X
Nordic region's business magazine • oktober 23, 2025
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Risker med AI-kodassistenter: En analys av potentiella hot

Publicerad oktober 23, 2025

En ny analys från Unit 42, en avdelning inom Palo Alto Networks, belyser hur kodassistenter baserade på stora språkmodeller (LLM) kan utnyttjas av illvilliga aktörer. Dessa verktyg kan skapa bakdörrar, läcka känslig information och generera skadligt innehåll.


Analysen, med titeln The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception, visar att funktioner som chatt, auto-complete och bifogad kontext kan missbrukas. Indirekt prompt-injektion är en särskild risk där hotaktörer kan manipulera AI-assistenten att infoga skadlig kod.


Viktiga fynd från rapporten inkluderar:
· Indirekt prompt-injektion: Dolda skadliga instruktioner kan infiltrera AI-assistentens datainmatningar, vilket gör att den kan avslöja känslig information.
· Missbruk av auto-complete: Genom att manipulera indata kan användaren få assistenten att fullfölja skadligt innehåll som annars skulle ha avvisats.
· Direkt åtkomst till modellen: Utan säkerhetsåtgärder kan hotaktörer utnyttja modellen och även använda stulna session-tokens i attacker kallade LLMJacking.


Analysen pekar på att det inte bara handlar om tekniska brister, utan även om en bristande säkerhetskultur kring AI-användning. Utvecklare som obetänksamt kopierar kodförslag öppnar för risker. Det är också möjligt för användare att manipulera assistenter för att skapa oönskade resultat. Detta visar på behovet av tydliga riktlinjer och utbildning kring säker AI-användning.


Unit 42 rekommenderar att utvecklare noggrant granskar all kod innan exekvering och att de är vaksamma på den kontext som används. Som analysen uttrycker:

”You are the ultimate safeguard.”


Palo Alto Networks framhäver att kunder kan skydda sig bättre mot de identifierade hoten med lösningar som Cortex XDR och XSIAM, Cortex Cloud Identity Security, Prisma AIRS samt Unit 42:s AI Security Assessment.


Analysen kan läsas i sin helhet: The Risks of Code Assistant LLMs: Harmful Content, Misuse and Deception.

Mest lästa
  1. KGM lanserar den nya elbilen Torres EVX i Sverige

  2. Säkerställande av kompetens genom digitala lösningar

  3. Förbättrade modeller för radiovågars utbredning

my code
Fler intressanta artiklar

Swecon går in i en ny era efter Volvo CE:s förvärv

Publicerad mars 15, 2026

Ulf Hellström, verkställande direktör för Swecon Anläggningsmaskiner AB, uttrycker en entusiastisk känsla efter att affären med Volvo CE nu är avslutad. ”Nu kör vi!” säger han, vilket sammanfattar glädjen och…

Förståelse av kreditvärdighet och dess påverkan på din ekonomi

Publicerad mars 15, 2026

Kreditvärdigheten spelar en central roll i bedömningen av vilka lån som kan beviljas. Denna indikator visar hur stor risk långivaren upplever att det är att låna ut pengar till dig.…

Kramp inleder samarbete med Element Logic för nytt distributionscenter

Publicerad mars 15, 2026

Lantbruksgrossisten Kramp har tecknat ett avtal med Element Logic för att implementera en automatiserad lagerlösning i sitt nya nordiska distributionscenter. Detta avtal är avgörande för att säkerställa Kramps fortsatta framgång…

AMAS introducerar konkurrenskraftig hydraulhammare för byggen

Publicerad mars 15, 2026

AMAS har beslutat att lansera en ny hydraulhammare, AMAS-hammaren, som erbjuder ett prisvärt alternativ för kunder som söker pålitliga och lättskötta verktyg. Företaget, som länge varit svensk representant för Furukawa,…

NCC får nytt avtal för vägunderhåll i Vänersborg

Publicerad mars 14, 2026

NCC har ingått ett avtal med Trafikverket för underhåll av vägar i Vänersborg, beläget i Västra Götalands län. Avtalet gäller under en treårsperiod och har ett totalvärde på cirka 80…

Ökande hot: Barracuda SOC:s senaste rapport om cybersäkerhet

Publicerad mars 14, 2026

Barracuda har nyligen presenterat sin Threat Radar, som tydligt visar en markant ökning av angrepp som grundar sig på identiteter. Samtidigt sprids nya kampanjer fokuserade på spionprogram och skadliga PDF-filer…

Framtidens parkeringslösningar: En ny syn på stadsplanering

Publicerad mars 14, 2026

I en replik på Mattias Goldmans debattartikel om parkering, uttrycker Anders Ydstedt, ordförande för KAK:s expertråd, en annan syn. Medan Goldman beskriver parkering som något destruktivt, ser KAK värdet i…

Svevia ansvarar för vägnätet i Södra Halland

Publicerad mars 14, 2026

Svevia har fått förnyat förtroende från Trafikverket att sköta väghållningen i Södra Halland. Uppdraget omfattar 104 mil väg, inklusive 4,1 mil grusväg, och sträcker sig från Skånes länsgräns till Getinge.Det…

NCC inleder stort vägunderhåll i Dalarna och Gävleborg

Publicerad mars 14, 2026

NCC har tecknat ett avtal med Trafikverket för att utföra omfattande underhålls- och beläggningsåtgärder på vägar i Dalarna och Gävleborgs län. Projektet syftar till att förlänga vägarnas livslängd samt att…

GR Yaris uppdateras för optimal körupplevelse

Publicerad mars 14, 2026

Den senaste versionen av GR Yaris introducerar viktiga förbättringar för att höja körupplevelsen. Detta är resultatet av ett nära samarbete mellan Toyotas ingenjörer och professionella förare inom TOYOTA GAZOO Racing…
GMSA NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Sjöfart
  • Kontakta oss

Infrastrukturen

Torshamnsgatan 27

164 40 Kista

Org nr 559526-7575

mail Created with Sketch Beta.