
Hrvatska · tehnologija
Richard K. LaTulip, bivši agent američke Tajne službe i sadašnji Field CISO tvrtke Recorded Future, upozorava da AI nije revolucionirao kriminal, već mu je pružio precizniju bušilicu za napade. Njegove riječi na Impact SEE konferenciji u Bukureštu otvaraju nova pitanja za startupe i sigurnosne timove diljem Balkana.
LaTulip je kroz više od dvadeset godina tajnih operacija pratila najkompleksnije kibernetičke prijetnje. Na konferenciji je istaknuo da, iako se mediji uzbuđuju oko "AI revolucije", stvarnost je da kriminalci koriste alate za automatizaciju, a ne nove vrste zlonamjernog softvera. "AI je za njih samo bolja bušilica - brža, tiša i preciznija", rekao je pred publikom koja se sastojala od regionalnih poduzetnika, analitičara i regulatora.
Ukratko
AI ne mijenja temeljni model cyber‑napada, već ubrzava postojeće taktike. Za balkanske tvrtke to znači da je ključna brzina otkrivanja i reakcije, a ne samo ulaganje u najnoviju tehnologiju.
Za poduzetnike u Hrvatskoj, Srbiji i Bosni i Hercegovini, ovo upozorenje nosi praktične implikacije. Mnogi startupi se natječu za financiranje na temelju „AI‑first“ pristupa, ali LaTulipov uvid sugerira da je sigurnosna arhitektura i dalje temelj uspjeha. "Bez solidnog detekcijskog sloja, AI‑poboljšani napadi lako prolaze neopaženo", naglasio je.
- Investirajte u SIEM i SOAR platforme s real‑time analizom
- Redovito provodite "red‑team" vježbe - simulacije napada","Obučite timove za rad s AI‑pomoćnim alatima za otkrivanje anomalia","Razvijajte partnerstva s regionalnim CERT‑ovima","Uključite sigurnosne provjere u svaki razvojni ciklus
"AI je alat, a ne nova prijetnja. Pravi izazov je kako ga koristimo da zaštitimo naše sustave, a ne da ga kriminalci iskoriste."
Balkanski ekosustav, koji je u posljednjih pet godina zabilježio porast cyber‑incidenata, mora se prilagoditi ovoj realnosti. LaTulip je naveo primjere iz regije gdje su napadi na financijske institucije u Hrvatskoj i Srbiji korišteni automatizirane skripte za krađu podataka. Bez adekvatnih mehanizama za brzu detekciju, šteta je bila znatna, a oporavak dugotrajan.
Što vi radite?
Jeste li već integrirali AI‑pomoćne alate u svoje sigurnosne procese? Podijelite u komentarima koje ste metode isprobali i što vam je najviše pomoglo.
Za investitore, LaTulipova poruka je jasna: ne tražite startupove koji samo hvale AI, već one koji mogu pokazati konkretne metrike smanjenja vremena otkrivanja (MTTD) i reakcije (MTTR). U regiji se pojavljuju inkubatori koji nude mentorstvo u cyber‑sigurnosti, a to je prilika za podizanje standarda. Kao što je LaTulip zaključio na kraju svoje prezentacije, "Balkanske tvrtke imaju prednost - mogu učiti iz grešaka drugih i izgraditi sigurnosni ekosustav prije nego što kriminalci postanu previše sofisticirani".
