Anthropic je lansirao Claude Security u javnoj beti za Enterprise korisnike, čime AI model za prvu put dobiva formalan produkt koji je eksplicitno pozicioniran kao obrambeni sigurnosni alat, a ne samo produktivnostni asistent. Claude Security skenira kodne repozitorije, identificira ranjivosti, predlaže zakrpe i generira sigurnosne analize u prirodnom jeziku s brzinom i konzistencijom koja nadilazi kapacitete ljudskih sigurnosnih timova za rutinska skeniranja.
Daleko kontroverzniji je interni model koji Anthropic naziva Claude Mythos. Prema informacijama koje su procurele i koje je analizirao BBC i CSO Online, Claude Mythos navodno ima sposobnost pronalaska software ranjivosti na razini koja "nadilazi mnoge ljudske stručnjake" Anthropic sam tvrdi da je model u internom testiranju identificirao tisuće visokorizičnih ranjivosti i sklopio partnerstvo s više od 40 organizacija za koordinirano zakrpavanje prije nego što ranjivosti postanu javno poznate. CSO Online izvještava da su bankovni regulatori u SAD-u i Ujedinjenom Kraljevstvu od svojih nadležnih institucija zatražili hitnu procjenu rizika koje ovakav model nosi ako dospije u ruke loših aktera.
Ovo je fundametalna napetost u AI sigurnosnom prostoru: isti model koji može automatizirati obranu može jednako lako automatizirati napad, i to na brzini i obujmu koji bi preplavio svaki obrambeni SOC. Anthropic je svjestan ove napetosti i svjesno je odabrao pristup "responsible disclosure partnerstava" umjesto javnog lansiranja Mythos-a, kompanija ga distribuira selektivno organizacijama koje mogu zakrpati ranjivosti prije nego postanu eksploatabilne. Ova strategija nije bez kritika: neke organizacije iz sigurnosne zajednice smatraju da ovakav pristup centralizira previše moći u rukama jednog komercijalnog aktera.
Microsoft je paralelno lansirao Zero Trust for AI (ZT4AI) okvir koji identificira "over-privileged AI agente" kao novu sigurnosnu kategoriju. Flowise CVSS 10.0 ranjivost exploitana prošli tjedan pokazuje da AI razvojne alate napadači već tretiraju kao visokoprioritetan ulazni vektor. Kombinacija Claude Security, ZT4AI i rastuće eksploatacije AI infrastrukture jasno signalizira da AI sigurnost više nije nišna disciplina to je mainstream enterprise rizik koji CISO-ovi moraju staviti u top prioritete.
Protonova nadogradnja Luma dolazi u trenutku kada privatnost postaje jedan od ključnih kriterija za odabir AI alata. Korisnici su u prvoj fazi generativne umjetne inteligencije često pristajali na nejasne uvjete obrade podataka kako bi dobili pristup novim mogućnostima.
Globalna cloud komunikacijska platforma Infobip, koja ove godine obilježava 20 godina poslovanja, objavila je akviziciju američke tvrtke SocketLabs. Riječ je o kompaniji koja gotovo dva desetljeća razvija infrastrukturu za slanje velikih količina e-mailova putem više pružatelja usluga, uz alate za praćenje, upravljanje i analizu isporuke e-mail poruka. Akvizicija je usmjerena na jačanje Infobipove pozicije na tržištu infrastrukture i isporuke e-mailova, posebno u segmentu velikih poduzeća i neovisnih proizvođača softvera, odnosno ISV-ova. SocketLabs Infobipu donosi dodatne mogućnosti za upravljanje e-mail prometom velikog opsega, praćenje isporučivosti poruka i optimizaciju komunikacije u okruženjima u kojima se koristi više pružatelja e-mail usluga.
Zakon o kibernetičkoj sigurnosti i NIS2 direktiva jasno pomiču sigurnost iz domene IT odjela prema upravama i nadzornim strukturama, ističe za ICTbusiness Media – ICTbusiness.info Kristina Oršanić Kopić, savjetnica za kibernetičku sigurnost u Combisu.i dodaje da su ključni i važni subjekti u Hrvatskoj djelomično spremni za nove obveze, ali njihova razina zrelosti još uvijek nije dovoljna za ono što regulatorni okvir očekuje.