X
Nordic region's business magazine • september 3, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Ny rapport belyser AI:s säkerhetsrisker i infrastrukturen

Publicerad september 3, 2025

Trend Micro har idag offentliggjort en rapport som belyser de växande riskerna på infrastrukturnivå kopplade till hastigt uppbyggda AI-system. För att undvika datastöld, utpressning och andra cyberhot behöver företag nu implementera effektiva best practice-modeller för att utveckla och installera säkra system.


”AI kan vara århundradets möjlighet för företag världen över, men de som skyndar in i omställningen utan att också vidta nödvändiga säkerhetsåtgärder riskerar att orsaka mer skada än nytta”, säger hon. Som rapporten påpekar, byggs det för mycket AI-infrastruktur med osäkra eller opatchade komponenter, vilket gör att hotaktörer kan slå till.


Rapporten betonar flera säkerhetsutmaningar relaterade till AI:


Sårbarheter i kritiska komponenter: Företag som vill implementera AI-applikationer måste använda specifika programvarukomponenter och ramverk. Sårbarheter har upptäckts i viktiga komponenter som ChromaDB, Redis, NVIDIA Triton och NVIDIA Container Toolkit.


Oavsiktlig exponering mot internet: Ofta är sårbarheterna resultat av hastiga implementeringar, vilket gör att AI-system av misstag exponeras mot internet och blir lätta mål för cyberkriminella. Trend Micro har identifierat över 200 ChromaDB-servrar, 2 000 Redis-servrar och mer än 10 000 Ollama-servrar som varit utan autentisering och exponerade för internet.


Sårbarheter i öppen källkod: Många AI-plattformar använder öppen källkod, som ofta innehåller sårbarheter som kan infiltrera produktionssystem, vilket gör dem svåra att upptäcka.


Containerbaserade svagheter: En stor del av AI-infrastrukturen dras med samma säkerhetsproblem som drabbar moln- och containermiljöer. Det är avgörande att företag rensar inmatningar och övervakar körsbeteendet för att minska dessa risker.


Det finns fortfarande många obesvarade frågor om AI-modeller och deras användning. Det är nu lättare än någonsin att få information om enheternas synlighet och vilka applikationer som används. Utvecklare och deras kunder måste dock sträva efter att balansera säkerhet och tid till marknaden för att hantera de nämnda riskerna.


Konkreta åtgärder inkluderar: förbättrad sårbarhetsskanning och patchningsrutiner, kontinuerlig inventering av alla programvarukomponenter inklusive tredjepartsprodukter, säkra best-practice för containerhantering samt konfigurationskontroller för att förhindra att AI-infrastrukturkomponenter som servrar exponeras mot internet.


För mer information, läs rapporten Trend State of AI Security Report, 1H 2025 här.

Mest lästa
  1. Behov av systematiska förändringar på Arlanda

  2. Utmaningar för Arlanda: Banlängder och framtidsutsikter

  3. Förnyat serviceavtal stärkt mellan ISS och fordonstillverkare

my code
Fler intressanta artiklar

Förnyat serviceavtal förstärker ISS partnerskap inom fordonssektorn

Publicerad juni 24, 2026

ISS har framgångsrikt förnyat sitt serviceavtal med en internationell aktör inom fordonsindustrin. Avtalet omfattar verksamheter i både Sverige och Belgien, och har ett årligt värde som överstiger 300 miljoner SEK.Genom…

Tetra Pak lanserar innovativa och hållbara transportlösningar

Publicerad juni 24, 2026

Tetra Pak presenterar en ny transportlösning som delvis ersätter traditionella engångslådor i trä med lådor tillverkade av plywood och skivmaterial av återvunnet pappersbaserat material samt andra restflöden.Denna förändring förväntas leda…

Hotet från AI-drivna e-postattacker

Publicerad juni 24, 2026

Nya insikter från Barracuda Research belyser hur snabbt moderna e-postattacker kan förvandlas till allvarliga säkerhetsincidenter. I en kontrollerad simulering utförd av Barracudas Red Team ledde ett enda nätfiskemejl till identitetsstöld,…

NeH investerar i framtidens logistiklösningar med hjälp av avancerad automation

Publicerad juni 24, 2026

Element Logic genomför en banbrytande automationslösning för NeH:s nya logistik- och produktionsanläggning i Örebro. Denna åtgärd markerar en viktig teknologisk förändring för NeH, där automatisering och integrerade flöden ökar företagets…

Zaptec Index: Prissättning av bilkörning i Europa

Publicerad juni 24, 2026

Zaptec presenterar idag Zaptec Index, en ny och kontinuerligt uppdaterad prisbarometer. Den visar hur långt du kan köra för 100 kronor, oavsett om bilen laddas hemma, vid en publik laddstation…

Ansvar och etik i AI-utveckling

Publicerad juni 24, 2026

Ole Mygind, ansvarig för Zoom i norra Europa, påpekar att artificiell intelligens har blivit en integrerad del av vår arbetsdag. AI används idag för att sammanfatta möten, skapa anteckningar och…

2Secure ifrågasätter regler om bakgrundskontroller i domstol

Publicerad juni 24, 2026

2Secure har beslutat att föra en viktig fråga till förvaltningsrätten gällande personalsäkerhet: möjligheten att genomföra löpande, riskbaserade bakgrundskontroller under anställningar och affärsrelationer.Frågan har blivit aktuell efter Integritetsskyddsmyndighetens (IMY) beslut den…

Telia lanserar Rikslänk – en flexibel lösning för tillfällig mobiltäckning i krissituationer

Publicerad juni 24, 2026

När kriser inträffar blir behovet av kommunikation avgörande, något som inte alltid är garanterat. Med Rikslänk presenterar Telia en modulär lösning som snabbt kan etablera mobil täckning där den behövs…

Uppsala spårväg får utökad tid för statligt stöd

Publicerad juni 24, 2026

Trafikverket har godkänt Uppsala kommuns och Region Uppsalas begäran om att förlänga tidsramen i stadsmiljöavtalet, från 2029 till 2032. Detta beslut skapar gynnsammare förutsättningar för statlig medfinansiering och möjliggör genomförandet…

Trafikverket får ansvar för att skapa ramverk för hantering av riskreserv

Publicerad juni 23, 2026

Regeringen har gett Trafikverket i uppdrag att utveckla ett ramverk för den riskreserv som ingår i den nationella transportinfrastrukturplanen för 2026-2037. Målsättningen är att skapa tydligare rutiner för att hantera…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.