Xygeni Blog

AI Red Team-værktøjer

AI Red Team-værktøjer tester, hvad din model siger. De tester ikke, hvad din agent gør bagefter.

Afdæk detaljerne om 24712-pl-kampagnen og de pakker uden afhængighed, der blev udnyttet under en sikkerhedshændelse.
9 min læses
npm-pakkesårbarheder

npm-pakkesårbarheder: Sådan finder og retter du dem, før de sendes

Afdæk detaljerne om 24712-pl-kampagnen og de pakker uden afhængighed, der blev udnyttet under en sikkerhedshændelse.
9 min læses
AI Pentesting-værktøjer

AI Pentesting-værktøjer: Hvad skal man kigge efter, og hvad Agentic Pentesting rent faktisk ændrer

AI-pentestværktøjer er fire forskellige produktformer. Hvad agentisk pentest ændrer, syv evalueringskriterier, og hvad den ikke kan.
8 min læses
Ondsindede npm-pakker

Ondsindede npm-pakker: Livelisten, som ingen holder nøje nok øje med

Ondsindede npm-pakker udgives hurtigere end registre fjerner dem. Hvad otte ugers bekræftede fund viser, og hvad der stopper dem.
8 min læses
Hvad er agenten SDLC

Hvad er agenten SDLCHvordan AI-agenter omformer hver fase

Agenter planlægger, koder, gennemgår, sender og driver nu. Hvad agenten SDLC ændringer i hver fase, og hvilke kontroller stille og roligt holder op med at virke.
9 min læses
AI-penetrationstestning

AI Pentesting: Test af AI-systemer som en angriber ville gøre

Din seneste pentest-testkode. AI-pentestning tester adfærd: kaprede prompts, misbrugte værktøjer, lækkede data. Hvad skal testes, og hvor ofte.
9 min læses
CWE Top 25

CWE Top 25: Hvad det er, og hvorfor det ikke er det samme som OWASP Top 10

Den ene rangerer svagheder, den anden rangerer risici. Hvad CWE Top 25 måler, hvordan den adskiller sig fra OWASP Top 10, og hvornår man skal bruge hver af dem.
10 min læses
Agentisk kodning

Agentisk kodning: Risici, bedste praksis og 8 lektioner fra tidlige brugere

Agenter skriver, installerer og leverer nu kode. De reelle risici ved agentisk kodning, de praksisser, der indebærer dem, og 8 lektioner lært på den hårde måde.
10 min læses
Hvad er AI-kodning

Hvad er AI-kodning? En udviklerguide til at arbejde med og sikre AI-genereret kode

Hvad er AI-kodning, hvordan fungerer AI-værktøjer, og hvordan holder man AI-genereret kode sikker? En praktisk guide til udviklere og teams.
10 min læses
AI Governance Framework

Opbygning af en AI-styringsramme: En praktisk struktur

Et politikdokument alene er ikke en AI-styringsramme. Her er den praktiske struktur, opgørelse, bevismateriale og kontroller, der fungerer.
10 min læses
AI-sikkerhedsfirma

Hvad skal man kigge efter i et AI-sikkerhedsfirma

AI-sikkerhedsvirksomheder påstår alle det samme. Her er tjeklisten til rent faktisk at evaluere en, fra dækning til datasuverænitet.
7 min læses
Bedste praksis for API-sikkerhed

Bedste praksis for API-sikkerhed: En tjekliste for udviklere

Udviklere af bedste praksis for API-sikkerhed har faktisk brug for: en praktisk tjekliste, der dækker API-beskyttelse og API-administration, før implementering.
10 min læses