X
Nordic region's business magazine • oktober 23, 2025
gmsa NEWS
  • Nyheter
  • Om oss
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Om oss
  • Kontakta oss
  • Nyheter
  • Om oss
  • Kontakta oss

Risker med AI-kodassistenter: En analys av potentiella hot

Publicerad oktober 23, 2025

En ny analys från Unit 42, en avdelning inom Palo Alto Networks, belyser hur kodassistenter baserade på stora språkmodeller (LLM) kan utnyttjas av illvilliga aktörer. Dessa verktyg kan skapa bakdörrar, läcka känslig information och generera skadligt innehåll.


Analysen, med titeln The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception, visar att funktioner som chatt, auto-complete och bifogad kontext kan missbrukas. Indirekt prompt-injektion är en särskild risk där hotaktörer kan manipulera AI-assistenten att infoga skadlig kod.


Viktiga fynd från rapporten inkluderar:
· Indirekt prompt-injektion: Dolda skadliga instruktioner kan infiltrera AI-assistentens datainmatningar, vilket gör att den kan avslöja känslig information.
· Missbruk av auto-complete: Genom att manipulera indata kan användaren få assistenten att fullfölja skadligt innehåll som annars skulle ha avvisats.
· Direkt åtkomst till modellen: Utan säkerhetsåtgärder kan hotaktörer utnyttja modellen och även använda stulna session-tokens i attacker kallade LLMJacking.


Analysen pekar på att det inte bara handlar om tekniska brister, utan även om en bristande säkerhetskultur kring AI-användning. Utvecklare som obetänksamt kopierar kodförslag öppnar för risker. Det är också möjligt för användare att manipulera assistenter för att skapa oönskade resultat. Detta visar på behovet av tydliga riktlinjer och utbildning kring säker AI-användning.


Unit 42 rekommenderar att utvecklare noggrant granskar all kod innan exekvering och att de är vaksamma på den kontext som används. Som analysen uttrycker:

”You are the ultimate safeguard.”


Palo Alto Networks framhäver att kunder kan skydda sig bättre mot de identifierade hoten med lösningar som Cortex XDR och XSIAM, Cortex Cloud Identity Security, Prisma AIRS samt Unit 42:s AI Security Assessment.


Analysen kan läsas i sin helhet: The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception.

Mest lästa
  1. Internationell testarena för framtidens järnvägsteknik inrättas i Arktis

  2. Trafikökningar och rekordpassager över Øresundsbron

  3. Volvo når ny milstolpe med sina eldrivna lastbilar

my code
Fler intressanta artiklar
vita lastbilar vid väg

Strategiskt partnerskap för digitalisering av transportsektorn i Europa

Publicerad oktober 29, 2025

AddSecure och Schmitz Cargobull förenar sina kompetenser för att utveckla integrerade telematiklösningar, vilket effektiviserar fleet management och främjar digitalisering inom transportsektorn.Det långsiktiga samarbetet syftar till att driva fram uppkopplade transportlösningar…

Echandia levererar innovativa batterisystem till Spliethoffs fraktfartyg

Publicerad oktober 29, 2025

Echandia, en framstående aktör inom utvecklingen av batterisystem för maritima tillämpningar, har blivit utvald att leverera energilagringssystem till åtta nya fraktfartyg, med möjlighet till ytterligare två, som tillhör Spliethoff Group.Fartygen…

BTH går med i Cybercampus Sverige för att stärka cybersäkerheten

Publicerad oktober 29, 2025

Blekinge Tekniska Högskola (BTH) har nu blivit en del av initiativet ”Cybercampus Sverige”, vilket är en nationell satsning för forskning, innovation och utbildning inom cybersäkerhet. Detta projekt förenar universitet, högskolor,…

Kia PV5 Cargo sätter nytt rekord för eldrivna transportbilar

Publicerad oktober 29, 2025

Kia PV5 Cargo har uppnått ett Guinness världrekord för eldrivna lätta transportbilar genom att köra 693,38 kilometer på en enda laddning, med en last av 665 kg. Detta bekräftar fordonets…

Infrakraft får ansvar för järnvägsuppgradering i Östertälje

Publicerad oktober 29, 2025

Infrakraft har fått i uppdrag att genomföra ett spårväxelbyte och uppgradering av signalsystem i Östertälje. Detta omfattar utbyte av 2 100 meter spår och installation av fyra nya växlar. Målet…

Effektivisera elbilsladdning genom IMD-system

Publicerad oktober 29, 2025

Loggamera uppmanar till att sluta betala för mycket för elbilsladdning. Genom att koppla laddboxarna till ett befintligt IMD-system kan dolda kostnader och onödiga mellanhänder undvikas. Med dagens teknik är debiteringen…

Cirkulär IT i fokus på Inrego Circular Tech Forum

Publicerad oktober 29, 2025

Den 24 oktober samlades nästan 100 deltagare i Inregos cirkulära fabrik i Täby för Inrego Circular Tech Forum. Evenemanget erbjöd en halvdag fylld av inspirerande föreläsningar och engagerande erfarenhetsutbyten kring…

Speed Grupper fokuserar på logistik genom avyttring

Publicerad oktober 28, 2025

Speed Groups tillväxtstrategi koncentrerar sig nu på logistiksektorn. För att renodla verksamheten har företaget beslutat att sälja sin verksamhet inom personalhantering till bemanningsföretaget NearYou. Detta steg markerar en övergång mot…

Marknadsläget för byggmaskiner enligt Delvators VD

Publicerad oktober 28, 2025

I en nyligen publicerad intervju med Delvators VD, beskriver Jonas Coltén marknadsläget för byggmaskiner. Intervjun finns med i senaste numret av Maskinentreprenören. Coltén, som också är ordförande för sektionen Bygg-…
vita lastbilar vid väg

Säkerhet och hållbarhet i fokus på Logistik & Transport 2025

Publicerad oktober 28, 2025

Med Sveriges medlemskap i Nato får logistik- och transportsektorn en avgörande betydelse när det kommer till att hantera framtida säkerhetsutmaningar. Geopolitiska spänningar, klimatförändringar och sårbara leveranskedjor kräver innovativa lösningar för…

Kategorier

  • Bilindustrin
  • Byggprojekt
  • Cyber och AI
  • Digitalisering Infrastruktur
  • Elbilar
  • Hamn
  • Infrastruktur
  • Järnväg
  • Luftfart
  • Okategoriserade
  • Sjöfart
  • Transport
  • Väg
GMSA NEWS
mail Created with Sketch Beta.