploit-koda, pri čemu su najbolja kombinacija – Claude i OpenHands – otkrili tek oko dva posto svih ranjivosti.

Unatoč tom ograničenju, industrija već sada vidi golemi potencijal. Startup Xbow razvio je AI alat koji se probio na vrh HackerOneove ljestvice lovaca na bugove i upravo je osigurao 75 milijuna dolara novog kapitala. Profesor Brendan Dolan-Gavitt s njujorškog sveučilišta Tandon i istraživač u Xbowu smatra da će AI povećati broj napada baziranih na zero-day propustima jer „there are very few people who have the expertise to find new vulnerabilities and build exploits for them”.

Na oprez poziva i veteranka sigurnosti Katie Moussouris iz Luta Securityja. Ističe da je istraživanje sjajno jer pokazuje koliko je ljudska stručnost i dalje nenadmašna: „Don’t replace your human bug hunters yet.” Više je zabrinjava, kaže, mogućnost da tvrtke pretjerano ulažu u AI nauštrb drugih sigurnosnih mjera.

Primjeri iz prakse potvrđuju rastuću moć alata. Stručnjak Sean Heelan uz pomoć OpenAI-jeva modela o3 otkrio je zero-day u Linux jezgru, a Googleov tim Project Zero lani je uz pomoć AI identificirao nepoznatu ranjivost. U zasebnom radu objavljenom u svibnju Song i suradnici izračunali su da bi AI agenti na programima nagrađivanja bugova mogli zaraditi desetke tisuća dolara; Claude Code pronašao je greške vrijedne 1 350 USD i dizajnirao zakrpe vrijedne 13 862 USD uz stotine dolara troška API-ja.

Istraživači su pokrenuli i AI Frontiers CyberSecurity Observatory, inicijativu za stalno praćenje moći različitih modela. U travanjskom blogu Song i kolege upozorili su da će „steadily improving models” kratkoročno više koristiti napadačima nego obrani, zbog čega postaje ključno pomno mjeriti njihove sposobnosti.

Hayden Smith iz tvrtke Hunted Labs naglašava važnost odgovornog prijavljivanja rupa jer će sve više ljudi uz pomoć AI-ja moći otkriti opasne propuste. Iako su trenutna ograničenja jasna, tempo napretka sugerira da je kibernetička sigurnost prvo područje u kojem bi umjetna inteligencija mogla postati pravi izazov – i prijetnja – globalno.

#sveuciliste-berkeley#dawn-song#xbow#hackerone#project-zero

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Otkrivena ranjivost u WhatsAppu: privremeno isključite automatsko preuzimanje medija
Googleov Project Zero otkrio je propust u automatskom preuzimanju medija na WhatsAppu. Stručnjaci savjetuju hitno ažuriranje aplikacije i ograničavanje grupnih pozivnica.

min čitanja

Više

Tehnologija

Mastercard ubrzava rat protiv prijevara uz umjetnu inteligenciju
Globalni kartični div koristi povratne neuronske mreže, digitalne mamce i graf analitiku kako bi u milisekundi razlikovao legitimne kupnje od sofisticiranih prijevara.

min čitanja

Više

Tehnologija

Studija: AI još nije dorastao zamjeni liječnika pri postavljanju dijagnoze
Novo istraživanje na 1300 Britanaca otkriva da ChatGPT, Llama i drugi AI modeli nisu precizniji od obične internetske pretrage pri postavljanju dijagnoza, upozoravajući na ograničenja korištenja umjetne inteligencije u zdravstvu.

min čitanja

Više

Tehnologija

Stručnjaci zagovaraju „Internet kognicije” kao put prema kolektivnoj superinteligenciji
Vijoy Pandey i Noah Goodman predstavili su ideju „Interneta kognicije” koji bi trebao povezati AI agente u stvarnu kolektivnu inteligenciju i otvoriti put prema distribuiranoj superinteligenciji.

min čitanja

Više

Tehnologija

GPU-i čekaju podatke: usko grlo u sloju isporuke koči AI projekte
GPU klasteri za umjetnu inteligenciju troše milijarde, a često besposličare jer objektne pohrane ne mogu dostaviti podatke. Stručnjaci F5-a upozoravaju na potrebu za novim slojem isporuke podataka koji će ukloniti uska grla.

min čitanja

Više

Tehnologija

Datarails predstavlja Spend Control: AI alat koji CFO uredima štedi milijune
Datarails lansirao Spend Control, AI rješenje s ERP integracijom koje pregledava ugovore, otkriva duplicirane pretplate i predlaže uštede.

min čitanja

Više

Tehnologija

Riječka radionica o video igrama: osmaši učili kako sigurno ploviti internetom
U Informativnom centru za prevenciju kriminaliteta održana je radionica na kojoj su osmaši OŠ Brajda učili o sigurnom korištenju videoigara i interneta, uz upozorenja stručnjaka o rastućim internetskim rizicima.

min čitanja

Više

Tehnologija

Ferrari Luce: prvi električni model otkrio luksuznu unutrašnjost u San Franciscu
Talijanski proizvođač otkrio je kabinu svojeg prvog električnog automobila: dizajnerski potpis Jonyja Ivea donosi visokokvalitetno staklo, aluminij i fizičke tipke uz minimalnu distrakciju za vozača.

min čitanja

Više

Tehnologija

Trokut Šibenik sklapa savez s kineskim Hycore Innovationom
Memorandumom o suradnji Trokut Šibenik i Beijing Hycore Innovation otvaraju nove prilike hrvatskim startupovima na kineskom tržištu.

min čitanja

Više

Tehnologija

Bruxelles pritišće Metu: WhatsApp mora dopustiti i tuđe AI asistente
Europska komisija privremeno ograničila Metu jer je na WhatsAppu blokirala konkurentske AI asistente.

min čitanja

Više

Najčitanije

Vijesti

Talijanski osamdesetogodišnjak ispitan zbog navodne uloge „vikend-snajperista” u opsadi Sarajeva
U Milanu je ispitan 80-godišnji Talijan osumnjičen da je tijekom rata u Bosni za novac snajperom gađao sarajevske civile; istražitelji ga terete za višestruko teško ubojstvo, a on sve poriče.

min čitanja

Više

Politika

Piletić napušta Vladu, na čelo resora dolazi Alen Ružić
Ministar rada odlazi nakon presude Upravnog suda o inkluzivnom dodatku; naslijedit će ga ravnatelj KBC-a Rijeka.

min čitanja

Više

Politika

Prijetnje ministru Božinoviću: 36-godišnjak završio u istražnom zatvoru
Muškarac koji je na Facebooku slao prijeteće glasovne poruke Davoru Božinoviću ostaje iza rešetaka dok traje istraga.
© European Union, 2025, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Vijesti

Nacistički grafit na dvorani Dinko Lukarić brzo uklonjen, policija traži počinitelja
Crvena nacistička zastava s kukastim križem i oznakom SS-a osvanula je na zgradi riječke sportske dvorane; gradske službe uklonile su je isti dan, a policija provodi istragu.

min čitanja

Više

Vijesti

Smrt nakon operacije kuka u Puli pokrenula inspekciju Ministarstva zdravstva
Ministarstvo zdravstva pokrenulo je nadzor u pulskoj bolnici nakon što je pacijentica umrla poslije rutinske operacije kuka.

min čitanja

Više

Politika

Kekin najavila pritisak na Sabor: zakonom zaštititi djecu od društvenih mreža
Zastupnica Možemo! pokreće prikupljanje potpisa za raspravu o Zakonu o digitalnoj zaštiti djece, upozorava na opasnosti društvenih mreža i najavljuje mogućnost smjene HDZ-a na idućim izborima.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Najnovije

Tehnologija

Mastercard ubrzava rat protiv prijevara uz umjetnu inteligenciju

Vijesti

U Istri dvostruko više opožarene površine, vatrogasci imali rekordnih 4.170 izlazaka

Sport

Filip Benković napušta AIK: bivši Dinamovac pred 11. selidbom karijere

Vijesti

Buckingham spreman pomoći policiji u istrazi protiv Andrewa Mountbatten-Windsora

Sport

Rai novinari u prosvjedu zbog gafova šefa sporta na otvaranju ZOI

Politika

Dokumentarac o Melaniji Trump startao s 7 milijuna dolara, publiku vukla znatiželja i stranačka mobilizacija

Lifestyle

Anderson i Greenwood traže uklanjanje glazbe iz filma o Melaniji

Sport

Riječanin u kanadskim bojama: Josip Brusić juri 150 km/h glavom prema ledu

Vijesti

Provalnik na Rügenu zatečen golog u kadi nakon što si je skuhao večeru

Vijesti

Štitar dobiva modernu školsku dvoranu vrijednu 1,48 milijuna eura

Politika

Optužbe za lažno svjedočenje: Kongresnici traže smjenu RFK Jr.-a zbog putovanja u Samou