Anthropic je lansirao Claude Security u javnoj beti za Enterprise korisnike, čime AI model za prvu put dobiva formalan produkt koji je eksplicitno pozicioniran kao obrambeni sigurnosni alat, a ne samo produktivnostni asistent. Claude Security skenira kodne repozitorije, identificira ranjivosti, predlaže zakrpe i generira sigurnosne analize u prirodnom jeziku s brzinom i konzistencijom koja nadilazi kapacitete ljudskih sigurnosnih timova za rutinska skeniranja.
Daleko kontroverzniji je interni model koji Anthropic naziva Claude Mythos. Prema informacijama koje su procurele i koje je analizirao BBC i CSO Online, Claude Mythos navodno ima sposobnost pronalaska software ranjivosti na razini koja "nadilazi mnoge ljudske stručnjake" Anthropic sam tvrdi da je model u internom testiranju identificirao tisuće visokorizičnih ranjivosti i sklopio partnerstvo s više od 40 organizacija za koordinirano zakrpavanje prije nego što ranjivosti postanu javno poznate. CSO Online izvještava da su bankovni regulatori u SAD-u i Ujedinjenom Kraljevstvu od svojih nadležnih institucija zatražili hitnu procjenu rizika koje ovakav model nosi ako dospije u ruke loših aktera.
Ovo je fundametalna napetost u AI sigurnosnom prostoru: isti model koji može automatizirati obranu može jednako lako automatizirati napad, i to na brzini i obujmu koji bi preplavio svaki obrambeni SOC. Anthropic je svjestan ove napetosti i svjesno je odabrao pristup "responsible disclosure partnerstava" umjesto javnog lansiranja Mythos-a, kompanija ga distribuira selektivno organizacijama koje mogu zakrpati ranjivosti prije nego postanu eksploatabilne. Ova strategija nije bez kritika: neke organizacije iz sigurnosne zajednice smatraju da ovakav pristup centralizira previše moći u rukama jednog komercijalnog aktera.
Microsoft je paralelno lansirao Zero Trust for AI (ZT4AI) okvir koji identificira "over-privileged AI agente" kao novu sigurnosnu kategoriju. Flowise CVSS 10.0 ranjivost exploitana prošli tjedan pokazuje da AI razvojne alate napadači već tretiraju kao visokoprioritetan ulazni vektor. Kombinacija Claude Security, ZT4AI i rastuće eksploatacije AI infrastrukture jasno signalizira da AI sigurnost više nije nišna disciplina to je mainstream enterprise rizik koji CISO-ovi moraju staviti u top prioritete.
Kibernetička sigurnost u posljednja je dva desetljeća dobila čitav niz novih normi, regulativa i obveza, ali način upravljanja rizicima nije se promijenio jednakom brzinom. Organizacije danas raspolažu sofisticiranijim alatima i većim količinama podataka, no istodobno sve više vremena i novca troše na dokazivanje usklađenosti. Stanko Cerin, direktor Ostendo Consultinga i suosnivač startupa IVERIOS za ICTbusiness Media – ICTbusiness.inf ističe kako je omjer ulaganja u compliance i revizije postao nerazmjerno velik u odnosu na resurse usmjerene prema stvarnoj kibernetičkoj otpornosti. Takvu ocjenu temelji na više od 25 godina iskustva u informacijskoj sigurnosti i radu s kompleksnim međunarodnim i regionalnim organizacijama. Savjetovao je klijente poput MGM Resortsa, Stanford University Hospital and Clinics, Zillowa, Amgena i Mercka, ali i Podravke, HEP-a, PBZ-a, Addiko banke, Telemacha, A1 i Elektroprivrede BiH.
Protonova nadogradnja Luma dolazi u trenutku kada privatnost postaje jedan od ključnih kriterija za odabir AI alata. Korisnici su u prvoj fazi generativne umjetne inteligencije često pristajali na nejasne uvjete obrade podataka kako bi dobili pristup novim mogućnostima.
Globalna cloud komunikacijska platforma Infobip, koja ove godine obilježava 20 godina poslovanja, objavila je akviziciju američke tvrtke SocketLabs. Riječ je o kompaniji koja gotovo dva desetljeća razvija infrastrukturu za slanje velikih količina e-mailova putem više pružatelja usluga, uz alate za praćenje, upravljanje i analizu isporuke e-mail poruka. Akvizicija je usmjerena na jačanje Infobipove pozicije na tržištu infrastrukture i isporuke e-mailova, posebno u segmentu velikih poduzeća i neovisnih proizvođača softvera, odnosno ISV-ova. SocketLabs Infobipu donosi dodatne mogućnosti za upravljanje e-mail prometom velikog opsega, praćenje isporučivosti poruka i optimizaciju komunikacije u okruženjima u kojima se koristi više pružatelja e-mail usluga.