X
Nordic region's business magazine • augusti 17, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande resultat om AI-leakage i offentliga kodförråd

Publicerad augusti 17, 2025

En ny studie från Wiz Research avslöjar oroande trender inom AI-driven mjukvaruutveckling och hur hundratals hemligheter, inklusive sådana från flera Fortune 100-företag, har exponerats i offentliga kodförråd.

Enligt Wiz Researchs senaste undersökning upptäcktes hemlighetsstämplad information hos 20 procent av de granskade organisationerna. Studien, som genomfördes under en månad, analyserade offentliga kodförråd för att förstå hur organisationer hanterar säkerhet i den snabbt föränderliga AI-miljön.

Resultaten visar att AI-relaterade hemligheter utgjorde en stor del av fynden; fyra av de fem mest förekommande hemligheterna var relaterade till AI.

Studien identifierade tre huvudsakliga områden där AI-relaterade läckor förekommer:

För det första, Python-notebooks (.ipynb-filer) uppvisade en hög frekvens av exponerade hemligheter. Dessa filer innehåller en blandning av kod, utdata och beskrivningar, vilket gör dem känsliga vid oavsiktlig publicering.

För det andra, konfigurationsfiler för AI-agenter, såsom mcp. och .env, avslöjade ofta hårdkodade autentiseringsuppgifter. Utvecklare använder ofta AI-baserade kodassistenter utan tillräcklig kunskap om bästa praxis för hantering av känslig information.

För det tredje, nya hemligheter från framväxande AI-leverantörer blir allt vanligare, men verktyg för att upptäcka dessa hemligheter har inte hållit jämna steg, vilket skapar säkerhetsluckor.

Wiz Research-teamet kunde identifiera legitima hemligheter från 30 olika företag och startups, inklusive flera Fortune 100-företag. En tredjedel av hemligheterna tillhörde personliga projekt, medan resten fördelades mellan företag och öppen källkod.

Upp till 40 procent av de läckta hemligheterna riskerar att direkt påverka företag. Ett kritiskt exempel involverade känslig HR-data som kunde ha blivit exponerad. Dessutom hittades 56 procent av de företagspåverkade hemligheterna i personliga repositories, vilket visar på risken med så kallad indirekt exponering.

Kinas AI-plattformar, trots deras popularitet, förbises ofta av västerländska säkerhetsverktyg. GitHub-användare använder dessa plattformar, vilket resulterar i att autentiseringsuppgifter läcker utan att upptäckas.

Rami McCarthy, Principal Security Researcher hos Wiz, säger,

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget.”

Förhoppningen är att denna granskning uppmuntrar till proaktiva diskussioner mellan säkerhets- och ingenjörsteam, vilket kan driva på användningen av bättre verktyg och metoder för att förhindra denna typ av exponering.

Mest lästa
  1. Ansvar i en värld av no code och AI: Vem skyddar datan?

  2. Ökande hot: Brute force-attacker riktade mot nätverksenheter

  3. Zeekr expanderar sin närvaro i Sverige med ny återförsäljare

my code
Fler intressanta artiklar

Hyundai och Hedin Automotive inleder nytt samarbetande avtal i Sverige

Publicerad april 16, 2026

Hyundai Motor Sweden har idag offentliggjort att man tecknat ett avtal med Hedin Automotive, som därmed blir den nya auktoriserade återförsäljaren för Hyundai i Sverige. Avtalet inkluderar både försäljning och…

Mercedes-Benz EQS: En revolution inom elbilsteknik

Publicerad april 16, 2026

Mercedes-Benz presenterar nu den uppdaterade versionen av sin eldrivna flaggskeppsmodell EQS. Med en ny 800-voltsarkitektur och avancerade batterier kan modellen nu uppnå en imponerande räckvidd på upp till 926 kilometer.EQS,…

Utvecklingen av transport och trafiksäkerhet: En årlig analys

Publicerad april 16, 2026

Trafikanalys utför en årlig granskning av transportpolitiska mål och ger en översikt över transportsystemets utveckling under det senaste året. Rapporten visar en ökning av elektrifieringen, även om trafiksäkerheten och utsläppen…

Vikten av materialval i vägbyggen: En debatt om säkerhet och konkurrens

Publicerad april 16, 2026

Säkra vägar är avgörande för ett fungerande samhälle. För att minska antalet olyckor och skapa trygghet för trafikanter krävs noggrant övervägda lösningar där funktionalitet och säkerhet alltid är i fokus.Ett…

Mapei expanderar sin lagerkapacitet i Kristinehamn

Publicerad april 16, 2026

Det svenska byggkemiföretaget Mapei har invigt ett nytt lager i Kristinehamn för att förbättra leveransen av material till den lokala byggmarknaden. Den nya anläggningen mäter 2 500 kvadratmeter, vilket är…
vita lastbilar vid väg

Tillväxt i lastbilsmarknaden under mars månad

Publicerad april 16, 2026

Mars 2026 visade sig vara en stark månad för tunga fordon på Blinto, med tydliga tecken på en marknad i tillväxt. Totalt såldes lastbilar för 25,3 miljoner kronor, vilket är…

Engagerad allmänhet diskuterar Norrbotniabanan med Trafikverket

Publicerad april 16, 2026

Det var ett stort intresse när Trafikverket och Piteå kommun inbjöd allmänheten till Småstaden för att ta del av information och ställa frågor angående den föreslagna linjedragningen av Norrbotniabanan mellan…

Plattform för att förenkla cybersäkerhet lanseras gratis

Publicerad april 15, 2026

Assured presenterar ett nytt verktyg, Assured Compliance, som syftar till att hjälpa svenska företag att navigera genom EU:s komplexa cybersäkerhetsregelverk. Många organisationer har idag svårt att hålla sig uppdaterade och…

Volvo introducerar avancerade el-lastbilar med imponerande räckvidd

Publicerad april 15, 2026

Volvo Lastvagnar fortsätter att revolutionera eldrivna transportlösningar. De senaste el-lastbilarna erbjuder inte bara utmärkt prestanda utan också en räckvidd på upp till 700 km, vilket sätter en ny standard för…

Viktiga regler för körning med släp under våren

Publicerad april 15, 2026

Med våren kommer tiden för däckbyten, men det sker inte alltid samtidigt för bil och släp. Många släp får nya däck inför säsongen, vilket leder till att olika däcktyper kan…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.