X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Norwegians passagerarökning och stark kabinfaktor i februari

  2. Öka kundlojalitet genom utökad service för äldre bilar

  3. Isuzu D-Max BEV: Sveriges första eldrivna pickup

my code
Fler intressanta artiklar

Gulfkonflikten och dess påverkan på sjöfartssektorn

Publicerad mars 7, 2026

Företag inom sjöfartsindustrin bör omedelbart granska sina avtal och försäkringsskydd, säger advokat Andréa Jällbrink på Setterwalls Advokatbyrå. Den pågående konflikten i Gulfregionen kan få allvarliga konsekvenser för svenska företag med…

Swecon expanderar sitt digitala erbjudande med Ammanns packningsutrustning

Publicerad mars 7, 2026

Swecon har nu utökat sin e-handelsplattform genom att inkludera Ammanns sortiment av lätt packningsutrustning. Denna lansering ger kunder snabb och enkel tillgång till ett omfattande urval av vibroplattor och vibrostampar…

Satsning för att främja jämställdhet inom transportsektorn

Publicerad mars 7, 2026

Initiativet syftar till att skapa en arbetsmiljö där fler vill börja och stanna kvar inom transportbranschen. Detta område, som ständigt expanderar, har sett en ökning av intresset för utbildningar inom…

Prövning av spårvägsbron över Fyrisån i Mark- och miljööverdomstolen

Publicerad mars 7, 2026

Mark- och miljööverdomstolen har meddelat att de kommer att ta upp ärendet gällande spårvägsbron över Fyrisån för prövning. Uppsala kommun, som överklagat den tidigare domen från mark- och miljödomstolen, betraktar…

Ny vägledning för säker hantering av tunga däck

Publicerad mars 7, 2026

Däckspecialisternas Riksförbund (DRF) och STRO har introducerat en gemensam vägledning för arbetet med tunga däck. Målet är att förbättra säkerheten genom en mer enhetlig och strukturerad hantering inom branschen.  …

Göteborgs Spårvägar stödjer Ukraina med donation av spårvagnar

Publicerad mars 7, 2026

Göteborgs Spårvägar beslutar idag att donera cirka 40 M29-spårvagnar till Mykolajiv, en stad som drabbats av krig. Denna donation är dock beroende av godkännande från både Göteborgs kommunfullmäktige och regionfullmäktige…

Audi inleder ett nytt kapitel i Formel 1

Publicerad mars 7, 2026

Den 8 mars 2026 markerar en betydelsefull dag för Audi, då företaget gör sin debut i Formel 1 vid Australiens Grand Prix i Melbourne. Engagemanget i motorsportens elit är också…

Piratkopierad programvara utgör kritisk säkerhetsrisk för företag

Publicerad mars 6, 2026

Säkerhetsföretaget Barracuda har upprepade gånger observerat att användare försöker installera piratkopierade eller modifierade versioner av programvara på sina arbetsdatorer. Samtliga fall hindrades av Barracuda Managed XDR innan de kunde orsaka…

Strategiskt samarbete mellan Maskinparken och Lundberg

Publicerad mars 6, 2026

Maskinparken Sverige AB och Lännen MCE AB har ingått ett nytt strategiskt partnerskap. Detta avtal markerar inledningen på en aktiv satsning för att stärka Lundbergs ställning i Sverige och utöka…

Bergforskningens framsteg: En djupdykning i mekaniska egenskaper hos sprickor

Publicerad mars 6, 2026

Text: Lars-Olof TandbergNär årets Bergdagar inleddes med Bergmekanikdagen presenterade Lars Jacobsson från RISE ett projekt som fokuserar på de mekaniska egenskaperna hos stora sprickor i kristallint berg. Utöver att öka…
GMSA NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Sjöfart
  • Kontakta oss

Infrastrukturen

Torshamnsgatan 27

164 40 Kista

Org nr 559526-7575

mail Created with Sketch Beta.