X
Nordic region's business magazine • augusti 17, 2025
gmsa NEWS
  • Nyheter
  • Om oss
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Om oss
  • Kontakta oss
  • Nyheter
  • Om oss
  • Kontakta oss

Alarmerande resultat om AI-leakage i offentliga kodförråd

Publicerad augusti 17, 2025

En ny studie från Wiz Research avslöjar oroande trender inom AI-driven mjukvaruutveckling och hur hundratals hemligheter, inklusive sådana från flera Fortune 100-företag, har exponerats i offentliga kodförråd.

Enligt Wiz Researchs senaste undersökning upptäcktes hemlighetsstämplad information hos 20 procent av de granskade organisationerna. Studien, som genomfördes under en månad, analyserade offentliga kodförråd för att förstå hur organisationer hanterar säkerhet i den snabbt föränderliga AI-miljön.

Resultaten visar att AI-relaterade hemligheter utgjorde en stor del av fynden; fyra av de fem mest förekommande hemligheterna var relaterade till AI.

Studien identifierade tre huvudsakliga områden där AI-relaterade läckor förekommer:

För det första, Python-notebooks (.ipynb-filer) uppvisade en hög frekvens av exponerade hemligheter. Dessa filer innehåller en blandning av kod, utdata och beskrivningar, vilket gör dem känsliga vid oavsiktlig publicering.

För det andra, konfigurationsfiler för AI-agenter, såsom mcp. och .env, avslöjade ofta hårdkodade autentiseringsuppgifter. Utvecklare använder ofta AI-baserade kodassistenter utan tillräcklig kunskap om bästa praxis för hantering av känslig information.

För det tredje, nya hemligheter från framväxande AI-leverantörer blir allt vanligare, men verktyg för att upptäcka dessa hemligheter har inte hållit jämna steg, vilket skapar säkerhetsluckor.

Wiz Research-teamet kunde identifiera legitima hemligheter från 30 olika företag och startups, inklusive flera Fortune 100-företag. En tredjedel av hemligheterna tillhörde personliga projekt, medan resten fördelades mellan företag och öppen källkod.

Upp till 40 procent av de läckta hemligheterna riskerar att direkt påverka företag. Ett kritiskt exempel involverade känslig HR-data som kunde ha blivit exponerad. Dessutom hittades 56 procent av de företagspåverkade hemligheterna i personliga repositories, vilket visar på risken med så kallad indirekt exponering.

Kinas AI-plattformar, trots deras popularitet, förbises ofta av västerländska säkerhetsverktyg. GitHub-användare använder dessa plattformar, vilket resulterar i att autentiseringsuppgifter läcker utan att upptäckas.

Rami McCarthy, Principal Security Researcher hos Wiz, säger,

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget.”

Förhoppningen är att denna granskning uppmuntrar till proaktiva diskussioner mellan säkerhets- och ingenjörsteam, vilket kan driva på användningen av bättre verktyg och metoder för att förhindra denna typ av exponering.

Mest lästa
  1. Internationell testarena för framtidens järnvägsteknik inrättas i Arktis

  2. Trafikökningar och rekordpassager över Øresundsbron

  3. Volvo når ny milstolpe med sina eldrivna lastbilar

my code
Fler intressanta artiklar
vita lastbilar vid väg

Strategiskt partnerskap för digitalisering av transportsektorn i Europa

Publicerad oktober 29, 2025

AddSecure och Schmitz Cargobull förenar sina kompetenser för att utveckla integrerade telematiklösningar, vilket effektiviserar fleet management och främjar digitalisering inom transportsektorn.Det långsiktiga samarbetet syftar till att driva fram uppkopplade transportlösningar…

Echandia levererar innovativa batterisystem till Spliethoffs fraktfartyg

Publicerad oktober 29, 2025

Echandia, en framstående aktör inom utvecklingen av batterisystem för maritima tillämpningar, har blivit utvald att leverera energilagringssystem till åtta nya fraktfartyg, med möjlighet till ytterligare två, som tillhör Spliethoff Group.Fartygen…

BTH går med i Cybercampus Sverige för att stärka cybersäkerheten

Publicerad oktober 29, 2025

Blekinge Tekniska Högskola (BTH) har nu blivit en del av initiativet ”Cybercampus Sverige”, vilket är en nationell satsning för forskning, innovation och utbildning inom cybersäkerhet. Detta projekt förenar universitet, högskolor,…

Kia PV5 Cargo sätter nytt rekord för eldrivna transportbilar

Publicerad oktober 29, 2025

Kia PV5 Cargo har uppnått ett Guinness världrekord för eldrivna lätta transportbilar genom att köra 693,38 kilometer på en enda laddning, med en last av 665 kg. Detta bekräftar fordonets…

Infrakraft får ansvar för järnvägsuppgradering i Östertälje

Publicerad oktober 29, 2025

Infrakraft har fått i uppdrag att genomföra ett spårväxelbyte och uppgradering av signalsystem i Östertälje. Detta omfattar utbyte av 2 100 meter spår och installation av fyra nya växlar. Målet…

Effektivisera elbilsladdning genom IMD-system

Publicerad oktober 29, 2025

Loggamera uppmanar till att sluta betala för mycket för elbilsladdning. Genom att koppla laddboxarna till ett befintligt IMD-system kan dolda kostnader och onödiga mellanhänder undvikas. Med dagens teknik är debiteringen…

Cirkulär IT i fokus på Inrego Circular Tech Forum

Publicerad oktober 29, 2025

Den 24 oktober samlades nästan 100 deltagare i Inregos cirkulära fabrik i Täby för Inrego Circular Tech Forum. Evenemanget erbjöd en halvdag fylld av inspirerande föreläsningar och engagerande erfarenhetsutbyten kring…

Speed Grupper fokuserar på logistik genom avyttring

Publicerad oktober 28, 2025

Speed Groups tillväxtstrategi koncentrerar sig nu på logistiksektorn. För att renodla verksamheten har företaget beslutat att sälja sin verksamhet inom personalhantering till bemanningsföretaget NearYou. Detta steg markerar en övergång mot…

Marknadsläget för byggmaskiner enligt Delvators VD

Publicerad oktober 28, 2025

I en nyligen publicerad intervju med Delvators VD, beskriver Jonas Coltén marknadsläget för byggmaskiner. Intervjun finns med i senaste numret av Maskinentreprenören. Coltén, som också är ordförande för sektionen Bygg-…
vita lastbilar vid väg

Säkerhet och hållbarhet i fokus på Logistik & Transport 2025

Publicerad oktober 28, 2025

Med Sveriges medlemskap i Nato får logistik- och transportsektorn en avgörande betydelse när det kommer till att hantera framtida säkerhetsutmaningar. Geopolitiska spänningar, klimatförändringar och sårbara leveranskedjor kräver innovativa lösningar för…

Kategorier

  • Bilindustrin
  • Byggprojekt
  • Cyber och AI
  • Digitalisering Infrastruktur
  • Elbilar
  • Hamn
  • Infrastruktur
  • Järnväg
  • Luftfart
  • Okategoriserade
  • Sjöfart
  • Transport
  • Väg
GMSA NEWS
mail Created with Sketch Beta.