08. July 2026
Har du begynt å la autonome AI-agenter skrive og rette kildekoden din? Da bør du ta en pust i bakken og lese dette. Sikkerhetsselskapet Noma Security har akkurat demonstrert en sårbarhet de kaller «GitLost». Ved å bruke enkle, men utspekulerte instruksjoner i vanlig tekst, klarte de å manipulere GitHubs nye AI-agent til å lekke sensitiv, privat kildekode som agenten overhodet ikke skulle dele. Dette er ikke bare en teoretisk floke, men en høyst reell demonstrasjon av hvor sårbare dagens autonome utviklerverktøy er for manipulasjon.
Bakgrunnen er den brennhete trenden med å rulle ut AI-agenter som ikke bare foreslår kodelinjer, men som faktisk løser oppgaver helt selvstendig. Disse agentene har gjerne vide lese- og skriverettigheter for å kunne navigere i hele kodearkiv og opprette kodeendringer. Problemet oppstår fordi agentene tolker instruksjoner skrevet i vanlig menneskespråk. En angriper kan dermed legge inn skjulte beskjeder i en offentlig feilrapport (issue) eller en åpen kodefil, som AI-en feilaktig tolker som en legitim ordre fra systemeieren – et fenomen kjent som «prompt injection».
For teknologidirektører og programvarehus som nå ruller ut slike verktøy for å øke utviklingstakten, endrer dette risikobildet fundamentalt. Når vi gir en AI tilgang til kildekoden – som ofte er selve arvesølvet i moderne bedrifter – må vi behandle disse agentene med samme skepsis som en uerfaren og lettlurt ekstern part. Hvis en ondsinnet aktør kan lure AI-en til å spytte ut sensitiv IP bare ved å sende inn en utspekulert feilmelding på GitHub, må sikkerhetsrutinene tegnes på nytt.
Selskaper som baserer verdiskapingen sin på egenutviklet programvare bør umiddelbart vurdere å stramme inn tilgangskontrollen (IAM) for alle AI-integrasjoner. Det holder ikke lenger å blindt stole på plattformleverandørens standardinnstillinger. Man må etablere vanntette skott mellom åpne og lukkede kildekodelagre, og sørge for at AI-agenter aldri tildeles bredere rettigheter enn det som er strengt nødvendig for den spesifikke oppgaven. Sikkerhetsledelsen må inn i loopen før de autonome verktøyene slippes løs på produksjonsmiljøet.
Les den tekniske gjennomgangen hos Noma Security.