X
Nordic region's business magazine • augusti 17, 2025
gmsa NEWS
  • Nyheter
  • Om oss
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Om oss
  • Kontakta oss
  • Nyheter
  • Om oss
  • Kontakta oss

Alarmerande resultat om AI-leakage i offentliga kodförråd

Publicerad augusti 17, 2025

En ny studie från Wiz Research avslöjar oroande trender inom AI-driven mjukvaruutveckling och hur hundratals hemligheter, inklusive sådana från flera Fortune 100-företag, har exponerats i offentliga kodförråd.

Enligt Wiz Researchs senaste undersökning upptäcktes hemlighetsstämplad information hos 20 procent av de granskade organisationerna. Studien, som genomfördes under en månad, analyserade offentliga kodförråd för att förstå hur organisationer hanterar säkerhet i den snabbt föränderliga AI-miljön.

Resultaten visar att AI-relaterade hemligheter utgjorde en stor del av fynden; fyra av de fem mest förekommande hemligheterna var relaterade till AI.

Studien identifierade tre huvudsakliga områden där AI-relaterade läckor förekommer:

För det första, Python-notebooks (.ipynb-filer) uppvisade en hög frekvens av exponerade hemligheter. Dessa filer innehåller en blandning av kod, utdata och beskrivningar, vilket gör dem känsliga vid oavsiktlig publicering.

För det andra, konfigurationsfiler för AI-agenter, såsom mcp. och .env, avslöjade ofta hårdkodade autentiseringsuppgifter. Utvecklare använder ofta AI-baserade kodassistenter utan tillräcklig kunskap om bästa praxis för hantering av känslig information.

För det tredje, nya hemligheter från framväxande AI-leverantörer blir allt vanligare, men verktyg för att upptäcka dessa hemligheter har inte hållit jämna steg, vilket skapar säkerhetsluckor.

Wiz Research-teamet kunde identifiera legitima hemligheter från 30 olika företag och startups, inklusive flera Fortune 100-företag. En tredjedel av hemligheterna tillhörde personliga projekt, medan resten fördelades mellan företag och öppen källkod.

Upp till 40 procent av de läckta hemligheterna riskerar att direkt påverka företag. Ett kritiskt exempel involverade känslig HR-data som kunde ha blivit exponerad. Dessutom hittades 56 procent av de företagspåverkade hemligheterna i personliga repositories, vilket visar på risken med så kallad indirekt exponering.

Kinas AI-plattformar, trots deras popularitet, förbises ofta av västerländska säkerhetsverktyg. GitHub-användare använder dessa plattformar, vilket resulterar i att autentiseringsuppgifter läcker utan att upptäckas.

Rami McCarthy, Principal Security Researcher hos Wiz, säger,

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget.”

Förhoppningen är att denna granskning uppmuntrar till proaktiva diskussioner mellan säkerhets- och ingenjörsteam, vilket kan driva på användningen av bättre verktyg och metoder för att förhindra denna typ av exponering.

Mest lästa
  1. AI:s påverkan på rekrytering i Sverige

  2. Bilbörsen expanderar med fokus på IVECO transportbilar i Linköping

  3. Ny teknik inom laddning av elbilar

my code
Fler intressanta artiklar

Kvinnor föredrar tågresor framför män

Publicerad november 1, 2025

Kvinnor visar en större benägenhet att välja tåg som transportmedel jämfört med män, enligt en ny studie från Indikator Opinion. Undersökningen visar att kvinnor är mer positiva till tågresor, medan…

ABB levererar elektriska lösningar för framtidens färjor i Skottland

Publicerad november 1, 2025

ABB har erhållit en beställning från det polska företaget Remontowa Shipbuilding S.A. för att installera elektriska distributions- och framdrivningssystem i sju helelektriska dubbeländiga färjor. Dessa fartyg ska levereras till Caledonian…

Översyn av kvalitetsavgifter inom järnvägssektorn

Publicerad november 1, 2025

Höstlovet har anlänt och många njuter av en välförtjänt paus. Därför är veckans nyhetsbrev kort, men det belyser två viktiga frågor inom järnvägssektorn.Regeringen har nyligen gett Trafikverket i uppdrag att…

Stärkt beredskap för flytande drivmedel i Sverige

Publicerad november 1, 2025

Regeringen har beslutat att ge Energimyndigheten i uppdrag att förbättra Sveriges beredskap för flytande drivmedel. Myndigheten ska skapa och presentera en handlingsplan som fokuserar på prioriterade åtgärder. Särskild uppmärksamhet ska…

Sonepar stärker järnvägsinfrastrukturen med ny utrustning

Publicerad november 1, 2025

Sonepar fokuserar på att utveckla järnvägsinfrastrukturen, vilket är ett prioriterat område för företaget. Det finns flera aktuella projekt där installatörer och anläggningsägare drar nytta av ett brett produktutbud och effektiv…

Flexibla lösningar för förvaring i infrastrukturprojekt

Publicerad november 1, 2025

Infrastrukturprojekt ställer ofta krav på förvaringsutrymme, som kan variera beroende på projektets plats och tidsplan. Permanenta lokaler är sällan kostnadseffektiva. Att hyra ett externt förråd erbjuder en flexibel och praktisk…

CUPRAs imponerande prestationer under 2025 trots utmaningar

Publicerad november 1, 2025

SEAT S.A. redovisar ett komplext ekonomiskt landskap under perioden januari till september 2025. Trots en ökning av försäljningsintäkterna minskade rörelseresultatet, vilket främst kan tillskrivas försäljningsmixen och kostnader kopplade till EU-tullar.”Resultaten…

Skånetrafiken avbryter upphandling för serviceresor

Publicerad oktober 31, 2025

Idag, den 30 oktober, meddelar Skånetrafiken att de avbryter upphandlingen för nya trafikavtal gällande serviceresor som ska träda i kraft i februari 2028. Anledningen till avbrottet är otydligheter i underlaget…

Djurgården Hockey ingår cybersäkerhetssamarbete med Acronis och Noll7Noll

Publicerad oktober 31, 2025

Acronis, en global aktör inom cybersäkerhet och dataskydd, utökar sitt #TeamUp-program i Sverige med en ny allians med Djurgårdens IF Hockey. Partnerskapet involverar även Noll7Noll, en Stockholmsbaserad tjänsteleverantör inom IT-…
vita lastbilar vid väg

Nytt initiativ för att utbilda busschaufförer i Norrbotten

Publicerad oktober 31, 2025

Behovet av busschaufförer i Norrbotten är betydande. För att hantera kompetensbristen och skapa nya karriärmöjligheter introducerar Professionals Nord i samarbete med Granbergs Buss ett Accelerated Learning-program. Genom detta initiativ rekryteras…

Kategorier

  • Bilindustrin
  • Byggprojekt
  • Cyber och AI
  • Digitalisering Infrastruktur
  • Elbilar
  • Hamn
  • Infrastruktur
  • Järnväg
  • Luftfart
  • Okategoriserade
  • Sjöfart
  • Transport
  • Väg
GMSA NEWS
mail Created with Sketch Beta.