I 2025 fortsatte grænserne mellem cloud-, AI- og softwareforsyningskæder med at blive udviskede. Sikkerhedshændelser i 2025 viser tydeligt, hvordan cybertrusler udvikler sig i takt med AI, cloudplatforme og moderne udviklingsmiljøer. Troldmand Forskning analyserer, hvordan angribere tilpasser deres metoder til disse skiftende forhold, og har afsløret adskillige betydelige sårbarheder i løbet af året, der har udsat millioner af brugere for risiko.
En ny samling viser et tydeligt mønster, hvor de mest kritiske sårbarheder drejede sig om tre hovedområder. Disse omfatter eksponering for AI, angreb på softwareforsyningskæder og sårbarheder i central cloudinfrastruktur.
Opdagelsen af en eksponeret DeepSeek database fik stor opmærksomhed og markerede begyndelsen på et år præget af hurtig udvikling inden for store sprogmodeller og AI-værktøjer til udviklere.
Samtidig blev det mere og mere almindeligt, at kritiske sårbarheder spredte sig gennem almindelige softwarekomponenter, hvilket fremhævede en fortsat skjult risiko i den underliggende software, der anvendes i mange moderne cloudplatforme.
Cloudbaserede softwareforsyningskæder udviklede sig hurtigt til en ny frontlinje for cyberangreb. Kampagner med skadelig kode blev designet til at sprede sig via CI CD-systemer, pakkeregistre og pipelines. I mange tilfælde er den udbredte brug af npm og GitHub.
Nye metoder baner vejen for angreb i 2026
Bølgen af ny AI-teknologi førte til fejlkonfigurationer, lækkede tokens og pipeline-fejl – svagheder, som angribere vil fortsætte med at udnytte i 2026. I løbet af året vil ondsindede kodekampagner sandsynligvis også målrette udvikler-IDE-tilføjelser og AI-artefakter såsom modeller og MCP-servere.

“"I slutningen af januar så vi, hvordan Moltbook, en platform bygget til AI-agenter, eksploderede bogstaveligt talt. Bare et par dage senere, Wiz Research "Vi afdækkede omfattende sikkerhedssårbarheder, der afslørede 35.000 e-mailadresser, samtidig med at vi afslørede, hvordan mennesker i høj grad stod bag AI-agenterne. Denne udvikling fremhæver to vigtige ting: den hurtige innovation inden for AI skaber nye angrebsflader, og sikkerhedsindsatsen skal udvikle sig i samme tempo for at imødekomme denne nye virkelighed."” siger Jesper Rellme, Manager for Solutions Engineering hos Wiz.
Her er fem af de mest bemærkelsesværdige sårbarheder i 2025.

Wiz Research afslører afsløret DeepSeek-database
Wiz Research identificerede en offentligt tilgængelig ClickHouse-database tilhørende DeepSeek, som gav fuld kontrol over databaseoperationer, herunder adgang til interne data. Eksponeringen omfattede over en million rækker af logstrømme, der indeholdt chathistorik, hemmelige nøgler, backend-detaljer og andre ekstremt følsomme oplysninger.

Shai-Hulud 2.0 forsyningskædeangreb
En anden Shai-Hulud-relateret npm-supply-chain-kampagne kompromitterede vigtige pakker, hvoraf nogle var bredt distribueret, og blev fundet i cirka 27 procent af de cloud- og kodemiljøer, der blev scannet af Wiz. Eksplosionsradiusen var enorm og voksede hurtigt på grund af omfattende automatiseret replikering: over 25.000 ondsindede lagre på tværs af cirka 500 GitHub-brugere, med en vækstrate på cirka 1.000 nye lagre hvert 30. minut.

React2Shell (CVE-2025-55182)
En kritisk sårbarhed blev identificeret i React Server Components (RSC) "Flight"-protokollen, som påvirker React 19-økosystemet og de frameworks, der implementerer det, især Next.js. Sårbarheden blev tildelt CVE-2025-55182 og tillod uautoriseret fjernkodeudførelse (RCE) på serveren på grund af usikker deserialisering. Data fra Wiz Research viste, at 39 procent af cloud-miljøerne indeholdt sårbare instanser.

IngressMareridt
Wiz Research opdagede CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 og CVE-2025-1974 – en række uautoriserede RCE-sårbarheder i Ingress NGINX Controller til Kubernetes, samlet kendt som #IngressNightmare. Udnyttelse af disse sårbarheder kunne have ført til uautoriseret adgang til alle hemmeligheder gemt i alle navnerum i Kubernetes-klyngen, med potentiale til at resultere i en fuldstændig overtagelse af klyngen.

Shai-Hulud
Det første Shai-Hulud-angreb på softwareforsyningskæden fandt sted, da manipulerede versioner af flere populære pakker blev offentliggjort på npm. Disse indeholdt et post-installationsscript, der indsamlede følsomme oplysninger og fjernede dem fra offentlige GitHub-lagre, som angriberne havde oprettet under navnet Shai-Hulud. Ud over datatyveri udviste den ondsindede kode ormelignende adfærd: når en kompromitteret pakke stødte på yderligere npm-tokens i det miljø, den kørte i, offentliggjorde den automatisk manipulerede versioner af alle pakker, den havde adgang til, hvilket gjorde det muligt for den at sprede sig i hele npm-økosystemet.
Fra angreb i forsyningskæden til AI-drevet risiko og sårbarheder i kerneinfrastrukturen går det samme tema igen: kompleksitet skaber muligheder for angribere. I takt med at nye teknologier skaber nye betingelser i 2026, fortsætter Wiz Research med at dele indsigt, der hjælper teams med at forstå, hvor risici ophobes, og hvordan de bedst kan reagere.
Den fulde liste er tilgængelig her.








