Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Trend Micro AI-sikkerhet 2025: Tusenvis av AI-servere utsatt for sikkerhetstrusler

Team-Trend-Mikro Team-Trend-Mikro

Trend Micro AI-sikkerhet 2025 advarer om et voksende trussellandskap der tusenvis av AI-servere er feilkonfigurert, ubeskyttet og direkte eksponert for internett. En ny rapport fra Trend Micro viser at den raske utvidelsen av AI-infrastruktur skjer uten tilstrekkelige sikkerhetsrutiner, noe som åpner døren for datatyveri, manipulasjon, utpressing og andre cyberangrep.

AI – mulighet og risiko

AI blir ofte omtalt som århundrets mulighet for bedrifter globalt. Med riktig sikkerhetsstrategi kan teknologien revolusjonere alt fra kundeservice til forskning. Men hvis organisasjoner haster med implementeringen uten å følge beste praksis, risikerer de å bygge systemer som er mer sårbare enn nyttige.

https://media.licdn.com/dms/image/v2/D5610AQEweBP3v6z4sw/image-shrink_800/B56ZVvnlAvHoAc-/0/1741334403802?e=2147483647&v=beta&t=qzgv5duoK7PZPYuoorJbUndszJk1xQjd8dQYHeE6uaw
Martin Fribrock, Sverige-sjef i Trend Micro.

AI kan være århundrets mulighet, men uten de riktige sikkerhetstiltakene vil konsekvensene bli alvorlige. Rapporten vår viser at stadig flere AI-systemer bygges med usikre og uoppdaterte komponenter – noe som gjør dem ekstremt sårbare for trusselaktører., sier Martin Fribrock, Sverigesjef i Trend Mikro.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

Kritiske sårbarheter i AI-infrastruktur

Rapporten fremhever flere alvorlige sikkerhetsutfordringer:

  • Sårbarheter i viktige komponenterDet er funnet utnyttelser i blant annet ChromaDB, Redis, NVIDIA Triton og NVIDIA Container Toolkit, som kan utnyttes til å angripe AI-modeller.
  • Utilsiktet eksponeringMange systemer implementeres raskt og uten grundige sikkerhetskontroller. Trend Micro identifiserte over 200 ChromaDB-servere, 2000 Redis-servere og mer enn 10 000 Ollama-servere som har vært åpent tilgjengelige på internett – uten autentisering.
  • Åpen kildekodeDe fleste AI-plattformer er åpen kildekode. Dette muliggjør rask innovasjon, men betyr også at sårbarheter kan føres inn i produksjonssystemer og bli svært vanskelige å oppdage.
  • Containerbaserte svakheterAI-infrastruktur er ofte containerisert, noe som gjør den sårbar for de samme typene trusler som påvirker sky- og containermiljøer, for eksempel mangel på inputvalidering og utilstrekkelig utførelsesovervåking.

Tusenvis av AI-servere åpner døren for nettkriminelle

Rapporten advarer om at disse feilkonfigurasjonene gir nettkriminelle en unik mulighet til å utnytte feil i AI-systemer. Angripere kan stjele data, manipulere AI-modeller eller bruke servere som et springbrett for større angrep. For bedrifter kan konsekvensene være katastrofale, inkludert datatap, tapt kundetillit og økonomiske tap.

– Mange selskaper undervurderer risikoen. Når AI-servere eksponeres på denne måten, gir det trusselaktører en direkte vei inn i organisasjonens mest sensitive eiendeler, sier Fribrock.

Konsekvenser for selskaper og regelverk

For organisasjoner er mangel på AI-sikkerhet ikke bare et teknisk problem, men også et regulatorisk problem. En feilkonfigurert server som fører til datalekkasjer kan føre til betydelige bøter i henhold til GDPR. På samme måte, DORA-forskriften innenfor EU en stadig viktigere faktor, ettersom AI-infrastruktur nå dekkes av det samme digitale driftskrav robusthet som andre kritiske systemer.

Å ignorere disse kravene kan være kostbart både økonomisk og merkevaremessig. Selskaper som mister kontrollen over sine AI-systemer risikerer skade sitt omdømme, miste kunder og ha problemer med å gjenoppbygge tillit.

Anbefalte handlinger fra Trend Micro

Rapporten foreslår en en rekke konkrete tiltak for å styrke AI-sikkerhet:

  • Regelmessig skanning og oppdatering av sårbarheter av alle AI-relaterte komponenter.
  • Kontinuerlig lagerbeholdning av programvarekomponenter, inkludert tredjeparts- og åpen kildekode-løsninger.
  • Sikker beste praksis for håndtering av containere, med logging, segmentering og atferdsovervåking.
  • Strenge konfigurasjonskontroller for å sikre at AI-servere ikke eksponeres for internett uten autentisering.

Balanse mellom innovasjon og sikkerhet

Rapporten Trend Micro AI Security 2025 understreker at innovasjon ikke må gå på bekostning av sikkerhet. Bedrifter må finne en balanse mellom rask “tid til markedet” og robust cyberbeskyttelse. Organisasjoner som bygger sikkerhet inn i fundamentet til AI-systemer vil både redusere risikoen for angrep og styrke sin langsiktige tillit hos kunder og partnere.

Det er avgjørende at selskaper finner den rette balansen mellom innovasjon og sikkerhet. Ellers blir AI en angrepsflate snarere enn et konkurransefortrinn, oppsummerer Fribrock.

Konklusjon

Trend Micro AI-sikkerhet 2025 viser tydelig at tusenvis av AI-servere allerede er feilkonfigurert og sårbare. For å unngå datainnbrudd, manipulering av AI-modeller og storskala cyberangrep Tydelige sikkerhetsprosedyrer, regelmessige kontroller og en kultur der sikkerhet er integrert i hele AI-livssyklusen er nødvendig.

For mer informasjon, les rapporten Trendstatus for AI-sikkerhetsrapport, 1. halvår 2025 her.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE