<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Claude-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/claude/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/claude/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Mon, 01 Jun 2026 20:19:42 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Claude-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/claude/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</title>
		<link>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/</link>
					<comments>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 19:02:30 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Hannes Ullman]]></category>
		<category><![CDATA[SIG Security]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7221</guid>

					<description><![CDATA[<p>Github har just nu svårt att hantera att ny kod väller in från mängder av programmerare i en mängd som aldrig tidigare skådats. Vad är det som händer? Hannes och jag funderar på om detta kan komma med problem och det verkar rimligt. Den självklara förklaringen är att det blivit populärt att Vibe-koda, vilket innebär att man låter en eller flera AI-agenter bygga koden åt en utan att inspektera den. Detta kan lätt ställa till med att säkerhetshål dyker upp och att det blir mycket vanligare med problem med stabiliteten hos många applikationer för en lång tid framöver.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-1024x576.jpg" alt="Säker drift handlar om AI och dess stora dilemman. Bilden föreställer föredragshållaren Hannes Ullman." class="wp-image-7220" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Avsnittet: <a href="https://www.itsakerhetspodden.se/podcast/330/" target="_blank" rel="noreferrer noopener">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a><br>Inspelat: 2026-05-28 (publicerat 2026-06-01)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Hannes Ullman</p>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/41496035/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 id="h-medan-du-lyssnar-saker-drift" class="wp-block-heading">Medan du lyssnar &#8211; säker drift</h2>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="1024" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-1024x1024.png" alt="Kanske ligger något i det. Säker kod är en sak, att överhuvudtaget kunna göra något produktionsklart är ett annat." class="wp-image-7236" style="width:476px;height:auto" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-1024x1024.png 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-300x300.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-150x150.png 150w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-768x768.png 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image.png 1400w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Github har just nu svårt att hantera att ny kod väller in från mängder av programmerare i en mängd som aldrig tidigare skådats. Vad är det som händer? Hannes och jag funderar på om detta kan komma med problem och det verkar rimligt. Den självklara förklaringen är att det blivit populärt att Vibe-koda, vilket innebär att man låter en eller flera AI-agenter bygga koden åt en utan att inspektera den. Detta kan lätt ställa till med att säkerhetshål dyker upp och att det blir mycket vanligare med problem med stabiliteten hos många applikationer för en lång tid framöver. Säker kod är det inte.</p>



<p class="wp-block-paragraph">Å andra sidan kan man inte undvika att diskutera att det inte är utan fördelar heller: det ger framtida, förbättrade AI-agenter möjligheter att rätta till alla felen och ineffektiviteten som dagens AI-agenter skapat när programmerare inte längre bryr sig om att förstå vad de skapar och åsamkar världen. Antingen det, eller så kommer framtida programmerare få en chans till att ta kungligt betalt för att städa upp efter denna era. Vi får se&#8230;</p>



<p class="wp-block-paragraph">Är AI-stöd kodning ens bra? Hannes ser fördelar med det och det gör jag givetvis också. Personligen är min åsikt att den är bra för att lösa små, väldefinierade problem och kan även vara bra när man bygger prototyper för saker. Detta kan vi båda se utan problem. </p>



<h2 id="h-ar-saker-drift-nagot-som-lider-av-bugg-rapporter-som-rapporterats-av-ai-agenter" class="wp-block-heading">Är säker drift något som lider av bugg-rapporter som rapporterats av AI-agenter?</h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Hannes Ullman: Så är det säkert. I krast sätt skulle jag kunna konsta säga– jag vet inom vår värld, vår cybersäkerhetsvärld– –att det finns reella problem som de här modellerna har hittat. Det kan tillskrivas bara just den här mytos– –men de stora modellerna är duktiga på att hitta sårbarheter. Man kan också titta på… –en sån temperaturmätare som jag tycker man kan använda. Om tittar på de stora open source-paketen– –och deras… &#8221;Triagering&#8221; av möjliga sårbarheter som de ser. Jag tänker närmast på Curl– –som har en svensk koppling i Daniel Stenberg– –som är en av maintainers bakom det. Det ett otroligt brett verktyg som används egentligen. Det används väl i dag av miljarder.</p>



<p class="wp-block-paragraph"><br>Hannes Ullman: Inbyggt i precis allt. Han har varit ganska vokal själv med vad han tyckte om AI-rapporter. Han fick skicka det till sig där han kunde se att det var ganska mycket skräp.</p>



<p class="wp-block-paragraph">Erik Zalitis: Exakt Duplikat, alla hittar samma icke-existerande sårbarhet.</p>



<p class="wp-block-paragraph">Hannes Ullman: Exakt. Medan han nu säger att rapporterna och kvalitén på det de får in är relevanta och de hittar riktiga grejer. En annan sak som jag tror att de här modellerna när de både blir mer… När de blir större och när de har fått större kontextfönster eller minne är ju att de kan förstå hur de kan kedja sårbarheter för att uppnå… –där man kan gå genom flera sårbarheter i olika delar av ett system– –för att kunna ta fram en attackvektor som skulle kunna komma ganska långt in– –som inte alla har koll på. Det här hålet ger mig den initiala ingången. Sen kan jag gå på det här hålet som gör att jag får högre privilegier. På det här kan jag gå till det tredje hålet. Härifrån kan jag röra mig lateralt i systemet. Den typen av kedjeeffekter är inte alltid lika lätt för män. verkligheten tror jag eller för människan att komma på.</p>
</blockquote>



<p class="wp-block-paragraph">Vi pratar också om supply-side attacker och hur svårt att den kan vara att säker när man förlitar sig på andra lösningar. Detta gäller även när man använder säkerhetsskanners. Vi pratar om man-in-the-middle attack i detta sammanhang. Detta ställer till för säker drift.</p>



<p class="wp-block-paragraph">Tiden mellan att en sårbarhet dyker upp och att den används är ett stort problem idag. Detta kräver snabb upptäckt och hantering, annars rinner tiden ut och då är det ett problem. Även med en säkerhetsskanner kan detta vara ett problem. Bara för att det såg bra ut för en vecka sedan, behöver det inte gör det just nu.</p>



<h2 id="h-claude-mythos-kommer-och-forstor-var-sakra-kod-hur-radda-ska-vi-vara" class="wp-block-heading">Claude Mythos kommer och förstör vår säkra kod &#8211; hur rädda ska vi vara?</h2>



<p class="wp-block-paragraph">Jag har diskuterat hur Claude Mythos kan tänkas ändra ekvationen, Kan det göra allt mycket farligare? Särskilt när den hittar okända sårbarheter på ett mycket enkelt och kraftfullt sätt? Ger det fördelar för hackarna?</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Erik Zalitis: Min brorsa ringde mig för några månader, några veckor sedan. (&#8230;) Han sa så ja men nu om Claude Mythos kommer. (&#8230;) Vad ska vi tänka på våra maskiner, våra servrar, våra klienter? Även om vi patchar dem så kan de ta sig rakt in och börja vara oroliga. Och då kan få din poäng på det först.</p>



<p class="wp-block-paragraph">Hannes Ullman: Först och främst tror jag att det är bra att man får upp den här typen av fråga ganska högt. Jag tror att man med historiska medel kan se att vi har haft stora attacker som har stört ut olika delar av samhället. Än så länge har vi varit relativt förskonade av de värsta typen, men de finns där. Det är bra att man inom verksamheter får upp den här frågan högre än vad man kanske haft tidigare. Ett kortfönster kvar att fixa saker och ting på är inte lika säkert. Det är inte så att det här verktyget kommer att göra nästa års deklaration helt svår och omöjlig att göra eller påverka och stänga ner stora delar av samhället bara för att nån får tillgång till mythos. tror jag faktiskt inte. Men det kommer ställas högre krav på följsamhet. mot de saker som sker i den här världen. Uppdatera ofta. Ha koll på vad man uppdaterar till.</p>



<p class="wp-block-paragraph">Erik Zalitis: Ja, sen tänkte jag att det är intressant poäng men jag tänker, som jag resonerar om det var det här, det var jag sa till brorsan, ja, om vi antar att det här släpps fritt, vilket det väl till sist kommer att göras, då kommer alla få samma möjlighet att hacka som att försvara. Så vem vinner? Vad har vi mer av, hackare eller försvarare? Svaret är att har fler försvarare än mer attackerare. Det innebär att de som kan försvara kan bygga definitioner till EDR-erör, brandväggar, kan bygga filter som stoppar så fort en ny sårbarhet blir känd på något sätt så kan de stoppa den innan det patchen kommer. Vilket innebär att försvararsidan vinner. Håller du med eller tycker du något annat?</p>



<p class="wp-block-paragraph">Hannes Ullman: I grund och botten tror jag ändå att den spaningen är den jag håller med om. Vi har också bättre verktyg att försvara oss med när vi får åtkomst tjänsterna. Jag tror att man kommer behöva jobba mycket med utbildning och fortsatt jobba med ett proaktivt försvarsarbete.</p>
</blockquote>



<h3 id="h-lankar-saker-drift" class="wp-block-heading">Länkar – säker drift</h3>



<ul class="wp-block-list">
<li><a href="https://sigsecurity.org/event/saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/" target="_blank" rel="noreferrer noopener sponsored nofollow">SIG Securitys föreläsning om ämnet</a></li>
</ul>



<h2 id="h-felaktigheter" class="wp-block-heading">Felaktigheter</h2>



<p class="wp-block-paragraph" id="h-ar-det-rattvist-att-prata-om-hjaltar-och-skurkar-i-detta-lage">Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7221</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1.jpg" medium="image">
			<media:title type="html">330_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#324 &#8211; Security principles, del 3</title>
		<link>https://www.itsakerhetspodden.se/324-security-principles-del-3/</link>
					<comments>https://www.itsakerhetspodden.se/324-security-principles-del-3/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 26 Apr 2026 16:21:43 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Säkerhetsprinciper]]></category>
		<category><![CDATA[Security principles]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7076</guid>

					<description><![CDATA[<p>Denna intervju utforskar grundprinciperna för IT-säkerhet från 70-talet och deras relevans idag. Kent Illemann från Sig Security delar insikter om säkerhetsprinciper som Least Common Mechanism, Ease of Use, Work Factor och Compromise record, samt hur dessa tillämpas i moderna system och utmaningar. Den här intervjun dyker djupt in i moderna säkerhetsutmaningar, inklusive komplexiteten i organisationers system, social engineering, loggning, och framtidens kryptografi. </p>
<p>Lyssna för insikter om hur man kan navigera i en värld av ökande digitala hot och teknologiska framsteg. Vi pratar också om det senaste om Claude Mythos och Erik är lite mer optimistisk om vår chanser att klara säkerhetsutmaningarna. Den delen av diskussionen startar 36 minuter och 32 sekunder in i avsnittet.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-3/">#324 &#8211; Security principles, del 3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg" alt="" class="wp-image-7037" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/326/">324 &#8211; Security principles, del 3</a><br><strong>Inspelat</strong>: 2026-04-22 (publicerat 2026-04-26)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Kent Illemann.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-security-principles">Lyssna på avsnittet &#8211; security principles</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/41013685/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-security-principles">Medan du lyssnar &#8211; security principles</h2>



<p class="wp-block-paragraph">Denna intervju utforskar grundprinciperna för IT-säkerhet från 70-talet och deras relevans idag. Kent Illemann från Sig Security delar insikter om säkerhetsprinciper som Least Common Mechanism, Ease of Use, Work Factor och Compromise record, samt hur dessa tillämpas i moderna system och utmaningar. Den här intervjun dyker djupt in i moderna säkerhetsutmaningar, inklusive komplexiteten i organisationers system, social engineering, loggning, och framtidens kryptografi. </p>



<p class="wp-block-paragraph">Lyssna för insikter om hur man kan navigera i en värld av ökande digitala hot och teknologiska framsteg. Vi pratar också om det senaste om Claude Mythos och Erik är lite mer optimistisk om vår chanser att klara säkerhetsutmaningarna. Den delen av diskussionen startar 36 minuter och 32 sekunder in i avsnittet.</p>



<h3 class="wp-block-heading" id="h-tankar">Tankar</h3>



<p class="wp-block-paragraph">&#8221;Moderna system kan göra mycket olika saker.&#8221;<br>&#8221;Social engineering är en stor utmaning.&#8221;<br>&#8221;Tidsfaktorn är avgörande för säkerheten.&#8221;</p>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Introduktion till säkerhetsprinciper<br>03:00 Least Common Mechanism och dess betydelse<br>06:02 Riskhantering och dess relevans idag<br>08:51 Moderna lösningar och säkerhetsutmaningar<br>11:55 Agil utveckling och säkerhet<br>14:49 AI och säkerhetskomplexitet<br>18:32 AI:s framfart och dess påverkan<br>19:43 Användarvänlighet och psykologisk acceptans<br>22:23 Säkerhet och bekvämlighet i teknologier<br>25:40 Balans mellan säkerhet och användbarhet<br>28:03 Komplexitet i moderna system och kommunikation<br>31:15 Isolation och dess betydelse för säkerhet<br>36:05 Säkerhetsnivåer och värdet av skyddade system<br>37:45 Sårbarheter och Försvar i Cybervärlden<br>39:55 Kvantum och Krypteringens Framtid<br>43:40 Tidsaspekter och Informationssäkerhet<br>46:00 Loggning och Spårbarhet i IT-system<br>56:05 Avslutande Tankar om Säkerhetsprinciper</p>



<h3 class="wp-block-heading" id="h-lankar-security-principles">Länkar – security principles</h3>



<ul class="wp-block-list">
<li><a href="https://en.wikipedia.org/wiki/The_Protection_of_Information_in_Computer_Systems" target="_blank" rel="noreferrer noopener">Om personerna bakom principerna.</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-3/">#324 &#8211; Security principles, del 3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/324-security-principles-del-3/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7076</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg" medium="image">
			<media:title type="html">324_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
