Trend Micro AI-sikkerhet 2025 advarer om et voksende trussellandskap der tusenvis av AI-servere er feilkonfigurert, ubeskyttet og direkte eksponert for internett. En ny rapport fra Trend Micro viser at den raske utvidelsen av AI-infrastruktur skjer uten tilstrekkelige sikkerhetsrutiner, noe som åpner døren for datatyveri, manipulasjon, utpressing og andre cyberangrep.
AI – mulighet og risiko
AI blir ofte omtalt som århundrets mulighet for bedrifter globalt. Med riktig sikkerhetsstrategi kan teknologien revolusjonere alt fra kundeservice til forskning. Men hvis organisasjoner haster med implementeringen uten å følge beste praksis, risikerer de å bygge systemer som er mer sårbare enn nyttige.

– AI kan være århundrets mulighet, men uten de riktige sikkerhetstiltakene vil konsekvensene bli alvorlige. Rapporten vår viser at stadig flere AI-systemer bygges med usikre og uoppdaterte komponenter – noe som gjør dem ekstremt sårbare for trusselaktører., sier Martin Fribrock, Sverigesjef hos Trend Micro.
Kritiske sårbarheter i AI-infrastruktur
Rapporten fremhever flere alvorlige sikkerhetsutfordringer:
- Sårbarheter i viktige komponenterDet er funnet utnyttelser i blant annet ChromaDB, Redis, NVIDIA Triton og NVIDIA Container Toolkit, som kan utnyttes til å angripe AI-modeller.
- Utilsiktet eksponeringMange systemer implementeres raskt og uten grundige sikkerhetskontroller. Trend Micro identifiserte over 200 ChromaDB-servere, 2000 Redis-servere og mer enn 10 000 Ollama-servere som har vært åpent tilgjengelige på internett – uten autentisering.
- Åpen kildekodeDe fleste AI-plattformer er åpen kildekode. Dette muliggjør rask innovasjon, men betyr også at sårbarheter kan føres inn i produksjonssystemer og bli svært vanskelige å oppdage.
- Containerbaserte svakheterAI-infrastruktur er ofte containerisert, noe som gjør den sårbar for de samme typene trusler som påvirker sky- og containermiljøer, for eksempel mangel på inputvalidering og utilstrekkelig utførelsesovervåking.
Tusenvis av AI-servere åpner døren for nettkriminelle
Rapporten advarer om at disse feilkonfigurasjonene gir en unik mulighet for nettkriminelle til å utnytte feil i AI-systemer. Angripere kan stjele data, manipulere AI-modeller eller bruke servere som et springbrett for større angrep. For bedrifter kan konsekvensene være ødeleggende, inkludert datatap, tapt kundetillit og økonomiske tap.
– Mange selskaper undervurderer risikoen. Når AI-servere eksponeres på denne måten, gir det trusselaktører en direkte vei inn i organisasjonens mest sensitive eiendeler, sier Fribrock.
Konsekvenser for selskaper og regelverk
For organisasjoner er mangel på AI-sikkerhet ikke bare et teknisk problem, men også et regulatorisk problem. En feilkonfigurert server som fører til datalekkasjer kan føre til betydelige bøter i henhold til GDPR. På samme måte, DORA-forskriften innenfor EU en stadig viktigere faktor, der AI-infrastruktur nå er underlagt de samme kravene til digital driftsrobusthet som andre kritiske systemer.
Å ignorere disse kravene kan være kostbart både økonomisk og merkevaremessig. Bedrifter som mister kontrollen over sine AI-systemer risikerer å skade omdømmet sitt, miste kunder og finne det vanskelig å gjenoppbygge tillit.
Anbefalte handlinger fra Trend Micro
Rapporten foreslår en rekke konkrete tiltak for å styrke sikkerheten knyttet til kunstig intelligens:
- Regelmessig skanning og oppdatering av sårbarheter av alle AI-relaterte komponenter.
- Kontinuerlig lagerbeholdning av programvarekomponenter, inkludert tredjeparts- og åpen kildekode-løsninger.
- Sikker beste praksis for håndtering av containere, med logging, segmentering og atferdsovervåking.
- Strenge konfigurasjonskontroller for å sikre at AI-servere ikke eksponeres for internett uten autentisering.
Balanse mellom innovasjon og sikkerhet
Rapporten Trend Micro AI Security 2025 understreker at innovasjon ikke må gå på bekostning av sikkerhet. Bedrifter må finne en balanse mellom rask time-to-market og robust cybersikkerhetsbeskyttelse. Organisasjoner som bygger sikkerhet inn i fundamentet av AI-systemer vil både redusere risikoen for angrep og styrke sin langsiktige tillit hos kunder og partnere.
– Det er avgjørende at bedrifter finner den rette balansen mellom innovasjon og sikkerhet. Ellers vil AI bli en angrepsflate snarere enn et konkurransefortrinn., oppsummerer Fribrock.
Konklusjon
Trend Micro AI-sikkerhet 2025 viser tydelig at tusenvis av AI-servere allerede er feilkonfigurerte og sårbare i dag. For å unngå datainnbrudd, manipulering av AI-modeller og storskala cyberangrep kreves det tydelige sikkerhetsprosedyrer, regelmessige kontroller og en kultur der sikkerhet er integrert i hele AI-livssyklusen.
For mer informasjon, les rapporten Trendstatus for AI-sikkerhetsrapport, 1. halvår 2025 her.








