Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Trend Micro AI-sikkerhet 2025: Tusenvis av AI-servere utsatt for sikkerhetstrusler

Team-Trend-Mikro Team-Trend-Mikro

Trend Micro AI-sikkerhet 2025 advarer om et voksende trussellandskap der tusenvis av AI-servere er feilkonfigurert, ubeskyttet og direkte eksponert for internett. En ny rapport fra Trend Micro viser at den raske utvidelsen av AI-infrastruktur skjer uten tilstrekkelige sikkerhetsrutiner, noe som åpner døren for datatyveri, manipulasjon, utpressing og andre cyberangrep.

AI – mulighet og risiko

AI blir ofte omtalt som århundrets mulighet for bedrifter globalt. Med riktig sikkerhetsstrategi kan teknologien revolusjonere alt fra kundeservice til forskning. Men hvis organisasjoner haster med implementeringen uten å følge beste praksis, risikerer de å bygge systemer som er mer sårbare enn nyttige.

https://media.licdn.com/dms/image/v2/D5610AQEweBP3v6z4sw/image-shrink_800/B56ZVvnlAvHoAc-/0/1741334403802?e=2147483647&v=beta&t=qzgv5duoK7PZPYuoorJbUndszJk1xQjd8dQYHeE6uaw
Martin Fribrock, Sverige-sjef i Trend Micro.

AI kan være århundrets mulighet, men uten de riktige sikkerhetstiltakene vil konsekvensene bli alvorlige. Rapporten vår viser at stadig flere AI-systemer bygges med usikre og uoppdaterte komponenter – noe som gjør dem ekstremt sårbare for trusselaktører., sier Martin Fribrock, Sverigesjef hos Trend Micro.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

Kritiske sårbarheter i AI-infrastruktur

Rapporten fremhever flere alvorlige sikkerhetsutfordringer:

  • Sårbarheter i viktige komponenterDet er funnet utnyttelser i blant annet ChromaDB, Redis, NVIDIA Triton og NVIDIA Container Toolkit, som kan utnyttes til å angripe AI-modeller.
  • Utilsiktet eksponeringMange systemer implementeres raskt og uten grundige sikkerhetskontroller. Trend Micro identifiserte over 200 ChromaDB-servere, 2000 Redis-servere og mer enn 10 000 Ollama-servere som har vært åpent tilgjengelige på internett – uten autentisering.
  • Åpen kildekodeDe fleste AI-plattformer er åpen kildekode. Dette muliggjør rask innovasjon, men betyr også at sårbarheter kan føres inn i produksjonssystemer og bli svært vanskelige å oppdage.
  • Containerbaserte svakheterAI-infrastruktur er ofte containerisert, noe som gjør den sårbar for de samme typene trusler som påvirker sky- og containermiljøer, for eksempel mangel på inputvalidering og utilstrekkelig utførelsesovervåking.

Tusenvis av AI-servere åpner døren for nettkriminelle

Rapporten advarer om at disse feilkonfigurasjonene gir en unik mulighet for nettkriminelle til å utnytte feil i AI-systemer. Angripere kan stjele data, manipulere AI-modeller eller bruke servere som et springbrett for større angrep. For bedrifter kan konsekvensene være ødeleggende, inkludert datatap, tapt kundetillit og økonomiske tap.

– Mange selskaper undervurderer risikoen. Når AI-servere eksponeres på denne måten, gir det trusselaktører en direkte vei inn i organisasjonens mest sensitive eiendeler, sier Fribrock.

Konsekvenser for selskaper og regelverk

For organisasjoner er mangel på AI-sikkerhet ikke bare et teknisk problem, men også et regulatorisk problem. En feilkonfigurert server som fører til datalekkasjer kan føre til betydelige bøter i henhold til GDPR. På samme måte, DORA-forskriften innenfor EU en stadig viktigere faktor, der AI-infrastruktur nå er underlagt de samme kravene til digital driftsrobusthet som andre kritiske systemer.

Å ignorere disse kravene kan være kostbart både økonomisk og merkevaremessig. Bedrifter som mister kontrollen over sine AI-systemer risikerer å skade omdømmet sitt, miste kunder og finne det vanskelig å gjenoppbygge tillit.

Anbefalte handlinger fra Trend Micro

Rapporten foreslår en rekke konkrete tiltak for å styrke sikkerheten knyttet til kunstig intelligens:

  • Regelmessig skanning og oppdatering av sårbarheter av alle AI-relaterte komponenter.
  • Kontinuerlig lagerbeholdning av programvarekomponenter, inkludert tredjeparts- og åpen kildekode-løsninger.
  • Sikker beste praksis for håndtering av containere, med logging, segmentering og atferdsovervåking.
  • Strenge konfigurasjonskontroller for å sikre at AI-servere ikke eksponeres for internett uten autentisering.

Balanse mellom innovasjon og sikkerhet

Rapporten Trend Micro AI Security 2025 understreker at innovasjon ikke må gå på bekostning av sikkerhet. Bedrifter må finne en balanse mellom rask time-to-market og robust cybersikkerhetsbeskyttelse. Organisasjoner som bygger sikkerhet inn i fundamentet av AI-systemer vil både redusere risikoen for angrep og styrke sin langsiktige tillit hos kunder og partnere.

Det er avgjørende at bedrifter finner den rette balansen mellom innovasjon og sikkerhet. Ellers vil AI bli en angrepsflate snarere enn et konkurransefortrinn., oppsummerer Fribrock.

Konklusjon

Trend Micro AI-sikkerhet 2025 viser tydelig at tusenvis av AI-servere allerede er feilkonfigurerte og sårbare i dag. For å unngå datainnbrudd, manipulering av AI-modeller og storskala cyberangrep kreves det tydelige sikkerhetsprosedyrer, regelmessige kontroller og en kultur der sikkerhet er integrert i hele AI-livssyklusen.

For mer informasjon, les rapporten Trendstatus for AI-sikkerhetsrapport, 1. halvår 2025 her.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET