X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Forskning avslöjar omfattande AI-hemlighetsläckor i öppna kodförråd

Publicerad juli 30, 2025

En rapport från Wiz Research visar hur offentliga kodförråd regelbundet läcker hundratals autentiseringsuppgifter och tokens relaterade till AI-utveckling. Studien baseras på en månads skanning av publika repositories och kartlägger praxis hos organisationer i den snabbväxande AI-eran.


Analysen avslöjar att cirka 20 procent av de granskade organisationerna exponerade sekretessbelagd information. Exponeringen omfattar hårdkodade nycklar, tokens och credentials från flera ledande företag, däribland aktörer inom Fortune 100.


AI-relaterade hemligheter dominerar bland de vanligaste fynden. Fyra av fem identifierade läckor härstammar från projekt där AI-assistans spelar en central roll, vilket pekar på överdrivna genvägar i säkerhetsarbetet.


Studien identifierar tre primära utsläppspunkter för AI-hemligheter. Först finns Python-notebooks (.ipynb), där kod, utdata och dokumentation kombineras i samma fil, vilket ökar risken vid oavsiktlig publicering av känsliga data.


Den andra kategorin rör konfigurationsfiler som mcp. och .env, där utvecklare ofta lagrar hårdkodade autentiseringsuppgifter för AI-assistenter. Bristen på bästa praxis i verktygen resulterar i återkommande läckor.


Den tredje innebär nya typer av hemligheter från framväxande AI-leverantörer. Befintliga secret-scanning-verktyg har ännu inte anpassats och saknar stöd för nya format, vilket skapar en växande blindzon i säkerheten.


Wiz Research spårade legitima hemligheter till över 30 företag och startups, där flera återfinns på Fortune 100-listan. Ungefär en tredjedel av läckorna härrör från personliga projekt, vilket understryker fara med indirekt exponering.


Upp mot 40 procent av de exponerade hemligheterna bedöms kunna få direkt påverkan på verksamheter. I ett kritiskt fall innebar en läcka risk för att känslig HR-data skulle hamna i fel händer.


Kinas AI-plattformar är ett exempel på tjänster som ofta förbises av västbaserade scanners. Många autentiseringsuppgifter för dessa plattformar sprids utan upptäckt, då verktyg främst är inriktade på västerländska motsvarigheter.


– Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget, säger Rami McCarthy, Principal Security Researcher hos Wiz.


Vi hoppas att denna granskning sätter igång proaktiva konversationer mellan säkerhets- och ingenjörsteams och att det driver på anammandet av smartare verktyg och praktiker som kan förebygga denna form av exponeringsepidemi, säger han.

Mest lästa
  1. Däcknor ingår strategiskt avtal med Börjes Logistik & Spedition

  2. Elbilar: En studie om körmönster och mobilitet

  3. Aneo Mobility och Elaway förenas för att leda elbilsladdningssektorn i Norden

my code
Fler intressanta artiklar

OKQ8 och Onninen inleder samarbete för energieffektivisering

Publicerad mars 13, 2026

OKQ8 tar ett viktigt kliv framåt inom energilösningar genom ett nytt nationellt samarbete med Onninen. Detta partnerskap gör det möjligt för OKQ8 att erbjuda avancerade batterilagringssystem till företag i hela…

Nedgång i svensk bilexport under 2025

Publicerad mars 13, 2026

Exporten av personbilar från Sverige visade en markant nedgång under 2025, där cirka 111 000 bilar exporterades, vilket innebär en minskning med 21 % jämfört med föregående år.Denna trend följer…

Infrastrukturinvesteringar kan ge Uppsala en massiv ekonomisk stimulans

Publicerad mars 13, 2026

En ny rapport från Mälardalsrådet belyser att investeringar i infrastrukturen i Stockholm-Mälarregionen kan generera fördelar på hela 222 miljarder kronor. Uppsala län kan direkt dra nytta av 12,7 miljarder kronor.…

CLAAS stärker sin traktorproduktion i Le Mans med betydande investeringar

Publicerad mars 13, 2026

CLAAS expanderar sin verksamhet och gör en omfattande investering i sin fabrik i Le Mans, centralt för företagets globala produktion av traktorer. Med över 80 miljoner euro i investeringar har…

Ökande cyberhot i Sverige – AI:s roll i dataskydd

Publicerad mars 13, 2026

Sverige fortsätter att uppleva en ökning av cyberattacker med rekordhöga siffror. Under februari registrerades i genomsnitt 2159 unika angrepp per vecka, vilket representerar en 28 procentig ökning jämfört med samma…

Carsten Rysgaard ny ledare för PS Auction

Publicerad mars 13, 2026

PS Auctions nästa fas inleds med Carsten Rysgaard som ny vd, efter att Per Henriksson lämnat posten. Rysgaard, som för närvarande är Country Director för Danmark på TBAuctions, bär med…

SAS stärker flygförbindelserna till Kiruna med nya avgångar

Publicerad mars 13, 2026

SAS introducerar nattstopp i Kiruna från och med den 25 oktober, vilket möjliggör tidiga morgonavgångar till Stockholm och kvällsreturer. Detta initiativ gör det möjligt för resenärer att besöka Stockholm under…

Skellefteå Kraft förbättrar elbilsladdning med smart teknik

Publicerad mars 12, 2026

Snart kommer effekttariffer att påverka alla elnätskunder i Sverige, vilket förändrar förutsättningarna för elbilsladdning i hemmet. För att möta denna förändring har Skellefteå Kraft utvecklat sin tjänst Smart styrning, som…

Alstom förnyar långtidsavtal för Västtågen

Publicerad mars 12, 2026

Alstom stärker sin närvaro i Sverige genom ett nytt avtal med SJ angående drift och underhåll av Västtågen. Västtrafik, som hanterar kollektivtrafiken i Västra Götaland, har anlitat SJ för det…

Nackademin utökar utbildningsutbudet inom infrastruktur och väg

Publicerad mars 12, 2026

Enligt Arbetsförmedlingen står Sverige inför en betydande brist på kvalificerad arbetskraft inom infrastruktur, samtidigt som investeringarna i sektorn når rekordnivåer. Nackademin reagerar på situationen genom att introducera en yrkesutbildning för…
GMSA NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Sjöfart
  • Kontakta oss

Infrastrukturen

Torshamnsgatan 27

164 40 Kista

Org nr 559526-7575

mail Created with Sketch Beta.