Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Wanneer AI de code schrijft, moet de beveiliging opnieuw worden bekeken.

Nadir Izrael, CTO en medeoprichter van Armis, over de beveiligingsrisico's van door AI gegenereerde code en moderne softwareontwikkeling. Nadir Izrael, CTO en medeoprichter van Armis, over de beveiligingsrisico's van door AI gegenereerde code en moderne softwareontwikkeling.
Nadir Izrael, CTO och medgrundare av Armis, varnar för de växande säkerhetsriskerna när AI-genererad kod blir en allt större del av modern mjukvaruutveckling.

AI-genererad kod förändrar snabbt hur mjukvara utvecklas. För inte så länge sedan krävde mjukvaruutveckling djup teknisk kompetens, många timmars arbete och rader av manuellt skriven kod. I dag kan en enkel prompt göra stora delar av samma arbete på några sekunder.

Det som ibland kallas vibe coding, där utvecklare instruerar AI-modeller att generera kod i stället för att skriva den själva, håller snabbt på att förändra hur mjukvara byggs. Det gör utvecklingen snabbare, mer tillgänglig och mer effektiv. För många organisationer är det en självklar möjlighet: snabbare lanseringar, högre produktivitet och en innovationshastighet som tidigare var svår att nå.

Men när allt mer av kodskapandet överlåts till maskiner uppstår också en avgörande fråga: om vi inte längre skriver koden själva, hur vet vi då att den är säker?

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

Kod är aldrig bara funktionalitet. Den är också en möjlig sårbarhet.

När AI-genererad kod blir vanligare ökar också risken för att sårbarheter förs in i organisationers miljöer. Det som tidigare ofta handlade om mänskliga misstag kan nu skapas systematiskt och i stor skala.

Forskning från Armis Labs visar hur allvarligt problemet verkligen är. I ett antal kritiska utvecklingsscenarier misslyckades samtliga ledande generativa AI-modeller med att producera säker kod. Även nyare och mer avancerade modeller, som Gemini och Claude, genererade sårbar kod i mer än 30 procent av fallen. Svagheterna fanns bland annat inom autentisering, filhantering och minneshantering. Problemet ligger dock inte bara i själva koden, det ligger också i hur snabbt vi börjar lita på den.

I takt med att AI-genererad kod, tredjepartskomponenter och öppna bibliotek blir en allt större del av utvecklingsflödet förlitar sig många organisationer på kod som de inte själva har skrivit och ofta inte fullt ut kan granska. Det skapar ett växande glapp mellan upplevd och faktisk säkerhet.

Forskning vi låtit genomföra visar att 77 procent av organisationer litar på integriteten i tredjepartskod som används i deras mest kritiska applikationer. Lika många anser att AI-assisterad kod kontrolleras ordentligt för allvarliga sårbarheter. Samtidigt saknar många organisationer full insyn i hur koden har skapats, vilka komponenter den bygger på och hur den faktiskt har granskats.

Det är en farlig kombination. Kod genereras snabbare än den kan säkras och betros snabbare än den kan verifieras.

Detta förändrar också hotbilden. Varje ny funktion, integration eller beroende kan skapa en ny väg in för angripare. Sårbarheter finns sällan isolerade. De kopplar samman applikationer, miljöer, leverantörer och system på sätt som är svåra att överblicka och där traditionell applikationssäkerhet inte räcker till. Många äldre arbetssätt bygger på en utvecklingsmodell där kod skrivs, granskas och driftsätts i tydliga steg. AI-baserad utveckling fungerar annorlunda – den bygger på kontinuerlig generering, snabb iteration och en snabbt växande mängd kod.

Resultatet blir inte bara fler sårbarheter, utan mindre tydlighet. Säkerhetsteamen får fler fynd att hantera, men ofta för lite kontext för att förstå vilka svagheter som faktiskt spelar störst roll.

Detta gör att organisationer behöver gå från att endast leta efter brister till att förstå verklig exponering. Det räcker inte att veta att en sårbarhet finns, man måste förstå vilka system den påverkar, hur den hänger ihop med andra svagheter och vilken faktisk affärsrisk den skapar, något som kräver bättre insyn i hela mjukvarukedjan. Organisationer måste veta hur applikationer byggs, vilka externa komponenter de använder och hur dessa kopplas till övriga miljöer. Det gäller AI-genererad kod, öppen källkod, tredjepartsintegrationer och den infrastruktur som allt detta vilar på.

Den verkliga utmaningen är alltså inte bara mängden sårbarheter. Det är hur de hänger samman.

När AI förändrar hur mjukvara byggs måste även säkerheten förändras. I en AI-baserad utvecklingsmiljö skapas risk inte längre rad för rad, utan genom system, komponenter och kopplingar som ofta är osynliga tills något går fel.

Frågan är därför inte om vi kan lita på maskinerna som skriver koden utan hur vi hanterar risken som följer med den tilliten. Säkerhet kan inte längre bygga på antagandet att koden är säker. Den måste bygga på förståelse för var exponeringen finns, hur den hänger ihop och vad den faktiskt kan påverka.

Nadir Israël, CTO och medgrundare, Armis

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE