X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Om oss
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Om oss
  • Kontakta oss
  • Nyheter
  • Om oss
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Internationell testarena för framtidens järnvägsteknik inrättas i Arktis

  2. Trafikökningar och rekordpassager över Øresundsbron

  3. Volvo når ny milstolpe med sina eldrivna lastbilar

my code
Fler intressanta artiklar
vita lastbilar vid väg

Strategiskt partnerskap för digitalisering av transportsektorn i Europa

Publicerad oktober 29, 2025

AddSecure och Schmitz Cargobull förenar sina kompetenser för att utveckla integrerade telematiklösningar, vilket effektiviserar fleet management och främjar digitalisering inom transportsektorn.Det långsiktiga samarbetet syftar till att driva fram uppkopplade transportlösningar…

Echandia levererar innovativa batterisystem till Spliethoffs fraktfartyg

Publicerad oktober 29, 2025

Echandia, en framstående aktör inom utvecklingen av batterisystem för maritima tillämpningar, har blivit utvald att leverera energilagringssystem till åtta nya fraktfartyg, med möjlighet till ytterligare två, som tillhör Spliethoff Group.Fartygen…

BTH går med i Cybercampus Sverige för att stärka cybersäkerheten

Publicerad oktober 29, 2025

Blekinge Tekniska Högskola (BTH) har nu blivit en del av initiativet ”Cybercampus Sverige”, vilket är en nationell satsning för forskning, innovation och utbildning inom cybersäkerhet. Detta projekt förenar universitet, högskolor,…

Kia PV5 Cargo sätter nytt rekord för eldrivna transportbilar

Publicerad oktober 29, 2025

Kia PV5 Cargo har uppnått ett Guinness världrekord för eldrivna lätta transportbilar genom att köra 693,38 kilometer på en enda laddning, med en last av 665 kg. Detta bekräftar fordonets…

Infrakraft får ansvar för järnvägsuppgradering i Östertälje

Publicerad oktober 29, 2025

Infrakraft har fått i uppdrag att genomföra ett spårväxelbyte och uppgradering av signalsystem i Östertälje. Detta omfattar utbyte av 2 100 meter spår och installation av fyra nya växlar. Målet…

Effektivisera elbilsladdning genom IMD-system

Publicerad oktober 29, 2025

Loggamera uppmanar till att sluta betala för mycket för elbilsladdning. Genom att koppla laddboxarna till ett befintligt IMD-system kan dolda kostnader och onödiga mellanhänder undvikas. Med dagens teknik är debiteringen…

Cirkulär IT i fokus på Inrego Circular Tech Forum

Publicerad oktober 29, 2025

Den 24 oktober samlades nästan 100 deltagare i Inregos cirkulära fabrik i Täby för Inrego Circular Tech Forum. Evenemanget erbjöd en halvdag fylld av inspirerande föreläsningar och engagerande erfarenhetsutbyten kring…

Speed Grupper fokuserar på logistik genom avyttring

Publicerad oktober 28, 2025

Speed Groups tillväxtstrategi koncentrerar sig nu på logistiksektorn. För att renodla verksamheten har företaget beslutat att sälja sin verksamhet inom personalhantering till bemanningsföretaget NearYou. Detta steg markerar en övergång mot…

Marknadsläget för byggmaskiner enligt Delvators VD

Publicerad oktober 28, 2025

I en nyligen publicerad intervju med Delvators VD, beskriver Jonas Coltén marknadsläget för byggmaskiner. Intervjun finns med i senaste numret av Maskinentreprenören. Coltén, som också är ordförande för sektionen Bygg-…
vita lastbilar vid väg

Säkerhet och hållbarhet i fokus på Logistik & Transport 2025

Publicerad oktober 28, 2025

Med Sveriges medlemskap i Nato får logistik- och transportsektorn en avgörande betydelse när det kommer till att hantera framtida säkerhetsutmaningar. Geopolitiska spänningar, klimatförändringar och sårbara leveranskedjor kräver innovativa lösningar för…

Kategorier

  • Bilindustrin
  • Byggprojekt
  • Cyber och AI
  • Digitalisering Infrastruktur
  • Elbilar
  • Hamn
  • Infrastruktur
  • Järnväg
  • Luftfart
  • Okategoriserade
  • Sjöfart
  • Transport
  • Väg
GMSA NEWS
mail Created with Sketch Beta.