Dagens Innovation
Inga träffar
Se alla resultat
  • Logga in
onsdag, april 22, 2026
  • Nyheter
  • Teknik
  • Media & kommunikation
  • Marknadsföring
  • Fintech
  • Startups
  • Livsstil & hälsa
  • Kontakt
  • Nyheter
  • Teknik
  • Media & kommunikation
  • Marknadsföring
  • Fintech
  • Startups
  • Livsstil & hälsa
  • Kontakt
Inga träffar
Se alla resultat
Dagens Innovation
Inga träffar
Se alla resultat

AI-assisterad kod läcker hemligheter i rekordfart

23 mars, 2026

En ny rapport från säkerhetsföretaget GitGuardian visar att spridningen av exponerade inloggningsuppgifter accelererar kraftigt i spåren av AI-boomen. Under 2025 identifierades nästan 29 miljoner läckta hemligheter på publika GitHub – den största årliga ökningen som någonsin uppmätts.

Rekordökning av exponerade uppgifter

GitGuardian, vars säkerhetsapp är den mest installerade på GitHub, publicerar årligen rapporten State of Secrets Sprawl. I den femte upplagan är bilden tydlig: AI har fundamentalt förändrat mjukvaruutvecklingen – och med det också risklandskapet.

Antalet publika commits ökade med 43 procent under 2025 jämfört med föregående år, minst dubbelt så snabbt som den tidigare tillväxttakten. Sedan 2021 har antalet exponerade hemligheter vuxit ungefär 1,6 gånger snabbare än antalet aktiva utvecklare – ett gap som nu vidgas ytterligare.

– AI-agenter behöver lokala autentiseringsuppgifter för att koppla ihop system, vilket gör utvecklarnas bärbara datorer till en massiv attackyta. Säkerhetsteam behöver kartlägga exakt vilka maskiner som innehåller vilka hemligheter och synliggöra kritiska svagheter som överprivilegierad åtkomst och exponerade produktionsnycklar, säger Eric Fourrier, vd för GitGuardian.

AI-verktyg dubblar läckagerisken

Rapporten visar att kod skriven med AI-assistans läcker känslig information i genomsnitt dubbelt så ofta som GitHub-baslinjen som helhet. Som ett konkret exempel nämns att commits skapade med Claude Code läckte hemligheter i ungefär 3,2 procent av fallen – mot cirka 1,6 procent i genomsnitt.

Förklaringen är delvis strukturell: AI-verktyg har sänkt tröskeln för att bygga applikationer, vilket lockar utvecklare utan formell säkerhetsutbildning. Dessa riskerar att missa varningssignaler, ignorera säkerhetspåpekanden från AI:n eller aktivt instruera verktygen att inkludera känslig data i koden.

Läckor kopplade till AI-tjänster ökade med 81 procent under 2025 och uppgick till totalt 1 275 105 identifierade hemligheter. Dessa uppgifter är dessutom svårare att fånga upp med traditionella skyddsmekanismer, som i huvudsak är utformade för klassiska utvecklararbetsflöden.

MCP-konfigurationer öppnar nya sårbarheter

Rapporten lyfter också fram en specifik och växande risk kopplad till MCP-konfigurationer, ett relativt nytt format för att koppla ihop AI-agenter med externa system. Dokumentation för dessa konfigurationer rekommenderar ofta att inloggningsuppgifter placeras direkt i konfigurationsfiler – en praxis som visat sig kostsam. I analyserade MCP-filer identifierades totalt 24 008 unika exponerade hemligheter.

Interna miljöer är den verkliga riskkällan

Trots att publika kodförråd ofta hamnar i fokus vid säkerhetsdiskussioner pekar GitGuardian på att interna miljöer utgör det allvarligaste hotet. Interna kodförråd är ungefär sex gånger mer benägna än publika att innehålla hårdkodade inloggningsuppgifter.

Dessutom sker 28 procent av incidenterna helt utanför kodbaser – i samarbets- och produktivitetsverktyg där uppgifter kan nå bredare målgrupper, automatiseringar och AI-agenter.

Branschen hinner inte med

Minst lika oroande som antalet läckor är hur långsamt de åtgärdas. Cirka 60 procent av policyöverträdelserna rör långlivade inloggningsuppgifter, vilket tyder på en trög övergång till kortlivade och begränsade behörigheter. Dessutom saknar 46 procent av kritiska hemligheter valideringsmekanismer från sina leverantörer, vilket försvårar riskbedömning. Mest talande är kanske att 64 procent av de giltiga hemligheter som identifierades redan 2022 fortfarande inte hade återkallats 2026.

GitGuardian argumenterar för att branschen behöver behandla icke-mänskliga identiteter – de maskinkonton och API-nycklar som driver moderna system – som förstklassiga säkerhetstillgångar med dedikerad styrning och automatiserad åtgärdshantering.

Tags: AIAPI-nycklarClaude CodeCybersäkerhetDatasäkerhetGitGuardianGitHubMCPMjukvaruutvecklingSecrets Sprawl
DelningarTweetPin
Redaktionen, Dagens Innovation

Redaktionen, Dagens Innovation

Dagens Innovation är en inspirerande och digital nyhetsportal. Vi skriver om media, kommunikation, fintech, teknik och startups. Våra besökare är beslutsfattare, entreprenörer, chefer och personer i ledarskapsroller som förändrar det svenska näringslivet.

Relaterade nyheter

AI
Teknik

Cisco lanserar nya säkerhetslösningar för den autonoma AI-eran

Världens första Aliro-certifierade knappsats för smarta lås.
Teknik

Nuki lanserar Keypad 2 NFC – nu kan du blippa dig in i hemmet

Roborock
Företagande

Roborock tar täten – världens största varumärke inom städrobotar

Googles bästa budgetmobil hittills? Vi har testat Pixel 10a i tre veckor. Platt design, skarp OLED och en kamera som fortfarande leder klassen.
Teknik

Vi testar Google Pixel 10a – en telefon som levererar en genompolerad, pålitlig och sammanhållen upplevelse

Svenska Aarke specialiserar sig på att lyfta vardagens köksmaskiner till stilrena designobjekt som man gärna låter stå framme.
Livsstil & hälsa

Aarke Kettle: Skönheten som gör morgonkaffet till en ritual

Fintech

Visa lanserar program för att rusta Europas banker inför AI-driven handel

Utvalda nyheter

Justin Berger ny vd för Cellnex i Norden

Ökande oro bland unga kvinnor för ojämställd teknikutveckling

Samsungs nya Galaxy S26-serie sätter fokus på AI och säkerhet.

Framtidens mobilupplevelse är här: Samsung avtäcker Galaxy S26-serien

Populära nyheter

  • YouTube-kreatör

    YouTube-stjärnornas hemliga inkomster – Så mycket tjänar man på Youtube

    0 delningar
    Delningar 0 Tweet 0
  • Shahed-136 drönare: En djupdykning i iransk teknik

    0 delningar
    Delningar 0 Tweet 0
  • Hinge stormar fram i teknikvärlden: Nu tredje mest populära dejtingappen

    0 delningar
    Delningar 0 Tweet 0
  • Trött på dyra streamingtjänster? Här är varför IPTV kan vara ett smartare val

    0 delningar
    Delningar 0 Tweet 0
  • Miele Guard L1 Comfort – en ny nivå av tyst, smart och stilren dammsugning

    0 delningar
    Delningar 0 Tweet 0
Dagens Innovation

Dagens Innovation är en inspirerande och digital nyhetsportal. Vi skriver om media, kommunikation, fintech, teknik och startups. Våra besökare är beslutsfattare, entreprenörer, chefer och personer i ledarskapsroller som förändrar det svenska näringslivet.

Senaste nyheterna

  • Tekniken bakom live casino: hur OCR spårar varje kort och snurr
  • Stora geografiska skillnader i levnadskostnader – Umeå billigast och Lund dyrast
  • Marginalen Bank lanserar Embedded Banking – låter företag erbjuda egna banktjänster

Kategorier

  • Fintech
  • Företagande
  • Livsstil & hälsa
  • Marknadsföring
  • Media & kommunikation
  • Media & kommunikation
  • Nyheter
  • Startups
  • Teknik

Redaktionell kontakt

För tips, pressmeddelanden eller annonsering kontakta oss på: redaktion@dagensinnovation.se

DagensInnovation.se – Alla rättigheter reserverade

Inga träffar
Se alla resultat
  • Alla nyheter
  • Media & kommunikation
  • Fintech
  • Marknadsföring
  • Startups
  • Teknik
  • Kontakt

DagensInnovation.se – Alla rättigheter reserverade

Logga in på Dagens Innovation

Logga in på ditt användarkonto för att hantera prenumerationer.

Glömt lösenordet?

Retrieve your password

Please enter your username or email address to reset your password.

Logga in

Vi använder cookies för att ge dig den bästa upplevelsen av Dagens Innovation. Du kan läsa mer om vilka cookies som används och hur du kan stänga av dessa i .

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?
Dagens Innovation
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.

Strictly Necessary Cookies

Strictly Necessary Cookie should be enabled at all times so that we can save your preferences for cookie settings.