zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Nove taktike hakera: Koriste open-source i nove tehnologije za širenje malwarea

Napadači zlorabe povjerenje, razmjere i automatizaciju u open-source i komercijalnom softveru te u novim ekosustavima umjetne inteligencije.

Martina Čizmić | 29.01.2026. / 09:26 komentari

Podijeli

Malware, ilustracija (Foto: Getty Images)

Kibernetički kriminalci i akteri koje sponzoriraju države sve češće napadaju open-source i komercijalne nabave softvera, upozorila je sigurnosna kompanija ReversingLabs. 

tri vijesti o kojima se priča Hodanje Svaka aktivnost je bitna Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici Širenje stanica raka Sitni, oku nevidljivi mjehurići Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza Vitamin B1 Novo istraživanje otkriva Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu

U svom najnovijem izvješću o sigurnosti lanca nabave softvera, ističu kako je u 2025. otkriveno 73 posto više zlonamjernih open-source paketa, u usporedbi s 2024. Zabilježen je i veliki porast u opsegu napada na lanac nabave softvera, s pojavom prvog ikada zabilježenog nativnog malwarea, samoumnažajućeg crva Shai-hulud, koji je kompromitirao neke od najpopularnijih open-source paketa i hakirao istaknute open-source održavatelje (maintainers). Zbog tih su se incidenata rutinska ažuriranja softvera pretvorila u masovne isporuke malwarea.

Kako bi ostvarili svoje ciljeve, napadači su zlorabili funkcionalnosti repozitorija i CI/CD sustava. Koristili su tehnike poput supstitucije ovisnosti, typosquattinga, i manipulacije GitHub akcijama. Također, izvodili su ciljane napade na kriptovalute i razvojne procese za umjetnu inteligenciju, gdje veliki razmjeri i slabe kontrole pojačavaju učinak sigurnosnih proboja.

Lanci nabave softvera više nisu nišna meta – oni su postali jedna od najčešće korištenih površina za kibernetičke napade, rekao je Mario Vuksan, predsjednik uprave ReversingLabsa. Ono što vidimo je jasan pomak u načinu na koji maliciozni akteri rade. Zloupotrebljavaju povjerenje, goleme razmjere i automatizaciju ne bi li probili u velik broj organizacija. Kao odgovor na to, budućnost sigurnosti lanca nabave softvera mora tretirati lanac nabave kao živu okolinu. To podrazumijeva primjenu stalnog nadzora i provjere, ponovljivih postupaka izgradnje koda te verificiranih lanaca povjerenja koji obuhvaćaju i ljudske i automatizirane sudionike.

Eksplozija open-source malwarea

U 2025. su napadači lanca opskrbe prebacili fokus s malih, relativno nepoznatih projekata na popularne, mnogo korištene i aktivno održavane open-source pakete. Taj je trend najvidljiviji na npm-u, najvećem svjetskom registru softvera, i zadanom upravitelju paketima za Node.js izvršno okruženje. Maliciozna aktivnost u npm-u se više nego udvostručila, te je na nju otpalo gotovo 90 posto malwarea otkrivenog u otvorenom kodu. Ovaj se porast može pripisati korištenju JavaScripta, samoj veličini repozitorija te — što je ključno — npm-ovom sporijem uvođenju sigurnosnih kontrola.

Ti su faktori učinili npm dragocjenom metom, o čemu svjedoči Shai-hulud, nativni samoumnažajući crv otkriven u rujnu, koji je u dvije odvojene kampanje kombinirao krađu tokena, izlaganje privatnih repozitorija koda i automatsko širenje. Po novom izviješću ReversingLabsa o sigurnosti lanca nabave softvera, Shai-hulud je kompromitirao više od 1000 npm paketa u dvije zasebne kampanje, a kao dio šireg incidenta u kojem je, po procjeni, izloženo 25 tisuća GitHub repozitorija.

Aplikacije i razvoj kriptovaluta ostaju istaknuta meta

Industrija kriptovaluta ostala je u fokusu velikog postotka malicioznih kampanja u lancu opskrbe, koje su ciljale kriptonovčanike i aplikacije, kao i blockchain infrastrukturu.

Maliciozni akteri ciljali su razvojne procese za AI koristeći mnoge od istih metoda koje su učinkovite i u napadima koji nisu usmjereni na AI. 

Neuspjeh u otkrivanju napada ove vrste ukazuje na širi skup problema koji se već javljaju i koji će biti sve teži, kako se bude širila upotreba AI alata u pisanju koda, rekao je Tomislav Peričin, suosnivač i glavni softverski arhitekt u ReversingLabsu. U proteklih godinu dana, umjetna inteligencija je sve više pogonila razvoj softvera, te je u isto vrijeme popunila biblioteke i okuražila napadače. U mnogim pogledima, postalo je jasno da je AI istovjetan samom lancu nabave softvera. Premda su do sada ostvarene prednosti bile značajne, popratni sigurnosni rizici su sve alarmantniji. Dok organizacije sagledavaju takav razvoj stvari i gledaju u budućnost, ublažavanje ovih novih rizika zahtijevat će prihvaćanje modernih rješenja za sigurnost lanca nabave softvera.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Zuckerbergova vizija budućnosti: Može li ovaj uređaj biti sljedeći pametni telefon?
Planovi za budućnost
Zuckerbergova vizija budućnosti: Može li ovaj uređaj biti sljedeći pametni telefon?
Šef Nothinga iznenadio planovima tvrtke za 2026.: Ovo nitko nije očekivao
Drugačiji od drugih
Šef Nothinga iznenadio planovima tvrtke za 2026.: Ovo nitko nije očekivao
Izvrsni rezultati: Električni automobili postali "tražena roba" u 2025.
Osim u SAD-u
Izvrsni rezultati: Električni automobili postali "tražena roba" u 2025.
Microsoft predstavio novu generaciju AI tehnologije
Maia 200
Microsoft predstavio novu generaciju AI tehnologije
Kako su nam Suzy, Sraz i Sam obilježili djetinjstva
Nova izložba
Kako su nam Suzy, Sraz i Sam obilježili djetinjstva
Musk najavio “tužnu promjenu”: Novi potez pokazuje u kojem se smjeru kreće Tesla
Kraj za popularne modele
Musk najavio “tužnu promjenu”: Novi potez pokazuje u kojem se smjeru kreće Tesla
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
Novo istraživanje otkriva
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
Jedna od najvećih zagonetki svemira otkriva svoje tajne u najnovijoj karti napravljenoj pomoću teleskopa James Webb
Dokazi se nakupljaju
Jedna od najvećih zagonetki svemira otkriva svoje tajne u najnovijoj karti napravljenoj pomoću teleskopa James Webb
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Alex Karp
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Tako se to radi
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući

Vezane vijesti

Ne propustite ni ovo

vijesti
Godinama se tragalo za njom: Šetač pronašao ljudske ostatke
u Tasmaniji
Godinama se tragalo za njom: Šetač pronašao ljudske ostatke
Splićanin uhvatio ogromnu hobtnicu kod Hvara
"Velika gotovo kao ja"
Nevjerojatan ulov u Jadranu: "Borba je trajala 20 minuta, pucao sam više puta..."
Afera trese Crnu Goru: Mirjana Pajković objavila prijetnje bivšeg šefa obavještajne službe
međusobne optužbe
FOTO Seks-afera trese susjedstvo, objavljene poruke: "Sama sebi si završila karijeru. Doći ćeš kad-tad"
show
Ljubavna priča Ekaterina Gordeeva i Sergei Grinkov
imao je samo 28 godina
Skupa su bili na vrhu svijeta, a posljednje riječi izgovorio je upravo njoj
Preminuo je Alexis Ortega
imao je samo 39 godina
Iznenadna smrt popularnog glumca potresla obožavatelje Marvela
Branko Đurić Đuro otvoreno o novom životnom poglavlju
''čudni su osjećaji''
Branko Đurić Đuro otvoreno o novom životnom poglavlju: ''Još uvijek ne mogu vjerovati''
zdravlje
Matt Damon smršavio 15 kg izbacivanjem jedne namirnice – biste li je i vi trebali izbaciti?
Za ulogu u novom filmu Odiseja
Matt Damon smršavio 15 kg izbacivanjem jedne namirnice – biste li je i vi trebali izbaciti?
Ovaj trening mijenja vaše tijelo brže nego kardio – a većina ga i dalje izbjegava!
Za više snage, brzine i eksplozivnosti
Ovaj trening mijenja vaše tijelo brže nego kardio – a većina ga i dalje izbjegava!
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
zabava
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
LOL
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
Snimka s hrvatske prometnice oduševila gledatelje, bahatog vozača vrlo brzo stigla karma
Jao…
Snimka s hrvatske prometnice oduševila gledatelje, bahatog vozača vrlo brzo stigla karma
Njezin pogled sve govori! Što je ovaj pas tražio od vlasnice, raznježilo je publiku
Wow!
Njezin pogled sve govori! Što je ovaj pas tražio od vlasnice, raznježilo je publiku
tech
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Svaka aktivnost je bitna
Želite duže živjeti? Potrebno je napraviti tek ovu malu promjenu, tvrde znanstvenici
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
Novo istraživanje otkriva
Koliko često idete na WC? Odgovor na to pitanje možda leži u ovom vitaminu
sport
Hrvatski rukometaši doznali protivnika u polufinalu Eura: Evo kada igramo
idemooo!
Hrvatski rukometaši doznali protivnika u polufinalu Eura: Evo kada igramo
Hrvati poludjeli na EHF: Gdje su ulaznice? Utakmica je za nešto više od 24 sata
i dalje ništa
Hrvatska bi mogla bez previše navijača napasti europsko zlato? Pogledajte novi potez EHF-a, Hrvati traže odgovore!
Mandić sasuo paljbu po EHF-u! Šokirat ćete se kada vidite što su im dali jesti na dan utakmice
NEVJEROJATNO!
VIDEO Mandić sasuo paljbu po EHF-u! Šokirat ćete se kada vidite što su im dali jesti na dan utakmice
tv
Daleki grad: Ono što je saznala ju je potpuno shrvalo
DALEKI GRAD
Ono što je saznala ju je potpuno shrvalo
Daleki grad: Zna da nešto nije u redu i traži odgovore
DALEKI GRAD
Daleki grad: Zna da nešto nije u redu i traži odgovore
Daleki grad: Hoće li ju uvjeriti da se ne smije mješati?
DALEKI GRAD
Daleki grad: Hoće li ju uvjeriti da se ne smije mješati?
putovanja
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
Hit!
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
Novi kviz općeg znanja: Za one koji znaju više
15 pitanja
Novi kviz općeg znanja: Za one koji (misle da) znaju više
Dobre vijesti s Biokova: Podglogovik ponovno postaje utočište za planinare
U novom ruhu
Dobre vijesti s Biokova: Podglogovik ponovno postaje utočište za planinare
novac
Ovu valutu ulagači uspoređuju sa zlatom - dosegnula je najveću razinu u više od deset godina
Sigurno utočište?
Ovu valutu ulagači uspoređuju sa zlatom - dosegnula je najveću razinu u više od deset godina
Što sve čeka novog ministra financija? Ekonomist Vidaković očekuje prestanak rasta 2027. godine
Od fiskalizacije do deficita
Što sve čeka novog ministra financija? Ekonomist Vidaković očekuje prestanak rasta 2027. godine
Imovina tvrtke sina kontroverznog poduzetnika ponovno na aukciji. Dio duga podmirila državna agencija
Nema interesa
Imovina tvrtke sina kontroverznog poduzetnika ponovno na aukciji. Dio duga podmirila državna agencija
lifestyle
Ponuda bluza i košulja u novim kolekcijama za 2026. godinu
RAZNE BOJE I KROJEVI
Već od 10 eura: 15 košulja i bluza koje ćete sigurno iznositi, izgledaju mrak uz traperice
Recept za slatka pamuk peciva
Uz kavu
Ljudi kažu: "Savršenstvo!" Evo recepta za fina i slatka pamuk-peciva
Popis recepata s krumpirom
Na sto načina
Spremite popis za ručak s krumpirom, imamo 20 finih i jeftinih ideja
sve
Hrvatski rukometaši doznali protivnika u polufinalu Eura: Evo kada igramo
idemooo!
Hrvatski rukometaši doznali protivnika u polufinalu Eura: Evo kada igramo
Hrvati poludjeli na EHF: Gdje su ulaznice? Utakmica je za nešto više od 24 sata
i dalje ništa
Hrvatska bi mogla bez previše navijača napasti europsko zlato? Pogledajte novi potez EHF-a, Hrvati traže odgovore!
Mandić sasuo paljbu po EHF-u! Šokirat ćete se kada vidite što su im dali jesti na dan utakmice
NEVJEROJATNO!
VIDEO Mandić sasuo paljbu po EHF-u! Šokirat ćete se kada vidite što su im dali jesti na dan utakmice
 

Nastavi čitati

Tehnologija
Priscilla Chan i Mark Zuckerberg
Planovi za budućnost

Zuckerbergova vizija budućnosti: Može li ovaj uređaj biti sljedeći pametni telefon?

piše Hrvoje Jurman
Tehnologija
Carl Pei
Drugačiji od drugih

Šef Nothinga iznenadio planovima tvrtke za 2026.: Ovo nitko nije očekivao

piše Martina Čizmić
Tehnologija
Microsoft Maia 200
Maia 200

Microsoft predstavio novu generaciju AI tehnologije

piše Martina Čizmić
Tehnologija
Tesla model S Plaid
Kraj za popularne modele

Musk najavio “tužnu promjenu”: Novi potez pokazuje u kojem se smjeru kreće Tesla

piše Hrvoje Jurman
Tehnologija
Lansiranje kineske rakete u svemir
U narednih 5 godina

Kina konkurira Musku: Planiraju izgradnju svemirskih podatkovnih centara za umjetnu inteligenciju

piše Branimir Vorša
Tehnologija
Pametni telefon, ilustracija
Odlične vijesti

Koristite Android? Google je najavio nove opcije koje mogu spriječiti najgori scenarij

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima