Rapport IBM : les attaques pilotées par l'IA représentent 25 % des fuites de données et causent des pertes 20 % plus élevées

iconMetaEra
Partager
AI summary iconRésumé
IBM et l'institut Ponemon rapportent que les attaques pilotées par l'IA représentent désormais 25 % des violations de données, soit une augmentation de 56 % par rapport à l'année dernière. Chaque violation coûte en moyenne 6 millions de dollars, soit 20 % de plus que la moyenne globale. Les données sur chaîne révèlent que 62 % de ces attaques ciblent les infrastructures critiques, notamment les secteurs financier et énergétique. Les données sur l'inflation montrent une augmentation des coûts de défense alors que l'IA réduit les coûts d'attaque. Plus de la moitié des entreprises utilisent l'IA pour la détection des menaces, mais seulement 18 % pour la gestion des vulnérabilités. Plus de 20 % ont subi des intrusions de modèles d'IA.
Selon une enquête conjointe publiée par IBM et l'institut Ponemon, les attaques pilotées par l'IA représentent désormais 25 % de l'ensemble des fuites de données malveillantes, soit une augmentation annuelle de 56 %. Chaque incident coûte en moyenne 6 millions de dollars, soit 20 % de plus que le coût moyen des fuites de données globales. 62 % des attaques cybernétiques pilotées par l'IA ciblent des infrastructures critiques telles que les institutions financières et énergétiques, provoquant des effets en chaîne sur l'économie, les chaînes d'approvisionnement et les services essentiels. L'IA rend les attaques plus rapides et moins coûteuses, tandis que les coûts de défense continuent d'augmenter. Plus de la moitié des entreprises utilisent des agents d'IA pour la détection de menaces, mais seulement 18 % les emploient pour la correction de vulnérabilités, et plus de 20 % des entreprises ont déjà subi des attaques contre leurs modèles ou systèmes d'IA.

Auteur et source de l'article : Rapport d'enquête de IBM et de l'institut Ponemon

Le dernier rapport d'enquête conjoint publié par IBM et l'institut Ponemon révèle une tendance alarmante : les attaques pilotées par l'IA représentent désormais un quart de l'ensemble des fuites de données malveillantes, soit une augmentation de 56 % en glissement annuel. Ces événements coûtent en moyenne 6 millions de dollars chacun, soit 20 % de plus que le coût moyen des fuites de données globales.

Le rapport d'enquête d'IBM et du Ponemon Institute révèle que les infrastructures critiques font face à des défis majeurs

Il est encore plus inquiétant de constater la concentration des cibles des attaques. 62 % des attaques cybernétiques pilotées par l'IA visent les infrastructures critiques, avec une concentration particulièrement élevée sur les services financiers et les institutions énergétiques, augmentant le risque d'effets en chaîne sur l'économie, les chaînes d'approvisionnement et les services essentiels.

Coût d'attaque et de défense fortement déséquilibrés : l'attaque est moins chère, la défense est plus coûteuse

Suja Viswesan, vice-présidente des logiciels de sécurité chez IBM, a souligné avec justesse : « Ce qui change réellement, c’est l’économie des cyberattaques — l’IA rend les attaques plus rapides et moins coûteuses, tandis que le coût des fuites de données ne cesse d’augmenter. » Les données confirment ce constat : l’application de l’IA et de l’automatisation dans les opérations de sécurité permet en moyenne aux entreprises d’économiser près de 2 millions de dollars de coûts liés aux fuites, mais un quart des entreprises n’ont toujours pas déployé ces technologies.

État actuel des applications d'agents IA et défis en matière de sécurité

En ce qui concerne l'application des agents intelligents, plus de la moitié des entreprises utilisent déjà des agents d'IA pour la détection et la containment des menaces, mais seulement 18 % les ont déployés dans les processus de correction et de gestion des vulnérabilités. De plus, plus de 20 % des entreprises ont déjà subi des attaques ciblant des modèles d'IA ou des systèmes d'application, les causes les plus fréquentes étant des systèmes périphériques faibles et une mauvaise configuration des plateformes cloud. Viswesan souligne que l'urgence actuelle est d'éliminer le délai entre la découverte et la correction des vulnérabilités, en intégrant la capacité de correction directement dans les processus de développement, afin de répondre aux attaques à la même vitesse qu'elles se produisent — tandis que les défenseurs effectuent encore des analyses manuelles, les attaques pilotées par l'IA ont déjà accompli leur pénétration.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.