Sikkerhet1. august 2026

Tredjeparts API-rutere skaper sårbarheter for AI-agenter

Av redaksjonen

Et bilde av en person som jobber i et IT-miljø, med et futuristisk grensesnitt som illustrerer forholdet mellom kunstig intelligens, sikkerhet og potensielle trusler.
Foto: AIwatch

Ny forskning viser hvordan API-rutere kan manipulere AI-agenter i programvareutvikling, og gjøre dagens sikkerhetsmekanismer ineffektive.

Nye studier avslører en kritisk sårbarhet i som bruker tredjeparts i programvareutvikling. Slike rutere, som fungerer som en bro mellom AI-agenten og språkmodeller, kan i hemmelighet endre agentens instruksjoner eller respons, med uønskede konsekvenser for kodekvalitet og sikkerhet. Problemet oppstår fordi API-ruteren befinner seg i den 'tillitsfulle stien', og dermed kan inspisere og modifisere all kommunikasjon. Uten en mekanisme for å verifisere at språkmodellens utdata er intakt, kan agentens tiltenkte handlinger påvirkes betydelig. Dette gjør klientbaserte sikkerhetstiltak, som har som mål å kontrollere agentens handlinger, ineffektive. Forskere undersøkte fire ulike manipulasjonsnivåer, fra enkel respons-erstatning til avansert, . Resultatene er entydige: alle de fire testede kodeagentene sviktet fullstendig, med en suksessrate på 0 prosent i å oppdage manipulasjonene. Selv med forsøk på å forbedre motstanden gjennom såkalte whitelists og manuelle kodevurderinger, klarte man ikke å gjenopprette full kontroll over agentens endelige handlinger. Dette understreker et presserende behov for nye sikkerhetstiltak. Studien antyder at løsningen kan ligge i å innføre integritetsgarantier for utdata direkte fra språkmodell-leverandørene, slik at man kan sikre at informasjonen ikke er tuklet med underveis.