Trend Micro AI-sikkerhed 2025 advarer om et voksende trusselsbillede, hvor tusindvis af AI-servere er forkert konfigurerede, ubeskyttede og direkte eksponerede for internettet. En ny rapport fra Trend Micro viser, at den hurtige udvidelse af AI-infrastruktur sker uden tilstrækkelige sikkerhedspraksisser, hvilket åbner døren for datatyveri, manipulation, afpresning og andre cyberangreb.
AI – muligheder og risici
AI bliver ofte udråbt som århundredets mulighed for virksomheder globalt. Med den rette sikkerhedsstrategi kan teknologien revolutionere alt fra kundeservice til forskning. Men hvis organisationer haster med implementeringen uden at følge bedste praksis, risikerer de at bygge systemer, der er mere sårbare end nyttige.

– AI er måske århundredets mulighed, men uden de rette sikkerhedsforanstaltninger vil konsekvenserne være alvorlige. Vores rapport viser, at flere og flere AI-systemer bygges med usikre og uopdateringsbaserede komponenter – hvilket gør dem ekstremt sårbare over for trusselsaktører., siger Martin Fribrock, Sverigechef hos Trend Mikro.
Kritiske sårbarheder i AI-infrastruktur
Rapporten fremhæver flere alvorlige sikkerhedsudfordringer:
- Sårbarheder i nøglekomponenterDer er fundet exploits i blandt andet ChromaDB, Redis, NVIDIA Triton og NVIDIA Container Toolkit, som kan udnyttes til at angribe AI-modeller.
- Utilsigtet eksponeringMange systemer implementeres hurtigt og uden grundige sikkerhedskontroller. Trend Micro identificerede over 200 ChromaDB-servere, 2.000 Redis-servere og mere end 10.000 Ollama-servere som har været åbent tilgængelige på internettet – uden autentificering.
- Åben kildekodeDe fleste AI-platforme er baseret på open source-kode. Dette muliggør hurtig innovation, men betyder også, at sårbarheder kan overføres til produktionssystemer og blive meget vanskelige at opdage.
- Containerbaserede svaghederAI-infrastruktur er ofte containeriseret, hvilket gør den sårbar over for de samme typer trusler, der påvirker cloud- og containermiljøer, såsom manglende inputvalidering og utilstrækkelig udførelsesovervågning.
Tusindvis af AI-servere åbner døren for cyberkriminelle
Rapporten advarer om, at disse fejlkonfigurationer giver cyberkriminelle en unik mulighed for at udnytte fejl i AI-systemer. Angribere kan stjæle data, manipulere AI-modeller eller brug servere som springbræt til større angreb. For virksomheder kan konsekvenserne være katastrofale, herunder datatab, mistet kundetillid og økonomiske tab.
– Mange virksomheder undervurderer risiciene. Når AI-servere eksponeres på denne måde, giver det trusselsaktører en direkte vej ind i organisationens mest følsomme aktiver, siger Fribrock.
Konsekvenser for virksomheder og reguleringer
For organisationer er manglende AI-sikkerhed ikke kun et teknisk problem, men også et lovgivningsmæssigt problem. En forkert konfigureret server, der fører til Datalækager kan resultere i betydelige bøder i henhold til GDPR. På samme måde, DORA-forordningen inden for EU en stadig vigtigere faktor, hvor AI-infrastruktur nu er dækket af det samme digitale driftskrav robusthed ligesom andre kritiske systemer.
At ignorere disse krav kan være dyrt både økonomisk og brandmæssigt. Virksomheder, der mister kontrollen over deres AI-systemer risikerer skade deres omdømme, miste kunder og have svært ved at genopbygge tilliden.
Anbefalede handlinger fra Trend Micro
Rapporten foreslår en en række konkrete tiltag til at styrke AI-sikkerhed:
- Regelmæssig scanning og patching af sårbarheder af alle AI-relaterede komponenter.
- Løbende lagerbeholdning af softwarekomponenter, herunder tredjeparts- og open source-løsninger.
- Sikre bedste praksisser for containerhåndtering, med logning, segmentering og adfærdsovervågning.
- Strenge konfigurationskontroller for at sikre, at AI-servere ikke eksponeres for internettet uden godkendelse.
Balance mellem innovation og sikkerhed
Rapporten Trend Micro AI Security 2025 understreger, at innovation ikke må ske på bekostning af sikkerhed. Virksomheder skal finde en balance mellem hurtig “"Time to market" og robust cyberbeskyttelse. Organisationer, der indbygger sikkerhed i fundamentet for AI-systemer, vil både reducere risikoen for angreb og styrke sin langsigtede tillid til kunder og partnere.
– Det er afgørende, at virksomheder finder den rette balance mellem innovation og sikkerhed. Ellers bliver AI en angrebsflade snarere end en konkurrencefordel, opsummerer Fribrock.
Konklusion
Trend Micro AI-sikkerhed 2025 viser tydeligt, at tusindvis af AI-servere allerede er forkert konfigureret og sårbare. For at undgå databrud, manipulation af AI-modeller og storstilede cyberangreb Klare sikkerhedsprocedurer, regelmæssige kontroller og en kultur, hvor sikkerhed er integreret i hele AI-livscyklussen, er påkrævet.
For mere information, læs rapporten Trendstatus for AI-sikkerhedsrapport, 1. halvår 2025 her.








