Utorak, 11 kolovoza, 2026
20.1 C
London

Umjetna inteligencija u pronalaženju sigurnosnih propusta

Umjetna inteligencija pruža istraživačima sigurnosti nove načine za ispitivanje koda, praćenje neobičnog ponašanja i identifikaciju propusta koje konvencionalni alati mogu previdjeti. Pritisak je posebno vidljiv oko zero-day ranjivosti, a nedavna analiza Minimusa razmatra kako sastav kontejnera, zapisi o ovisnostima i brzina ponovnog sastavljanja utječu na odgovor nakon što je nepoznati propust otkriven. Brža analiza pomaže samo kada organizacije mogu uspostaviti gdje se ranjivi softver pokreće.

AI pronalazi propuste koje tradicionalni alati mogu previdjeti

U svibnju 2026. godine, Google Threat Intelligence Group izvijestio je o prvom slučaju u kojem su vjerovali da je prijetnja koristila AI za razvoj zero-day eksploita. Eksploit se pojavio u Python skripti i zaobišao dvostruku autentifikaciju na široko korištenom alatu za administraciju otvorenog koda kada su valjane vjerodajnice već bile dostupne.

Istraživači su izjavili da imaju visoku razinu povjerenja da je AI model pomogao i u otkrivanju i u weaponizaciji. Njihova procjena temeljila se na neuobičajeno detaljnim instrukcijama u skripti, lažnom bodu ranjivosti i visoko strukturiranom kodiranju povezanim s generiranim ishodom. Google nije tvrdio da je šira operacija bila autonomna niti je pripisivao kod određenom modelu.

Sam propust čini slučaj značajnim. Uključivao je tvrdokodiranu pretpostavku povjerenja, a ne rušenje, grešku u memoriji ili nesiguran unos. Fuzzer i alati za statičku analizu dobro su prikladni za pronalaženje mnogih konvencionalnih problema implementacije. Jezični model također može ispitati kako se dopuštenja, funkcije i očekivano ponašanje međusobno povezuju unutar baze koda. To stvara još jedan put za pronalaženje logičkih proturječja koja ne ostavljaju očigledne tehničke tragove.

Googleovi širi podaci sugeriraju da to nije bio izolirani problem. Prema analizi Google Threat Intelligence Group iz 2025., istraživači su pratili 90 zero-day ranjivosti iskorištenih u stvarnom svijetu tijekom 2025. godine, u usporedbi s 78 u 2024. godini. Softver i uređaji za poduzeća činili su 43 slučaja, odnosno 48% ukupnog broja. Obe brojke bile su rekordi u Googleovom skupu podataka.

Složeni kontejneri otežavaju praćenje izloženosti

Jednom kada propust postane javan, sigurnosni timovi prvo moraju utvrditi gdje se pokreće. To može biti teško unutar kontejnerskog okruženja. Slika može sadržavati pakete operativnog sustava, biblioteke aplikacija i ovisnosti naslijeđene iz osnovne slike, uz ljuske ili alate s malo veze s vidljivom svrhom radnog opterećenja.

Ranjivi komponent može stoga biti nekoliko slojeva ispod same aplikacije. Može se pojaviti u brojnim slikama čak i kada ga organizacija nikada nije izravno dodala.

Log4Shell je na velikoj skali otkrio ovaj problem 2021. godine. Pogođena Log4j biblioteka bila je uključena u širok spektar proizvoda i usluga. Za mnoge organizacije, dobivanje zakrpe bilo je samo početak. Još su morali identificirati svaki poslužitelj, aplikaciju i kontejner koji nosi ranjivu verziju prije nego što su mogli završiti sanaciju.

Softverski računi materijala pružaju jasniji zapis o tome što svaka slika sadrži. Manje slike također mogu smanjiti pretragu isključivanjem paketa koji radno opterećenje ne treba. Minimus ispituje problem kroz smanjenje paketa, vidljivost ovisnosti i ponovnu izgradnju slika nakon što je otkrivena pogođena komponenta.

Hot this week

OpenAI otkupio dionice vrijedne 7 milijardi dolara

UkratkoObjavljeno:17:03 PDT · 10. kolovoza 2026.OpenAI je otkupio dionice...

OpenAI širi usluge cyber zaštite s novim modelima

Svakodnevno dolaze nove vijesti o AI agentima koji se...

Zuckerbergov manifest o osobnoj umjetnoj inteligenciji

U ponedjeljak je Mark Zuckerberg objavio manifest od 6,500...

AI agent hakirao sustav teretane u Australiji

U današnje vrijeme, svi smo svjesni da su AI...

Izazovi AI istraživača u akademskoj zajednici

Ova priča izvorno se pojavila u The Algorithm, našem...

Topics

OpenAI otkupio dionice vrijedne 7 milijardi dolara

UkratkoObjavljeno:17:03 PDT · 10. kolovoza 2026.OpenAI je otkupio dionice...

OpenAI širi usluge cyber zaštite s novim modelima

Svakodnevno dolaze nove vijesti o AI agentima koji se...

Zuckerbergov manifest o osobnoj umjetnoj inteligenciji

U ponedjeljak je Mark Zuckerberg objavio manifest od 6,500...

AI agent hakirao sustav teretane u Australiji

U današnje vrijeme, svi smo svjesni da su AI...

Izazovi AI istraživača u akademskoj zajednici

Ova priča izvorno se pojavila u The Algorithm, našem...

YouTube povećava pragove za monetizaciju

YouTube objavio je u ponedjeljak da će novi kreatori...

Meta predstavlja Muse Glimmer, novi AI model

Meta je u ponedjeljak predstavila Muse Glimmer, model otvorenih...

Discovered Materials koristi AI za otkrivanje novih materijala

Chips koji pokreću AI radne opterećenja previše su vrući:...
spot_img

Related Articles

Popular Categories

spot_imgspot_img