X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Nutanix introducerar en ny plattform för AI-lösningar och optimering av IT-resurser

  2. Effektivisering av arbetsplatser: Swecons utvecklingsstrategi

  3. Ökad kabinfaktor trots minskande flygningar

my code
Fler intressanta artiklar

Elbilar på väg att dominera begagnatmarknaden

Publicerad april 19, 2026

Den svenska marknaden för begagnade bilar ser ut att vara på väg mot en förändring, där elbilar kan bli det mest populära valet för första gången. Under perioden 1-7 april…

Daniel Aldén tar över som arbetschef för asfaltverksamheten på Svevia

Publicerad april 19, 2026

Från och med första juni kommer Daniel Aldén att tillträda som arbetschef inom Svevia, specifikt för divisionen Industri. Hans uppdrag innebär att leda asfaltutläggningen i Västsverige.Daniel har en gedigen bakgrund…

Wiz introducerar plattform för säkerhet av AI-applikationer och Red Agent

Publicerad april 19, 2026

Wiz, en framstående aktör inom moln- och AI-säkerhet, presenterar nya lösningar för att skydda AI-applikationer över hela infrastrukturen. Wiz AI Application Protection Platform (AI-APP) har skapats för att säkerställa AI-applikationer…

Bravida säkerställer installationer i datacenter för över 200 miljoner kronor

Publicerad april 18, 2026

Bravida Sverige har ingått ett avtal med EcoDataCenter för installationer i två datacenter belägna i Kvarnsveden, Borlänge. Det totala ordervärdet uppgår till över 200 miljoner kronor.Avtalet omfattar två datacenterprojekt, där…

Ökad körsträcka för fordon i Sverige under 2025

Publicerad april 18, 2026

Den svenska fordonsflottan, som innefattar personbilar, lastbilar, bussar och motorcyklar, har sett en ökning av körsträckan med 2 procent under 2025 jämfört med föregående år. Denna ökning kan till stor…

Nya eldrivna Mercedes-Benz C-Klass: En revolutionerande förarupplevelse

Publicerad april 18, 2026

Den 20 april kommer den nya eldrivna C-Klass att ha sin världspremiär. Redan nu har första bilderna av interiören offentliggjorts. Modellen prioriterar förarens miljö med ökat utrymme, förbättrad säteskomfort och…

Näst Energy Lab: Innovativ laddinfrastruktur revolutionerar energihantering

Publicerad april 18, 2026

När Näst Innovation Destination i Torslanda inviger Näst Energy Lab, ett av de mest omfattande V2G-projekten i Europa, är ChargeNodes laddtjänst ansvarig för hanteringen av alla 160 laddpunkter i anläggningen.…

Bravida inleder omfattande installationsprojekt för datacenter

Publicerad april 18, 2026

Bravida Sverige har ingått avtal med EcoDataCenter gällande installationer i två datacenter i Kvarnsveden, Borlänge, med ett sammanlagt ordervärde på över 200 miljoner kronor.Projekten omfattar över 100 MSEK per anläggning…
vita lastbilar vid väg

Ökning av körsträcka för personbilar och dess påverkan på trafikstatistik

Publicerad april 18, 2026

Den sammanlagda körsträckan för registrerade fordon i Sverige, som inkluderar personbilar, lastbilar, bussar och motorcyklar, ökade med 2 procent under 2025 jämfört med året innan. Personbilar bidrog nästan helt till…

Första bilderna på den nya eldrivna Mercedes-Benz C-Klass: En tyst och rymlig körupplevelse

Publicerad april 18, 2026

Den 20 april sker världspremiären för den nya eldrivna C-Klass. Redan nu har de första bilderna på interiören presenterats. Modellen är designad med fokus på förarens behov, vilket inkluderar mer…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.