Kategorija: Uncategorized

  • Anthropic Mythos in Project Glasswing: kaj frontier AI pomeni za obrambno kibernetsko varnost

    Kibernetsko varnost že dolgo omejuje nekaj, česar ni mogoče preprosto skalirati: čas izkušenih strokovnjakov. Sodobna programska oprema vsebuje ogromne codebase, kompleksne dependency grafe, API-je, cloud infrastrukturo, permission modele in integracije, ki se neprestano spreminjajo. Tudi zelo izkušen varnostni raziskovalec lahko poglobljeno pregleda samo omejen del takšne površine. Frontier AI začenja spreminjati to razmerje. Anthropicova linija…

    Know More

  • Penetracijsko testiranje s pomočjo AI: kje avtomatizacija pomaga in zakaj so človeški raziskovalci še vedno ključni

    Penetracijsko testiranje nikoli ni bilo povsem ročno. Varnostni raziskovalci že desetletja uporabljajo scannerje, crawlerje, proxy orodja, static analyzers in specializirano avtomatizacijo. V letu 2026 pa se spreminja vrsta dela, ki jo je mogoče avtomatizirati. Ne avtomatiziramo več samo requestov in pattern matchinga. AI lahko pomaga tudi pri delu varnostnega reasoning-a. Sodobni modeli lahko pomagajo razumeti…

    Know More

  • Kako AI spreminja odkrivanje ranljivosti in ofenzivno kibernetsko varnost

    Raziskovanje ranljivosti je bilo tradicionalno zelo ročno delo. Varnostni raziskovalci berejo source code, analizirajo vedenje aplikacije, primerjajo predpostavke developerjev z dejansko implementacijo ter reproducirajo sumljive pogoje, preden lahko sploh ocenijo, ali je weakness dejansko izrabljiva. AI ta workflow postopoma spreminja. Sodobni frontier modeli lahko analizirajo velike codebase, razlagajo neznane funkcije, sledijo data flowom, generirajo vulnerability…

    Know More

  • Adversarial Machine Learning: razlaga evasion, poisoning, privacy in misuse napadov

    Sistemi strojnega učenja sprejemajo vse več odločitev, ki jih je v preteklosti izvajala samo deterministična programska oprema. Modeli klasificirajo podatke, zaznavajo goljufije, identificirajo malicious activity, priporočajo actions, generirajo vsebino in prek AI agentov vse pogosteje komunicirajo z drugimi sistemi. Zato attacker ne napada več samo aplikacije okoli modela. Lahko poskuša vplivati na odločitev modela, zastrupiti…

    Know More