CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. studenog 2025, 15:56

Utrka za agentički AI otkriva novu sigurnosnu Ahilovu petu

Legacy IAM ne može pratiti eksploziju ne-ljudskih identiteta. Stručnjaci predlažu jedinstvene digitalne iskaznice za svakog AI agenta, kratkotrajne tokene i testiranje na sintetskim podacima prije rada s realnima.

min. čitanja

XFacebookWhatsApp

Tvrtke se utrkuju u uvođenju sustava umjetne inteligencije koji samostalno planiraju, izvršavaju radnje i komuniciraju kroz poslovne aplikacije. Obećanje je golema učinkovitost, no stručnjaci upozoravaju da se pritom zanemaruje ključni element: skalabilna sigurnost identiteta.

„Najbrži put do odgovorne umjetne inteligencije jest izbjegavanje stvarnih podataka. Upotrijebite sintetske podatke kako biste dokazali vrijednost, a tek onda steknite pravo pristupa pravim podacima.” — Shawn Kanungo, keynote govornik i inovacijski strateg

Legacy sustavi upravljanja identitetom i pristupom (IAM) osmišljeni za ljude posve se raspadaju kada ne-ljudske identitete nadmaše ljudske u omjeru deset prema jedan. Statične uloge, dugotrajne lozinke i jednokratna odobrenja jednostavno su prespora i pregruba za agente čiji se zadaci i pristup podacima mijenjaju iz sata u sat.

Ključne slabosti starog modela • Agenti se ponašaju kao korisnici: prijavljuju se, preuzimaju uloge i pozivaju API-je. Ako ih se tretira kao „feature” aplikacije, dolazi do prikrivenog širenja ovlasti i nevidljivih akcija. • Jedan pretjerano privilegiran agent može u sekundi izvući osjetljive podatke ili pokrenuti pogrešne poslovne procese – bez jasnog traga. • Fiksne uloge ne mogu predvidjeti svakodnevne promjene zadataka; kontrola mora postati kontinuirana i kontekstualna.

Što mijenjati – i kako

  1. Svaki AI agent mora imati jedinstven, provjerljiv identitet vezan uz vlasnika, poslovni slučaj i softverski sastav (SBOM).
  2. Uvesti prava dodijeljena „just in time”: kratke sesije s minimalnim ovlastima koje se automatski brišu po završetku zadatka.
  3. Ovlast u stvarnom vremenu: sustav stalno provjerava kontekst – traži li agent tipične podatke, radi li u uobičajenom vremenskom okviru?
  4. „Purpose bound” zaštita podataka: pravila se ugrađuju u sam alat za upite nad podacima, pa npr. korisnički chatbot ne može pokrenuti financijsku analizu.
  5. Neizbrisivi zapisi: svaki upit, API poziv i odluka o pristupu moraju biti nepromjenjivo zabilježeni radi revizije.

Operativni plan za start • Popisati sve ne-ljudske identitete; ukinuti dijeljenje računa i izdati nove, jedinstvene. • Pilotirati platformu za jednokratne pristupne tokene koji vrijede minute, a ne mjesece. • Ukloniti statične API ključeve iz koda i konfiguracija. • Postaviti sandbox sa sintetskim ili maskiranim podacima; u produkciju prijeći tek nakon što kontrole prođu test. • Odraditi simulaciju incidenta: curenje tokena, injection prompt ili eskalacija alata — cilj je izolirati agenta unutar nekoliko minuta.

Donja crta Identitet mora postati „živčani sustav” AI operacija. Organizacije koje prigrle dinamično, kontekstualno upravljanje pristupom, povežu podatke s jasnom svrhom i sve testiraju na sintetičkim podacima mogu skalirati do milijun agenata bez istovremenog skaliranja rizika od sigurnosnih proboja.

— Tekst se temelji na analizi Michelle Buckner, bivše službenice za informacijsku sigurnost pri NASA-i.

#nasa#shawn-kanungo#michelle-buckner#sbom

Slično

Vijesti

Sunce već ulazi u završni ciklus: Zemlja bi mogla postati negostoljubiva za ‘samo’ milijardu godina
NASA-ina studija upozorava: u sljedećih milijardu godina Sunce će toliko ojačati da će Zemlja izgubiti oceane i atmosferu, a za pet milijardi godina naši će najbliži planeti nestati u srcu crvenog diva.

min čitanja

Više

Tehnologija

Pozivi na „reset” Silicijske doline dok umjetna inteligencija mijenja pravila igre
Rastuća skupina tehnoloških stručnjaka tvrdi da je Silicijska dolina zanemarila društvenu misiju, stavljajući metrike ispred svrhe, te poziva na „reset” u eri umjetne inteligencije.

min čitanja

Više

Tehnologija

Anthropic obećava moćan, ali siguran AI: Daniela Amodei o „ustavnom” pristupu i utrci za naprednim modelima
Predsjednica Anthropa predstavila je viziju AI-ja koji mora poštovati ljudske vrijednosti te upozorila da inovacija ne smije nadmašiti odgovornost.

min čitanja

Više

Tehnologija

„Resonant computing” traži povratak idealizma u Silicijskoj dolini
Skupina tehnoloških idealista, predvođena Alexom Komoroskeom, objavila je „Manifest rezonantnog računarstva” kojim želi vratiti humanističke vrijednosti u Silicijsku dolinu.

min čitanja

Više

Tehnologija

Prince upozorava: AI mijenja temelje interneta, Google postaje „negativac”
Šef Cloudflarea tvrdi da AI sustavi masovno preuzimaju sadržaj bez kompenzacije, a Google ima golemu prednost. Objavio je alate za blokadu botova i traži novu ekonomiju interneta.

min čitanja

Više

Tehnologija

Jon M. Chu otkriva kako nova tehnologija oblikuje iščekivani film Wicked
Redatelj će u razgovoru s novinarkom Manishom Krishnan otkriti detalje o popularnosti "Wickeda" i inovacijama koje koristi na filmu.

min čitanja

Više

Tehnologija

Elektrifikacija cestovnog prometa zapela na provedbi, a ne na tehnologiji
Znanstvena i revizorska izvješća upozoravaju da Europa već ima isplativa rješenja za rezanje emisija u prometu, ali ih koče spora provedba i nedostatak punionica.

min čitanja

Više

Tehnologija

General Motors oživljava dvotaktni motor uz rješenje za čišći ispuh
Američki div patentirao je novi sustav koji smanjuje emisije i obećava povratak dvotaktnog motora u osobna vozila.

min čitanja

Više

Tehnologija

Split uvodi pametna tipkala na pješačkim semaforima
Nova tipkala trebala bi ubrzati promet i povećati sigurnost pješaka u Splitu.

min čitanja

Više

Tehnologija

Nova arhitektura memorije iz Kine i Hong Konga obećava kraj „zaboravu” velikih jezičnih modela
Istraživači s kineskih i hongkonških sveučilišta razvili su general agentic memory (GAM), sustav koji odvaja bilježenje podataka od njihova naknadnog prizivanja i tako rješava problem zaborava u velikim jezičnim modelima.

min čitanja

Više

Najčitanije

Politika

Autor Government of Ukraine - ДСТУ 4512:2006 — Державний прапор України. Загальні технічні умови; Section 1, Article 20 of the Constitution of Ukraine, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=421234Autor Ruska Federacija, datoteku izradili R-41, Nightstallion i Dmitry Strotsev - http://flag.kremlin.ru/i/flag-big.png (Datoteku su na Zajedničkome poslužitelju Wikimedije izradili R-41, Nightstallion, Dmitry Strotsev i Bugoslav), https://commons.wikimedia.org/w/index.php?curid=9450374
Washington omekšao retoriku: nova strategija ne naziva Rusiju izravnom prijetnjom
Nova strategija nacionalne sigurnosti Donalda Trumpa briše etiketu „izravne prijetnje” Rusiji, što Moskva pozdravlja, a Europa prati s nelagodom.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Vijesti

Oluja progutala brod: 18 migranata pronađeno mrtvo kod Krete
Brod s migrantima potonuo je usred žestoke oluje; preživjela su samo dvojica, a 18 ljudi je izgubilo život.

min čitanja

Više

Nogomet

Inter Miami slavi povijesni naslov: Messi s dvije asistencije do prvog trofeja u MLS-u
Inter Miami osvojio je prvi naslov prvaka MLS-a nakon pobjede 3-1 nad Vancouverom; Lionel Messi nije zabio, ali je upisao dvije ključne asistencije.
By Кирилл Венедиктов - soccer.ru, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=93605886

min čitanja

Više

Nogomet

Rijeka slomila Vukovar i skočila na četvrto mjesto HNL-a
Rijeka je na domaćem terenu svladala fenjeraša Vukovar 3:1, s po golom Radeljića, Oreča i Fruka, te se probila na četvrto mjesto prvoligaške ljestvice.

min čitanja

Više

Nogomet

By http://www.mancity.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=51208953

Gvardiol opet zabio, City nadjačao Sunderland i vratio se na drugo mjesto
Hrvatski stoper glavom poentirao u pobjedi Manchester Cityja, dok je Aston Villa u nadoknadi srušila Arsenal i dodatno zapaprila borbu za vrh Premier lige.

min čitanja

Više

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Šego zabio pa tuguje: Dinamova nadoknada ukrala pobjedu Hajduku
Osmi gol Michelea Šege nije bio dovoljan za slavlje Bijelih – Hoxha je u 102. minuti izjednačio i ostavio Dinamo na vrhu.

min čitanja

Više

Vijesti

Psiholog upozorava: femicid je planirani zločin, a društvo još kasni u reakciji
Psiholog upozorava da femicid nije čin iz afekta, nego planirani zločin, te poziva na bržu i odlučniju reakciju institucija i zajednice.

min čitanja

Više

Najnovije

Lifestyle

Brooke Mueller tvrdi da joj Charlie Sheen duguje 15 milijuna dolara alimentacije

Sport

Ante Delija napada vrh: potvrđen okršaj s Sergejem Spivacom na UFC-u 325

Politika

Trump u Ovalnom uredu dodijelio odličja dobitnicima Kennedyjevog centra

Vijesti

Ukrajina širi arsenal: od „Dugog Neptuna” do novog drona Bars

Vijesti

Potomci južnoameričkih Hrvata vraćaju se kući: 55 mladih uči jezik predaka u Splitu

Vijesti

Zimski vikend donosi sunce, bura i proljetne temperature na Kvarneru

Vijesti

Slunj se bori protiv odljeva stanovništva: ulaganja u vrtiće, POS i naknade za bebe

Vijesti

Kazne za trgovce: inspektori zaredali 500 prekršaja zbog robe nakon isteka roka

Vijesti

Bačvice i dalje čekaju obnovu, papiri tek iduće godine

Vijesti

Šest atlantskih morskih golubova stiglo u pulski akvarij

Lifestyle

Bajkovita "Ivica i Marica" otvorila prosinački program riječkog „Zajca”