RISKORIA ADVISING & PROFESSIONAL SERVICES D.O.O. · ZAGREB+385 97 737 1345INFO@RISKORIA.EU

Riskoria predstavila istraživanje o agentskoj umjetnoj inteligenciji u Bruxellesu

14. VELJAČE 2026.·8 MIN ČITANJA·TOMISLAV VAZDAR

U Bruxellesu je 12. i 13. veljače 2026. održan 38. sastanak Skupine za suradnju NIS, koja okuplja tijela za kibernetičku sigurnost svih 27 država članica, Europsku komisiju i ENISA-u. Pod ciparskim predsjedanjem Vijećem raspravljalo se o paketu Digital Omnibus, izmjeni Akta o kibernetičkoj sigurnosti i programu rada Skupine za razdoblje 2026. do 2028.

Tomislav Vazdar, direktor Riskorije, održao je izlaganje o agentskoj umjetnoj inteligenciji i onome što ona znači za Europu. Izlaganje se oslanja na istraživanje koje je napisao s profesorom Mariom Spremićem, strateški pregled agentske umjetne inteligencije i razvoja kibernetičkih prijetnji za 2026., koji prijetnju samostalnih napadača opisuje u javnoj upravi, financijama, zdravstvu, energetici i kritičnoj infrastrukturi.

Što je predstavljeno

Izlaganje je povuklo razliku koja za europsku obranu mnogo znači. Generativna umjetna inteligencija, ona iza uvjerljivih lažnih poruka i snimaka, i dalje je alat kojim netko upravlja. Agentska je nešto drugo. Takvi sustavi opažaju okruženje, promišljaju prepreke, izvode složene korake bez čovjeka i uče iz vlastitih neuspjeha u hodu.

Vazdar taj ciklus opisuje kao opažanje, promišljanje, djelovanje i vrednovanje. U praksi on napad skraćuje s tjedana na sate ili minute.

Podaci to potvrđuju. ENISA je u pregledu prijetnji za 2025. obradila 4.875 incidenata u Europi i 2025. označila godinom u kojoj je umjetna inteligencija iz temelja promijenila sliku prijetnji. Kampanje krađe podataka porukom uz njezinu pomoć čine više od 80 posto zabilježenoga socijalnog inženjeringa. Prema Signicatovoj analizi, pokušaji prijevare lažnim snimkama u financijskom sektoru porasli su za 2.137 posto u tri godine.

Slučaj koji je privukao najviše pozornosti

Anthropic je u studenome 2025. objavio ono što se čini prvim zabilježenim slučajem kibernetičke špijunaže koju je vodila umjetna inteligencija. Samostalni su programi izveli 80 do 90 posto svih radnji: izviđanje, iskorištavanje ranjivosti, prikupljanje vjerodajnica, kretanje mrežom i iznošenje podataka. Pogođena su državna tijela, financijske ustanove, tehnološke tvrtke i kemijska industrija. Ljudi su birali mete i odobravali smjer.

Taj omjer, kako je rekao Vazdar, u jednom broju pokazuje promjenu. Napadač postaje nadzornik, a ne izvođač. Ista se sposobnost jednako lako okreće prema prijevari, ucjeni ili kritičnoj infrastrukturi, jer cilj postaje samo postavka.

Zašto klasična obrana pada

Otkrivanje po potpisu ne stiže za kodom koji se mijenja pri svakom pokušaju. Posredničke mreže na kućnim adresama obesmišljavaju blokiranje po adresi. Ograničavanje brzine ne pomaže jer program namjerno oponaša ljudski ritam. Ni provjera da niste stroj ne drži, jer je modeli rješavaju s točnošću do 99,8 posto.

Zaključak je bio izravan: struka mora prijeći s uspoređivanja uzoraka na analizu namjere u ponašanju. Umjesto pitanja odgovara li radnja poznatom potpisu, treba pitati djeluje li sudionik sa zlom namjerom. Signali u ponašanju, poput kretanja miša, ritma tipkanja i načina kretanja sustavom, mnogo se teže krivotvore u velikim razmjerima nego vjerodajnice ili biometrijski zapisi.

Okvir obrane

Predloženi okvir počiva na četiri stupa: automatsko otkrivanje i odgovor u vremenu ispod sekunde, prekogranična razmjena obavještajnih podataka kroz sektorska središta i nacionalne CERT-ove, tehnologija obmane koja napadaču troši vrijeme i istodobno daje obavijesti obrani, te upravljanje rizikom na razini uprave.

Novčani razlog to potvrđuje. Prema istraživanju kuće Howden, kibernetički napadi u četiri najveća europska gospodarstva stajali su više od 300 milijardi eura u pet godina, a ta je brojka izračunata prije nego što su agentski napadi dosegnuli današnju razinu.

Cijeli strateški pregled dostupan je na upit na info@riskoria.eu.

Riskoria Advising & Professional Services savjetodavna je tvrtka za kibernetičku sigurnost i umjetnu inteligenciju koja organizacijama pomaže snaći se u današnjem digitalnom okruženju. Za upite pišite na info@riskoria.eu.

ZKS COPILOT

Pitanje o Zakonu o kibernetičkoj sigurnosti? Copilot odgovara po mjeri i podmjeri, uz članak propisa.

Pitajte
PODIJELITE OVAJ TEKST
NOVE OBJAVE

Jedna poruka svaka dva tjedna, s poveznicom na novi tekst.

O AUTORU

Tomislav Vazdar vodi Riskoriju, savjetodavnu tvrtku za kibernetičku sigurnost, upravljanje rizicima, umjetnu inteligenciju i zaštitu podataka. U struci je više od dvadeset i pet godina, govori na konferencijama i za medije.

Povezani tekstovi

Trebate mišljenje o svojoj situaciji, a ne opći tekst?

Pola sata, bez obveze. Umjesto općeg teksta dobit ćete odgovor za svoju kuću.

Dogovorite razgovorINFO@RISKORIA.EU · +385 97 737 1345