Naslovnica Tehnologija Cyber Talks 2026: AI mijenja i napade i obranu kibernetičkih sustava

Cyber Talks 2026: AI mijenja i napade i obranu kibernetičkih sustava

Na konferenciji Cyber Talks 2026 stručnjaci govorili o AI agentima, deepfake prijevarama, upravljanju identitetima, Shadow AI-ju i zaštiti krajnjih uređaja

8
Izvor: King ICT

Umjetna inteligencija sve snažnije utječe na kibernetičku sigurnost, i na strani napadača i na strani obrane. Autonomni AI agenti, deepfake tehnologija i novi oblici malwarea otvaraju nove sigurnosne rizike, dok organizacije istodobno pokušavaju uvesti učinkovitije načine zaštite i ranog otkrivanja prijetnji.

O tim su trendovima govorili stručnjaci na konferenciji Cyber Talks 2026: Building Digital Trust, održanoj u zagrebačkom Clubhouse Golfu u organizaciji tvrtke KING ICT. Uz stručnjake KING ICT-a, na konferenciji su sudjelovali predstavnici kompanija Palo Alto Networks, Trellix, Exabeam, Group-IB i Tanium.

„Umjetna inteligencija danas ne mijenja samo napadačke tehnike, već i same temelje obrambenih strategija. Zato smo se ove godine fokusirali na signale koje je najlakše previdjeti – sitne tragove koji na prvi pogled djeluju bezazleno, a mogu prerasti u ozbiljan incident. Suština moderne obrane je u prevenciji i ranoj detekciji: povezati te nepovezane informacije i reagirati prije nego što prijetnja postane kritičan problem“, rekao je Nino Talian, direktor divizije za kibernetičku sigurnost u KING ICT-u.

AI agenti postaju nova vrsta unutarnje prijetnje

Rizik od unutarnjih prijetnji (insider threat) godinama se vezivao uz nezadovoljne ili neoprezne zaposlenike. No, ulaskom autonomnih AI agenata u poslovne procese, priroda rizika se korjenito mijenja.

O tome su govorili Rose Stastny i Jacek Ferchmin iz Exabeama. Prema podacima koje su predstavili, čak 48 posto sigurnosnih lidera danas prepoznaje prekomjeran, kompromitiran ili nenamjeran pristup AI agenata kao najveću prijetnju svojoj organizaciji. AI agenti s legitimnim ovlastima mogu zbog „halucinacija“ napraviti štetu, ali mogu biti i hakirani (jailbroken) te iskorišteni kao alat napadača koji djeluje unutar same mreže.

Prijevare zahtijevaju reakciju u stvarnom vremenu

Klasični alati za nadzor transakcija često gledaju samo zadnji korak višetjednih operacija prijevare.

Ivan Ivković iz Group-IB-a predstavio je nove metode financijskih prijevara koje kombiniraju socijalni inženjering, telefonske pozive i malware. Kao jedan od primjera naveo je WindRelay NFC malware, koji žrtvin telefon pretvara u lažni beskontaktni čitač i uživo prosljeđuje jednokratne kodove na ATM uređaj napadača.

Prema podacima iz prezentacije, 40 posto pokušaja prijevara u financijskim institucijama u EU uključuje AI, dok 28 posto ukradenih sredstava nakon prebacivanja na tzv. mule račune napusti te račune u roku od 15 minuta.

U slučaju Deepfake-KYC napada na kreditne zahtjeve, do trenutka detekcije šteta redovito doseže milijunske iznose. Jedan od odgovora je analitičko povezivanje poziva, uređaja i novčanih tijekova u stvarnom vremenu, istaknuo je Ivković.

AI donosi nove izazove u upravljanju identitetima

Tomislav Loparić iz Palo Alto Networksa govorio je o promjenama u upravljanju identitetima. Tradicionalni PAM (Privileged Access Management) usmjeren je na ljudske korisnike i administratorske račune. Međutim, moderna poduzeća upravljaju sve većim brojem strojnih i AI identiteta.

Podaci iz izvješća Unit 42 Global Incident Response ukazuju da je identitet imao ključnu ulogu u gotovo 90 posto napada povezanih s AI-jem. Ako organizacija ne ujednači upravljanje ljudskim, strojnim i AI identitetima u jedinstven okvir, u obrambenom zidu ostaju kritične praznine koje sofisticirani napadači s lakoćom iskorištavaju, poručio je Loparić.

Shadow AI povećava rizik od curenja podataka

Mihai Olteanu iz Trellixa upozorio je na problem nekontroliranog korištenja AI alata u organizacijama. Prema podacima koje je iznio na konferenciji, samo 37 posto organizacija ima definirane postupke za procjenu sigurnosti AI alata prije njihove primjene.

Neovlašteno unošenje osjetljivih podataka tvrtke (poput podataka o plaćama ili izvornog koda) u javne AI modele predstavlja masovni rizik od curenja informacija.

Rješenje leži u učinkovitoj primjeni DLP (Data Loss Prevention) alata i automatskoj enkripciji datoteka (FRP) koja onemogućuje AI alatima čitanje povjerljivog sadržaja, uz primjenu mehanizama za nadzor nad Shadow AI-jem te edukaciju zaposlenika o AI rizicima.

Kontrola krajnjih uređaja u stvarnom vremenu

Širenjem uporabe AI-ja i povećanjem složenosti mreža, upravljanje sigurnosnim rizicima zahtijeva cjelovit uvid i brzu reakciju na svim uređajima u IT okruženju. Frederik Lusse iz Taniuma predstavio je pristup upravljanju sigurnošću krajnjih uređaja koji objedinjuje nadzor, otkrivanje problema i odgovor na incidente.

Platforme za upravljanje krajnjim točkama mogu sigurnosnim timovima omogućiti da na jednom mjestu prate stanje uređaja, istražuju incidente i provode mjere za njihovo otklanjanje.

Fokus na praktičnim sigurnosnim izazovima

Uz predavanja, konferencija je bila prilika za razmjenu iskustava između domaćih stručnjaka za kibernetičku sigurnost i predstavnika međunarodnih kompanija.

Zaključak konferencije bio je da uvođenje AI-ja mijenja i sigurnosne rizike i način na koji organizacije na njih odgovaraju. Uz tehnološka rješenja, naglasak ostaje na upravljanju identitetima, nadzoru korištenja AI alata te što ranijem otkrivanju i povezivanju sigurnosnih signala.