Od srca čestitam! Ponosni smo što ovakav stručnjak dolazi iz našeg Vranja. Želim Vam da Vaš rad dobije priznanje koje zaslužuje i kod nas i u svetu. 👏 🌍
PRIČE Ljudi
Naučnik iz Vranja pravi ono u šta Cisco ulaže milione
Docent iz Niša gradi bezbednosni jezički model koji čita kod, nalazi ranjivosti i piše izveštaj na srpskom — lokalno, bez slanja podataka u oblak.
Audio verzija digitalni glas
- Šta tačno obećava domaći bezbednosni model — i po čemu se razlikuje.
- Zašto lokalna obrada podataka menja računicu za vojsku, banke i državne sisteme.
- Kako se ovo poklapa sa svetskim modelima i talasom suverene AI u regionu.
- Ko stvara tražnju za ovakvim alatima.
Pre nego što kažete „jao, još jedan AI alat", pročitajte rečenicu iz mejla koji mi je stigao:
„Ne nudim Vam još jedan strani alat s pretplatom, nego model koji mogu da pustim uživo na vašem primeru koda ili sistema, da vidite rezultat svojim očima za max 5 minuta."
Dvadeset godina se bavim bezbednošću i ne pamtim kada mi je neko poslednji put ponudio da mi nešto pokaže na delu, umesto hvalospeva i obećanja. Da se odmah razumemo: ne znam da li je alat dobar koliko autor kaže. Nisam ga probao i neću se praviti da jesam, ali znam da čovek koji ovako nudi svoj rad zaslužuje da bude saslušan — i proveren. Ovim tekstom vas pozivam da to uradimo zajedno.
Šta se pouzdano zna
Dr Dejan Dodić je docent na ICT katedri Akademije u Nišu, doktor naprednih informacionih tehnologija sa više od trideset objavljenih naučnih radova. To se lako da proveriti.
Ispred Dejana stoji bogat portfolio: njegov model Anđelko AI radi kao asistent za javne nabavke i PDV — postavite pitanje, dobijete odgovor sa vezom ka odlukama Republičke komisije. Možete ga probati odmah i besplatno, pa sami prosudite. Na edukom.co.rs/edukom-ai.html stoje i ostali projekti: detekcija mina iz snimaka dronova, sintetizovani srpski govor, RAG sistemi. Dakle, čovek pored ideje ima i realizaciju.
To još ne dokazuje njegov proizvod, ali razdvaja ozbiljne sagovornike od prodavaca magle.
Šta obećava
Jezički model specijalizovan za odbrambenu sajber bezbednost, koji — po njegovim rečima — čita izvorni kod i pronalazi ranjivosti, klasifikuje ih po CWE katalogu (Common Weakness Enumeration), procenjuje ozbiljnost i objašnjava zaključak korak po korak. Na srpskom, i to ne kao prevod: srpski je maternji jezik modela. Isto radi sa mrežnom infrastrukturom — pasivno izviđanje, TLS, ranjivosti — pa sastavlja izveštaj koji i rukovodstvo može da pročita. Kaže i da je model naučen da umesto haluciniranja i nagađanja odgovori sa „nemam dovoljno osnova", kada je takav slučaj u pitanju.
Detalj koji je srce cele priče je da sve to radi na jednoj jačoj grafičkoj kartici, u mreži korisnika. Programski kod i podaci ne napuštaju okruženje, što je osnovna boljka u korišćenju frontier modela poput ChatGPT-ja, Kloda itd.
Primer izveštaja koji mi je poslao sam pročitao od početka do kraja. Reći ću ovo: čitljiviji je od većine pentest sažetaka koje sam gledao. Uz svaki nalaz stoji koliko mu model veruje i otvoreno piše šta je heuristika, a šta proverena stvar. Našao sam i par zamerki — i uputio ih autoru. Izveštaj koji sam priznaje svoje granice doživljavam kao prijatno osveženje, ne kao manu.
A da li sve radi kako je opisano — za to postoji demo od pet minuta, na vašem primeru, o Dejanovom trošku. Zato i pišem „obećava" bez zadrške, jer obećanje koje se proverava za pet minuta i nula dinara nije pusti marketing, već otvoreni poziv na saradnju.
Zašto ovo obećanje treba shvatiti ozbiljno
Zato što ide u korak sa onim što rade najveći. Cisco je u aprilu 2025. objavio Foundation-sec-8B: mali, specijalizovani bezbednosni model koji radi na jednoj grafičkoj kartici, u lokalnoj mreži i sistemima odsečenim od interneta. Poruka je da budućnost bezbednosne analize nisu džinovski modeli u američkom ili kineskom oblaku, nego domenski model koji radi samo za vas. Dodić gradi u istoj kategoriji i u isto vreme — na jeziku koji nijedan svetski vendor neće podržati kako treba, jer tržište od sedam miliona ljudi prosto nije u fokusu.
To je, uostalom, i suština cele priče o suverenoj veštačkoj inteligenciji koja se zahuktava po regionu: Bugari su preko instituta INSAIT napravili BgGPT i ceo region ih posmatra; Srbija u Kragujevcu drži Nacionalnu AI platformu koju je OECD uvrstio među devet najboljih javnih inovacija na svetu. U toj trci domaća scena ima svoje ljude — i red je da znamo ko su.
Smer je ispravan. Pitanje je izvedba — a ona se ne procenjuje na LinkedInu, nego na delu.
Zašto baš sada
Od 31. oktobra 2025. važi novi Zakon o informacionoj bezbednosti, usklađen sa evropskom NIS2 direktivom. Prevedeno sa pravnog: stotine organizacija — javna i privatna preduzeća, državni sistemi, data centri, finansije, zdravstvo — sada imaju zakonsku obavezu da procenjuju bezbednosne rizike u svojim sistemima, revidiraju godišnje procene i prijavljuju incident u roku od 24 sata.
Procena rizika u praksi znači da neko mora da pregleda sisteme, nađe ranjivosti, odmeri njihovu ozbiljnost i napiše izveštaj koji se razume. Ono što znam iz prve ruke je da velike mreže i ozbiljne kuće sa par hiljada, pa i desetina hiljada računara ne razmatraju nikakve oblake, pa makar podaci bili trostruko enkriptovani i pohranjeni negde na EU serverima. Za vojsku, policiju, NBS i slične lokalna izvedba nije samo poželjna stvar, nego uslov bez koga se razgovor ne započinje.
Ako se Dodićevo obećanje pokaže tačnim, poklopile su se tri stvari koje se retko poklapaju: tražnja stvorena zakonom, alat koji isporučuje traženo i jezik na kojem izveštaj razume i generalni direktor, ne samo sistem-inženjer.
Šta predlažem
Pišem ovo iz jednostavne vizure: naleteo sam na čoveka koji pravi ozbiljne pomake na domaćoj AI sceni — ili ih barem ubedljivo predstavlja — i želim da ga povežem sa ljudima koji navedeno mogu da procene i iskoriste na pravi način. Ništa više, ni manje od toga.
I još nešto, možda najvažnije od svega. Kada sam mu poslao one zamerke, nije se branio ni tražio izgovore — odgovorio je kratko: „Obe stvari ste dobro primetili i obe će biti rešene", pa objasnio uzrok svake i kako ih zatvara u korenu, tako da se na budućem kodu više ne pojave. U poslu u kome se propusti obično prećutkuju, taj odgovor govori više od svake demonstracije.
Zato, ako vodite IT ili bezbednost u sistemu koji novi zakon prepoznaje kao značajan, ili vas prosto zanima dokle je domaća pamet stigla: izdvojite tih pet minuta. Pustite model na svoj programski kod ili sistem i pogledajte rezultat svojim očima. Prođe li proveru — dobili ste analitičara koji govori vaš jezik, ukazuje na probleme i zaista poštuje vašu privatnost. Ne prođe li — Dejan će od struke dobiti najiskreniju povratnu informaciju, a od toga veće pomoći nema.
Javite mu se direktno na edukom.co.rs. Nemam procenat u ovome i ništa ne prodajem. Samo mislim da ovakav rad i zalaganje ne smeju da prođu neprimećeni.
Pet minuta. Od obećanja do rezultata.