X
Nordic region's business magazine • augusti 17, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Alarmerande resultat om AI-leakage i offentliga kodförråd

Publicerad augusti 17, 2025

En ny studie från Wiz Research avslöjar oroande trender inom AI-driven mjukvaruutveckling och hur hundratals hemligheter, inklusive sådana från flera Fortune 100-företag, har exponerats i offentliga kodförråd.

Enligt Wiz Researchs senaste undersökning upptäcktes hemlighetsstämplad information hos 20 procent av de granskade organisationerna. Studien, som genomfördes under en månad, analyserade offentliga kodförråd för att förstå hur organisationer hanterar säkerhet i den snabbt föränderliga AI-miljön.

Resultaten visar att AI-relaterade hemligheter utgjorde en stor del av fynden; fyra av de fem mest förekommande hemligheterna var relaterade till AI.

Studien identifierade tre huvudsakliga områden där AI-relaterade läckor förekommer:

För det första, Python-notebooks (.ipynb-filer) uppvisade en hög frekvens av exponerade hemligheter. Dessa filer innehåller en blandning av kod, utdata och beskrivningar, vilket gör dem känsliga vid oavsiktlig publicering.

För det andra, konfigurationsfiler för AI-agenter, såsom mcp. och .env, avslöjade ofta hårdkodade autentiseringsuppgifter. Utvecklare använder ofta AI-baserade kodassistenter utan tillräcklig kunskap om bästa praxis för hantering av känslig information.

För det tredje, nya hemligheter från framväxande AI-leverantörer blir allt vanligare, men verktyg för att upptäcka dessa hemligheter har inte hållit jämna steg, vilket skapar säkerhetsluckor.

Wiz Research-teamet kunde identifiera legitima hemligheter från 30 olika företag och startups, inklusive flera Fortune 100-företag. En tredjedel av hemligheterna tillhörde personliga projekt, medan resten fördelades mellan företag och öppen källkod.

Upp till 40 procent av de läckta hemligheterna riskerar att direkt påverka företag. Ett kritiskt exempel involverade känslig HR-data som kunde ha blivit exponerad. Dessutom hittades 56 procent av de företagspåverkade hemligheterna i personliga repositories, vilket visar på risken med så kallad indirekt exponering.

Kinas AI-plattformar, trots deras popularitet, förbises ofta av västerländska säkerhetsverktyg. GitHub-användare använder dessa plattformar, vilket resulterar i att autentiseringsuppgifter läcker utan att upptäckas.

Rami McCarthy, Principal Security Researcher hos Wiz, säger,

”Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget.”

Förhoppningen är att denna granskning uppmuntrar till proaktiva diskussioner mellan säkerhets- och ingenjörsteam, vilket kan driva på användningen av bättre verktyg och metoder för att förhindra denna typ av exponering.

Mest lästa
  1. NCC får nytt avtal för vägunderhåll i Vänersborg

  2. Ökande hot: Barracuda SOC:s senaste rapport om cybersäkerhet

  3. Framtidens parkeringslösningar: En ny syn på stadsplanering

my code
Fler intressanta artiklar

Svevia ansvarar för vägnätet i Södra Halland

Publicerad mars 14, 2026

Svevia har fått förnyat förtroende från Trafikverket att sköta väghållningen i Södra Halland. Uppdraget omfattar 104 mil väg, inklusive 4,1 mil grusväg, och sträcker sig från Skånes länsgräns till Getinge.Det…

NCC inleder stort vägunderhåll i Dalarna och Gävleborg

Publicerad mars 14, 2026

NCC har tecknat ett avtal med Trafikverket för att utföra omfattande underhålls- och beläggningsåtgärder på vägar i Dalarna och Gävleborgs län. Projektet syftar till att förlänga vägarnas livslängd samt att…

GR Yaris uppdateras för optimal körupplevelse

Publicerad mars 14, 2026

Den senaste versionen av GR Yaris introducerar viktiga förbättringar för att höja körupplevelsen. Detta är resultatet av ett nära samarbete mellan Toyotas ingenjörer och professionella förare inom TOYOTA GAZOO Racing…

Alkohol och sjöfylleri: Alarmerande rapport om olyckor till sjöss

Publicerad mars 14, 2026

En ny kartläggning från Alcosense har avslöjat de mest allvarliga fallen av sjöfylleri i Sverige mellan juni 2024 och december 2025. Resultaten visar på extremt höga alkoholnivåer, farliga manövrar och…

AWS: En två decennier lång resa mot framtidens teknik

Publicerad mars 14, 2026

Den 14 mars markerar två decennier sedan Amazon Web Services blev en egen enhet, i samband med lanseringen av molnlagringsplattformen Amazon S3.S3, som står för ”simple storage service”, syftade till…

Hållbarhet i klädindustrin: Vad gäller?

Publicerad mars 14, 2026

Att säkerställa att hållbarhetskraven inom klädindustrin är äkta är avgörande. Det råder ingen brist på termer som hållbar, ansvarsfull och grön när du handlar. Men hur kan konsumenter vara säkra…

Regeringen möjliggör utländska transportörer för virkestransport

Publicerad mars 14, 2026

Den 27 december 2025 orsakade stormen Johannes stora mängder stormfällt virke, särskilt i Dalarnas, Gävleborgs, Västerbottens och Västernorrlands län. För att säkerställa att det finns tillräcklig transportkapacitet öppnar regeringen för…

Däcknor ingår strategiskt avtal med Börjes Logistik & Spedition

Publicerad mars 13, 2026

Däcknor, baserat i Strömsund, har nyligen ingått ett betydande tvåårigt avtal med Börjes Logistik & Spedition AB, som även inkluderar dotterbolagen Börjes Miljötransporter AB och Berndt Mattsson Åkeri AB. Avtalet…

Elbilar: En studie om körmönster och mobilitet

Publicerad mars 13, 2026

Ny forskning visar att elbilsförare inte gör fler resor än sina motsvarigheter med fossilbilar, men kör längre sträckor. Detta antyder att kostnadsfördelar och teknik inte nödvändigtvis leder till ökad bilanvändning.…

Aneo Mobility och Elaway förenas för att leda elbilsladdningssektorn i Norden

Publicerad mars 13, 2026

Aneo Mobility och Elaway har nu förenat sina verksamheter för att bilda ett framträdande nordiskt företag inom laddinfrastruktur, särskilt riktat mot bostadsrättsföreningar och samfälligheter, med ambitioner för fortsatt tillväxt.Detta samgående…
GMSA NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Sjöfart
  • Kontakta oss

Infrastrukturen

Torshamnsgatan 27

164 40 Kista

Org nr 559526-7575

mail Created with Sketch Beta.