X
Nordic region's business magazine • augusti 17, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande resultat om AI-leakage i offentliga kodförråd

Publicerad augusti 17, 2025

En ny studie från Wiz Research avslöjar oroande trender inom AI-driven mjukvaruutveckling och hur hundratals hemligheter, inklusive sådana från flera Fortune 100-företag, har exponerats i offentliga kodförråd.

Enligt Wiz Researchs senaste undersökning upptäcktes hemlighetsstämplad information hos 20 procent av de granskade organisationerna. Studien, som genomfördes under en månad, analyserade offentliga kodförråd för att förstå hur organisationer hanterar säkerhet i den snabbt föränderliga AI-miljön.

Resultaten visar att AI-relaterade hemligheter utgjorde en stor del av fynden; fyra av de fem mest förekommande hemligheterna var relaterade till AI.

Studien identifierade tre huvudsakliga områden där AI-relaterade läckor förekommer:

För det första, Python-notebooks (.ipynb-filer) uppvisade en hög frekvens av exponerade hemligheter. Dessa filer innehåller en blandning av kod, utdata och beskrivningar, vilket gör dem känsliga vid oavsiktlig publicering.

För det andra, konfigurationsfiler för AI-agenter, såsom mcp. och .env, avslöjade ofta hårdkodade autentiseringsuppgifter. Utvecklare använder ofta AI-baserade kodassistenter utan tillräcklig kunskap om bästa praxis för hantering av känslig information.

För det tredje, nya hemligheter från framväxande AI-leverantörer blir allt vanligare, men verktyg för att upptäcka dessa hemligheter har inte hållit jämna steg, vilket skapar säkerhetsluckor.

Wiz Research-teamet kunde identifiera legitima hemligheter från 30 olika företag och startups, inklusive flera Fortune 100-företag. En tredjedel av hemligheterna tillhörde personliga projekt, medan resten fördelades mellan företag och öppen källkod.

Upp till 40 procent av de läckta hemligheterna riskerar att direkt påverka företag. Ett kritiskt exempel involverade känslig HR-data som kunde ha blivit exponerad. Dessutom hittades 56 procent av de företagspåverkade hemligheterna i personliga repositories, vilket visar på risken med så kallad indirekt exponering.

Kinas AI-plattformar, trots deras popularitet, förbises ofta av västerländska säkerhetsverktyg. GitHub-användare använder dessa plattformar, vilket resulterar i att autentiseringsuppgifter läcker utan att upptäckas.

Rami McCarthy, Principal Security Researcher hos Wiz, säger,

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget.”

Förhoppningen är att denna granskning uppmuntrar till proaktiva diskussioner mellan säkerhets- och ingenjörsteam, vilket kan driva på användningen av bättre verktyg och metoder för att förhindra denna typ av exponering.

Mest lästa
  1. Behov av systematiska förändringar på Arlanda

  2. Utmaningar för Arlanda: Banlängder och framtidsutsikter

  3. Förnyat serviceavtal stärkt mellan ISS och fordonstillverkare

my code
Fler intressanta artiklar

Förnyat serviceavtal förstärker ISS partnerskap inom fordonssektorn

Publicerad juni 24, 2026

ISS har framgångsrikt förnyat sitt serviceavtal med en internationell aktör inom fordonsindustrin. Avtalet omfattar verksamheter i både Sverige och Belgien, och har ett årligt värde som överstiger 300 miljoner SEK.Genom…

Tetra Pak lanserar innovativa och hållbara transportlösningar

Publicerad juni 24, 2026

Tetra Pak presenterar en ny transportlösning som delvis ersätter traditionella engångslådor i trä med lådor tillverkade av plywood och skivmaterial av återvunnet pappersbaserat material samt andra restflöden.Denna förändring förväntas leda…

Hotet från AI-drivna e-postattacker

Publicerad juni 24, 2026

Nya insikter från Barracuda Research belyser hur snabbt moderna e-postattacker kan förvandlas till allvarliga säkerhetsincidenter. I en kontrollerad simulering utförd av Barracudas Red Team ledde ett enda nätfiskemejl till identitetsstöld,…

NeH investerar i framtidens logistiklösningar med hjälp av avancerad automation

Publicerad juni 24, 2026

Element Logic genomför en banbrytande automationslösning för NeH:s nya logistik- och produktionsanläggning i Örebro. Denna åtgärd markerar en viktig teknologisk förändring för NeH, där automatisering och integrerade flöden ökar företagets…

Zaptec Index: Prissättning av bilkörning i Europa

Publicerad juni 24, 2026

Zaptec presenterar idag Zaptec Index, en ny och kontinuerligt uppdaterad prisbarometer. Den visar hur långt du kan köra för 100 kronor, oavsett om bilen laddas hemma, vid en publik laddstation…

Ansvar och etik i AI-utveckling

Publicerad juni 24, 2026

Ole Mygind, ansvarig för Zoom i norra Europa, påpekar att artificiell intelligens har blivit en integrerad del av vår arbetsdag. AI används idag för att sammanfatta möten, skapa anteckningar och…

2Secure ifrågasätter regler om bakgrundskontroller i domstol

Publicerad juni 24, 2026

2Secure har beslutat att föra en viktig fråga till förvaltningsrätten gällande personalsäkerhet: möjligheten att genomföra löpande, riskbaserade bakgrundskontroller under anställningar och affärsrelationer.Frågan har blivit aktuell efter Integritetsskyddsmyndighetens (IMY) beslut den…

Telia lanserar Rikslänk – en flexibel lösning för tillfällig mobiltäckning i krissituationer

Publicerad juni 24, 2026

När kriser inträffar blir behovet av kommunikation avgörande, något som inte alltid är garanterat. Med Rikslänk presenterar Telia en modulär lösning som snabbt kan etablera mobil täckning där den behövs…

Uppsala spårväg får utökad tid för statligt stöd

Publicerad juni 24, 2026

Trafikverket har godkänt Uppsala kommuns och Region Uppsalas begäran om att förlänga tidsramen i stadsmiljöavtalet, från 2029 till 2032. Detta beslut skapar gynnsammare förutsättningar för statlig medfinansiering och möjliggör genomförandet…

Trafikverket får ansvar för att skapa ramverk för hantering av riskreserv

Publicerad juni 23, 2026

Regeringen har gett Trafikverket i uppdrag att utveckla ett ramverk för den riskreserv som ingår i den nationella transportinfrastrukturplanen för 2026-2037. Målsättningen är att skapa tydligare rutiner för att hantera…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.