RISKORIA ADVISING & PROFESSIONAL SERVICES D.O.O. · ZAGREB+385 97 737 1345INFO@RISKORIA.EU

Agentski napadači: kada stroj postane haker

15. VELJAČE 2026.·10 MIN ČITANJA·TOMISLAV VAZDAR

Zamislite napadača koji u 3:17 ujutro skenira mrežnu infrastrukturu vaše organizacije. Identificira izložene servise, mapira topologiju, locira potencijalne ulazne točke. Nailazi na višefaktorsku autentifikaciju i umjesto da stane, rasuđuje: višefaktorska autentifikacija detektirana. Procjena opcija zaobilaženja: (1) zamjena SIM kartice, (2) zamaranje korisnika potvrdama, (3) otmica sjednice zlonamjernim programom, (4) socijalni inženjering. Na temelju profila mete, opcija 2 ima najveću dosadašnju stopu uspjeha. Nastavljam s opcijom 2. Nastavlja operaciju. U 4:02 ujutro dobiva prvi pristup. U 4:27 ujutro počinje iznositi podatke.

Nitko ga nije probudio. Nitko mu nije davao upute. Nije bio umoran. Nije pogriješio od stresa.

Ovo nije hipotetski scenarij za budućnost. To je razina sposobnosti koju je istraživački tim Palo Alto Networks Unit 42 pokazao u pokusnim uvjetima 2025. godine. Uz umjetnu inteligenciju u svakoj fazi lanca napada, od prvog upada do iznošenja podataka prošlo je 25 minuta, umjesto uobičajena dva dana.

Nije u pitanju oružje, nego vojnik

Kod agentske umjetne inteligencije vrijedi povući razliku koja često izostaje. Agentski zlonamjerni program, poput LAMEHUG-a koji jezični model pita za naredbe prilagođene svakoj meti, jest oružje. Agentski napadač je nešto šire, samostalan program koji preuzima ulogu hakera, a ne samo alata.

Tradicionalni napadač koristi alate. Planira operaciju, donosi odluke, prilagođava taktiku kada naiđe na prepreku, procjenjuje rizik da bude otkriven i odlučuje kada stati. Sve su to kognitivne funkcije koje zahtijevaju vještinu, iskustvo i prisutnost. Agentski program preuzima te iste funkcije. Opaža okruženje, mrežnu infrastrukturu, sigurnosne kontrole, obrasce ponašanja korisnika. Rasuđuje o preprekama. Poduzima akcije. I promišlja ishode kako bi sljedeći korak bio bolji.

Tomislav Vazdar, direktor Riskorije, ovaj prijelaz opisuje kao temeljnu promjenu ekonomike napada. “Dosad je vještinu ograničavala skalabilnost. Jedan vješt napadač mogao je istovremeno voditi ograničen broj operacija. Agentska umjetna inteligencija ukida tu granicu.”

Što se mijenja kada napadač ne spava

Implikacije postaju jasnije kada se promatra ono što agentski napadač može, a čovjek ne, i to ne zato što je pametniji, nego zato što je drukčije naravi.

Skalabilnost bez granice. Jedan operater koji upravlja agentskom infrastrukturom može usporedno voditi desetke kampanja. Mete se biraju profiliranjem, ne ručnim odabirom. Napad na organizaciju više nije zasebna operacija, nego jedna u nizu usporednih.

Rad bez prekida. Napadači, bez obzira na sposobnosti, spavaju. Imaju vremenske zone, rasporede i umor. Program nema ništa od toga. Operacija koja počne u 23:00 nastavlja se bez prekida do 07:00 sljedećeg jutra, u potpunoj tišini, dok sigurnosni timovi spavaju ili su okrenuti prema dnevnim prioritetima.

Mimikrija ljudskog ponašanja. Ovo je možda najzahtjevniji aspekt za obranu. Agentski sustavi namijenjeni napadu uvode uvjerljiva kašnjenja, simulirajući čitanje, razmišljanje, upisivanje. Koriste posredničke mreže na kućnim adresama, pa izgledaju kao obični korisnici. Pogreške čine namjerno i rijetko, kao čovjek. U zapisima i analitičkim alatima, takav napadač izgleda kao zaposlenik koji radi od kuće. Sve dok nije kasno.

Presedan iz jeseni 2025.

Sredinom rujna 2025. dogodilo se nešto što je promijenilo ton razgovora u sigurnosnoj zajednici, a o tome je sredinom studenoga iste godine izvijestio je Anthropic. Otkrio je i zaustavio ono što opisuje kao prvi zabilježeni kibernetički napad velikih razmjera izveden bez znatnog ljudskog sudjelovanja. Kineska državno-sponzorirana skupina GTG-1002 manipulirala je Claude Codeom kako bi autonomno provela izviđanje, odabrala mete i izvršila pokušaje prodora u oko trideset organizacija, među kojima su tehnološke tvrtke, financijske ustanove i državna tijela.

AI je proveo 80 do 90 posto taktičkih operacija samostalno. Ljudski operateri uključili su se na svega četiri do šest odlučnih točaka po kampanji. Napadač više nije bio čovjek koji se služi strojem, nego stroj koji povremeno pita čovjeka.

Što obrambeni timovi moraju promijeniti

Ovaj model napada razbija nekoliko temeljnih pretpostavki na kojima počiva suvremena kibernetička obrana.

Pretpostavka o vremenskom prozoru. Uobičajeni odgovor na incident pretpostavlja da postoji prozor od nekoliko sati ili dana između upada i iznošenja podataka, u kojemu otkrivanje i zahvat još imaju smisla. Kod agentskih napada taj prozor može biti 25 minuta. Sigurnosni operativni centar koji reagira za sat vremena kasni 35 minuta.

Pretpostavka o atribuciji. Sigurnosni alati koji identificiraju napadača prema obrascima ponašanja, specifičnim tehnikama, vremenima aktivnosti, načinu pisanja koda za iskorištavanje ranjivosti, pretpostavljaju da napadač ima prepoznatljivi ljudski potpis. Agentski program nema dosljedan potpis. Mijenja se od kampanje do kampanje i od mete do mete.

Pretpostavka o razmjeru prijetnje. Procjene rizika obično uzimaju u obzir koliko je vjerojatno da je određena organizacija specifična meta određene napredne grupe. Taj model se raspada kada napadač može usporedno napadati stotine organizacija s jednakom lakoćom kao i jednu.

Odgovor koji Vazdar preporučuje nije reaktivni odgovor na novu prijetnju, nego restrukturiranje obrambene arhitekture oko tri osi: automatsko otkrivanje koje radi brzinom stroja, analiza namjere u ponašanju umjesto uspoređivanja potpisa, i pretpostavka da je kompromitiranje moguće čak i u organizacijama s jakim tehničkim kontrolama. Ne pitanje hoće li se napad dogoditi, nego koliko brzo možemo ograničiti štetu kad se dogodi.

Haker koji ne treba spavati

Granica koja je dugo bila jasna, čovjek planira, stroj izvršava, postaje sve zamagljenija. Kod naprednih agentskih kampanja tu granicu više nije lako pronaći. Kada program donosi taktičke odluke, prilagođava se u stvarnom vremenu, mijenja način iznošenja podataka kada naiđe na prepreku i radi dok nitko ne gleda, razlika između alata i napadača postaje puko pitanje riječi.

Organizacije koje svoju obranu grade oko modela koji pretpostavlja da iza svakog napada stoji čovjek koji mora spavati, griješiti i biti negdje, bit će zatečene.


Tomislav Vazdar direktor je Riskorije, savjetodavne tvrtke za kibernetičku sigurnost specijalizirane za digitalni rizik, prijetnje umjetne inteligencije i organizacijsku otpornost. Za upite, kontaktirajte info@riskoria.eu.


ZKS COPILOT

Pitanje o Zakonu o kibernetičkoj sigurnosti? Copilot odgovara po mjeri i podmjeri, uz članak propisa.

Pitajte
PODIJELITE OVAJ TEKST
NOVE OBJAVE

Jedna poruka svaka dva tjedna, s poveznicom na novi tekst.

O AUTORU

Tomislav Vazdar vodi Riskoriju, savjetodavnu tvrtku za kibernetičku sigurnost, upravljanje rizicima, umjetnu inteligenciju i zaštitu podataka. U struci je više od dvadeset i pet godina, govori na konferencijama i za medije.

Povezani tekstovi

Trebate mišljenje o svojoj situaciji, a ne opći tekst?

Pola sata, bez obveze. Umjesto općeg teksta dobit ćete odgovor za svoju kuću.

Dogovorite razgovorINFO@RISKORIA.EU · +385 97 737 1345