Når en AI-kodeassistent foreslår en løsning, kan den også trække en ny open source-pakke, et bibliotek eller et container-image ind i projektet. Det sparer udvikleren tid, men giver sikkerhedsteamet flere afhængigheder at kontrollere: Hvor kommer de fra, hvad indeholder de, og er de sårbare eller kompromitterede? Hvis tilføjelserne kommer hurtigere, end de kan gennemgås, vokser angrebsfladen i virksomhedens softwareforsyningskæde.
9
17
Godkendelserne følger ikke med
Ifølge Quincy Castro, sikkerhedsdirektør (CISO) hos Chainguard, passer den traditionelle proces med at anmode om, gennemgå og godkende en ny afhængighed dårligt til kode, der kan genereres næsten øjeblikkeligt. Menneskelig godkendelse bliver en flaskehals, mens nye afhængigheder fortsat kan samle sig.
9
13
17
Det er heller ikke nok kun at holde øje med de mest udbredte projekter. I Chainguards opgørelse over container-images lå 97 procent af de observerede sårbarhedsforekomster uden for de 20 mest populære projekter. Tallet betyder ikke, at 97 procent af alle projekter er sårbare. Det viser, at en gennemgang, som stopper ved de mest kendte images, overser en stor del af de sårbarheder, der blev målt i undersøgelsen.
15
Kendte navne er heller ingen garanti
En ondsindet forgrening af et legitimt projekt – en såkaldt fork – kan ligne noget velkendt, selv om koden er ændret. Omvendt kan et populært værktøj selv blive kompromitteret. I marts 2026 blev distributionen af GitHub Actions til sårbarhedsscanneren Trivy angrebet. Angriberne brugte berørte automatiserede arbejdsgange til at indsamle adgangsoplysninger; eksponeringen kunne potentielt række til tusindvis af organisationer.
9
10
Indiana University angriber et beslægtet problem i forskningsverdenen. Med en bevilling på 1,18 mio. dollar fra den amerikanske forskningsfond National Science Foundation (NSF) vil forskere undersøge sikkerhedsrisici ved åbne AI-værktøjer og -modeller, som bruges i forskning, og hjælpe brugere med at finde sikrere valg. Universitetet peger på den NSF-støttede forskningscloud Jetstream2 som computerinfrastruktur. Den tilgængelige projektbeskrivelse fastlægger dog ikke en bestemt metode til at bedømme modeller og lover ikke, at anbefalede alternativer bliver risikofri.
6
1
2