Napadi omogućeni umjetnom inteligencijom porasli su prošle godine 89%, otkriva CrowdStrike
Novo izvješće CrowdStrikea o lovu na prijetnje za 2026. donosi konkretne brojke o nečemu na što sigurnosni istraživači upozoravaju mjesecima: umjetna inteligencija više nije samo obrambeni alat. Postala je primarno oružje napadača i, sve češće, meta sama po sebi. Prema izvješću, aktivnost protivnika potpomognuta strojevima porasla je 89 posto tijekom 2025., što odražava koliko su brzo napadači prihvatili generativne i automatizirane alate kako bi ubrzali svaku fazu upada, od izviđanja do eksploatacije.
Okvir izvješća, da infrastruktura umjetne inteligencije sada služi i kao alat za napad i kao visokovrijedna kontrolna površina, bilježi pomak koji je važan i izvan korporativnih sigurnosnih timova. Kada napadači mogu koristiti UI kako bi brže pronašli i iskoristili ranjivosti, vremenski okvir koji branitelji imaju za odgovor nastavlja se smanjivati, a to ima izravne posljedice za svakoga tko upravlja kućnom mrežom, uredskim usmjerivačem ili prijenosnim računalom bez zakrpa.
Zašto je 48-satni rok za zakrpe važan običnim korisnicima
Jedan od najznačajnijih nalaza CrowdStrikeova istraživanja je skraćivanje vremenskog okvira za primjenu zakrpa. Povijesno gledano, organizacije i pojedinci imali su dane ili tjedne da primijene sigurnosno ažuriranje prije nego što su napadači počeli masovno iskorištavati otkrivenu ranjivost. Taj se jastuk smanjuje. Uz alate potpomognute UI-jem koji pomažu protivnicima da obrnutim inženjeringom analiziraju zakrpe i izgrade funkcionalne eksploate gotovo čim se ranjivost objavi, učinkovit rok za primjenu popravka prije početka masovne eksploatacije pao je na otprilike 48 sati u mnogim slučajevima.
Taj skraćeni vremenski okvir posebno pogađa potrošački hardver. Kućni usmjerivači, čvorišta pametnog doma i mrežna oprema malih ureda često su posljednji uređaji koji dobivaju zakrpe, ako ih uopće i dobiju. Mnogi pokreću firmver koji se rijetko ažurira, a mnogo korisnika nikada ne provjerava ima li ažuriranja osim ako ne budu upozoreni. Kada ranjivost koja utječe na široko rasprostranjen firmver usmjerivača postane javna, porast aktivnosti napada potpomognutih strojevima od 89 posto znači da je krivulja iskorištavanja strmija i brža nego prije. Uređaj koji je nekada imao tjedan dana relativne sigurnosti nakon objave, sada bi mogao imati samo dva dana.
To je ujedno i mjesto gdje argument za slojevitu zaštitu postaje konkretniji, a ne samo teoretski. VPN neće zakrpati ranjivi usmjerivač, ali tijekom razdoblja između objave i primjene zakrpe, šifriranje vašeg prometa smanjuje vrijednost bilo kojih podataka koje napadač uspije presresti ako se ipak domogne uporišta na mreži. To nije zamjena za pravovremeno ažuriranje firmvera, ali je razuman dio strategije obrane u dubini dok se zakrpe uvode.
UI kao oružje i meta
Ono što ovaj val napada čini posebnim jest dvostruka uloga koju UI sada igra. S jedne strane, napadači koriste UI za povećanje opsega operacija koje su nekada zahtijevale velike timove: automatizirani sadržaj za krađu identiteta, brže skeniranje ranjivosti i generiranje koda za razvoj eksploata. S druge strane, sami sustavi umjetne inteligencije, modeli, podaci za obuku i infrastruktura koja ih pokreće, postali su privlačne mete. Kompromitiranje cjevovoda UI-ja može omogućiti napadaču da manipulira izlaznim rezultatima, zatrova podatke za obuku ili preotme računalne resurse, a da pritom uopće ne dira tradicionalne krajnje točke.
Ovaj obrazac ponavlja ono što su istraživači već dokumentirali u stvarnom svijetu. Ransomware skupine poput JadePuffera prestale su koristiti UI samo kao alat za produktivnost i počele razvijati ransomware posebno dizajniran za napad na same modele umjetne inteligencije, tretirajući infrastrukturu strojnog učenja kao vrijednu, iskoristivu imovinu, a ne samo kao još jedan poslužitelj na mreži. Kako se sustavi UI-ja sve dublje ugrađuju u poslovne operacije, pa čak i u pravne i policijske procese, pitanja o integritetu i transparentnosti njihovih izlaznih rezultata postaje sve teže odvojiti od same kibernetičke sigurnosti. Odvjetnici obrane već su počeli osporavati način na koji se dokazi generirani UI-jem proizvode i provjeravaju na sudu, što je rani znak kako rastuća uloga UI-ja kao alata i mete prelijeva u neočekivane kutke odgovornosti i nadzora, kao što se vidi u naporima odvjetnika obrane iz Massachusettsa da preispitaju nadzorne sustave vođene umjetnom inteligencijom.
Što to znači za vas
Ne morate upravljati korporativnom infrastrukturom da biste bili pogođeni ovim pomakom. Porast napada potpomognutih strojevima od 89 posto uglavnom je priča o brzini, a brzina stavlja u nepovoljan položaj svakoga tko sporo ažurira softver, ponovno koristi lozinke ili ostavlja zadane postavke na mrežnom hardveru. Ako firmver vašeg usmjerivača nije diran od postavljanja ili vaše prijenosno računalo već tjednima odgađa obavijest o ažuriranju sustava Windows, vi ste upravo ona vrsta lake mete koja ide na ruku napadačima kada se razvoj eksploata ubrza.
Praktičan odgovor nije panika, već rutina. Brže postavljanje zakrpa s vaše strane izravan je protuodgovor bržoj eksploataciji s njihove.
Provedivi savjeti
- Uključite automatska ažuriranja za firmver usmjerivača, operativni sustav i preglednik gdje god je to moguće, jer je ručna provjera prespora za 48-satni rok eksploatacije.
- Jednom mjesečno ponovno pokrenite i provjerite administratorsku ploču kućnog usmjerivača za ažuriranja firmvera; mnogi uređaji prema zadanim postavkama ne ažuriraju automatski.
- Koristite VPN na javnim ili dijeljenim mrežama kao dodatni sloj zaštite dok čekate uvođenje zakrpa, a ne kao zamjenu za ažuriranje softvera.
- Obratite pozornost na sigurnosne obavijesti dobavljača za uređaje na koje se svakodnevno oslanjate i svaku obavijest o kritičnoj zakrpi tretirajte hitno, umjesto da je odgađate.
- Pratite kako se razvijaju sigurnosni incidenti povezani s UI-jem, jer će napadi usmjereni na infrastrukturu i modele UI-ja vjerojatno postati češći kako se ova tehnologija širi na sve više potrošačkih i poslovnih proizvoda.
Nalazi CrowdStrikea podsjetnik su da se alati koje napadači koriste brzo razvijaju, ali se osnove dobre sigurnosne higijene nisu promijenile. Redovito ažuriranje i slojevita obrana ostaju najpouzdaniji način da ostanete ispred prijetećeg okruženja koje se samo ubrzava.




