X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Förbättrad järnvägspendel stärker Helsingborgs globala kopplingar

  2. Ökad järnvägskapacitet stärker Helsingborgs handelsförbindelser

  3. Hexagon stärker sin position inom flygburen kartläggning genom ITRES-förvärv

my code
Fler intressanta artiklar

Stärkt järnvägskoppling mellan Helsingborg och Göteborg

Publicerad juni 13, 2026

APM Terminals intensifierar sin järnvägspendel mellan Helsingborg och Göteborg, vilket ger regionala företag en snabb och pålitlig väg till Nordens största hamn och dess globala nätverk. Sedermera har trafiken, som…

Malmporten: Ett steg mot framtidens sjöfart

Publicerad juni 13, 2026

Sjöfartsverket och Luleå Hamn har nyligen utsett en entreprenör för muddringsarbeten i det omfattande Projekt Malmporten. Malmporten Dredging Contractors har valts ut i den gemensamma upphandlingen, vilket innebär att Sveriges…

Hexagons strategiska förvärv av ITRES för att förbättra flygburen kartläggning

Publicerad juni 13, 2026

Hexagon AB har genomfört ett förvärv av ITRES Research Limited, som är baserat i Calgary. Detta förvärv förstärker Hexagons kapacitet att erbjuda avancerad geospatial flersensor-data, vilket är avgörande för flygburen…

Malmporten: Sveriges största muddringsinitiativ avancerar

Publicerad juni 13, 2026

Sjöfartsverket och Luleå Hamn har nu utnämnt en entreprenör för muddringsarbetena inom Projekt Malmporten. Malmporten Dredging Contractors har valts att utföra dessa uppgifter i den gemensamma upphandlingen. Denna tilldelning indikerar…

Förberedelser för Järnvägsutredning i Norra Sverige

Publicerad juni 13, 2026

Under sommaren 2026 inleder Trafikverket arbetet med att rensa vegetationen längs järnvägen Morjärv–Karungi–Haparanda (bandel 136). Målsättningen är att utvärdera möjligheterna till framtida trafikering av sträckan.Återuppbyggnaden av den svenska järnvägen fortsätter…

Röjningsarbete på järnvägen Morjärv–Karungi–Haparanda

Publicerad juni 13, 2026

Under sommaren 2026 inleds ett projekt av Trafikverket för att röja vegetationen längs järnvägen Morjärv–Karungi–Haparanda (banedel 136). Syftet med detta arbete är att utreda möjligheten för framtida trafikering av sträckan.Det…

Effektivisering av reservdelslogistik för tunga fordon

Publicerad juni 13, 2026

Regionala lager har inrättats för att förbättra ledtider och öka tillgången i områden som Göteborg, Jönköping, Karlstad, Malmö och Örebro. Snabba leveranser av reservdelar till verkstäder är avgörande för att…

Oriola investerar i automatiserad logistik för framtiden

Publicerad juni 13, 2026

SSI Schäfer har utsetts till automationsleverantör för Oriolas nya högautomatiserade distributionscenter i Järvenpää, Finland. Denna satsning är en central del av Oriolas strategi för att förbättra logistikverksamheten och stärka leveranskapaciteten…

Effektivisering av reservdelsleveranser till tunga fordon

Publicerad juni 13, 2026

För att förbättra ledtider och tillgång till reservdelar har regionala lager etablerats i områdena kring Göteborg, Jönköping, Karlstad, Malmö och Örebro. Detta är avgörande för att säkerställa en fortsatt effektiv…

Oriola investerar i automatiserad logistik i Järvenpää

Publicerad juni 13, 2026

SSI Schäfer har utsetts till automationsleverantör för Oriolas kommande högautomatiserade distributionscenter i Järvenpää, Finland. Detta initiativ är en del av Oriolas strategi för att förbättra sin logistikverksamhet, öka leveranskapaciteten och…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.