I 2025 fortsatte grensene mellom forsyningskjeder for skytjenester, kunstig intelligens og programvare å bli uklare. Sikkerhetshendelser i 2025 viser tydelig hvordan cybertrusler utvikler seg i takt med kunstig intelligens, skyplattformer og moderne utviklingsmiljøer. Trollmann Forske analyserer hvordan angripere tilpasser metodene sine til disse skiftende forholdene, og har avdekket flere betydelige sårbarheter i løpet av året som utsatte millioner av brukere for risiko.
En ny samling viser et tydelig mønster der de mest kritiske sårbarhetene dreide seg om tre hovedområder. Disse inkluderer AI-eksponering, angrep på programvareforsyningskjeder og sårbarheter i sentral skyinfrastruktur.
Oppdagelsen av en eksponert DeepSeek database fikk mye oppmerksomhet og markerte starten på et år preget av rask utvikling innen store språkmodeller og AI-verktøy for utviklere.
Samtidig ble det stadig vanligere at kritiske sårbarheter spredte seg gjennom vanlige programvarekomponenter, noe som fremhevet en fortsatt skjult risiko i den underliggende programvaren som brukes i mange moderne skyplattformer.
Skybaserte programvareforsyningskjeder utviklet seg raskt til en ny frontlinje for cyberangrep. Kampanjer med skadelig kode ble utformet for å spre seg via CI CD-systemer, pakkeregistre og pipelines. I mange tilfeller er den utstrakte bruken av npm og GitHub.
Nye metoder baner vei for angrep i 2026
Bølgen av ny AI-teknologi førte til feilkonfigurasjoner, lekkede tokens og pipeline-feil – svakheter som angripere vil fortsette å utnytte i 2026. I løpet av året vil ondsinnede kodekampanjer sannsynligvis også målrette utvikler-IDE-tillegg og AI-artefakter som modeller og MCP-servere.

“I slutten av januar så vi hvordan Moltbook, en plattform bygget for AI-agenter, eksploderte bokstavelig talt. Bare noen få dager senere, Wiz Research ”Vi avdekket omfattende sikkerhetsproblemer som eksponerte 35 000 e-postadresser, samtidig som vi avslørte hvordan mennesker i stor grad sto bak AI-agentene. Denne utviklingen fremhever to viktige ting: den raske innovasjonen innen AI skaper nye angrepsflater, og sikkerhetsarbeidet må utvikles i samme tempo for å møte denne nye virkeligheten.» sier Jesper Rellme, Leder for løsningsteknikk hos Wiz.
Her er fem av de mest bemerkelsesverdige sårbarhetene i 2025.

Wiz Research avslører eksponert DeepSeek-database
Wiz Research identifiserte en offentlig tilgjengelig ClickHouse-database tilhørende DeepSeek, som ga full kontroll over databaseoperasjoner, inkludert tilgang til interne data. Eksponeringen inkluderte over en million rader med loggstrømmer som inneholdt chathistorikk, hemmelige nøkler, backend-detaljer og annen ekstremt sensitiv informasjon.

Shai-Hulud 2.0-angrep på forsyningskjeden
En annen Shai-Hulud-relatert npm-forsyningskjedekampanje kompromitterte viktige pakker, hvorav noen var bredt distribuert, og ble funnet i omtrent 27 prosent av sky- og kodemiljøene som ble skannet av Wiz. Eksplosjonsradiusen var enorm og vokste raskt på grunn av omfattende automatisert replikering: over 25 000 ondsinnede repositorier på tvers av omtrent 500 GitHub-brukere, med en vekstrate på omtrent 1000 nye repositorier hvert 30. minutt.

React2Shell (CVE-2025-55182)
En kritisk sårbarhet ble identifisert i React Server Components (RSC) ”Flight”-protokollen, som påvirker React 19-økosystemet og rammeverkene som implementerer det, særlig Next.js. Sårbarheten ble tildelt CVE-2025-55182 og tillot uautorisert ekstern kodekjøring (RCE) på serveren på grunn av usikker deserialisering. Data fra Wiz Research viste at 39 prosent av skymiljøene inneholdt sårbare instanser.

IngressMareritt
Wiz Research oppdaget CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 og CVE-2025-1974 – en rekke uautentiserte RCE-sårbarheter i Ingress NGINX Controller for Kubernetes, samlet kjent som #IngressNightmare. Utnyttelse av disse sårbarhetene kunne ha ført til uautorisert tilgang til alle hemmeligheter lagret i alle navnerom i Kubernetes-klyngen, med potensial til å resultere i en fullstendig overtakelse av klyngen.

Shai-Hulud
Det første Shai-Hulud-angrepet på programvareforsyningskjeden skjedde da manipulerte versjoner av flere populære pakker ble publisert på npm. Disse inneholdt et post-installasjonsskript som samlet inn sensitiv informasjon og eksfiltrerte den til offentlige GitHub-repositorier som angriperne hadde opprettet under navnet Shai-Hulud. I tillegg til datatyveri viste den skadelige koden ormlignende oppførsel: når en kompromittert pakke møtte flere npm-tokens i miljøet den kjørte i, publiserte den automatisk manipulerte versjoner av alle pakkene den hadde tilgang til, slik at den kunne spre seg i hele npm-økosystemet.
Fra angrep i forsyningskjeden til AI-drevet risiko og sårbarheter i kjerneinfrastrukturen, går det samme temaet tilbake: kompleksitet skaper muligheter for angripere. Etter hvert som ny teknologi skaper nye forhold i 2026, fortsetter Wiz Research å dele innsikt som hjelper team å forstå hvor risikoer akkumuleres og hvordan de best kan reagere.
Den fullstendige listen er tilgjengelig her.








