X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Om oss
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Om oss
  • Kontakta oss
  • Nyheter
  • Om oss
  • Kontakta oss

Forskning avslöjar omfattande AI-hemlighetsläckor i öppna kodförråd

Publicerad juli 30, 2025

En rapport från Wiz Research visar hur offentliga kodförråd regelbundet läcker hundratals autentiseringsuppgifter och tokens relaterade till AI-utveckling. Studien baseras på en månads skanning av publika repositories och kartlägger praxis hos organisationer i den snabbväxande AI-eran.


Analysen avslöjar att cirka 20 procent av de granskade organisationerna exponerade sekretessbelagd information. Exponeringen omfattar hårdkodade nycklar, tokens och credentials från flera ledande företag, däribland aktörer inom Fortune 100.


AI-relaterade hemligheter dominerar bland de vanligaste fynden. Fyra av fem identifierade läckor härstammar från projekt där AI-assistans spelar en central roll, vilket pekar på överdrivna genvägar i säkerhetsarbetet.


Studien identifierar tre primära utsläppspunkter för AI-hemligheter. Först finns Python-notebooks (.ipynb), där kod, utdata och dokumentation kombineras i samma fil, vilket ökar risken vid oavsiktlig publicering av känsliga data.


Den andra kategorin rör konfigurationsfiler som mcp. och .env, där utvecklare ofta lagrar hårdkodade autentiseringsuppgifter för AI-assistenter. Bristen på bästa praxis i verktygen resulterar i återkommande läckor.


Den tredje innebär nya typer av hemligheter från framväxande AI-leverantörer. Befintliga secret-scanning-verktyg har ännu inte anpassats och saknar stöd för nya format, vilket skapar en växande blindzon i säkerheten.


Wiz Research spårade legitima hemligheter till över 30 företag och startups, där flera återfinns på Fortune 100-listan. Ungefär en tredjedel av läckorna härrör från personliga projekt, vilket understryker fara med indirekt exponering.


Upp mot 40 procent av de exponerade hemligheterna bedöms kunna få direkt påverkan på verksamheter. I ett kritiskt fall innebar en läcka risk för att känslig HR-data skulle hamna i fel händer.


Kinas AI-plattformar är ett exempel på tjänster som ofta förbises av västbaserade scanners. Många autentiseringsuppgifter för dessa plattformar sprids utan upptäckt, då verktyg främst är inriktade på västerländska motsvarigheter.


– Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget, säger Rami McCarthy, Principal Security Researcher hos Wiz.


Vi hoppas att denna granskning sätter igång proaktiva konversationer mellan säkerhets- och ingenjörsteams och att det driver på anammandet av smartare verktyg och praktiker som kan förebygga denna form av exponeringsepidemi, säger han.

Mest lästa
  1. Sanering av förorenad mark vid bangården i Älmhult

  2. Dell introducerar en ny automatiseringsplattform för IT

  3. Stegra och Umeå hamn förenar sina krafter för logistiklösningar

my code
Fler intressanta artiklar

Eficode expanderar för att möta nordiska företags digitala säkerhetsutmaningar

Publicerad september 13, 2025

Den snabbt föränderliga världen kräver nytänkande kring compliance-rådgivning. Eficode förstärker sin verksamhet och riktar in sig på Governance, Risk & Compliance genom att förvärva Solidify.Från Stockholm, den 11 september 2025,…

Effektivisering av kommunala VA-anläggningar i Danderyd och Järfälla

Publicerad september 13, 2025

Danderyds kommun har förbättrat sin förvaltning av VA-anläggningar genom att implementera så kallad asset management. Järfälla kommun har sedan 2007 anlitat samma entreprenör för drift och underhåll av sina VA-anläggningar.…

Motorcentralen tar ett innovativt steg med NXT

Publicerad september 13, 2025

Motorcentralen, med över 80 års erfarenhet inom bilbranschen, lanserar nu ett nytt varumärke, NXT by Motorcentralen, för att nå en ny generation av bilägare. ”Med NXT erbjuder vi smarta, välutrustade…

Ökande cyberhot mot svenska organisationer

Publicerad september 13, 2025

En ny rapport från Check Point Research avslöjar att svenska organisationer stod emot i genomsnitt 1791 cyberattacker i veckan under augusti, vilket innebär en tre procentig ökning jämfört med juli.Offentlig…

Lansering av nya Volkswagen T-Roc: En kraftfull och elegant SUV

Publicerad september 13, 2025

Den svenska marknaden har nu fått ett nytt tillskott i SUV-segmentet med lanseringen av Volkswagen T-Roc. Försäljningen har inletts med den nya mildhybriden 1,5 eTSI som erbjuder 150 hästkrafter. Bilen…

Förändrade avgifter från 2026: Färre höjningar men nya avgifter

Publicerad september 13, 2025

Från och med den 1 januari 2026 finns ett nytt förslag gällande avgifter som innehåller färre höjningar än tidigare år, men som samtidigt introducerar nya avgifter. Det totala avgiftsuttaget beräknas…

YH Akademin blir auktoriserad drönarskola

Publicerad september 13, 2025

YH Akademin har erhållit status som Auktoriserad drönarskola (ADS) av Transportstyrelsen, vilket bekräftar institutionens engagemang för utbildning av hög kvalitet.Auktoriseringen ger YH Akademin möjlighet att erbjuda skräddarsydda utbildningar inom specifika…

Öresundstrafikens betydande tillväxt under 2025

Publicerad september 12, 2025

Öresundsbrons 25-årsjubileum sammanfaller med en period av stark tillväxt för trafiken över Öresund, enligt Øresundsindex/Trafikstatistik Q2 2025. Under första halvåret 2025 har samtliga persontransporter – bil, tåg och färja –…

Tekniksektorns utmaningar kopplade till transportbranchen

Publicerad september 12, 2025

Den senaste utvecklingen inom fordonssektorn har negativt påverkat teknikindustrins prestationer. Teknikföretagens konjunkturbarometer visar på en fortsatt svaghet för årets tredje kvartal.Indexet för teknikindustrins affärsläge är på samma låga nivå som…

EU-förslag om fordon väcker oro bland ägare

Publicerad september 12, 2025

Ett nytt förslag från EU angående hantering av uttjänta fordon har hotat många fordonsägares rättigheter med tvångsskrotning. Genom insatser från Nätverk på gemensam väg har dock EU-parlamentet nu lagt fram…

Arkiv

  • september 2025
  • augusti 2025
  • juli 2025

Kategorier

  • Bilindustrin
  • Byggprojekt
  • Cyber och AI
  • Digitalisering Infrastruktur
  • Elbilar
  • Hamn
  • Infrastruktur
  • Järnväg
  • Okategoriserade
  • Sjöfart
  • Transport
  • Väg
GMSA NEWS
mail Created with Sketch Beta.