CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

25. lipnja 2025, 20:09

Umjetna inteligencija otkrila 15 dosad nepoznatih propusta u otvorenom kodu

Berkeleyjev tim uz pomoć alata CyberGym pokazao je da napredni AI modeli mogu otkriti 15 novih zero-day ranjivosti u otvorenom kodu, ali stručnjaci upozoravaju da ljudi zasad ostaju nezamjenjivi.

min. čitanja

XFacebookWhatsApp

Najnoviji modeli umjetne inteligencije sve su bolji ne samo u pisanju koda, nego i u pronalaženju opasnih sigurnosnih rupa, pokazuje istraživanje Sveučilišta Berkeley. Tim profesorice Dawn Song testirao je niz naprednih AI modela i agenata na 188 velikih projekata otvorenog koda koristeći novi benchmark CyberGym. Rezultat: pronađeno je 17 novih pogrešaka, među kojima čak 15 dosad nepoznatih, tzv. zero-day ranjivosti.

„Many of these vulnerabilities are critical”, upozorava Song, dodajući da kombinacija sve boljih programerskih vještina modela i njihovog naprednog rezoniranja radikalno mijenja kibernetički krajolik. „This is a pivotal moment… It actually exceeded our general expectations.”

Eksperiment je obuhvatio komercijalne modele OpenAI-ja, Googlea i Anthropica, kao i otvorene opcije Mete, DeepSeeka i Alibabe, spojene s agentima poput OpenHandsa, Cybencha i EnIGMA-e. Modeli su najprije dobili opise poznatih ranjivosti kako bi pokušali ponovno otkriti pogreške u svježem kodu, a potom su samostalno tragali za novima. Generirali su stotine probnih exploit-koda, pri čemu su najbolja kombinacija – Claude i OpenHands – otkrili tek oko dva posto svih ranjivosti.

Unatoč tom ograničenju, industrija već sada vidi golemi potencijal. Startup Xbow razvio je AI alat koji se probio na vrh HackerOneove ljestvice lovaca na bugove i upravo je osigurao 75 milijuna dolara novog kapitala. Profesor Brendan Dolan-Gavitt s njujorškog sveučilišta Tandon i istraživač u Xbowu smatra da će AI povećati broj napada baziranih na zero-day propustima jer „there are very few people who have the expertise to find new vulnerabilities and build exploits for them”.

Na oprez poziva i veteranka sigurnosti Katie Moussouris iz Luta Securityja. Ističe da je istraživanje sjajno jer pokazuje koliko je ljudska stručnost i dalje nenadmašna: „Don’t replace your human bug hunters yet.” Više je zabrinjava, kaže, mogućnost da tvrtke pretjerano ulažu u AI nauštrb drugih sigurnosnih mjera.

Primjeri iz prakse potvrđuju rastuću moć alata. Stručnjak Sean Heelan uz pomoć OpenAI-jeva modela o3 otkrio je zero-day u Linux jezgru, a Googleov tim Project Zero lani je uz pomoć AI identificirao nepoznatu ranjivost. U zasebnom radu objavljenom u svibnju Song i suradnici izračunali su da bi AI agenti na programima nagrađivanja bugova mogli zaraditi desetke tisuća dolara; Claude Code pronašao je greške vrijedne 1 350 USD i dizajnirao zakrpe vrijedne 13 862 USD uz stotine dolara troška API-ja.

Istraživači su pokrenuli i AI Frontiers CyberSecurity Observatory, inicijativu za stalno praćenje moći različitih modela. U travanjskom blogu Song i kolege upozorili su da će „steadily improving models” kratkoročno više koristiti napadačima nego obrani, zbog čega postaje ključno pomno mjeriti njihove sposobnosti.

Hayden Smith iz tvrtke Hunted Labs naglašava važnost odgovornog prijavljivanja rupa jer će sve više ljudi uz pomoć AI-ja moći otkriti opasne propuste. Iako su trenutna ograničenja jasna, tempo napretka sugerira da je kibernetička sigurnost prvo područje u kojem bi umjetna inteligencija mogla postati pravi izazov – i prijetnja – globalno.

#sveuciliste-berkeley#dawn-song#xbow#hackerone#project-zero

Slično

Tehnologija

XBOW jača vrh uprave kako bi ubrzao autonomnu ofenzivnu sigurnost
Tvrtka XBOW dovela je Jonaki Egenolf i Deana Bredu u najviše upravljačke redove, dok istodobno niže priznanja i lansira nova autonomna sigurnosna rješenja.

min čitanja

Više

Tehnologija

Alibaba predstavio AgentEvolver: samorazvijajući AI agent skraćuje i pojeftinjuje treniranje
AgentEvolver, novi okvir Tongyi Laba Alibabe, omogućuje AI agentima da sami generiraju podatke za učenje, donoseći 28–29 % bolje rezultate i znatno niže troškove treniranja.

min čitanja

Više

Tehnologija

Umjetna inteligencija ulazi u hrvatsko poslovanje, ali mala poduzeća još kaskaju
Stručnjaci upozoravaju da Hrvatska još kaska u ulaganjima u umjetnu inteligenciju, dok veliki sustavi poput Hrvatskog Telekoma grade AI ekosustav i nude besplatne edukacije.

min čitanja

Više

Tehnologija

Unatoč ratu, rusko-američka posada sutra zajedno leti prema ISS-u
Soyuz MS-28 s američkim i ruskim članovima posade polijeće prema Međunarodnoj svemirskoj postaji, dok se među dočekivačima nalazi i Ukrajinac osuđen za izdaju u domovini.

min čitanja

Više

Tehnologija

Pobuna u Amazonu: Više od 1.000 radnika traži usporavanje razvoja umjetne inteligencije
Otvoreno pismo Amazonovih djelatnika upozorava da bi ubrzani razvoj AI-a mogao ugroziti demokraciju, radna mjesta i klimatske ciljeve te traži prestanak oslanjanja na fosilna goriva i kontroverzne primjene umjetne inteligencije.

min čitanja

Više

Tehnologija

Perseverance otkrio „mini munje” na Marsu
Prva snimka električnih pražnjenja u atmosferi Marsa mogla bi promijeniti planiranje budućih robotskih i ljudskih misija.

min čitanja

Više

Tehnologija

Musk hvali Grokove „epske provale”, ali test u redakciji otkrio dosadne psovke
Redakcijski test „Unhinged Modea” pokazao da Grok ponavlja isprazne psovke, unatoč Muskovom obećanju o „epskim roastovima”.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Preko dvije aplikacije ostala bez 60.200 eura: policija upozorava na nove online prijevare
Osječanka (73) nakon instalacije dviju aplikacija ostala bez 60.200 eura; policija istražuje slučaj, a CERT nudi alat za provjeru web trgovina.

min čitanja

Više

Tehnologija

Karpathyjev vikend projekt otkriva kako bi AI vijeća mogla promijeniti enterprise softver
Karpathyjev „LLM Council” u nekoliko stotina redaka koda demonstrira kako višemodelna AI arhitektura može izgledati, ali i koliko su za produkciju ključni „dosadni” slojevi sigurnosti, usklađenosti i pouzdanosti.

min čitanja

Više

Tehnologija

Stručnjaci ponovno alarmiraju: bez jače informatike Hrvatska riskira izgubljenu AI generaciju
Dok svijet ubrzano uvodi umjetnu inteligenciju u učionice, Hrvatska raspravlja treba li smanjiti nastavu informatike – potez koji stručnjaci smatraju opasnim za budućnost djece i gospodarstva.

min čitanja

Više

Najčitanije

Nogomet

By https://www.liverpoolfc.com/emails/pdf/membership_viewing_guide_chelsea_020512.pdf, Fair use, https://en.wikipedia.org/w/index.php?curid=22687343

Perišićev hladnokrvan penal šokirao Anfield
Hrvatski krilni napadač postigao je rani pogodak iz penala na gostovanju kod Liverpoola, demonstrirajući hladnokrvnost i desnu nogu.
Autor Антон Зайцев - https://www.soccer.ru/galery/1054721/photo/731938, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=71196380

min čitanja

Više

Vijesti

Pucnjava kraj Bijele kuće: dvojica pripadnika Nacionalne garde poginula, Trump najavio "vrlo visoku cijenu"
Dvojica vojnih pripadnika stradala su u pucnjavi u blizini Bijele kuće; predsjednik Trump poručio da će napadač „platiti vrlo visoku cijenu”.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Politika

Povjerljivi dopis iz Uskoka odgodio saslušanje Mirte Matić
Nikola Grmoja stopirao je saslušanje kandidatkinje za Vrhovni sud nakon što je, prema vlastitim riječima, dobio zabrinjavajući dopis Uskoka o Mirti Matić.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia Commons

min čitanja

Više

Vijesti

Požar u neboderima u Hong Kongu: 36 mrtvih, 279 nestalih
Katastrofalan požar poharao je stambeni kompleks Wang Fuk Court u Tai Pou: potvrđeno 36 mrtvih, 279 ljudi vodi se kao nestalo, a vatrogasci se još bore s vatrom u osam 31-katnih nebodera.

min čitanja

Više

Politika

Plenković najavio rušenje Vjesnikova nebodera i poslao oštru poruku Milanoviću
Premijer najavio rušenje opasnog nebodera i obrušio se na Milanovića zbog prepirke o veleposlanicima.
Damir Sencar/HINA/POOL/PIXSELL/Social Democratic Party of Croatia, CC BY 3.0 HR <https://creativecommons.org/licenses/by/3.0/hr/deed.en>, via Wikimedia CommonsAutor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Najnovije

Sport

Sporna titula: transrodnoj sportašici oduzeto zlato na natjecanju Najjača žena svijeta

Politika

Bruxelles crta 2040.: slamene kuće, plastika bez nafte i sir bez krava

Politika

Sabor pred ključnom odlukom: proračun za 2026. predviđa rast prihoda i zaštitu standarda

Tehnologija

Alibaba predstavio AgentEvolver: samorazvijajući AI agent skraćuje i pojeftinjuje treniranje

Vijesti

Riječka OŠ Centar proslavila 70. rođendan uz poruke mostova znanja i hrabrih učenika

Vijesti

Katarinska večer odala počast zaslužnim Vinkovčanima

Vijesti

Pazin kreće u novu fazu energetske obnove dviju višestambenih zgrada

Vijesti

Istarska županija traži „Prijatelje Parenzane”

Biznis

Splitski jumbo plakat u Zagrebu zagrijao adventsku utrku

Politika

Švicarska u nedjelju odlučuje o općoj obveznoj službi i porezu na bogato nasljedstvo

Politika

Irska postrožuje pravila za migrante i studente