CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

25. lipnja 2025, 20:09

Umjetna inteligencija otkrila 15 dosad nepoznatih propusta u otvorenom kodu

Berkeleyjev tim uz pomoć alata CyberGym pokazao je da napredni AI modeli mogu otkriti 15 novih zero-day ranjivosti u otvorenom kodu, ali stručnjaci upozoravaju da ljudi zasad ostaju nezamjenjivi.

min. čitanja

XFacebookWhatsApp

Najnoviji modeli umjetne inteligencije sve su bolji ne samo u pisanju koda, nego i u pronalaženju opasnih sigurnosnih rupa, pokazuje istraživanje Sveučilišta Berkeley. Tim profesorice Dawn Song testirao je niz naprednih AI modela i agenata na 188 velikih projekata otvorenog koda koristeći novi benchmark CyberGym. Rezultat: pronađeno je 17 novih pogrešaka, među kojima čak 15 dosad nepoznatih, tzv. zero-day ranjivosti.

„Many of these vulnerabilities are critical”, upozorava Song, dodajući da kombinacija sve boljih programerskih vještina modela i njihovog naprednog rezoniranja radikalno mijenja kibernetički krajolik. „This is a pivotal moment… It actually exceeded our general expectations.”

Eksperiment je obuhvatio komercijalne modele OpenAI-ja, Googlea i Anthropica, kao i otvorene opcije Mete, DeepSeeka i Alibabe, spojene s agentima poput OpenHandsa, Cybencha i EnIGMA-e. Modeli su najprije dobili opise poznatih ranjivosti kako bi pokušali ponovno otkriti pogreške u svježem kodu, a potom su samostalno tragali za novima. Generirali su stotine probnih exploit-koda, pri čemu su najbolja kombinacija – Claude i OpenHands – otkrili tek oko dva posto svih ranjivosti.

Unatoč tom ograničenju, industrija već sada vidi golemi potencijal. Startup Xbow razvio je AI alat koji se probio na vrh HackerOneove ljestvice lovaca na bugove i upravo je osigurao 75 milijuna dolara novog kapitala. Profesor Brendan Dolan-Gavitt s njujorškog sveučilišta Tandon i istraživač u Xbowu smatra da će AI povećati broj napada baziranih na zero-day propustima jer „there are very few people who have the expertise to find new vulnerabilities and build exploits for them”.

Na oprez poziva i veteranka sigurnosti Katie Moussouris iz Luta Securityja. Ističe da je istraživanje sjajno jer pokazuje koliko je ljudska stručnost i dalje nenadmašna: „Don’t replace your human bug hunters yet.” Više je zabrinjava, kaže, mogućnost da tvrtke pretjerano ulažu u AI nauštrb drugih sigurnosnih mjera.

Primjeri iz prakse potvrđuju rastuću moć alata. Stručnjak Sean Heelan uz pomoć OpenAI-jeva modela o3 otkrio je zero-day u Linux jezgru, a Googleov tim Project Zero lani je uz pomoć AI identificirao nepoznatu ranjivost. U zasebnom radu objavljenom u svibnju Song i suradnici izračunali su da bi AI agenti na programima nagrađivanja bugova mogli zaraditi desetke tisuća dolara; Claude Code pronašao je greške vrijedne 1 350 USD i dizajnirao zakrpe vrijedne 13 862 USD uz stotine dolara troška API-ja.

Istraživači su pokrenuli i AI Frontiers CyberSecurity Observatory, inicijativu za stalno praćenje moći različitih modela. U travanjskom blogu Song i kolege upozorili su da će „steadily improving models” kratkoročno više koristiti napadačima nego obrani, zbog čega postaje ključno pomno mjeriti njihove sposobnosti.

Hayden Smith iz tvrtke Hunted Labs naglašava važnost odgovornog prijavljivanja rupa jer će sve više ljudi uz pomoć AI-ja moći otkriti opasne propuste. Iako su trenutna ograničenja jasna, tempo napretka sugerira da je kibernetička sigurnost prvo područje u kojem bi umjetna inteligencija mogla postati pravi izazov – i prijetnja – globalno.

#sveuciliste-berkeley#dawn-song#xbow#hackerone#project-zero
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Građani u obrani Jadrana: u Splitu predstavljene aplikacije koje svakome otvaraju vrata znanosti
Citizen Science Day u Splitu okupio je pedesetak sudionika i predstavio niz aplikacija koje građanima omogućuju aktivno sudjelovanje u praćenju i zaštiti Jadrana.

min čitanja

Više

Tehnologija

OpenAI lansirao GPT-5.4-Cyber nakon upozorenja konkurenta
Nakon što je Anthropic odlučio zadržati svoj novi AI model pod ključem zbog straha od zlouporabe, OpenAI predstavlja GPT-5.4-Cyber, alat namijenjen kibernetičkim stručnjacima.

min čitanja

Više

Tehnologija

Poljičica prelazi u digitalno doba
U Srinjinama se 17. travnja predstavlja digitalni font Poljičice, staroga pisma proglašenog nematerijalnim kulturnim dobrom 2023. godine.

min čitanja

Više

Tehnologija

Anthropic i OpenAI u klinču zbog kontroverznog prijedloga zakona o odgovornosti AI-a u Illinoisu
Tvrtke su se razišle oko SB 3444, koji bi laboratorije oslobodio odgovornosti za masovne štete izazvane umjetnom inteligencijom.

min čitanja

Više

Tehnologija

Iva Tolić: Stanice nas uče da je obnova srž života
Hrvatska znanstvenica Iva Tolić objašnjava kako neprekidna obnova na staničnoj razini može biti nadahnuće za suočavanje s globalnim krizama.

min čitanja

Više

Tehnologija

Prvi riječki bankomat zaškripio zbog prašine, ali najavio novu eru plaćanja
Podsjetnik na 1986.: riječki bankomat pokvarila je obična prašina, ali je unatoč tome označio početak digitalnog upravljanja novcem.

min čitanja

Više

Tehnologija

NASA-ino superračunalo: sav život na Zemlji nestaje za milijardu godina
Superračunalo NASA-e, analizirajući 400 000 scenarija, prognozira da će širenje Sunca uništiti sav život na Zemlji za otprilike milijardu godina.

min čitanja

Više

Tehnologija

Projektni dan u Splitu otkrio snagu mladih inovatora
Učenici Splitsko-dalmatinske županije na Projektnom danu Centra izvrsnosti predstavili su inovativne projekte, a najavljene su i nove prijave te velike investicije u školsku infrastrukturu.

min čitanja

Više

Tehnologija

Rijeka 28. travnja postaje središte razgovora o kibernetičkoj sigurnosti
Interaktivna izložba na Korzu i praktična radionica u Proizvodnom parku Torpedo približit će suvremene prijetnje i rješenja kibernetičke zaštite građanima i malim poduzetnicima.

min čitanja

Više

Tehnologija

Infobip slavi 20 godina i najavljuje eru osobnih AI agenata
Tvrtka iz Vodnjana obilježila je 20. rođendan predstavljanjem platforme AgentOS i smjelim prognozama o dominaciji osobnih AI agenata u korisničkoj komunikaciji do 2030.

min čitanja

Više

Najčitanije

Vijesti

Veliki požar progutao skladište HŽ-a u Osijeku
Skladište Hrvatskih željeznica u Donjem gradu planulo je usred dana; vatrogasci su plamen gasili satima, a uzrok se još istražuje.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Sport

Mascherano iznenada napustio klupu Inter Miamija

Sport

Atletico i PSG potvrdili polufinale Lige prvaka

Sport

Šanac na korak od naslova, Stoja razbila Kraljevicu

Lifestyle

Proljetni zanos cvjetnih motiva ispunio Galeriju Decumanus

Sport

Stoljeće košarke u Rijeci slavi zlatne sedamdesete Kvarnera

Vijesti

Netflix otkazao film „Perfect” nakon odlaska Millie Bobby Brown

Biznis

Pula okuplja stručnjake za energetsku tranziciju Istre

Sport

Zamet bez glavne pucačice uoči dramatične borbe za ostanak

Sport

Gužva u Vili Antonio: planinar Mirko Bjelan vodio publiku od australskih Alpa do vrhova Azije

Sport

Bašić najavljuje pohod Kvarnera: „Prava razina igre nas vodi u play-off”

Biznis

Đakovo dobiva prvi luksuzni hotel, vraća se kongresni turizam