PRIČE Ljudi

Naučnik iz Vranja pravi ono u šta Cisco ulaže milione

Docent iz Niša gradi bezbednosni jezički model koji čita kod, nalazi ranjivosti i piše izveštaj na srpskom — lokalno, bez slanja podataka u oblak.

DOSIJE · 6 min čitanja · 8 min slušanja 18.07.2026 Denis Daničić

Audio verzija digitalni glas

Šta ćete znati posle ovog tekstapregled: 30 sekundi
  • Šta tačno obećava domaći bezbednosni model — i po čemu se razlikuje.
  • Zašto lokalna obrada podataka menja računicu za vojsku, banke i državne sisteme.
  • Kako se ovo poklapa sa svetskim modelima i talasom suverene AI u regionu.
  • Ko stvara tražnju za ovakvim alatima.

Pre nego što kažete „jao, još jedan AI alat", pročitajte rečenicu iz mejla koji mi je stigao:

„Ne nudim Vam još jedan strani alat s pretplatom, nego model koji mogu da pustim uživo na vašem primeru koda ili sistema, da vidite rezultat svojim očima za max 5 minuta."

Dvadeset godina se bavim bezbednošću i ne pamtim kada mi je neko poslednji put ponudio da mi nešto pokaže na delu, umesto hvalospeva i obećanja. Da se odmah razumemo: ne znam da li je alat dobar koliko autor kaže. Nisam ga probao i neću se praviti da jesam, ali znam da čovek koji ovako nudi svoj rad zaslužuje da bude saslušan — i proveren. Ovim tekstom vas pozivam da to uradimo zajedno.

Šta se pouzdano zna

Dr Dejan Dodić je docent na ICT katedri Akademije u Nišu, doktor naprednih informacionih tehnologija sa više od trideset objavljenih naučnih radova. To se lako da proveriti.

Ispred Dejana stoji bogat portfolio: njegov model Anđelko AI radi kao asistent za javne nabavke i PDV — postavite pitanje, dobijete odgovor sa vezom ka odlukama Republičke komisije. Možete ga probati odmah i besplatno, pa sami prosudite. Na edukom.co.rs/edukom-ai.html stoje i ostali projekti: detekcija mina iz snimaka dronova, sintetizovani srpski govor, RAG sistemi. Dakle, čovek pored ideje ima i realizaciju.

To još ne dokazuje njegov proizvod, ali razdvaja ozbiljne sagovornike od prodavaca magle.

Šta obećava

Jezički model specijalizovan za odbrambenu sajber bezbednost, koji — po njegovim rečima — čita izvorni kod i pronalazi ranjivosti, klasifikuje ih po CWE katalogu (Common Weakness Enumeration), procenjuje ozbiljnost i objašnjava zaključak korak po korak. Na srpskom, i to ne kao prevod: srpski je maternji jezik modela. Isto radi sa mrežnom infrastrukturom — pasivno izviđanje, TLS, ranjivosti — pa sastavlja izveštaj koji i rukovodstvo može da pročita. Kaže i da je model naučen da umesto haluciniranja i nagađanja odgovori sa „nemam dovoljno osnova", kada je takav slučaj u pitanju.

Detalj koji je srce cele priče je da sve to radi na jednoj jačoj grafičkoj kartici, u mreži korisnika. Programski kod i podaci ne napuštaju okruženje, što je osnovna boljka u korišćenju frontier modela poput ChatGPT-ja, Kloda itd.

Primer izveštaja koji mi je poslao sam pročitao od početka do kraja. Reći ću ovo: čitljiviji je od većine pentest sažetaka koje sam gledao. Uz svaki nalaz stoji koliko mu model veruje i otvoreno piše šta je heuristika, a šta proverena stvar. Našao sam i par zamerki — i uputio ih autoru. Izveštaj koji sam priznaje svoje granice doživljavam kao prijatno osveženje, ne kao manu.

A da li sve radi kako je opisano — za to postoji demo od pet minuta, na vašem primeru, o Dejanovom trošku. Zato i pišem „obećava" bez zadrške, jer obećanje koje se proverava za pet minuta i nula dinara nije pusti marketing, već otvoreni poziv na saradnju.

Zašto ovo obećanje treba shvatiti ozbiljno

Zato što ide u korak sa onim što rade najveći. Cisco je u aprilu 2025. objavio Foundation-sec-8B: mali, specijalizovani bezbednosni model koji radi na jednoj grafičkoj kartici, u lokalnoj mreži i sistemima odsečenim od interneta. Poruka je da budućnost bezbednosne analize nisu džinovski modeli u američkom ili kineskom oblaku, nego domenski model koji radi samo za vas. Dodić gradi u istoj kategoriji i u isto vreme — na jeziku koji nijedan svetski vendor neće podržati kako treba, jer tržište od sedam miliona ljudi prosto nije u fokusu.

To je, uostalom, i suština cele priče o suverenoj veštačkoj inteligenciji koja se zahuktava po regionu: Bugari su preko instituta INSAIT napravili BgGPT i ceo region ih posmatra; Srbija u Kragujevcu drži Nacionalnu AI platformu koju je OECD uvrstio među devet najboljih javnih inovacija na svetu. U toj trci domaća scena ima svoje ljude — i red je da znamo ko su.

Smer je ispravan. Pitanje je izvedba — a ona se ne procenjuje na LinkedInu, nego na delu.

Zašto baš sada

Od 31. oktobra 2025. važi novi Zakon o informacionoj bezbednosti, usklađen sa evropskom NIS2 direktivom. Prevedeno sa pravnog: stotine organizacija — javna i privatna preduzeća, državni sistemi, data centri, finansije, zdravstvo — sada imaju zakonsku obavezu da procenjuju bezbednosne rizike u svojim sistemima, revidiraju godišnje procene i prijavljuju incident u roku od 24 sata.

Procena rizika u praksi znači da neko mora da pregleda sisteme, nađe ranjivosti, odmeri njihovu ozbiljnost i napiše izveštaj koji se razume. Ono što znam iz prve ruke je da velike mreže i ozbiljne kuće sa par hiljada, pa i desetina hiljada računara ne razmatraju nikakve oblake, pa makar podaci bili trostruko enkriptovani i pohranjeni negde na EU serverima. Za vojsku, policiju, NBS i slične lokalna izvedba nije samo poželjna stvar, nego uslov bez koga se razgovor ne započinje.

Ako se Dodićevo obećanje pokaže tačnim, poklopile su se tri stvari koje se retko poklapaju: tražnja stvorena zakonom, alat koji isporučuje traženo i jezik na kojem izveštaj razume i generalni direktor, ne samo sistem-inženjer.

Šta predlažem

Pišem ovo iz jednostavne vizure: naleteo sam na čoveka koji pravi ozbiljne pomake na domaćoj AI sceni — ili ih barem ubedljivo predstavlja — i želim da ga povežem sa ljudima koji navedeno mogu da procene i iskoriste na pravi način. Ništa više, ni manje od toga.

I još nešto, možda najvažnije od svega. Kada sam mu poslao one zamerke, nije se branio ni tražio izgovore — odgovorio je kratko: „Obe stvari ste dobro primetili i obe će biti rešene", pa objasnio uzrok svake i kako ih zatvara u korenu, tako da se na budućem kodu više ne pojave. U poslu u kome se propusti obično prećutkuju, taj odgovor govori više od svake demonstracije.

Zato, ako vodite IT ili bezbednost u sistemu koji novi zakon prepoznaje kao značajan, ili vas prosto zanima dokle je domaća pamet stigla: izdvojite tih pet minuta. Pustite model na svoj programski kod ili sistem i pogledajte rezultat svojim očima. Prođe li proveru — dobili ste analitičara koji govori vaš jezik, ukazuje na probleme i zaista poštuje vašu privatnost. Ne prođe li — Dejan će od struke dobiti najiskreniju povratnu informaciju, a od toga veće pomoći nema.

Javite mu se direktno na edukom.co.rs. Nemam procenat u ovome i ništa ne prodajem. Samo mislim da ovakav rad i zalaganje ne smeju da prođu neprimećeni.

Pet minuta. Od obećanja do rezultata.

Iz sandučeta odzivi čitalaca

Od srca čestitam! Ponosni smo što ovakav stručnjak dolazi iz našeg Vranja. Želim Vam da Vaš rad dobije priznanje koje zaslužuje i kod nas i u svetu. 👏 🌍

Marija Ristić 19. jul 2026.
POVEZANO kuda dalje iz ovog teksta
Autor
Denis Daničić

20+ godina u informacionoj bezbednosti, kroz profesionalni rad i podršku za 4.000 kompanija i 200.000 mašina. Piše iz prakse, jer teorija slabo kome služi.

ODZIV pismo uredništvu

Ovo nisu klasični komentari. Svaki vaš odziv čitamo, objavljujemo samo one koje dozvolite i tek pošto ih pregledamo. Forma je bliža pismu uredništvu nego brzoj reakciji ispod sadržaja.

Pre nego što vam nešto drugo zaokupira pažnju — kako vam se čini tekst?
zabeleženo · hvala
Stiglo je kod nas.

Hvala što ste odvojili minut. Pročitaćemo ga do kraja. Ako ste dozvolili objavu i odaberemo ga, pojaviće se ispod članka — uz vaš potpis. Ako ste ostavili mejl, odgovorićemo vam.

Pošaljite još jedan →
Sajber bilten

Jednom nedeljno — izbor vesti koje su zaista bitne.

Pretplatite se
Prethodni tekst · Dosije · 11 min
U kom grmu leži zec?
Sledeći tekst · Dosije · 15 min
Ne laje kera zbog sela, nego zbog sebe