CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. studenog 2025, 15:56

Utrka za agentički AI otkriva novu sigurnosnu Ahilovu petu

Legacy IAM ne može pratiti eksploziju ne-ljudskih identiteta. Stručnjaci predlažu jedinstvene digitalne iskaznice za svakog AI agenta, kratkotrajne tokene i testiranje na sintetskim podacima prije rada s realnima.

min. čitanja

XFacebookWhatsApp

Tvrtke se utrkuju u uvođenju sustava umjetne inteligencije koji samostalno planiraju, izvršavaju radnje i komuniciraju kroz poslovne aplikacije. Obećanje je golema učinkovitost, no stručnjaci upozoravaju da se pritom zanemaruje ključni element: skalabilna sigurnost identiteta.

„Najbrži put do odgovorne umjetne inteligencije jest izbjegavanje stvarnih podataka. Upotrijebite sintetske podatke kako biste dokazali vrijednost, a tek onda steknite pravo pristupa pravim podacima.” — Shawn Kanungo, keynote govornik i inovacijski strateg

Legacy sustavi upravljanja identitetom i pristupom (IAM) osmišljeni za ljude posve se raspadaju kada ne-ljudske identitete nadmaše ljudske u omjeru deset prema jedan. Statične uloge, dugotrajne lozinke i jednokratna odobrenja jednostavno su prespora i pregruba za agente čiji se zadaci i pristup podacima mijenjaju iz sata u sat.

Ključne slabosti starog modela • Agenti se ponašaju kao korisnici: prijavljuju se, preuzimaju uloge i pozivaju API-je. Ako ih se tretira kao „feature” aplikacije, dolazi do prikrivenog širenja ovlasti i nevidljivih akcija. • Jedan pretjerano privilegiran agent može u sekundi izvući osjetljive podatke ili pokrenuti pogrešne poslovne procese – bez jasnog traga. • Fiksne uloge ne mogu predvidjeti svakodnevne promjene zadataka; kontrola mora postati kontinuirana i kontekstualna.

Što mijenjati – i kako

  1. Svaki AI agent mora imati jedinstven, provjerljiv identitet vezan uz vlasnika, poslovni slučaj i softverski sastav (SBOM).
  2. Uvesti prava dodijeljena „just in time”: kratke sesije s minimalnim ovlastima koje se automatski brišu po završetku zadatka.
  3. Ovlast u stvarnom vremenu: sustav stalno provjerava kontekst – traži li agent tipične podatke, radi li u uobičajenom vremenskom okviru?
  4. „Purpose bound” zaštita podataka: pravila se ugrađuju u sam alat za upite nad podacima, pa npr. korisnički chatbot ne može pokrenuti financijsku analizu.
  5. Neizbrisivi zapisi: svaki upit, API poziv i odluka o pristupu moraju biti nepromjenjivo zabilježeni radi revizije.

Operativni plan za start • Popisati sve ne-ljudske identitete; ukinuti dijeljenje računa i izdati nove, jedinstvene. • Pilotirati platformu za jednokratne pristupne tokene koji vrijede minute, a ne mjesece. • Ukloniti statične API ključeve iz koda i konfiguracija. • Postaviti sandbox sa sintetskim ili maskiranim podacima; u produkciju prijeći tek nakon što kontrole prođu test. • Odraditi simulaciju incidenta: curenje tokena, injection prompt ili eskalacija alata — cilj je izolirati agenta unutar nekoliko minuta.

Donja crta Identitet mora postati „živčani sustav” AI operacija. Organizacije koje prigrle dinamično, kontekstualno upravljanje pristupom, povežu podatke s jasnom svrhom i sve testiraju na sintetičkim podacima mogu skalirati do milijun agenata bez istovremenog skaliranja rizika od sigurnosnih proboja.

— Tekst se temelji na analizi Michelle Buckner, bivše službenice za informacijsku sigurnost pri NASA-i.

#nasa#shawn-kanungo#michelle-buckner#sbom

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Pakleni HD 189733b: umjesto kiše pada rastopljeno staklo
NASA opisuje HD 189733b kao zastrašujuće mjesto s vjetrovima od 2 km/s i kišom rastopljenog stakla, nazvavši boravak u takvim uvjetima „smrću od tisuću posjekotina“.

min čitanja

Više

Tehnologija

Francuska pokreće opservatorij kako bi smanjila europsku ovisnost o američkoj i kineskoj tehnologiji
Pariz predstavlja opservatorij i indeks otpornosti kako bi EU smanjila trošak od 265 milijardi eura godišnje zbog ovisnosti o ne-europskim tehnološkim dobavljačima.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Autonomni agenti stižu, ali loši podaci prijete potopiti AI revoluciju
Tehnološki lider upozorava da autonomni AI sustavi nisu otporni na loše podatke te zagovara strogi „ustav podataka” kao nužnu obranu.

min čitanja

Više

Tehnologija

Trajna memorija za Claude Code: Anthropic uvodi Tasks i mijenja način rada AI agenata
Nova funkcija Tasks pretvara Claude Code iz kratkoročnog pomoćnika u trajno svjesnog menadžera projekata, donoseći graf ovisnosti, lokalnu pohranu i dijeljenje stanja među sesijama.

min čitanja

Više

Tehnologija

Anthropic ubacuje popularne poslovne aplikacije u Claude: chatbot postaje radni prostor
Korisnici Claudea od danas mogu izravno unutar chat-prozorčića otvarati alate poput Slacka, Asane ili Canve, što AI asistenta pretvara u sveobuhvatni radni prostor.

min čitanja

Više

Tehnologija

Pregledan prozor, slijepa točka: 95 % tvrtki doživi napade upravo kroz preglednik
Istraživanje pokazuje da gotovo sve tvrtke trpe napade skriveno u pregledniku, dok tradicionalni sigurnosni alati ostaju slijepi. Analitičari otkrivaju zašto se prijetnja premjestila unutar sesija nakon prijave i nude šest konkretnih koraka za obranu.

min čitanja

Više

Tehnologija

Radnici u središtu, algoritmi kao potpora: poruke sa skupa o umjetnoj inteligenciji na tržištu rada
Na okruglom stolu o demokratskoj kontroli algoritama stručnjaci upozorili da umjetna inteligencija mora služiti radniku, a ne obrnuto, te istaknuli važnost ljudskog nadzora nad tehnološkim rješenjima poput sustava JEER.

min čitanja

Više

Tehnologija

Apple predstavio drugu generaciju AirTaga, precizniji i glasniji uz istu cijenu
Novi AirTag donosi U2 čip, veći domet i sigurnosna poboljšanja, a cijena ostaje nepromijenjena.

min čitanja

Više

Tehnologija

Seksualni deepfakeovi postaju profitabilnija i opasnija industrija
Sve realističniji AI alati za „svlačenje” žena šire se internetom i zarađuju milijune, dok platforme i zakonodavci pokušavaju uhvatiti korak.

min čitanja

Više

Tehnologija

WhatsApp podliježe najstrožim pravilima EU-a za internetske platforme
Europska komisija proglasila je WhatsApp „vrlo velikom internetskom platformom”, čime aplikacija ulazi u režim najstrožih pravila Digitalnih usluga.

min čitanja

Više

Najčitanije

Vijesti

Apokaliptična majka iz Utaha uhićena u Dubrovniku; djeca pronađena u hrvatskom domu
Amerikanka koja je predviđala „smak svijeta” pobjegla je iz Utaha s četvero djece. Nakon višemjesečne potrage uhićena je u Dubrovniku, a djeca su zbrinuta u domu za djecu u Hrvatskoj.

min čitanja

Više

Najnovije

Vijesti

Med i ljudskost: OPG Knežević darovao godišnju zalihu meda udruzi Zvjezdice Gunja

Tehnologija

Francuska pokreće opservatorij kako bi smanjila europsku ovisnost o američkoj i kineskoj tehnologiji

Lifestyle

Zaboravljeno selo Velika Glava oživjelo na YouTubeu

Tehnologija

Autonomni agenti stižu, ali loši podaci prijete potopiti AI revoluciju

Vijesti

Susjedski spor u Zlatarskoj: radovi na kući obitelji Čačić pod istragom

Politika

Braniteljski lobi preokrenuo glasanje: Perić ostaje na bazenu, „Vanila bar” izmaknuo Nero plusu

Tehnologija

Pakleni HD 189733b: umjesto kiše pada rastopljeno staklo

Sport

Noćni izazov u Schladmingu: Zubčić vodi hrvatsku četvorku pred odlazak na Igre

Tehnologija

Trajna memorija za Claude Code: Anthropic uvodi Tasks i mijenja način rada AI agenata

Politika

Cruz u tajnoj snimci: upozorio Trumpa na „krvoproliće”, predsjednik odbrusio psovkom

Lifestyle

Seed Holden najavio album singlom u dvostrukom izdanju