X
Nordic region's business magazine • oktober 23, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Risker med AI-kodassistenter: En analys av potentiella hot

Publicerad oktober 23, 2025

En ny analys från Unit 42, en avdelning inom Palo Alto Networks, belyser hur kodassistenter baserade på stora språkmodeller (LLM) kan utnyttjas av illvilliga aktörer. Dessa verktyg kan skapa bakdörrar, läcka känslig information och generera skadligt innehåll.


Analysen, med titeln The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception, visar att funktioner som chatt, auto-complete och bifogad kontext kan missbrukas. Indirekt prompt-injektion är en särskild risk där hotaktörer kan manipulera AI-assistenten att infoga skadlig kod.


Viktiga fynd från rapporten inkluderar:
· Indirekt prompt-injektion: Dolda skadliga instruktioner kan infiltrera AI-assistentens datainmatningar, vilket gör att den kan avslöja känslig information.
· Missbruk av auto-complete: Genom att manipulera indata kan användaren få assistenten att fullfölja skadligt innehåll som annars skulle ha avvisats.
· Direkt åtkomst till modellen: Utan säkerhetsåtgärder kan hotaktörer utnyttja modellen och även använda stulna session-tokens i attacker kallade LLMJacking.


Analysen pekar på att det inte bara handlar om tekniska brister, utan även om en bristande säkerhetskultur kring AI-användning. Utvecklare som obetänksamt kopierar kodförslag öppnar för risker. Det är också möjligt för användare att manipulera assistenter för att skapa oönskade resultat. Detta visar på behovet av tydliga riktlinjer och utbildning kring säker AI-användning.


Unit 42 rekommenderar att utvecklare noggrant granskar all kod innan exekvering och att de är vaksamma på den kontext som används. Som analysen uttrycker:

”You are the ultimate safeguard.”


Palo Alto Networks framhäver att kunder kan skydda sig bättre mot de identifierade hoten med lösningar som Cortex XDR och XSIAM, Cortex Cloud Identity Security, Prisma AIRS samt Unit 42:s AI Security Assessment.


Analysen kan läsas i sin helhet: The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception.

Mest lästa
  1. Trejon introducerar Multicargo MC26R: Kapacitetsökning och modern design

  2. Nya mått för att mäta energiproduktivitet i datacenter

  3. Soltech Energy Solutions etablerar sig i Norge med jättestor batteripark

my code
Fler intressanta artiklar

Förbättrade trygghetslösningar för ensamarbete krävs nu

Publicerad juni 2, 2026

Christoffer Wiklander, tf vd på Crystal Alarm, framhäver vikten av att satsa på bättre säkerhetslösningar för ensamarbete. I Sverige arbetar cirka 10 % av befolkningen regelbundet ensamma, vilket medför flera…

Machindex strävar efter att revolutionera maskinägande

Publicerad maj 31, 2026

Det finns över 180 miljoner arbetsmaskiner i bruk globalt. Trots detta saknas ett centralt register som verifierar ägande av dessa maskiner. Anton Jonsson och Niklas Ekblom menar att deras företag,…

Svensk datacenterindustri: En grundpelare för nationell tillväxt

Publicerad maj 30, 2026

Den svenska datacenterindustrin har en betydande påverkan på landets ekonomi och arbetsmarknad. En ny rapport från Radar Group, beställd av branschföreningen Swedish Data Center Industry (SweDCI), avslöjar att denna sektor…

Rejlers får strategiskt uppdrag i Finlands järnvägsmodernisering

Publicerad maj 30, 2026

Rejlers har utsetts till teknikkonsult inom projekt- och byggledning för Trafikledsverkets Digirail-projekt i Finland, som syftar till att revolutionera det nationella tågstyrningssystemet. Denna insats är en del av Finlands strävan…

Utmaningar med AI-adoption i svenska företag

Publicerad maj 30, 2026

Trots betydande investeringar i artificiell intelligens (AI) kämpar många svenska företag med att åstadkomma konkret affärsvärde. En färsk rapport från Frends visar att 38 procent av företagen har implementerat AI…

Upplev framtiden med Volvos grävmaskiner på Svenska Maskinmässan

Publicerad maj 30, 2026

Swecon inbjuder till en exceptionell upplevelse under Svenska Maskinmässan, som äger rum den 4-6 juni på Solvalla i Stockholm. Här kommer besökarna att ha chansen att testa Volvos senaste grävmaskiner,…

Kollektivtrafikens Utmaningar i Stockholm: Nedskärningar och Resenärsiffror

Publicerad maj 30, 2026

Återhämtningen av kollektivtrafiken i Stockholm har stannat av för första gången sedan pandemins början. Enligt nya rapporter från Trafikanalys förblir antalet resor för 2025 på samma nivå som 2024. Moderaterna…
vita lastbilar vid väg

Krafttag mot oseriösa taxibolag krävs efter ökade klagomål

Publicerad maj 30, 2026

Antalet klagomål till Konsumentverket gällande orimligt höga taxipriser har mer än fördubblats på ett år. Problemen inkluderar en utbredd missuppfattning om reglerna för bindande prisinformation. Nu behövs åtgärder mot oseriösa…

Kreditkortens dolda kostnader – varför räntorna stiger

Publicerad maj 30, 2026

Flygplatslounger, personlig concierge och cashback är bara några av de förmåner som kreditkort erbjuder. Under lång tid har dessa kort konkurrerat om att ge mer, vilket ledde till att ”mer”…

Viktiga överväganden vid bioenergiinvesteringar för värmeproduktion

Publicerad maj 30, 2026

Att investera i bioenergi för produktion av processånga eller hetvatten är en komplex process som sträcker sig bortom enbart teknikval. Beslutet påverkar många aspekter av driften, inklusive inköp och anläggningens…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.