zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Nove taktike hakera: Koriste open-source i nove tehnologije za širenje malwarea

Napadači zlorabe povjerenje, razmjere i automatizaciju u open-source i komercijalnom softveru te u novim ekosustavima umjetne inteligencije.

Martina Čizmić | 29.01.2026. / 09:26 komentari

Podijeli

Malware, ilustracija (Foto: Getty Images)

Kibernetički kriminalci i akteri koje sponzoriraju države sve češće napadaju open-source i komercijalne nabave softvera, upozorila je sigurnosna kompanija ReversingLabs. 

tri vijesti o kojima se priča Stari most u Mostaru Premijera u BiH Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan John Martinis Novi poduhvat Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu Zagonetni rimski kamen Možete je i sami isprobati Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi

U svom najnovijem izvješću o sigurnosti lanca nabave softvera, ističu kako je u 2025. otkriveno 73 posto više zlonamjernih open-source paketa, u usporedbi s 2024. Zabilježen je i veliki porast u opsegu napada na lanac nabave softvera, s pojavom prvog ikada zabilježenog nativnog malwarea, samoumnažajućeg crva Shai-hulud, koji je kompromitirao neke od najpopularnijih open-source paketa i hakirao istaknute open-source održavatelje (maintainers). Zbog tih su se incidenata rutinska ažuriranja softvera pretvorila u masovne isporuke malwarea.

Kako bi ostvarili svoje ciljeve, napadači su zlorabili funkcionalnosti repozitorija i CI/CD sustava. Koristili su tehnike poput supstitucije ovisnosti, typosquattinga, i manipulacije GitHub akcijama. Također, izvodili su ciljane napade na kriptovalute i razvojne procese za umjetnu inteligenciju, gdje veliki razmjeri i slabe kontrole pojačavaju učinak sigurnosnih proboja.

Lanci nabave softvera više nisu nišna meta – oni su postali jedna od najčešće korištenih površina za kibernetičke napade, rekao je Mario Vuksan, predsjednik uprave ReversingLabsa. Ono što vidimo je jasan pomak u načinu na koji maliciozni akteri rade. Zloupotrebljavaju povjerenje, goleme razmjere i automatizaciju ne bi li probili u velik broj organizacija. Kao odgovor na to, budućnost sigurnosti lanca nabave softvera mora tretirati lanac nabave kao živu okolinu. To podrazumijeva primjenu stalnog nadzora i provjere, ponovljivih postupaka izgradnje koda te verificiranih lanaca povjerenja koji obuhvaćaju i ljudske i automatizirane sudionike.

Eksplozija open-source malwarea

U 2025. su napadači lanca opskrbe prebacili fokus s malih, relativno nepoznatih projekata na popularne, mnogo korištene i aktivno održavane open-source pakete. Taj je trend najvidljiviji na npm-u, najvećem svjetskom registru softvera, i zadanom upravitelju paketima za Node.js izvršno okruženje. Maliciozna aktivnost u npm-u se više nego udvostručila, te je na nju otpalo gotovo 90 posto malwarea otkrivenog u otvorenom kodu. Ovaj se porast može pripisati korištenju JavaScripta, samoj veličini repozitorija te — što je ključno — npm-ovom sporijem uvođenju sigurnosnih kontrola.

Ti su faktori učinili npm dragocjenom metom, o čemu svjedoči Shai-hulud, nativni samoumnažajući crv otkriven u rujnu, koji je u dvije odvojene kampanje kombinirao krađu tokena, izlaganje privatnih repozitorija koda i automatsko širenje. Po novom izviješću ReversingLabsa o sigurnosti lanca nabave softvera, Shai-hulud je kompromitirao više od 1000 npm paketa u dvije zasebne kampanje, a kao dio šireg incidenta u kojem je, po procjeni, izloženo 25 tisuća GitHub repozitorija.

Aplikacije i razvoj kriptovaluta ostaju istaknuta meta

Industrija kriptovaluta ostala je u fokusu velikog postotka malicioznih kampanja u lancu opskrbe, koje su ciljale kriptonovčanike i aplikacije, kao i blockchain infrastrukturu.

Maliciozni akteri ciljali su razvojne procese za AI koristeći mnoge od istih metoda koje su učinkovite i u napadima koji nisu usmjereni na AI. 

Neuspjeh u otkrivanju napada ove vrste ukazuje na širi skup problema koji se već javljaju i koji će biti sve teži, kako se bude širila upotreba AI alata u pisanju koda, rekao je Tomislav Peričin, suosnivač i glavni softverski arhitekt u ReversingLabsu. U proteklih godinu dana, umjetna inteligencija je sve više pogonila razvoj softvera, te je u isto vrijeme popunila biblioteke i okuražila napadače. U mnogim pogledima, postalo je jasno da je AI istovjetan samom lancu nabave softvera. Premda su do sada ostvarene prednosti bile značajne, popratni sigurnosni rizici su sve alarmantniji. Dok organizacije sagledavaju takav razvoj stvari i gledaju u budućnost, ublažavanje ovih novih rizika zahtijevat će prihvaćanje modernih rješenja za sigurnost lanca nabave softvera.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Još jedna europska zemlja pooštrava pristup društvenim mrežama
Po uzoru na Australiju
Još jedna europska zemlja pooštrava pristup društvenim mrežama
Opasan spyware vreba korisnike pametnih telefona: Nije bitno koristite li Android ili iPhone, ostat ćete bez svega
Dovoljan je jedan klik
Opasan spyware vreba korisnike pametnih telefona: Nije bitno koristite li Android ili iPhone, ostat ćete bez svega
DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela
Na tome rade punom parom
DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela
Stiže VW ID. Polo GTI
Nabrijani model
Stiže VW ID. Polo GTI
AI je trebao povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. "AI umorom"
To nisu očekivali
AI je trebao povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. "AI umorom"
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

Vezane vijesti

Ne propustite ni ovo

vijesti
Zakon o priuštivom stanovanju
Država priprema novo "oružje"
Građani na rubu očaja: "Situacija je brutalna. Nisam našla ništa ispod 4000..."
Tijela Dragana i Marka pronađena u vikendici na Drini
Loznica tuguje
Dragan i Marko radili su u vikendici, ujutro su ih pronašli mrtve
PROVJERENO Liječnica snimljena kako šmrče kokain
DONOSI PROVJERENO
Šokantne fotografije! Liječnica hitne snimljena kako šmrče kokain: "Nisam imao dojam da redovito koristi"
show
Blanka Vlašić dobila razvod od Rubena Van Guchta
kraj ljubavi
Blanka Vlašić razvela se od belgijskog novinara! Evo zašto je o toj odluci dugo šutjela
Monica Seleš oglasila se nakon dugo vremena,
ne biste je prepoznali
Preživjela je napad nožem na terenu, a posljednjih godina živi s teškom dijagnozom
Kako se komentira prvo polufinale Dore 2026.?
Slažete li se?
Na društvenim mrežama nezadovoljni prvim polufinalom Dore: "Je li ikada održana tonska proba s ovim ljudima?"
zdravlje
Simptomi ciroze jetre: Znakovi koje većina ljudi ignorira dok nije prekasno
Bolest jetre u kasnom stadiju
Simptomi ciroze jetre: Znakovi koje većina ljudi ignorira dok nije prekasno
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Podijelio je važnu poruku prije smrti
Preminuo James Van Der Beek: Simptome je ignorirao mjesecima – a onda je stigla teška dijagnoza
Parkinsonova bolest: Kako nastaje, koji su prvi simptomi i kako se liječi?
može nastupiti bilo kada
Parkinsonova bolest: Kako nastaje, koji su prvi simptomi i kako se liječi?
zabava
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
"Ovo ima samo na balkanskim cestama": Snimka iz Srbije dobro nasmijala gledatelje
Jao…
"Ovo ima samo na balkanskim cestama": Snimka iz Srbije dobro nasmijala gledatelje
Otac ga pozvao jer mu je došla prijateljica, a kad je vidio tko sjedi u boravku, morao je snimiti video
Urnebesno
Otac ga pozvao jer mu je došla prijateljica, a kad je vidio tko sjedi u boravku, morao je snimiti video
tech
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
sport
Ždrijeb Lige nacija donio spektakle na Novoj TV: Hrvatska u skupini smrti!
BIT ĆE PAKLENO
Ždrijeb Lige nacija donio spektakle na Novoj TV: Hrvatska u skupini smrti!
VIDEO Pogledajte reakciju izbornika Engleske nakon što je izvukao skupinu s Hrvatskom
KLASIČNI NIJEMAC
VIDEO Pogledajte reakciju izbornika Engleske nakon što je izvukao skupinu s Hrvatskom
Talijanska policija uhitila muškarca na ZOI 2026. nakon 16 godina bijega
Nevjerojatno
Došao na Zimske olimpijske igre pa završio iza rešetaka: Tražili su ga 16 godina
tv
Kumovi: Dok neki slave, hotel Macan doživljava pravu katastrofu
KUMOVI
Dok neki slave, hotel Macan doživljava pravu katastrofu
Kumovi: Dobio je neugodan poziv – Bolje je da uživo porazgovaraju
KUMOVI
Kumovi: Dobio je neugodan poziv – Bolje je da uživo porazgovaraju
Kumovi: U Kumove se vraća Mirna Mihelčić
KUMOVI
U Kumove se vraća Mirna Mihelčić
putovanja
Kviz općeg znanja: 15 laganih pitanja za pumpanje ega
Ili?
Kviz općeg znanja: 15 laganih pitanja za pumpanje ega
Keksi od kokosova brašna i banana recept
Gotovi za 20 minuta
Predobri keksi od kokosa mogu se napraviti od samo 2 sastojka – imamo najlakši recept
Miran, sladak i blizu: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
Željezno
Miran, predivan, na dva i pol sata vožnje od Lijepe Naše: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
novac
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Povijesna odluka: Jedna europska zemlja mogla bi u lipnju ograničiti broj stanovnika na 10 milijuna
Nacionalni referendum
Povijesna odluka: Jedna europska zemlja mogla bi u lipnju ograničiti broj stanovnika na 10 milijuna
Hrvati ih cijene zbog kvalitete, a sad su u problemu: Dobit se prepolovila, Kina i carine odnijele milijarde
Alarm u Stuttgartu
Hrvati ih cijene zbog kvalitete, a sad su u problemu: Dobit se prepolovila, Kina i carine odnijele milijarde
lifestyle
Izrastanje boba: Koraci za lakši put do duge kose
NEKI I POŽALE
Za sve kojima je dosadio bob: Evo kako učiniti da kosa u fazi puštanja izgleda dobro
Zagrebačka "granfluencerica" Nevenka Ivančec-Jakovac podsjeća nas da živimo kao da je svaki dan poseban događaj
OSAM LICA, OSAM INSPIRACIJA
Bila je u revoluciji, radila u operacijskoj sali, a danas ruši predrasude: Nevenka sa svoje 83 godine živi život kao da je bal
Simptomi ciroze jetre: Znakovi koje većina ljudi ignorira dok nije prekasno
Bolest jetre u kasnom stadiju
Simptomi ciroze jetre: Znakovi koje većina ljudi ignorira dok nije prekasno
sve
Izrastanje boba: Koraci za lakši put do duge kose
NEKI I POŽALE
Za sve kojima je dosadio bob: Evo kako učiniti da kosa u fazi puštanja izgleda dobro
Ždrijeb Lige nacija donio spektakle na Novoj TV: Hrvatska u skupini smrti!
BIT ĆE PAKLENO
Ždrijeb Lige nacija donio spektakle na Novoj TV: Hrvatska u skupini smrti!
VIDEO Pogledajte reakciju izbornika Engleske nakon što je izvukao skupinu s Hrvatskom
KLASIČNI NIJEMAC
VIDEO Pogledajte reakciju izbornika Engleske nakon što je izvukao skupinu s Hrvatskom
 

Nastavi čitati

Tehnologija
Špijuniranje telefona, ilustracija
Dovoljan je jedan klik

Opasan spyware vreba korisnike pametnih telefona: Nije bitno koristite li Android ili iPhone, ostat ćete bez svega

piše Martina Čizmić
Tehnologija
DeepSeek aplikacija
Na tome rade punom parom

DeepSeek je bio revolucija u 2025. godini, sada se pripremite na poplavu kineskih AI modela

piše Branimir Vorša
Tehnologija
VW ID. Polo
Nabrijani model

Stiže VW ID. Polo GTI

piše Hrvoje Jurman
Tehnologija
Umorni muškarac, ilustracija
To nisu očekivali

AI je trebao povećati produktivnost i olakšati posao, no sve više ljudi ima problema s tzv. "AI umorom"

piše Hrvoje Jurman
Tehnologija
Lamprey
Sustav Lamprey

Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

piše Branimir Vorša
Tehnologija
Muškarac koristi automat za hranu i piće
Dobro da je bila samo simulacija

Antrophicov AI model pokazao pravo mafijaško lice: "Zaradio" nebuloznu količinu novca vođenjem poslovanja automata

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima