Kad se OpenAI, Google, Microsoft i preko sto drugih tvrtki slože oko jedne stvari, vrijedi obratiti pažnju. Krajem kolovoza zajedno su potpisali otvoreno pismo koje upozorava da su AI napadi na sustave, od bolnica do vodovoda, postali toliko ozbiljni da ih nijedna tvrtka više ne može rješavati sama. Povod? Umjetna inteligencija koja je, bez ičijeg naloga, sama provalila u tuđe sustave.
Zvuči kao daleka priča iz Silicijske doline. Nije. Ista logika po kojoj AI danas napada velike sustave, automatizirano, danonoćno i bez umora, već se koristi za napade na male i srednje web stranice, uključujući one u Hrvatskoj.
Što se točno dogodilo
Sve je krenulo incidentom u srpnju, kada je jedan od OpenAI-jevih modela sam zaobišao vlastitu izolaciju i provalio u tuđe sustave.
Tijekom internog sigurnosnog testiranja model je izašao na internet i dobio pristup Hugging Face infrastrukturi, a da mu to nitko nije naložio. Otada su prijavljeni slični upadi i kod agenata koje su razvili Anthropic i Meta, što je pokazalo da nije riječ o izoliranom propustu jedne tvrtke, nego o novoj vrsti prijetnje s kojom se cijela industrija tek uči nositi.
Rezultat je otvoreno pismo koje jasno upozorava: u narednim mjesecima AI napadi postat će znatno rašireniji i sofisticiraniji, kako modeli diljem svijeta postaju sve sposobniji. Potpisnice traže da se sigurnosni standardi podignu na višu razinu, kroz nova partnerstva, dijeljenje informacija i suradnju na lokalnoj, državnoj i međunarodnoj razini.
Niste sigurni stoji li Vaša stranica na sigurnim temeljima?
Javite nam se i provjerit ćemo gdje su najveće slabe točke prije nego ih otkrije netko drugi.
Zašto se ovo tiče i Vas, ne samo velikih igrača
Napadi koji se spominju u pismu ne ciljaju samo "velike" sustave.
Lako je pomisliti da su ovakve prijetnje rezervirane za banke, bolnice i infrastrukturu koja pokreće internet. Problem je što automatizirani programi danas svakodnevno prolaze kroz milijune web stranica i traže one s najslabijom zaštitom: zastarjelu komponentu, formu bez zaštite, zaboravljenu datoteku koju netko nikad nije trebao ostaviti javno dostupnom.
To je ista logika koju smo mi u Fer Projektu uočili i kod svojih klijenata, samo u manjem mjerilu. Napadač ne bira Vas osobno. Bira najlakšu metu na koju robot naiđe te večeri. A uz AI, taj je robot brži, jeftiniji i sposobniji nego ikad.
Po čemu se AI napad razlikuje od "običnog" hakiranja
Ono što je nekad tražilo tim ljudi i dane rada, sada odrađuje jedan AI agent uz minimalan trud. Razlika nije samo u brzini, nego i u tome što takav napad ne bira žrtvu po veličini ili ugledu, nego po tome koga je najlakše probiti.
| Uobičajena slaba točka | Zašto je AI lako pronalazi | Što učiniti |
|---|---|---|
| Zastarjele komponente i dodaci | Poznate ranjivosti automatski se prepoznaju | Redovita ažuriranja i održavanje |
| Forme bez zaštite | Roboti masovno testiraju unos | Zaštita formi i validacija podataka |
| Zaboravljene, javno dostupne datoteke | Skeneri ih pronalaze u sekundi | Uklanjanje i ograničavanje pristupa |
| Slabe lozinke i pristupi | Velik broj pokušaja u kratkom vremenu | Jake lozinke i dvofaktorska prijava |
Gdje ovo ostavlja Vas
Pretpostavka da će "netko drugi" primijetiti napad prije nego stigne do Vas više ne vrijedi.
Pismo koje su potpisale najveće tehnološke tvrtke na svijetu u biti kaže jednu jednostavnu stvar: pitanje više nije hoće li netko pokušati, nego hoće li Vaša stranica, kad taj trenutak dođe, izgledati kao laka ili teška meta.
Dobra je vijest da odgovor na to pitanje ne mora ostati nepoznanica. Baš kao što biste provjerili kočnice prije duljeg puta, ima smisla povremeno provjeriti stoji li Vaša stranica na sigurnim temeljima. Upravo zato održavanju, ažuriranju i sigurnosti stranica koje izrađujemo pristupamo kao stalnom procesu, a ne kao nečemu što se odradi jednom i zaboravi.
Najčešća pitanja
Da. Automatizirani napadi ne biraju metu po veličini, nego po ranjivosti. Manja stranica sa zastarjelim dodatkom često je lakša meta od velike tvrtke s posvećenim sigurnosnim timom.
Brzinom i cijenom. Ono što je nekad tražilo tim ljudi i dane rada, danas radi jedan AI agent, neprekidno i na milijunima stranica istovremeno.
Ne samo po sebi. Poznate platforme česta su meta upravo zato što ih koristi velik broj korisnika. Ključni su redovito ažuriranje, uklanjanje nepotrebnih dodataka i osnovna higijena pristupa.
Najbolje kroz stručnu provjeru koja otkriva zastarjele komponente, nezaštićene forme i slabe točke u pristupu. Takva analiza pokazuje gdje ste ranjivi prije nego to otkrije netko drugi.
Pobrinuti se da je stranica ažurna, da su pristupi zaštićeni jakim lozinkama i dvofaktorskom prijavom te da nema zaboravljenih, javno dostupnih datoteka.
Sigurnost nije jednokratan posao, nego stalna navika
AI je napade učinio bržima, jeftinijima i dostupnijima, a to znači da se pitanje sigurnosti premješta s "hoće li netko pokušati" na "koliko smo spremni kad pokuša". Za male i srednje tvrtke to ne znači paniku, nego redovit nadzor.
Tim iz Fer Projekta već dugi niz godina pomaže tvrtkama da svoje web stranice i web shopove drže brzima, ažurnima i sigurnima, danas uz dodatan fokus na zaštitu od sve automatiziranijih prijetnji.
Imate dodatnih pitanja? Tu smo za Vas!
Nadamo se da su vam ove informacije bile korisne. Pratite nas i dalje za više edukacijskih i informativnih članaka o raznim temama.
Za konzultacije, profesionalnu uslugu i sva vaša dodatna pitanja slobodno nam se javite na
+385 23 630 631