X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Svensk datacenterindustri: En grundpelare för nationell tillväxt

  2. Rejlers får strategiskt uppdrag i Finlands järnvägsmodernisering

  3. Utmaningar med AI-adoption i svenska företag

my code
Fler intressanta artiklar

Upplev framtiden med Volvos grävmaskiner på Svenska Maskinmässan

Publicerad maj 30, 2026

Swecon inbjuder till en exceptionell upplevelse under Svenska Maskinmässan, som äger rum den 4-6 juni på Solvalla i Stockholm. Här kommer besökarna att ha chansen att testa Volvos senaste grävmaskiner,…

Kollektivtrafikens Utmaningar i Stockholm: Nedskärningar och Resenärsiffror

Publicerad maj 30, 2026

Återhämtningen av kollektivtrafiken i Stockholm har stannat av för första gången sedan pandemins början. Enligt nya rapporter från Trafikanalys förblir antalet resor för 2025 på samma nivå som 2024. Moderaterna…
vita lastbilar vid väg

Krafttag mot oseriösa taxibolag krävs efter ökade klagomål

Publicerad maj 30, 2026

Antalet klagomål till Konsumentverket gällande orimligt höga taxipriser har mer än fördubblats på ett år. Problemen inkluderar en utbredd missuppfattning om reglerna för bindande prisinformation. Nu behövs åtgärder mot oseriösa…

Kreditkortens dolda kostnader – varför räntorna stiger

Publicerad maj 30, 2026

Flygplatslounger, personlig concierge och cashback är bara några av de förmåner som kreditkort erbjuder. Under lång tid har dessa kort konkurrerat om att ge mer, vilket ledde till att ”mer”…

Viktiga överväganden vid bioenergiinvesteringar för värmeproduktion

Publicerad maj 30, 2026

Att investera i bioenergi för produktion av processånga eller hetvatten är en komplex process som sträcker sig bortom enbart teknikval. Beslutet påverkar många aspekter av driften, inklusive inköp och anläggningens…

Göteborgs Dykeriteknik och Skandiaporten: En framgångssaga inom infrastruktur

Publicerad maj 30, 2026

När Göteborgs Hamn genomför sitt ambitiösa projekt, Skandiaporten, är Göteborgs Dykeriteknik en central aktör från början till slut. Projektet ställer höga krav på noggrann planering, samarbete och teknisk expertis. För…

Aktuella elavtal: Jämför och spara pengar

Publicerad maj 30, 2026

Det mest förmånliga elavtalet på marknaden just nu tillhandahålls av Fortum för lägenheter samt Skellefteå Kraft för villor. Båda företagen erbjuder 0 kr i månadsavgift under det första året för…

Telia presenterar IoT-lösning med nationell säkerhet

Publicerad maj 21, 2026

När anslutna enheter (IoT) blir allt viktigare för både affärer och samhälle ökar kraven på säkerhet och pålitlighet. Telia lanserar Telia IoT Connect, en IoT-tjänst där både uppkoppling och data…

Svensk tunga lastbilars transportaktivitet förblir stabil under 2025

Publicerad maj 21, 2026

Den senaste statistiken från Trafikanalys visar att transportaktiviteterna för svenskregistrerade tunga lastbilar förblev oförändrade under 2025 jämfört med föregående år. Tunga lastbilar genomförde 39 miljoner transporter och körde totalt 3,2…

Riskerna med att använda vinterdäck under sommaren

Publicerad maj 21, 2026

I Sverige är det lagligt att köra med dubbfria vinterdäck året runt. Men enligt Nokian Tyres är laglighet inte alltid synonymt med säkerhet. Trafiksituationer kan plötsligt förändras, vilket gör däckens…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.