X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande ai-läckor i öppna kodförråd

Publicerad juli 30, 2025

Wiz Research har under en månad analyserat offentliga kodförråd för att undersöka hur organisationer hanterar säkerhet i AI-projekt.


Undersökningen konstaterade att 20 procent av de granskade organisationerna hade åtminstone en exponerad hemlighet som klassificerats som känslig eller konfidentiell.


Fyra av de fem mest frekventa hemligheterna var direkt kopplade till AI-verktyg eller infrastrukturer, vilket visar en oroande obalans.


Tre huvudsakliga mönster framträdde vid exponerade AI-hemligheter i offentliga repos:


Python-notebooks innehåller ofta både kod, utdata och dokumentation, vilket gör dem extra sårbara vid oavsiktlig publicering.


Konfigurationsfiler som mcp. och .env visade hårdkodade autentiseringsuppgifter när AI-assistenter användes utan adekvata rutiner.


Nya AI-nyckelformat från framväxande leverantörer upptäcks inte av befintliga secret scanners, vilket leder till växande säkerhetsluckor.


Analysen identifierade legitima hemligheter hos 30 olika företag och startups, inklusive flera av Fortune 100.


Cirka en tredjedel av de läckta uppgifterna fanns i personliga projekt, medan resten fördelades mellan företagsrepositories, open source och akademiska initiativ.


Upp till 40 procent av läckorna kunde påverka affärskritiska system. En kritisk incident riskerade att exponera känslig HR-data.


Mer än hälften av företagsrelevanta hemligheter fanns i anställdas personliga repositories, vilket understryker faran med indirekt exponering.


Kinesiska AI-plattformar framstår som en stor blind fläck eftersom de ofta inte täcks av västerländska scanners, trots omfattande användning på GitHub.


Fullständig rapport finns från Wiz Research för den som vill fördjupa sig i underlaget.


Denna analys understryker vikten av robusta säkerhetsriktlinjer.

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget,”, Rami McCarthy
han säger.


Förhoppningen är att granskningen initierar proaktiva samtal mellan säkerhets- och utvecklingsteam och driver fram smartare verktyg och rutiner.

Mest lästa
  1. Plattform för att förenkla cybersäkerhet lanseras gratis

  2. Volvo introducerar avancerade el-lastbilar med imponerande räckvidd

  3. Viktiga regler för körning med släp under våren

my code
Fler intressanta artiklar

TriNorth Solutions undergår ägarbyte med långsiktig strategi

Publicerad april 15, 2026

TriNorth Solutions AB har fått Tången AB som ny ägare. Denna företagsöverlåtelse syftar till att främja stabilitet och långsiktig utveckling inom tekniklösningar för kollektivtrafik.TriNorth Solutions är ett svenskt företag specialiserat…

Lansering av ESG Risk: Ny tjänst för platsbaserad riskanalys inom fastighetssektorn

Publicerad april 15, 2026

Värderingsdata introducerar ESG Risk, en innovativ tjänst som erbjuder banker och kreditinstitut direkt tillgång till platsbaserad riskinformation för svenska fastigheter. Med ESG Risk kan användare enkelt identifiera risker relaterade till…

Punktligheten för VR Snabbtåg förbättras efter snöoväder

Publicerad april 15, 2026

Under årets första kvartal 2026 nådde VR Snabbtåg en punktlighet på 70,3 procent mellan Stockholm och Göteborg. Snöovädret i januari påverkade punktligheten negativt, medan februari och mars visade en märkbar…

Lansering av ESG Risk: Ny tjänst för riskdata i fastighetssektorn

Publicerad april 15, 2026

Värderingsdata introducerar ESG Risk, en ny tjänst som erbjuder banker och kreditinstitut omedelbar tillgång till platsbaserad riskdata för fastigheter i Sverige. Med ESG Risk är det möjligt att enkelt identifiera…

Advania stärker cybersäkerhet med Nozomi Networks

Publicerad april 15, 2026

Advania har förstärkt sitt samarbete med det globala cybersäkerhetsföretaget Nozomi Networks för att öka skyddet av uppkopplade tekniska system. Detta partnerskap ger organisationer i Norden samt i Tyskland, Österrike och…

Advania stärker sin position inom cybersäkerhet med nytt partnerskap

Publicerad april 15, 2026

Advania har utökat sitt samarbete med Nozomi Networks, ett ledande globalt företag inom cybersäkerhet, för att förbättra skyddet av uppkopplade tekniska system. Detta partnerskap kommer att ge företag i Norden,…

Elastx och Varnish: En ny era för digital infrastruktur i Sverige

Publicerad april 15, 2026

Elastx, den svenska molnleverantören, har ingått ett strategiskt partnerskap med Varnish Software för att lansera en ny integrerad lösning som omfattar molninfrastruktur och Content Delivery Network (CDN), vilket omfattar svensk…

Effektiv renovering av Sveriges järnväg för framtiden

Publicerad april 15, 2026

Sveriges järnväg genomgår en betydande upprustning där nya metoder och teknologier används för att öka effektiviteten. Genom dessa framsteg kan underhåll genomföras snabbare och med högre kvalitet, vilket minskar störningarna…

Revolution av betalningar: Sveriges väg mot realtidslösningar

Publicerad april 15, 2026

I dagens snabba värld har realtidsbetalningar blivit centrala i den digitala handeln. Sverige, som en av de mest digitaliserade nationerna, leder utvecklingen av omedelbara betalningslösningar som förändrar vårt sätt att…

Ny ledning på engcon: Stig Engström tar över efter Krister Blomgren

Publicerad april 14, 2026

Efter 15 år som VD för engcon har Krister Blomgren, efter diskussioner med styrelsen, beslutat att lämna sin roll. Styrelsen har samtidigt utsett Stig Engström, företagets grundare, till ny VD.…
GMSA NEWS
  • Integritetspolicy
  • Infrastruktur
  • Transport
  • Sjöfart
  • Om oss
  • Cookiepolicy

Infrastrukturen

Sidor

  • Cookiepolicy
  • Integritetspolicy
  • Kontakta oss
  • Nyheter
  • Om oss
mail Created with Sketch Beta.