X
Nordic region's business magazine • juli 30, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Forskning avslöjar omfattande AI-hemlighetsläckor i öppna kodförråd

Publicerad juli 30, 2025

En rapport från Wiz Research visar hur offentliga kodförråd regelbundet läcker hundratals autentiseringsuppgifter och tokens relaterade till AI-utveckling. Studien baseras på en månads skanning av publika repositories och kartlägger praxis hos organisationer i den snabbväxande AI-eran.


Analysen avslöjar att cirka 20 procent av de granskade organisationerna exponerade sekretessbelagd information. Exponeringen omfattar hårdkodade nycklar, tokens och credentials från flera ledande företag, däribland aktörer inom Fortune 100.


AI-relaterade hemligheter dominerar bland de vanligaste fynden. Fyra av fem identifierade läckor härstammar från projekt där AI-assistans spelar en central roll, vilket pekar på överdrivna genvägar i säkerhetsarbetet.


Studien identifierar tre primära utsläppspunkter för AI-hemligheter. Först finns Python-notebooks (.ipynb), där kod, utdata och dokumentation kombineras i samma fil, vilket ökar risken vid oavsiktlig publicering av känsliga data.


Den andra kategorin rör konfigurationsfiler som mcp. och .env, där utvecklare ofta lagrar hårdkodade autentiseringsuppgifter för AI-assistenter. Bristen på bästa praxis i verktygen resulterar i återkommande läckor.


Den tredje innebär nya typer av hemligheter från framväxande AI-leverantörer. Befintliga secret-scanning-verktyg har ännu inte anpassats och saknar stöd för nya format, vilket skapar en växande blindzon i säkerheten.


Wiz Research spårade legitima hemligheter till över 30 företag och startups, där flera återfinns på Fortune 100-listan. Ungefär en tredjedel av läckorna härrör från personliga projekt, vilket understryker fara med indirekt exponering.


Upp mot 40 procent av de exponerade hemligheterna bedöms kunna få direkt påverkan på verksamheter. I ett kritiskt fall innebar en läcka risk för att känslig HR-data skulle hamna i fel händer.


Kinas AI-plattformar är ett exempel på tjänster som ofta förbises av västbaserade scanners. Många autentiseringsuppgifter för dessa plattformar sprids utan upptäckt, då verktyg främst är inriktade på västerländska motsvarigheter.


– Dessa resultat belyser det brådskande behovet av ett bättre säkerhetsnät när AI blir ett vardagsverktyg för utvecklare. Samtidigt som det snabba innovationstempot är spännande att följa så är det tydligt att säkerhet som utgångspunkt måste bli normen – inte undantaget, säger Rami McCarthy, Principal Security Researcher hos Wiz.


Vi hoppas att denna granskning sätter igång proaktiva konversationer mellan säkerhets- och ingenjörsteams och att det driver på anammandet av smartare verktyg och praktiker som kan förebygga denna form av exponeringsepidemi, säger han.

Mest lästa
  1. Svensk datacenterindustri: En grundpelare för nationell tillväxt

  2. Rejlers får strategiskt uppdrag i Finlands järnvägsmodernisering

  3. Utmaningar med AI-adoption i svenska företag

my code
Fler intressanta artiklar

Upplev framtiden med Volvos grävmaskiner på Svenska Maskinmässan

Publicerad maj 30, 2026

Swecon inbjuder till en exceptionell upplevelse under Svenska Maskinmässan, som äger rum den 4-6 juni på Solvalla i Stockholm. Här kommer besökarna att ha chansen att testa Volvos senaste grävmaskiner,…

Kollektivtrafikens Utmaningar i Stockholm: Nedskärningar och Resenärsiffror

Publicerad maj 30, 2026

Återhämtningen av kollektivtrafiken i Stockholm har stannat av för första gången sedan pandemins början. Enligt nya rapporter från Trafikanalys förblir antalet resor för 2025 på samma nivå som 2024. Moderaterna…
vita lastbilar vid väg

Krafttag mot oseriösa taxibolag krävs efter ökade klagomål

Publicerad maj 30, 2026

Antalet klagomål till Konsumentverket gällande orimligt höga taxipriser har mer än fördubblats på ett år. Problemen inkluderar en utbredd missuppfattning om reglerna för bindande prisinformation. Nu behövs åtgärder mot oseriösa…

Kreditkortens dolda kostnader – varför räntorna stiger

Publicerad maj 30, 2026

Flygplatslounger, personlig concierge och cashback är bara några av de förmåner som kreditkort erbjuder. Under lång tid har dessa kort konkurrerat om att ge mer, vilket ledde till att ”mer”…

Viktiga överväganden vid bioenergiinvesteringar för värmeproduktion

Publicerad maj 30, 2026

Att investera i bioenergi för produktion av processånga eller hetvatten är en komplex process som sträcker sig bortom enbart teknikval. Beslutet påverkar många aspekter av driften, inklusive inköp och anläggningens…

Göteborgs Dykeriteknik och Skandiaporten: En framgångssaga inom infrastruktur

Publicerad maj 30, 2026

När Göteborgs Hamn genomför sitt ambitiösa projekt, Skandiaporten, är Göteborgs Dykeriteknik en central aktör från början till slut. Projektet ställer höga krav på noggrann planering, samarbete och teknisk expertis. För…

Aktuella elavtal: Jämför och spara pengar

Publicerad maj 30, 2026

Det mest förmånliga elavtalet på marknaden just nu tillhandahålls av Fortum för lägenheter samt Skellefteå Kraft för villor. Båda företagen erbjuder 0 kr i månadsavgift under det första året för…

Telia presenterar IoT-lösning med nationell säkerhet

Publicerad maj 21, 2026

När anslutna enheter (IoT) blir allt viktigare för både affärer och samhälle ökar kraven på säkerhet och pålitlighet. Telia lanserar Telia IoT Connect, en IoT-tjänst där både uppkoppling och data…

Svensk tunga lastbilars transportaktivitet förblir stabil under 2025

Publicerad maj 21, 2026

Den senaste statistiken från Trafikanalys visar att transportaktiviteterna för svenskregistrerade tunga lastbilar förblev oförändrade under 2025 jämfört med föregående år. Tunga lastbilar genomförde 39 miljoner transporter och körde totalt 3,2…

Riskerna med att använda vinterdäck under sommaren

Publicerad maj 21, 2026

I Sverige är det lagligt att köra med dubbfria vinterdäck året runt. Men enligt Nokian Tyres är laglighet inte alltid synonymt med säkerhet. Trafiksituationer kan plötsligt förändras, vilket gör däckens…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.